Rootkit? Xprotector

Rogne con qualche programma? Trova qui la soluzione!

Moderatori: cb_123, tonertemplum, marcosniper

Rootkit? Xprotector

Messaggiodi FridayChild il 02 mag 2006, 22:18

Chi di voi si ritrova un file oreans.sys in c:\windows\system32\drivers, e un servizio di nome xprotector che si autoesegue all'avvio?
A occhio e' un rootkit installato da qualche porcheria di shareware, e io l'ho trovato su un PC, dove sembra fosse da diversi mesi (data creazione file: ottobre 2005).
Ho inoltre trovato chiavi di registro che invocavano un altro servizio/driver, oreans32.sys. Individuato perche' nel system log c'erano errori relativi all'impossibilita' di caricare quel driver. Infatti il file nel sistema non c'era, ma c'erano le chiavi di registro che lo invocavano (le ho tolte a mano, e per farlo ho dovuto assegnarmi i diritti di full access su quelle chiavi). Questo oreans32.sys recava data del 27 aprile 2006, quindi si era appena installato.
Su Google, poche info su xprotector e praticamente nessuna su oreans32.
????
ROOTKIT????? :evil:
AMD Athlon 64 3200+ Venice (8% overclock) * Asus A8N-E con Zalman ZM-NB47J * Sapphire Radeon HD 5750 1 GB PCI-E * Kingston PC3200 DDR400 dual channel 3 GB (2 x 512 MB + 2 x 1024 MB) * Seagate Barracuda 7200.7 SATA-II 500 GB * Antec Sonata II * Corsair VX550 * NetGear DG834GT
Avatar utente
FridayChild
Saggio del pianeta
Saggio del pianeta
 
Messaggi: 988
Iscritto il: 25 feb 2005, 17:13

 

Messaggiodi diegofio il 02 mag 2006, 23:10

nessuna traccia nel mio fortino :D
diegofio
AmdPlanet Guru
AmdPlanet Guru
 
Messaggi: 9270
Iscritto il: 29 lug 2005, 09:55


Torna a Problemi Software

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite