PDA

View Full Version : Keylogger?


Ingro
16-03-2009, 10:44
Buongiorno, ieri sera me ne stavo bel bello su msn quando un mio amico mi passa un file .zip contenente una applicazione in flash... insomma per farla breve c'era dentro un file .exe e io poco furbescamente l'ho aperto. Ovviamente non è successo niente e quando gli ho chiesto spiegazioni si è sconnesso...
Ho scoperto che era stato creato e messo in esecuzione all'avvio un file .scr (screensaver)... pensando fosse uno scherzo l'ho aperto (sono recidivo!) e il firewall mi ha avvisato che un certo file icy tower.exe tentava di connettersi ad un server ftp... Ovviamente l'ho bloccato e poi sono andato a cercarlo nella locazione descritta dal firewall ma non c'era niente. Allora ho riavviato il PC e mi son trovato un file svchost.exe sotto la directory di Windows e un'altro tentativo di icy tower.exe di comunicare con l'esterno... sono riuscito a rimuovere l'svchost.exe farlocco con killbox al riavvio successivo e non ho più avuto altri tentativi di icy tower.exe di comunicare però ancora non mi sento tranquillo... avete qualche idea su come posso togliermi questo dubbio? magari si tratta di un rootkit? :muro: Scusate per la lunghezza del post e vi ringrazio anticipatamente per ogni aiuto!

xcdegasp
16-03-2009, 14:03
il modo sicuro per togliersi ogni dubbio è seguire la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e conseguentemente pubblicare tutti i log, altrimenti se proprio non vuoi dedicare il tempo e fare le cose minuziose si potrebbe fare una scansione grossolana:
_ malwarebytes (scansione completa)
_ a-squared (scansione deep)
_ f-secure
_ hijackthis
_ gmer
_ prevxcsi

le prime tre sono lente, le ultime tre sono velocissime da fare :)

se ancora la vedessi come troppo lunga allora fai solo prevcsi e gmer... ma ovviamente il grado di certezza è inferiore :)

Ingro
16-03-2009, 14:53
Beh grazie stasera mi metto giù e vedo di fare un po' di controlli... non sarei così preoccupato se fosse uno dei soliti virus "di massa" ma dato che me l'ha passato uno spacciandosi x un mio amico vorrei evitare brutte sorprese!