Autopareri  

Torna indietro   Autopareri > Il mondo auto > Off Topics > Scienze& tecnologie

Avvisi

Rispondi
 
LinkBack Strumenti discussione Modalità visualizzazione
Vecchio 17/01/08, 00.47   #1 (permalink)
Gran Radunatore
Team Member
 
L'avatar di Tommitel
 

Data registrazione: 02/02/04
Località: Isola di merda
Messaggi: 10.728
Nominated 0 Times in 0 Posts
TOTW/F/M Award(s): 0
Predefinito Quel (gran figlio di) Trojan..

Sono alla canna del gas.
Alcuni giorni fa, causa mia distrazione, mi sono installato con le mie belle manine un trojan.
Cosa mi fa questo trojan? semplice... mi usa come casella postale e inoltra mail fasulle (circa 1000 all'ora) a indirizzi mail che non conosco.
Come so questo? perchè Avast è talmente diligente da segnalarmi continuamente che c'è posta in invio.
Peccato che Avast non sia così diligente da accorgersi di questa minaccia.

Per Avast il sistema è pulito.
Per Ad-Aware il sistema è pulito.
Per Windows Defender c'era una piccola minaccia di basso valore... prontamente tolta.
Per AVG è tutto ok.
Per AVG AntiSpy c'era una minaccia ALTA...rimossa.
Per MicroTrend ONLINE c'era una minaccia...rimossa.
Per NOD32 (versione di prova) è tutto perfettamente ok.
Per Kaspersky il mio Pc è il PC più pulito dell'universo.
Per Symantec Online... beh.. lui non dice nulla visto che non ho avuto modo di farlo partire in nessun modo.
Per Ewido c'era una minaccia... rimossa.
Per Spyboot il sistema era ok.
(programmi usati più volte, e non necessariamente nell'ordine che vi ho messo).

Morale della favola? il mio bel trojan è sempre là che invia mail alla velocità della luce!!!
Avevo pensato alla formattazione, se non fosse che ho paura che non servirebbe a molto, dato che il file che ho lanciato (trojan) era sul mio HD secondario (archivio).

Idee? meglio se facilmente realizzabili......
__________________
Tommitel non è collegato   Rispondi citando
Vecchio 17/01/08, 00.51   #2 (permalink)
HALL OF FAME
Amministratore
 

Data registrazione: 29/11/03
Località: /dev/null/
Messaggi: 19.923
Nominated 0 Times in 0 Posts
TOTW/F/M Award(s): 0
Predefinito Re: Quel (gran figlio di) Trojan..

conosci il nome del trojan?
see lo conosci dovresti provare ad andare nel registro col comando regedit...poi cerchi la cartella RUN (sono i programmi che si avviano in automatico) e cancelli la voce (anche se spesso è solo fittizia)

se no sempre da esgui fai msconfig e disabiliti all'avvio tutto ciò che non conosci ma di solito queste procedure sono per malware semplici
__________________

Autodelta85 è collegato   Rispondi citando
Vecchio 17/01/08, 01.14   #3 (permalink)
HALL OF FAME
 

Data registrazione: 12/06/03
Località: Roma
Messaggi: 12.028
Nominated 0 Times in 0 Posts
TOTW/F/M Award(s): 0
Predefinito Re: Quel (gran figlio di) Trojan..

Se formatti risolvi il problema alal radice ..... non importa se l'hai fatto partire dallhd secondario perchè il trojian è praticamente un programmino che si "istalla" nel tuo SO....... quindi se cancelli l'SO gli tagli i viveri

Cmq molto strano che nessun programma te lo levi...... probabilmente loro cancellano solo il programma in esecuzione e non l'eseguibile che all'avvio lo fa partire.

Fai una prova .... avvia Windows in modalità provvisoria .... e fai partire da li i programmi. In modalità provvisoria il trojian non viene attivato
__________________
Betha23 non è collegato   Rispondi citando
Vecchio 17/01/08, 01.20   #4 (permalink)
Gran Radunatore
Team Member
 
L'avatar di Tommitel
 

Data registrazione: 02/02/04
Località: Isola di merda
Messaggi: 10.728
Nominated 0 Times in 0 Posts
TOTW/F/M Award(s): 0
Predefinito Re: Quel (gran figlio di) Trojan..

In questo momento il Pc è in modalità provvisoria e sta finendo l'ennesimo scan.
Anche per questo motivo non ho ancora provato nessuna delle proposte di Autodelta. Preferisco aspettare di riavviare e andare in modalità normale.
In questo momento ovviamente il trojan non fa nulla per il semplice motivo che quando il pc non è online (come in questo momento)...il trojan smette di spedire mail (è l'unica cosa che mi fa accorgere della sua presenza, assieme al rallentamento cronico della navigazione).
In modalità provvisoria non ho la rete...quindi il trojan non lo vedo (anche perchè non vedo nemmeno avast).
__________________
Tommitel non è collegato   Rispondi citando
Vecchio 17/01/08, 09.25   #5 (permalink)
HALL OF FAME
 
L'avatar di Matteo B.
 

Data registrazione: 09/05/04
Messaggi: 13.651
Nominated 0 Times in 0 Posts
TOTW/F/M Award(s): 0
Predefinito Re: Quel (gran figlio di) Trojan..

"get a Mac, dude"

Matteo B. è collegato   Rispondi citando
Vecchio 17/01/08, 09.49   #6 (permalink)
HALL OF FAME
 
L'avatar di DESMO16
 

Data registrazione: 05/03/03
Località: Insubria
Messaggi: 14.735
Nominated 0 Times in 0 Posts
TOTW/F/M Award(s): 0
Predefinito Re: Quel (gran figlio di) Trojan..

Citazione:
Scritto da Tommitel Visualizza messaggio
In questo momento il Pc è in modalità provvisoria e sta finendo l'ennesimo scan.
Anche per questo motivo non ho ancora provato nessuna delle proposte di Autodelta. Preferisco aspettare di riavviare e andare in modalità normale.
In questo momento ovviamente il trojan non fa nulla per il semplice motivo che quando il pc non è online (come in questo momento)...il trojan smette di spedire mail (è l'unica cosa che mi fa accorgere della sua presenza, assieme al rallentamento cronico della navigazione).
In modalità provvisoria non ho la rete...quindi il trojan non lo vedo (anche perchè non vedo nemmeno avast).
Hai provato ad utilizzare programmi tipo CCleaner o simili?
__________________
DESMO16 non è collegato   Rispondi citando
Vecchio 17/01/08, 09.55   #7 (permalink)
HALL OF FAME
Moderatore
 
L'avatar di Regazzoni
 

Data registrazione: 27/05/05
Località: Bergamo (ma ora Brescia)
Messaggi: 21.724
Nominated 1 Time in 1 Post
Nominated TOTW/F/M Award(s): 1
Predefinito Re: Quel (gran figlio di) Trojan..

http://movies.apple.com/movies/us/ap...es_480x376.mov
__________________
Regazzoni non è collegato   Rispondi citando
Vecchio 17/01/08, 10.08   #8 (permalink)
Pilota Ufficiale
 

Data registrazione: 30/08/05
Messaggi: 900
Nominated 0 Times in 0 Posts
TOTW/F/M Award(s): 0
Predefinito Re: Quel (gran figlio di) Trojan..

Calma Calma...
Prenditi prima questo:

Process Explorer v11.04

Trovi il processo iniziato dal trojan (cercalo sul web) e massacralo
elsombrero è collegato   Rispondi citando
Vecchio 17/01/08, 11.11   #9 (permalink)
Gran Radunatore
Team Member
 
L'avatar di Tommitel
 

Data registrazione: 02/02/04
Località: Isola di merda
Messaggi: 10.728
Nominated 0 Times in 0 Posts
TOTW/F/M Award(s): 0
Predefinito Re: Quel (gran figlio di) Trojan..

Citazione:
Scritto da DESMO16 Visualizza messaggio
Hai provato ad utilizzare programmi tipo CCleaner o simili?
Si si... non li avevo nemmeno citati perchè li avevo dati per scontati.

Citazione:
Scritto da Matteo B. Visualizza messaggio
"get a Mac, dude"

Ah-Ah.
Simpaticissimi.
Mi sto rotolando dalle risate.


Citazione:
Scritto da elsombrero Visualizza messaggio
Calma Calma...
Prenditi prima questo:

Process Explorer v11.04

Trovi il processo iniziato dal trojan (cercalo sul web) e massacralo
Ora proverò...
__________________
Tommitel non è collegato   Rispondi citando
Vecchio 17/01/08, 11.55   #10 (permalink)
Gran Radunatore
Team Member
 
L'avatar di Tommitel
 

Data registrazione: 02/02/04
Località: Isola di merda
Messaggi: 10.728
Nominated 0 Times in 0 Posts
TOTW/F/M Award(s): 0
Predefinito Re: Quel (gran figlio di) Trojan..

Process Explorer è davvero interessante... ma non trovo nulla di strano... o forse la mia conoscenza intima delle profondità del Pc non è abbastanza elevata.

__________________
Tommitel non è collegato   Rispondi citando
Rispondi

Segnalibri

Strumenti discussione
Modalità visualizzazione

Regole messaggi
Tu non puoi inviare nuove discussioni
Tu non puoi replicare
Tu non puoi inviare allegati
Tu non puoi modificare i tuoi messaggi

Il codice BB è Attivato
Le faccine sono Attivato
Il codice [IMG] è Attivato
Il codice HTML è Disattivato
Trackbacks are Disattivato
Pingbacks are Disattivato
Refbacks are Attivato


Tutti gli orari sono GMT +2. Adesso sono le 20.03.


Powered by vBulletin® versione 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0