Domanda Malware Anomalia nei browser . . .

Stato
Discussione chiusa ad ulteriori risposte.
H

Hack4Ever

Ciao a tutti!
Vengo subito al punto, allora, un paio di giorni fa volendo collegarmi con QUESTO forum ho cliccato sul link sbagliato nei preferiti così sono finito su quello di HackWord (hackworld.altervista.org). Poco male, ho cliccato sul link giusto ed ho continuato la navigazione, però . . .

Ieri lanciando un mio programma in Visual C# mi sono accorto, tramite il firewall, che esso puntava al sito di HackWorld, poi è stato restituito il risultato presente nel mio spazio WEB, come se fosse passato (tipo proxy) per il sito di HackWorld.

Questo non mi è piaciuto affatto.

Riavviando il sistema, il "problema" è scomparso, infatti, con i miei programmi mi connettevo direttamente al mio spazio WEB, ma . . .

Allarmato da ciò, ho controllato se altri programmi puntavano al sito di HackWorld o ad altri siti anomali, le uniche anomalie le ho riscontrate con i 2 browsers, Internet Explorer e Firefox.

In pratica, da firewall (Sygate Personal Firewall) anche configurando i browsers per chiedere se accedere o addirittura bloccare IE e Firefox, questi si connettono senza dare alcun messaggio! Da qui, il mio timore, dato che attraverso il browser passanto codici e password sensibili e non mi va che possano passare per altri siti dove essere intercettati.

Così ho fatto i seguenti test:

1) Effettuato uno scan con Ad-Aware (spyware), naturalmente aggionato, per controllare se fossero presenti spyware o altro. Risultato: ripulito il sistema ma l'anomalia continua.

2) Scaricato, installato e aggiornato AVG AntiSpyware 7.5, ho effettuato un test approfondito, sistemato i files segnalati. Risultato: l'anomalia continua.

3) Scaricato e installato Zone Alarm, volendo fare un test con un fw diverso. Ora, ho settato i browsers per chiedere il permesso per la connessione. Risultato: ora i browsers chiedono il permesso, ma, ad esempio quando avvio Firefox vedo che ogni volta il programma si connette prima all'indirizzo locale 127.0.0.1 ogni volta con una porta diversa e poi alla pagina iniziale settata.

Adesso le domande:

1) Vi sembra normale un tale comportamento? A me no . . .

2) Secondo voi, perchè il Sygate Personal Firewall (ho provato anche a reinstallarlo) di punto in bianco ha iniziato ad avere questo comportamento?

3) Come posso risolvere? A parte con una formattazione . . .

Grazie e scusate la lunghezza!
 
se non era il ff rivedi lke impostazioni di connessione sia generali di win sia specifiche di ff e ie
 
Indubbiamente qualcosa è successo se entrambi i browsers non rispondono più al Sygate Personal Firewall (fatto eccezione per la terminazione, infatti posso terminarli dal SPF . . . ?).

In particolare vi sembra normale che il browser prima di connettersi ad internet si connetta all'indirizzo locale (127.0.0.1) ogni volta con una porta diversa? :look:
 
HMM innanzitutto reistalla firefox o utilizza un terzo browser... poi prova a sniffare i pacchetti mandati in loopback...
hp un cattivo presentimento...
del tipo troian o arp poisoning...
 
Come se stessero utilizzando un proxy..... non è che stai usando un programma tipo privoxy+tor, keyscrambler etc???
 
il problema è se la risposta è si ma non lo sa...

cmq ci sono mille teorie...

visto ke hai detto che è cominciato dopo hackworld può essere anche che loro sono infetti e "l'anomalia" punta a ripassare per la fonte ogni volta che ti connetti
 
motle volte la formattazione si prende il considerazione per risolvere tutti i problemi... vedo che hai una chiara idea di quando è cominciata l'anomalia... allora prova il ripristino di configurazione di sistema ( start>tutti i programmi>accessori>utilità di sistema>ripristino di configurazione di sistema ) basta che il giorno in cui è cominciata l'anomalia non sia troppo lontano ;)
 
the massakretor ha detto:
motle volte la formattazione si prende il considerazione per risolvere tutti i problemi... vedo che hai una chiara idea di quando è cominciata l'anomalia... allora prova il ripristino di configurazione di sistema ( start>tutti i programmi>accessori>utilità di sistema>ripristino di configurazione di sistema ) basta che il giorno in cui è cominciata l'anomalia non sia troppo lontano ;)

già, e comunque è sempre meglio di una formattazione,anche se l'ultimo punto lo avevi fissato 3 mesi fa
 
Stato
Discussione chiusa ad ulteriori risposte.