Cavallo di Troia (credo)

Win9x/ME, WinNT, Win2K, XP, 2003 e Vista.. tutto sui sistemi di casa Microsoft..

Moderatori: cb_123, marcosniper

Cavallo di Troia (credo)

Messaggiodi Raven il 20 giu 2007, 15:26

Salve a tutti!

Ho un problemino per me misterioso... :?

Descrizione del problema:

da qualche giorno, un "qualcosa" che mi crea nella cartella "Windows\Temp" una serie di files con nome del tipo "win123.tmp" e "win123.tmp.exe" (con al posto di 123 un qualsiasi numero in esadecimale, composto da una a tre cifre).

I files .exe ogni tanto cercano di accedere ad internet (e vengono rilevati e bloccati dal firewall, ZoneAlarm).

Elimino tutti i files ma questi si ricreano. L'antivirus (Avast!) non rileva nulla.

Noto ogni tanto l'apertura di "services.exe" (appare nella barra delle applicazioni per qualche istante), cosa che non è mai avvenuta prima. Il file "services.exe" in "Windows\System32" non risulta essere mai stato modificato (dal 2004...), ma non ne trovo un altro in tutto l'hd.

Se qualcuno mi sa consigliare su cosa fare, gliene sarò eternamente grato :D
Sprechiamo giorni mesi e anni, e poi ci accorgiamo che mancano soltanto trenta secondi
Avatar utente
Raven
Cittadino onorario
Cittadino onorario
 
Messaggi: 151
Iscritto il: 22 apr 2005, 09:51
Località: Torino

 

Re: Cavallo di Troia (credo)

Messaggiodi `knives` il 20 giu 2007, 18:12

prova una scansione con hitmanpro

cmq dubito che sia un cavallo di troia, i trojan aprono porte sul tuo pc per far accedere altri..non il contrario

quello portrebbe essere un keylogger o qualche spyware o schifezze cosi..

per curiosita, a cosa cerca di accedere quel programma?
il fatto che si ricreano sempre significa che il vero imputato è un altro da un altra parte che ancora nn è stato individuato
vogliadidolci.wordpress.com
Avatar utente
`knives`
Moderatore
Moderatore
 
Messaggi: 6246
Iscritto il: 24 mar 2005, 01:57

Re: Cavallo di Troia (credo)

Messaggiodi `knives` il 20 giu 2007, 18:13

mmm ora che ci penso.. un rootkit?

prova a cercare il programmino sui rootkit che diceva sergio..
poi elimina avast e prova antivir con antirootkit integrato
vogliadidolci.wordpress.com
Avatar utente
`knives`
Moderatore
Moderatore
 
Messaggi: 6246
Iscritto il: 24 mar 2005, 01:57

Re: Cavallo di Troia (credo)

Messaggiodi Raven il 20 giu 2007, 19:31

`knives` ha scritto:mmm ora che ci penso.. un rootkit?

prova a cercare il programmino sui rootkit che diceva sergio..
poi elimina avast e prova antivir con antirootkit integrato


perdonami, ma non riesco a trovare (usando "cerca") la discussione in cui Sergio parlava dei rootkit ("malattia" di cui ho scoperto l'esistenza or ora...)
Sprechiamo giorni mesi e anni, e poi ci accorgiamo che mancano soltanto trenta secondi
Avatar utente
Raven
Cittadino onorario
Cittadino onorario
 
Messaggi: 151
Iscritto il: 22 apr 2005, 09:51
Località: Torino

Re: Cavallo di Troia (credo)

Messaggiodi diegofio il 20 giu 2007, 19:38

diegofio
AmdPlanet Guru
AmdPlanet Guru
 
Messaggi: 9270
Iscritto il: 29 lug 2005, 09:55

Re: Cavallo di Troia (credo)

Messaggiodi Raven il 21 giu 2007, 16:45

Con gmer non ho trovato nulla, in compenso antivir (con antirootkit) mi ha rilevato un po' di porcate (e segnava come infetti quei files win123.tmp, cosa che non faceva avast!), però mi dà tutti trojan

Quindi ho cambiato antivirus ;)

Spero di aver risolto il problema... ringrazio entrambi per l'aiuto! :D
Sprechiamo giorni mesi e anni, e poi ci accorgiamo che mancano soltanto trenta secondi
Avatar utente
Raven
Cittadino onorario
Cittadino onorario
 
Messaggi: 151
Iscritto il: 22 apr 2005, 09:51
Località: Torino

Re: Cavallo di Troia (credo)

Messaggiodi `knives` il 21 giu 2007, 22:48

ehehhehe antivir è imbattibile, anche solo la versione gratuita è risultata migliore di molte altre suite a pagamento
vogliadidolci.wordpress.com
Avatar utente
`knives`
Moderatore
Moderatore
 
Messaggi: 6246
Iscritto il: 24 mar 2005, 01:57

Re: Cavallo di Troia (credo)

Messaggiodi Raven il 22 giu 2007, 10:53

Non voglio cantare vittoria troppo presto, ma da ieri sera (4 ore di scansione di tutti gli hd 8O ) non mi ha più creato quei win123.tmp

Sì, mi sono convertito anch'io ad Antivir :)
Sprechiamo giorni mesi e anni, e poi ci accorgiamo che mancano soltanto trenta secondi
Avatar utente
Raven
Cittadino onorario
Cittadino onorario
 
Messaggi: 151
Iscritto il: 22 apr 2005, 09:51
Località: Torino

Re: Cavallo di Troia (credo)

Messaggiodi Raven il 22 giu 2007, 16:25

ah scusate ancora una cosa: il file windows\system32\winhoo32.dll è stato messo in quarantena (non si poteva riparare)
è grave? :?
posso vivere senza?

a breve credo che farò un format, ma vorrei sopravvivere un mesetto...
Sprechiamo giorni mesi e anni, e poi ci accorgiamo che mancano soltanto trenta secondi
Avatar utente
Raven
Cittadino onorario
Cittadino onorario
 
Messaggi: 151
Iscritto il: 22 apr 2005, 09:51
Località: Torino

Re: Cavallo di Troia (credo)

Messaggiodi diegofio il 22 giu 2007, 17:54

è un trojan se ti eri affezionato mi dispiace per te! :D
diegofio
AmdPlanet Guru
AmdPlanet Guru
 
Messaggi: 9270
Iscritto il: 29 lug 2005, 09:55

Re: Cavallo di Troia (credo)

Messaggiodi Raven il 22 giu 2007, 21:27

diego.fiozzi ha scritto:è un trojan se ti eri affezionato mi dispiace per te! :D

eeeh sai com'è, sono un sentimentale :rido:

buono a sapersi, vista la posizione pensavo potesse essere un file di sistema...
sai, sono traumatizzato da piccolo: quarantena di explorer.exe 8O (ero giovane inesperto e con norton installato...si impara in fretta però, sulla propria pelle!)

Grazie ancora a entrambi!
Sprechiamo giorni mesi e anni, e poi ci accorgiamo che mancano soltanto trenta secondi
Avatar utente
Raven
Cittadino onorario
Cittadino onorario
 
Messaggi: 151
Iscritto il: 22 apr 2005, 09:51
Località: Torino

 

Torna a Sistemi operativi Microsoft

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite

cron