PDA

View Full Version : Win2000Pro e cartelle in C:\documents and settings\ ???????


Big Fish
19-08-2006, 13:34
Salve ha tutti, vi chiedo gentilmente aiuto dopo aver avuto il PC infetto dai nuovi trojan che usano rootkit, dopo la rimozione ho notato alcune anomalie, una in particolare la presenza delle ultime due cartelle in C:\documents and settings\ che non avevo mai notato prima, in tale directory ho i seguenti account:
All User
Vittorio
Default User
VITTORIO-BF0T6X$
VITTORIO-BF0T6X$.WORKGROUP

le cartelle presentano il nome del PC e in proprieta risulta che pur essendo state create in data diversa(1 agosto e 15 agosto) ma vicina al contagio, la loro dimensione è uguale 3.84 MB e anche il numero di file 232 e cartelle 144 contenuti.

Inoltre ho notato che molte persone che si sono inbattute in questi nuovi malware, dopo la difficile e solo parziale rimozione, presentano la comparsa di una o due cartelle in tale directory con il nome del PC.

Chiedo a tutti i conoscitori e utenti di W2kpro, se queste cartelle vi risultano legittime???? voi le avete in tale directory????

Grazie.

Einstein
19-08-2006, 16:47
All Users è la cartella che contiene le impostazioni condivise tra tutti gli utenti del Pc, Vittorio è probabilmente la cartella del tuo account utente, e Default user è la cartella che viene usata come default appena viene creato un nuovo utente. Queste cartelle sono "legittime", quelle con il nome del PC secondo me non dovrebbero esserci.
Consiglio: visto che sembra che tu non abbia la cartella dell'utente Administrator, l'utente che usi solitamente dovrebbe essere un administrator; ti consiglio di "declassarlo" a "User" e usare l'account Administrator solo quando serve.
Così facendo riduci di un bel po' il rischio virus/malware/rootkit e compagnia bella.

Ciao

Big Fish
22-08-2006, 19:50
Grazie Einstein della risposta.
Apetto il parere di qualcun altro, per essere + sicuro.

nicscics
22-08-2006, 22:10
Confermo quanto ti è stato detto in precedenza. Secondo me, le cartelle:

VITTORIO-BF0T6X$
VITTORIO-BF0T6X$.WORKGROUP

Sono da eliminare.

Per curiosità... Hai visto cosa contengono?

Big Fish
23-08-2006, 00:53
ciao nicscics, e grazie della conferma.
Le cartelle contengono le stesse cartelle che ho in vittorio:
Cookie
Desktop
Favorites
My Documents
Start Menu
ma con molti meno file e diversi collegamenti a programmi, tool e componenti di windows....

nicscics
23-08-2006, 08:58
Non è escluso che siano state create da qualche "tool" apposito.

Se vai nel Pannello di Controllo ed apri l'utility "Account Utente", trovi per caso utenti che tu non hai creato e che, magari, hanno nomi stravaganti come quelle cartelle?