Pagina 3 di 13 PrimaPrima ... 234 ... UltimaUltima
Risultati da 21 a 30 di 123

Discussione: Colpa di un trojan?

  1. #21
    Stabilimento di Broni
    Data Registrazione
    12 Sep 2004
    Località
    Unknown Pleasures by Joy Division
    Messaggi
    28,458
     Likes dati
    8,010
     Like avuti
    13,601
    Mentioned
    365 Post(s)
    Tagged
    2 Thread(s)

    Predefinito

    Citazione Originariamente Scritto da Fenris Visualizza Messaggio
    MA secondo te non lo uso? Ho antivirus e firewall (rispettivamente Avast e Sygate) da sempre, ma a quanto pare non bastano...
    Non e' un buon sintomo che Avast non ti abbia comunicato l'infezione tramite l'euristica del motore di scansione residente che verifica in continuo lo stato della macchina e dei processi....anche con protezione normale(io installo e configuro sempre in "alta") avrebbe dovuto andare in allarme senza predisporre una scansione in manuale.

    La scansione l'hai effettuata con sistema operativo attivo(su windows) o al boot?

    Per il firewall, ti consiglio di provare qualcosa tipo Kerio, io ho abbandonato Sygate dato che ormai e' piuttosto vecchiotto e non viene piu' aggiornato da anni.

  2. #22
    email non funzionante
    Data Registrazione
    31 Mar 2009
    Località
    Bologna
    Messaggi
    74,332
     Likes dati
    860
     Like avuti
    2,759
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Citazione Originariamente Scritto da Max72 Visualizza Messaggio
    Hai rilevato del malaware con programmi stile adaware o spybot, spyware terminator?
    Io sparo nel buio a livello paranoico(l'unico livello per windows)perche' non posso sapere come scarichi e gestisci le varie mail che possono arrivarti in spam da altri contatti estranei.
    Sì, anche Spybot mi ha trovato qualcosina, che ha eliminato poi a scansione terminata. Le mail di spam le cancello senza neanche aprirle, e comunque non contengono mai allegati.

    I rootkit non lavorano a livello utente, ma direttamente a livello kernel(quindi al massimo livello di amministrazione possibile) e sono utilizzati per occultare a loro volte operazioni hijacking(una ne fa' partire un altra e spalanca una backdoor ad esempio) e da li lo stesso processo del trojan(che viene alterato quindi a livello di kernel ed appare innocuo).

    Una tecnica utilizzata dai rootkit(in continua evoluzione) sta' nel rendere visibili diversi trojan e permetterne in parte l'eradicazione, ma in realta' (sempre parlando di livello kernel=nocciolo/cuore e cervello del sistema che nel caso di windows integra TUTTI i software eseguiti da amministratore[dato che e' un po' dura utilizzare windows XP e precedenti senza tali privilegi]) il trojan(o meglio un pezzo di codice e' sufficiente a livello di kernel) e' ancora presente ed occultato e riesce a bypassare l'euristica dell'antivirus e le policy del firewall, ri-spalancando la backdoor e permettendo di riprendere il controllo della tua macchina da remoto(o da locale in caso di LAN in uffci o reti intranet etc.etc.).

    In poche parole, se e' un rootkit non sai nemmeno di averlo e la macchina proseguira' ad essere infetta nella maggior parte dei casi.
    Dai un occhio :

    http://www.rootkit.com/
    Ora dò un occhio... ma in questo caso mi par di capire che l'unica cosa da fare sia salvare i dati e formattare? E se aspettassim a farlo che rischi correrei?

  3. #23
    email non funzionante
    Data Registrazione
    31 Mar 2009
    Località
    Bologna
    Messaggi
    74,332
     Likes dati
    860
     Like avuti
    2,759
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Citazione Originariamente Scritto da Max72 Visualizza Messaggio
    Non e' un buon sintomo che Avast non ti abbia comunicato l'infezione tramite l'euristica del motore di scansione residente che verifica in continuo lo stato della macchina e dei processi....anche con protezione normale(io installo e configuro sempre in "alta") avrebbe dovuto andare in allarme senza predisporre una scansione in manuale.
    No, ogni tanto nella scansione in background mi trovava qualcosa e me lo comunicava, al che glielo facevo eliminare al volo. La scansione nanuale l'ho fatta al boot, mi ha trovato una decina di trojan e li ha eliminati tutti.


    Per il firewall, ti consiglio di provare qualcosa tipo Kerio, io ho abbandonato Sygate dato che ormai e' piuttosto vecchiotto e non viene piu' aggiornato da anni.
    Buono a sapersi, provvedo subito.

  4. #24
    Sospeso/a
    Data Registrazione
    03 May 2006
    Messaggi
    38,300
     Likes dati
    0
     Like avuti
    19
    Mentioned
    0 Post(s)
    Tagged
    1 Thread(s)

    Predefinito

    Citazione Originariamente Scritto da Fenris Visualizza Messaggio
    MA secondo te non lo uso? Ho antivirus e firewall (rispettivamente Avast e Sygate) da sempre, ma a quanto pare non bastano...


    Ma hai fatto una scansione con un antivirus che trovi online?
    Tipo Kaspersky...Panda...McAfee....ecc.ecc....


    Se l'antivirus online ti trova trojan...mettiti l'animo e formatta!
    ---e cambia pure l'antivirus: ormai è spacciato!

  5. #25
    email non funzionante
    Data Registrazione
    31 Mar 2009
    Località
    Bologna
    Messaggi
    74,332
     Likes dati
    860
     Like avuti
    2,759
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Citazione Originariamente Scritto da mosongo Visualizza Messaggio
    Ma hai fatto una scansione con un antivirus che trovi online?
    Tipo Kaspersky...Panda...McAfee....ecc.ecc....


    Se l'antivirus online ti trova trojan...mettiti l'animo e formatta!
    ---e cambia pure l'antivirus: ormai è spacciato!
    La sto facendo ora con Kaspersky, per il momento non ha trovato niente...

  6. #26
    Stabilimento di Broni
    Data Registrazione
    12 Sep 2004
    Località
    Unknown Pleasures by Joy Division
    Messaggi
    28,458
     Likes dati
    8,010
     Like avuti
    13,601
    Mentioned
    365 Post(s)
    Tagged
    2 Thread(s)

    Predefinito

    Citazione Originariamente Scritto da Fenris Visualizza Messaggio
    Sì, anche Spybot mi ha trovato qualcosina, che ha eliminato poi a scansione terminata. Le mail di spam le cancello senza neanche aprirle, e comunque non contengono mai allegati.
    Ok.

    Ti direi di provare(se non l'hai fatto) anche con "hijack-this", ma se si tratta di rootkit c'e pochissimo da fare....ma male non fa', al limite postami il log(fai anche il controllo automatico dal sito).

    http://www.hijackthis.de/it

    Ora dò un occhio... ma in questo caso mi par di capire che l'unica cosa da fare sia salvare i dati e formattare? E se aspettassim a farlo che rischi correrei?
    Diciamo che e' meglio formattare dato che avast da quel che mi dici non ha visto i trojan in protezione locale e sygate non ti ha rilevato nessuna hijack application.

    I rischi sono i soliti :

    Il tuo PC diventa uno zombie e puo' essere usato per cose anche a livello penale (pedomerda e simili a mo' di proxi), ti fregano i dati personali,lo utilizzano per infettare altre macchine, inviano tuoi documenti personali(tu nudo ad una festa a Papete mentre bevi succo d'albicocca freddo corretto con il fernet alla menta e balli la samba in tenero ed inequivocabile attegiamento con una pianta grassa) per poi ricattarti, usano la tua mail, vedono la tua posta.....oppure non ci fanno un granche', non conosco il livello dell'attacco, ma in finale, il tuo PC non e' sicuro peche' un perfetto estraneo ha la possibilita' di utilizzarlo come se fossi tu 100 su 100(anzi, governa anche i file nascosti di sistema e se sa' il fatto suo puo' modificarli).


    Sintomi generali della "malattia", sono rallentamenti improvvisi(tutt'altro che assenti da XP, ma piu' marcati), data sballata, sfarfallii del monitor, puntatore del mouse(a meno che non sia ottico) che va' per i cazzi suoi o s'inchioda per minuti senza particolari carichi di sistema, difficolta' nell'aggiornamento dell'antivirus, poca banda in connnessione(o comunque troppo attiva per quel che stai facendo), difficolta' ed estrema lentezza nell'installazione di qualsiasi programma, processi sconosciuti che appaiono nel task manager e se ne vanno, rinoceronti vestiti da ballerina che danzano sul tuo desktop insultandoti con il dito medio e pernacchie a non finire con la colonna sonora di LupinIII.

    Tutto diventa anomalo e non va' piu' bene una fava.

  7. #27
    Stabilimento di Broni
    Data Registrazione
    12 Sep 2004
    Località
    Unknown Pleasures by Joy Division
    Messaggi
    28,458
     Likes dati
    8,010
     Like avuti
    13,601
    Mentioned
    365 Post(s)
    Tagged
    2 Thread(s)

    Predefinito

    Citazione Originariamente Scritto da mosongo Visualizza Messaggio
    Ma hai fatto una scansione con un antivirus che trovi online?
    Tipo Kaspersky...Panda...McAfee....ecc.ecc....


    Se l'antivirus online ti trova trojan...mettiti l'animo e formatta!
    ---e cambia pure l'antivirus: ormai è spacciato!
    Se e' un rootkit non serve a molto, ma giusto farle per una prova del 9, in caso ritrovi i trojan ed avast non suona la sirena, allora formatta e punto perche' li e' un rootkit al 99%.

  8. #28
    Sospeso/a
    Data Registrazione
    03 May 2006
    Messaggi
    38,300
     Likes dati
    0
     Like avuti
    19
    Mentioned
    0 Post(s)
    Tagged
    1 Thread(s)

    Predefinito

    Citazione Originariamente Scritto da Max72 Visualizza Messaggio
    Se e' un rootkit non serve a molto, ma giusto farle per una prova del 9, in caso ritrovi i trojan ed avast non suona la sirena, allora formatta e punto perche' li e' un rootkit al 99%.

    Se sono solo rootkit è fortunato!!!


    AVG-AntiRootkit Beta....li disinstalla pure oltre che trovarli!!!

  9. #29
    Stabilimento di Broni
    Data Registrazione
    12 Sep 2004
    Località
    Unknown Pleasures by Joy Division
    Messaggi
    28,458
     Likes dati
    8,010
     Like avuti
    13,601
    Mentioned
    365 Post(s)
    Tagged
    2 Thread(s)

    Predefinito

    "solo" ?

  10. #30
    email non funzionante
    Data Registrazione
    31 Mar 2009
    Località
    Bologna
    Messaggi
    74,332
     Likes dati
    860
     Like avuti
    2,759
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Citazione Originariamente Scritto da Max72 Visualizza Messaggio
    Ok.

    Ti direi di provare(se non l'hai fatto) anche con "hijack-this", ma se si tratta di rootkit c'e pochissimo da fare....ma male non fa', al limite postami il log(fai anche il controllo automatico dal sito).

    http://www.hijackthis.de/it
    Appena finisce kaspersky provo anche questo.



    Diciamo che e' meglio formattare dato che avast da quel che mi dici non ha visto i trojan in protezione locale e sygate non ti ha rilevato nessuna hijack application.
    No, Avast e Sygate, come detto, mi hanno avvertito più volte di trojan in azione e li hanno bloccati/cancellati ogni volta. Ciononostante deve essergli sfuggito qualcosa, se mi è stato cambiato il server di posta in uscita in Eudora.

    I rischi sono i soliti :

    Il tuo PC diventa uno zombie e puo' essere usato per cose anche a livello penale (pedomerda e simili a mo' di proxi), ti fregano i dati personali,lo utilizzano per infettare altre macchine, inviano tuoi documenti personali(tu nudo ad una festa a Papete mentre bevi succo d'albicocca freddo corretto con il fernet alla menta e balli la samba in tenero ed inequivocabile attegiamento con una pianta grassa) per poi ricattarti, usano la tua mail, vedono la tua posta.....oppure non ci fanno un granche', non conosco il livello dell'attacco, ma in finale, il tuo PC non e' sicuro peche' un perfetto estraneo ha la possibilita' di utilizzarlo come se fossi tu 100 su 100(anzi, governa anche i file nascosti di sistema e se sa' il fatto suo puo' modificarli).


    Sintomi generali della "malattia", sono rallentamenti improvvisi(tutt'altro che assenti da XP, ma piu' marcati), data sballata, sfarfallii del monitor, puntatore del mouse(a meno che non sia ottico) che va' per i cazzi suoi o s'inchioda per minuti senza particolari carichi di sistema, difficolta' nell'aggiornamento dell'antivirus, poca banda in connnessione(o comunque troppo attiva per quel che stai facendo), difficolta' ed estrema lentezza nell'installazione di qualsiasi programma, processi sconosciuti che appaiono nel task manager e se ne vanno, rinoceronti vestiti da ballerina che danzano sul tuo desktop insultandoti con il dito medio e pernacchie a non finire con la colonna sonora di LupinIII.

    Tutto diventa anomalo e non va' piu' bene una fava.
    Per il momento mi pare non sia successo niente del genere, aspetterò e vedremo...

 

 
Pagina 3 di 13 PrimaPrima ... 234 ... UltimaUltima

Discussioni Simili

  1. First SMS Trojan detected for Android
    Di Templares nel forum Telefonia e Hi-Tech
    Risposte: 0
    Ultimo Messaggio: 10-08-10, 18:30
  2. Trojan di stato
    Di Lupo di Toscana nel forum Destra Radicale
    Risposte: 1
    Ultimo Messaggio: 23-11-07, 11:05
  3. trojan e balene, attenzione
    Di Kowalsky nel forum Fondoscala
    Risposte: 0
    Ultimo Messaggio: 06-04-06, 17:00
  4. Trojan.proxy.GN
    Di Tremendo nel forum Scienza e Tecnologia
    Risposte: 7
    Ultimo Messaggio: 21-09-05, 18:04
  5. Trojan Records
    Di Il_Siso nel forum Musica
    Risposte: 4
    Ultimo Messaggio: 26-12-02, 15:57

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
[Rilevato AdBlock]

Per accedere ai contenuti di questo Forum con AdBlock attivato
devi registrarti gratuitamente ed eseguire il login al Forum.

Per registrarti, disattiva temporaneamente l'AdBlock e dopo aver
fatto il login potrai riattivarlo senza problemi.

Se non ti interessa registrarti, puoi sempre accedere ai contenuti disattivando AdBlock per questo sito