maxone78
08-09-2006, 18:19
Salve a tutti
oggi mentre navigavo (ho ancora una vecchia linea e un modem 56K :( ) mi si è staccata la connessione e stava aprtendone un altra (il solito trojan del cacchio)
Così dopo aver bloccato immediatamente il tentativo di connessione del prog, ho fatto dei controlli coi vari tool e prog del caso
con HijackThis ho eliminato una chiave, manualmente la nuova connessione creta sul desk e con DrWeb un trojan Dloader chiamato IEXPLORE.EXE
Bene, ora apre tutto ok, ma ho trovato questo eseguibile attivo nel task manager che sembra "nato" oggi alla stessa ora o quasi in cui ho beccato quel trojan (o meglio, quando si è sconnessa la mia normale connessione epr far attivare quella tarocca)
AtiDsk.exe
c'è anche nella cartella dei Prefecth
L'ho fatto analizzare da Virus Total ma pare innocuo...
oggi mentre navigavo (ho ancora una vecchia linea e un modem 56K :( ) mi si è staccata la connessione e stava aprtendone un altra (il solito trojan del cacchio)
Così dopo aver bloccato immediatamente il tentativo di connessione del prog, ho fatto dei controlli coi vari tool e prog del caso
con HijackThis ho eliminato una chiave, manualmente la nuova connessione creta sul desk e con DrWeb un trojan Dloader chiamato IEXPLORE.EXE
Bene, ora apre tutto ok, ma ho trovato questo eseguibile attivo nel task manager che sembra "nato" oggi alla stessa ora o quasi in cui ho beccato quel trojan (o meglio, quando si è sconnessa la mia normale connessione epr far attivare quella tarocca)
AtiDsk.exe
c'è anche nella cartella dei Prefecth
L'ho fatto analizzare da Virus Total ma pare innocuo...