ania
29-12-2006, 12:19
Ciao , premetto che mi dispiace di avere aperto un nuovo thread :doh: , e se ho sbagliato sezione :help: chiedo scusa al Mod, ho avuto il dubbio se postare nel thread "aiuto sono infetto", poi però, ho anche avuto il dubbio se effettivamente io sia infetta, quindi eccomi qua. :read:
Prima di postare ho provato a guardare se sul mio problema potevo riuscire a reperire qualche info qui sul forum, ma i risultati della mia ricerca sono stati piuttosto deludenti ( nulla.)
Vengo ai fatti: ho scaricato il programma Pest Patrol
http://www.pestpatrol.com/
e l’ho installato nella sua versione free, dopo uno scan mi ha segnalato eMule, Flashget ,e Bifrost, mi sembra di avere capito che i programmi di files sharing (emule per es) li classifica di default come pericolosi e li segnala, Flasget lo classifica come come un BHO (browser helper object) e segnala pure quello, , e mentre per quanto concerne eMule e FlashGet ho pensato di soprassedere, mi ha incuriosita la voce Bifrost, che da quanto ho capito, classifica come una BACKDOOR, o almeno è questo che ho letto nella pagina web alla quale reindirizza Pest Patrol se clicco sulla voce "bifrost" che ha trovato durante lo scan.
Se clicco sulla voce Bifrost individuata nello scan mi viene data inoltre la seguente localizzazione:
Key: hkey_local_machine \software\microsoft\windows\currentversion\uninstall\xvid
Ho fatto una ricerca con Google, ed ho trovato una pagina interessante che vi linko.
http://www.ilsoftware.it/av.asp?ID=241
si leggono tutti i possibili alias della backdoor Bifrost, e cioè :
W32/Bifrose.D-bdr
Alias: Backdoor/Bifrose.d, BackDoor-CEP, BackDoor-CKA, Bck/Bifrose.J, BDS/Bifrose.d.3, Bifrose.D, Troj/Bckdr-CKA, Trojan.Bifrose.D, Trojan.Bifrose-20, Trojan.Bifrose-4, W32/Bifrose.D-bdr, W32/Bifrost.AE@bd, Win32/Bifrose, Win32/Bifrost.72389!Trojan, Win32:Trojan-gen., Bifrose.E, Backdoor.Bifrose, BackDoor.Bifrose.AA, Backdoor.Bifrose.D, Backdoor.Bifrose.d, BackDoor.Bifrost, Backdoor.Win32.Bifrose.d, Backdoor.Win32.Bifrose.D
E poi, si suggerisce come sbarazzarsene.
Io ho seguito alla lettera tutto il percorso, ma non ho trovato nulla di quanto mi sarei aspettata di trovare.
Inoltre ho fatto scansioni in modalità finora normale, con tutti i sw in mio possesso: Panda AV, ad-aware, spybot S&D, AVG anti spyware, a-squared 2 free, superantispyware che non hanno rilevato nulla.
Mi piacerebbe ricevere un consiglio da qualcuno di più esperto di me, ( l’intero forum ;) ), io avrei la tentazione di disinstallare il programma che ha inserito la chiave di registro segnalata da Pest Patron.
Cosa ne dite?
Grazie mille a tutti coloro che mi suggeriranno qualcosa. ;)
Prima di postare ho provato a guardare se sul mio problema potevo riuscire a reperire qualche info qui sul forum, ma i risultati della mia ricerca sono stati piuttosto deludenti ( nulla.)
Vengo ai fatti: ho scaricato il programma Pest Patrol
http://www.pestpatrol.com/
e l’ho installato nella sua versione free, dopo uno scan mi ha segnalato eMule, Flashget ,e Bifrost, mi sembra di avere capito che i programmi di files sharing (emule per es) li classifica di default come pericolosi e li segnala, Flasget lo classifica come come un BHO (browser helper object) e segnala pure quello, , e mentre per quanto concerne eMule e FlashGet ho pensato di soprassedere, mi ha incuriosita la voce Bifrost, che da quanto ho capito, classifica come una BACKDOOR, o almeno è questo che ho letto nella pagina web alla quale reindirizza Pest Patrol se clicco sulla voce "bifrost" che ha trovato durante lo scan.
Se clicco sulla voce Bifrost individuata nello scan mi viene data inoltre la seguente localizzazione:
Key: hkey_local_machine \software\microsoft\windows\currentversion\uninstall\xvid
Ho fatto una ricerca con Google, ed ho trovato una pagina interessante che vi linko.
http://www.ilsoftware.it/av.asp?ID=241
si leggono tutti i possibili alias della backdoor Bifrost, e cioè :
W32/Bifrose.D-bdr
Alias: Backdoor/Bifrose.d, BackDoor-CEP, BackDoor-CKA, Bck/Bifrose.J, BDS/Bifrose.d.3, Bifrose.D, Troj/Bckdr-CKA, Trojan.Bifrose.D, Trojan.Bifrose-20, Trojan.Bifrose-4, W32/Bifrose.D-bdr, W32/Bifrost.AE@bd, Win32/Bifrose, Win32/Bifrost.72389!Trojan, Win32:Trojan-gen., Bifrose.E, Backdoor.Bifrose, BackDoor.Bifrose.AA, Backdoor.Bifrose.D, Backdoor.Bifrose.d, BackDoor.Bifrost, Backdoor.Win32.Bifrose.d, Backdoor.Win32.Bifrose.D
E poi, si suggerisce come sbarazzarsene.
Io ho seguito alla lettera tutto il percorso, ma non ho trovato nulla di quanto mi sarei aspettata di trovare.
Inoltre ho fatto scansioni in modalità finora normale, con tutti i sw in mio possesso: Panda AV, ad-aware, spybot S&D, AVG anti spyware, a-squared 2 free, superantispyware che non hanno rilevato nulla.
Mi piacerebbe ricevere un consiglio da qualcuno di più esperto di me, ( l’intero forum ;) ), io avrei la tentazione di disinstallare il programma che ha inserito la chiave di registro segnalata da Pest Patron.
Cosa ne dite?
Grazie mille a tutti coloro che mi suggeriranno qualcosa. ;)