Webisland.net Forum  



Vai indietro   Webisland.net Forum > Informatica > Sicurezza e Privacy
Registrazione FAQ Lista utenti Calendario Cerca Messaggi odierni Segna come letti

Sicurezza e Privacy Discussioni su tutto quello che riguarda la sicurezza informatica e la protezione della nostra privacy. Informazioni su virus, trojan horses, spyware e malware vanno qui.



Rispondi
 
LinkBack Strumenti della discussione
Vecchio 13-05-2007, 11:09   #1 (permalink)
COOLNESS
Utente
Top Forumer
 
Data di registrazione: Apr 2007
Ubicazione: Rimini
Messaggi: 504
Predefinito attenzione:trojan clicker

Ieri ho fatto una assistenza al computer di un mio amico e ho riscontrato il seguente trojan:"trojan clicker".
I sintomi
sono:
  • Continui avvisi, da parte dell'antivirus, dell'esistenza di un trojan (il cui nome puņ variare a seconda dell'antivirus in uso) all'interno della cartella C:\Windows. Tali avvisi vengono visualizzati ogni volta che accendiamo il pc, apparentemente senza possibilitą di soluzione.
  • Comparsa, solitamente sul desktop, ma anche in C:\ o in Documenti, di un nuovo file, il cui nome č composto da una serie di cifre casuali, e la cui estensione č .dll.
  • Modifica, nell'uso di Google, dei primi risultati della ricerca, con relativo indirizzamento a siti infetti.
Per eliminarlo il trojan ho fatto un log con Hijackthis e ho trovato la seguente voce:

O2 - BHO: edit_html Class - {14D1A72D-8705-11D8-B120-0040F46CB696} - C:\Documents and Settings\client\Desktop\1121765.dll

poi ho scaricato il trial kaspersky ho fatto la scansione ma inizialmente non analizzava la cartella System Volume Information (chissą poi perchč la scansione on-line riusciva a entrare mentra il prog no?!?), allora ho reso tale cartella accessibile modificandone la protezione ho trovato la procedura qui:

http://support.microsoft.com/kb/309531/it

a questo punto l'antivirus ha rivelato il trojan ed eliminato senza problemi (inizialmente la cartella era protetta dall'azione di qualsiasi prog anche dagli antivirus)!

Infine ho eliminato la cartella per sempre!
__________________
COOLNESS non in linea   Rispondi citando
Rispondi





Strumenti della discussione

Regole di scrittura
Tu non puoi inserire i messaggi
Tu non puoi rispondere ai messaggi
Tu non puoi inviare gli allegati
Tu non puoi modificare i tuoi messaggi

codice vB č Attivo
smilies č Attivo
[IMG] il codice č Attivo
Il codice HTML č Attivo
Trackbacks are Attivo
Pingbacks are Attivo
Refbacks are Attivo


Tutti gli orari sono GMT +1. Attualmente sono le 02:05.


Home | Download
Powered by vBulletin versione 3.6.4
Copyright ©: 2000 - 2008, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO 3.0.0 RC8
Traduzione italiana a cura di: vBulletinItalia. it
Webisland.net © 2003-2007 | Rivista informatica online | P.iva: 02444400846