PDA

View Full Version : dns a singhiozzo... possibile un virus?


giohappy
08-11-2010, 14:27
Da qualche giorno ho un grave problema con la connessione di rete. Accade che tutto ad un tratto, qualsiasi DNS server io setto, non ottengo pił la risposta di risoluzione dell'host. Nel momento in cui cambia il DNS (es. switchando tra quello interno della ditta e l'8.8.8.8 di google) torno a pingare gli host per una paio di minuti, poi niente di nuovo...
Ho provato a indagare un po' con Winshark, e vedo che la navigazione si interrrompe quando, appunto, non ottengo risposte alle query verso il DNS. Spulciando tra i vari pacchetti, ad un certo punto ho visto che addirituttra sono partite tutta una serie di query per host che non avevo richiesto io (sto usando CURL per fare le richieste). E' successo una sola volta, ma questo mi ha fatto pensare ad un amlware installato a non so quale livello: servizio di rete? assembly a livello di driver del controller di rete?

Cosa ne pensate? Avreste consigli per risolvere questa rogna? Io non so che pesci prendere... e non vorrei dover ripristinare l'intero sistema!

Grazie,
Giovanni

giohappy
08-11-2010, 16:14
Non dipende dal provider, visto che tutti i colleghi in azienda viaggiano tranquillamente :(
Comunque ho lanciato una scansione di avg, che ancora sta andando, e mia trovato gią un paio di trojan interessanti, di cui uno (I-Worm/Generic.CQR) localizzato in "C:/Documents and Settings/NetworkService/...", il che mi fa ben sperare.

nuovoUtente86
08-11-2010, 17:05
comincia a far sparire avg e mettere qualcosa di serio.