R3D
11-01-2008, 11:58
Ciao a tutti....è moltissimo che non scrivo qui....:cry: ...
Ieri sera ho scaricato un file "non convenzionale" :D ....un rar...dal torrent....c'erano dei commenti ma per pigrizia non li ho letti...sono andato sul sicuro (cosa che non faccio mai...)...faccio la scansione prima di accedere al rar...e mi dice tutto ok!!!
Poi quando accedo al tutto installo....e avvio...mi accorgo che il file di avvio non funziona dandomi uno strano errore di avvio...mi sorge un dubbio e lo confronto con la versione precedente...e scopro che era troppo diverso...l'originale era di ben 9mb e questo exe di soli 640kb...la cosa mi è puzzata e sono andato "finalmente" a leggere i commenti del torrent....i quali purtroppo dicevano...che questo è un Trojan...ma nessuno di loro ne conosce ancora le conseguenze!!!
La macchina non avevo nessuna intenzione di riavviarla....ma alla fine prima o poi lo avrei dovuto fare...se non altro per apprendere le intenzioni di sto trojan...
Cmq prima di riavviare faccio una scansione completa con il mio AV....ops scusate uso AVAST...(mi ha un pò rotto...ultimamente me ne fa passare un pò troppi....poi magari mi date un consiglio su un degno sostituto...che non sia Kaspersky...)...ma come immaginavo mi dice che tutto ok!
a questo punto riavvio e alla fine del boot....mi compare un bel quadrato vuoto al centro dello schermo (non finestra....come un buco sulla bitmap di fondo del desktop) senza nessun messaggio apparente e un leggero rallentamento nel finire le procedure d'avvio dei processi....uhm....apro il toolmanager e ci sono degli exe sospetti in più che ho subito individuato....però non sempre....a volte si a volte no ne trovo circa 3 di vari nomi....anche strani...tipo "loder.exe" mentre la totalità delle volte....in pratica c'è sempre, trovo questo.... "system32:lsas.exe" google non mi sa aiutare in merito....voi ne sapete qualcosa?...per ora non mi pare che faccia grandi danni...a parte questo quadrato e un leggero rallentamento...cmq provando a terminare questo processo...il quadrato al centro si chiude...e la macchina procede tranquilla....uhm...sarò pessimista ma questa calma non mi piace...anche perchè ne ho provate parecchie...e non si riesce a sgamare sto virus...ho fatto qualche scansione on line ma niente...quindi se tanto mi da tanto...se è così difficile da sgamare vuole anche dire che ha cose "importanti" da fare....non è forse così innoquo come vuol apparire!!!
AIUTOOOOO:eek: .....cosa mi consigliate di fare?
Aspetto trepidante davanti al monitor!!! :)
Ciao.
Ieri sera ho scaricato un file "non convenzionale" :D ....un rar...dal torrent....c'erano dei commenti ma per pigrizia non li ho letti...sono andato sul sicuro (cosa che non faccio mai...)...faccio la scansione prima di accedere al rar...e mi dice tutto ok!!!
Poi quando accedo al tutto installo....e avvio...mi accorgo che il file di avvio non funziona dandomi uno strano errore di avvio...mi sorge un dubbio e lo confronto con la versione precedente...e scopro che era troppo diverso...l'originale era di ben 9mb e questo exe di soli 640kb...la cosa mi è puzzata e sono andato "finalmente" a leggere i commenti del torrent....i quali purtroppo dicevano...che questo è un Trojan...ma nessuno di loro ne conosce ancora le conseguenze!!!
La macchina non avevo nessuna intenzione di riavviarla....ma alla fine prima o poi lo avrei dovuto fare...se non altro per apprendere le intenzioni di sto trojan...
Cmq prima di riavviare faccio una scansione completa con il mio AV....ops scusate uso AVAST...(mi ha un pò rotto...ultimamente me ne fa passare un pò troppi....poi magari mi date un consiglio su un degno sostituto...che non sia Kaspersky...)...ma come immaginavo mi dice che tutto ok!
a questo punto riavvio e alla fine del boot....mi compare un bel quadrato vuoto al centro dello schermo (non finestra....come un buco sulla bitmap di fondo del desktop) senza nessun messaggio apparente e un leggero rallentamento nel finire le procedure d'avvio dei processi....uhm....apro il toolmanager e ci sono degli exe sospetti in più che ho subito individuato....però non sempre....a volte si a volte no ne trovo circa 3 di vari nomi....anche strani...tipo "loder.exe" mentre la totalità delle volte....in pratica c'è sempre, trovo questo.... "system32:lsas.exe" google non mi sa aiutare in merito....voi ne sapete qualcosa?...per ora non mi pare che faccia grandi danni...a parte questo quadrato e un leggero rallentamento...cmq provando a terminare questo processo...il quadrato al centro si chiude...e la macchina procede tranquilla....uhm...sarò pessimista ma questa calma non mi piace...anche perchè ne ho provate parecchie...e non si riesce a sgamare sto virus...ho fatto qualche scansione on line ma niente...quindi se tanto mi da tanto...se è così difficile da sgamare vuole anche dire che ha cose "importanti" da fare....non è forse così innoquo come vuol apparire!!!
AIUTOOOOO:eek: .....cosa mi consigliate di fare?
Aspetto trepidante davanti al monitor!!! :)
Ciao.