PDA

View Full Version : Trojan horse individuato con Windows Update?


SuperSandro
08-09-2008, 11:54
Mi è capitato un fenomeno stranissimo, che descrivo in dettaglio:

1) Ho sostituito il vecchio hard disk del mio PC reinstallando (su un HD "vergine", acquistato in negozio) ex-novo Windows XP Home dal CD originale Microsoft. Tutto è proceduto bene fino a che...

2) Al termine dell'installazione del sistema operativo, ho dapprima installato l'antivirus (AVG 8.0 Free edition), quindi ho continuato con Windows Update.

3) Durante il download e l'installazione di tutti gli aggiornamenti consigliati, e in particolare del Service Pack 3 (che in precedenza avevo comunque installato senza alcun problema su altri due PC), è comparsa la finestra di allerta seguente:


http://img361.imageshack.us/img361/1026/virusmx4.jpg

4) L'installazione di Windows Update veniva quindi (automaticamente) interrotta forse a causa della mancanza del file in questione (ovviamente avevo impedito l'installazione del file). Il numero di aggiornamenti non installati risultava, alla fine, relativamente elevato.

5) In seguito ho tentato nuovamente di completare l'aggiornamento (sempre da Windows Update), ma l'avviso compariva ancora. Ogni volta, però, gli aggiornamenti non installati risultavano sempre in numero minore.

6) Dopo alcune prove, mi è sembrato di capire che il problema si verificava tentando di installare l'activeX del lettore Flash Player, installazione suggerita visitando diversi siti che richiedevano, appunto, FlashPlayer.

Ora l'avviso non compare più.

Domande:

a) Non compare più perché il trojan si è installato nonostante l'Antivirus? (Aargh...)
b) Non compare più perché è stato individuato come falso positivo dai recenti aggiornamenti di AVG?

Grazie per le vostre risposte.

xcdegasp
08-09-2008, 13:23
saicuro d'essere su windows-update e non su altri siti?

SuperSandro
09-09-2008, 09:27
saicuro d'essere su windows-update e non su altri siti?
Lo giuro! Infatti per abitudine, consolidata da anni (da quando Windows 98 lo consentì la prima volta...), le prime operazioni che compio dopo aver formattato e installato il sistema operativo sono:

a) Installazione di AVG (da un CD masterizzato ad hoc da altro PC e ovviamente scansionato con l'ultimo aggiornamento sia di AVG che di Windows Update)
b) Scansione del nuovo PC (anche se inutile)
c) Installazione dei driver del modem e nuova scansione antivirus(!)
d) Connessione dei cavi del modem, apertura di Internet explorer e collegamento immediato a Windows Update e aggiornamento di tutti i file suggeriti.

Comunque, penso che il problema sia proprio relativo a Flash Player: dopo averlo installato direttamente dal sito Adobe, la finestra non compare più.

Misteri di Windows (e/o di Adobe?)...

Chill-Out
09-09-2008, 09:33
Falso positvo il nome del processo Geninst.exe fà appunto riferimento ad un'ggiornamento di sicurezza relativo ad Macromedia Flash Player

SuperSandro
09-09-2008, 09:49
Falso positvo il nome del processo Geninst.exe fà appunto riferimento ad un'ggiornamento di sicurezza relativo ad Macromedia Flash Player
Grazie, sei mitico! :ave:

SuperSandro
09-09-2008, 11:56
...uhmmm... però - diamine :muro: - è dal 2006...

http://www.microsoft.com/italy/technet/security/bulletin/ms06-069.mspx

...che il problema è noto. Potrebbero pure darsi una mossa per evitare principi di infarto.

O no?