Ciao a tutti sono tornato
Prima di partire mercoledì sera ho spedito al Kaspesky Lab i file zip che contenevano info sui Trojan che rilevavo che ho trovato anche nella scansione di oggi e che riporto qui sotto:
Codice:
14/11/2008 21.03.19 Operazione avviata
14/11/2008 21.12.07 Rilevato: Trojan.Win32.Agent.amys C:\WINDOWS\system32\efcaabbY.dll_old
14/11/2008 21.12.07 Non isolati: Trojan.Win32.Agent.amys C:\WINDOWS\system32\efcaabbY.dll_old Rimandato
14/11/2008 21.12.09 Rilevato: Trojan-Spy.Win32.Agent.evi C:\WINDOWS\system32\khffEVnl.dll
14/11/2008 21.12.09 Non isolati: Trojan-Spy.Win32.Agent.evi C:\WINDOWS\system32\khffEVnl.dll Rimandato
14/11/2008 21.12.09 Rilevato: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\lrpollce.dll
14/11/2008 21.12.09 Non isolati: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\lrpollce.dll Rimandato
14/11/2008 21.12.12 Rilevato: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\nkmbau.dll
14/11/2008 21.12.12 Non isolati: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\nkmbau.dll Rimandato
14/11/2008 21.12.19 Rilevato: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\otzhaq.dll
14/11/2008 21.12.19 Non isolati: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\otzhaq.dll Rimandato
14/11/2008 21.12.22 Rilevato: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\wfpvtcdy.dll
14/11/2008 21.12.22 Non isolati: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\wfpvtcdy.dll Rimandato
14/11/2008 21.22.37 Rilevato: Trojan.Win32.Agent.amys C:\WINDOWS\system32\efcaabbY.dll_old
14/11/2008 21.22.46 Rilevato: Trojan-Spy.Win32.Agent.evi C:\WINDOWS\system32\khffEVnl.dll
14/11/2008 21.22.46 Rilevato: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\lrpollce.dll
14/11/2008 21.22.46 Rilevato: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\nkmbau.dll
14/11/2008 21.22.46 Rilevato: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\otzhaq.dll
14/11/2008 21.22.46 Rilevato: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\wfpvtcdy.dll
14/11/2008 21.22.46 Attività completata
Mi hanno risposto ieri ringraziondomi della segnalazione e dicendo che inseriranno le correzioni nel prossimo aggiornamento.
Quello che non capisco e che vengono trovati , eliminati o messi in quarantena , ma poi come x magia ricompaiono dal nulla e ribloccati e il ciclo continua.
Qui urge , se non altro x puntiglio, scovare la fonte.
ciao