alcuoreramon
26-07-2002, 08:53
Premetto che ultimamente ho cercato parecchio materiale hack per cultura personale e la maggior parte dei nuke, scanner e cavolate varie risultavano affetti da virus. Però in norton 2002 aggiornatissimo ha sempre fatto il suo lavoro bloccando le infezioni... comunque:
Oggi volevo creare un nuovo utente sul mio sistema win2k e mi trovo tra gli account un account denominato account sconosciuto e, considerato che fino ad ora il portatile lo ho usato solo io... da dove è sbucato?
Poi siccome l'utilizzo della cpu è sempre alto (cosa deleteria per la batteria) ho controllato i processi in esecuzione e ce ne sono di strani... ci date un occhio se li riconoscete?
csrss.exe da c:\winnt\system32 e dllcache
regrvc.exe dalla stessa posizione
internat.exe stessa posizione (di questo mi fido di +)
slserv.exe stessa posizione - dllcache
sllights.exe da c:\winnt
poi ne ho un paio di meno sospetti perchè oltre alle directory di cui sopra, sono posizionati anche in directory tipo $ntuninstallQ316430$:
lsass.exe
smss.exe
Tutto qui, il risultato è solo un sistema sovraccarico, ma per il resto ditemi se secondo voi c'è qualche troian e da dove viene l'account sconosciuto :(
Oggi volevo creare un nuovo utente sul mio sistema win2k e mi trovo tra gli account un account denominato account sconosciuto e, considerato che fino ad ora il portatile lo ho usato solo io... da dove è sbucato?
Poi siccome l'utilizzo della cpu è sempre alto (cosa deleteria per la batteria) ho controllato i processi in esecuzione e ce ne sono di strani... ci date un occhio se li riconoscete?
csrss.exe da c:\winnt\system32 e dllcache
regrvc.exe dalla stessa posizione
internat.exe stessa posizione (di questo mi fido di +)
slserv.exe stessa posizione - dllcache
sllights.exe da c:\winnt
poi ne ho un paio di meno sospetti perchè oltre alle directory di cui sopra, sono posizionati anche in directory tipo $ntuninstallQ316430$:
lsass.exe
smss.exe
Tutto qui, il risultato è solo un sistema sovraccarico, ma per il resto ditemi se secondo voi c'è qualche troian e da dove viene l'account sconosciuto :(