PDA

View Full Version : Ho un Trojan o che?


anx721
30-01-2004, 16:51
Salve a tutti,

mi è successo più volte la seguente cosa: dopo un po che sono connesso ad internet noto che c'è scambio costante di dati di circa 2 Kbits sia in ingresso che in uscita, nonostante non abbia programmi che accedono ad internet. Ho istallato Sygate Personal Firewall e nella finestra principale di Sygate ho provato a bloccare uno ad uno tutti i processi attivi per trovare quello che sta trasmettendo i dati e l'unico caso in cui riesco a fermare questo scambio di dati è quando blocco IP Network Address Translator, a cui è associato il file c:/Windows/System32/Drivers/ipnat.sys, però se lo blocco non mi funziona più la connessione. Ho provato un Trjan Remover ma non trova niente, lo stesso AVG Antivirus aggiornato. Ho un backup del sistema e per ora quando mi accorgo che è iniziato questo uso della mia connessione risolvo il tutto facendo ripristinando il sistema di backup; appena ripristino è tutto normale, ma dopo un po (non so di preciso quanto), ritorna lo stesso problema.

Secondo voi di che si tratta?

Bilancino
30-01-2004, 18:53
A volte il traffico anomalo è generato da spyware. Prova Ad-aware e Spybot.

Ciao

anx721
30-01-2004, 19:08
Non rilevano nulla nessuno dei due.

Bilancino
30-01-2004, 19:12
Originariamente inviato da anx721
Non rilevano nulla nessuno dei due.

Blocca con il firewall il processo scvhost.exe che è di windows xp se lo usi.

Ciao

anx721
30-01-2004, 19:36
Avevo impostato "ask" per scvhost.exe tra le tre opzioni "ask", "allow" e "block", messe a disposizione da Sygate, e difatti di tanto in tanto mi compare la finestrella in cui Sygate mi chiede se soddisfare la richiesta di scvhost.exe ad accedere alla rete, e ho sempre risposto di no,

ciao.

eraser
30-01-2004, 19:37
ragazzi, specificate bene, scvhost o svchost? :D

no perché sono due cose ben diverse :D

anx721
30-01-2004, 19:40
Si scusa,

molto probabilmente Sygate mi chiedeva di svchost.exe, anche perchè in taskManager ho solo processi svchost.exe e non scvhost.exe (per la precisione al momento ho 4 istanze di svchost.exe che mi occupano oltre 30 MB di memoria... :mad: ),

ciao.