PDA

View Full Version : Virus Backdors. Ma c'è l'ho ancora dentro? ...a me un aiuto


abebik
06-12-2001, 22:41
Dunque. Mi prendo un virus chiamato BackdoorsSubSeven, che imparo essre un trojan e nulla più ne so. Mi infetta il file kerne1.exe. Subito temo si ail kernel, ma poi mi tranquillizzo e vedo che è kerne1 e basta. Su consiglio di 1 amico lo rinomino e lo cancello. Il windows parte lo stesso 8 anche se alla schermata iniziale mi dice " hei, manca il kerne1.exe". Faccio 1000 volta il Norton e mi dice che è pulito.
Ora domando: posso davvero essere sicuro che non l'ho più nel pc ? E se no, come posso essere sicuro al 100 per cento? Cosa posso fare oltre a un antivirus aggiornato?
Dove trovo questo kerne1.exe da rimpiazzare?
Ci sono programi di disinfestazione per questi virus( che a quanto so permettono ad altri di ficcanasare?) tipo Norton interner security o cose simili, che ti avvertno SUL MOMENTO dell'infezione??
Grazie achi mi darà un amano...

Bilancino
06-12-2001, 23:03
Windows ti chiede all'avio il file perchè è rimasto un riferimento nel registro di configurazione per vedere dove si trova questa voce guarda:

Nel registro di Windows è possibile vedere se sono installati cavalli di Troia.

Start----->Esegui----->Regedit-----> Hkey_Local_Machine\Sofware\Microsoft\Windows

\CurrentVersion\Run

\Run-

\RunOnce

\RunService

\Runservice-

In tutte queste directory Run sono presenti i programmi caricati all'avvio, quindi se si riconosce un file che non è associato a programmi installati o programmi di windows stesso è possibile che si tratti di un cavallo di Troia.

Al limite nel registro di windows usando il comando trova inserisci il nome del file kernel1.exe così trovi la ciave che lo vuole caricare.

Ciao

Nel mio sito ci sono delle utility per cercare i troian

Ciao

DrT`VaDeR
07-12-2001, 11:05
Ke io sappia non ci sono programmi ke ti monitorano in tempo reale dalle backdoor se non i classici VShield degli antivirus veri e propri come Nortono, McAfee ecc..
Io personlamente uso The Cleaner e Antigen ke eseguo ogni tanto per fare un check..
Ti ricordo cmq ke una backdoor x essere operativa deve essere eseguito un file.exe e in genere il metodo d diffusione è IRCnet, difficilmente troverai file infetti downloadando da un sito. Quindi.. ATTENTO a quello ke ti fai mandare!!