|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
backdoor Bifrost
Ciao , premetto che mi dispiace di avere aperto un nuovo thread
![]() ![]() ![]() Prima di postare ho provato a guardare se sul mio problema potevo riuscire a reperire qualche info qui sul forum, ma i risultati della mia ricerca sono stati piuttosto deludenti ( nulla.) Vengo ai fatti: ho scaricato il programma Pest Patrol http://www.pestpatrol.com/ e l’ho installato nella sua versione free, dopo uno scan mi ha segnalato eMule, Flashget ,e Bifrost, mi sembra di avere capito che i programmi di files sharing (emule per es) li classifica di default come pericolosi e li segnala, Flasget lo classifica come come un BHO (browser helper object) e segnala pure quello, , e mentre per quanto concerne eMule e FlashGet ho pensato di soprassedere, mi ha incuriosita la voce Bifrost, che da quanto ho capito, classifica come una BACKDOOR, o almeno è questo che ho letto nella pagina web alla quale reindirizza Pest Patrol se clicco sulla voce "bifrost" che ha trovato durante lo scan. Se clicco sulla voce Bifrost individuata nello scan mi viene data inoltre la seguente localizzazione: Key: hkey_local_machine \software\microsoft\windows\currentversion\uninstall\xvid Ho fatto una ricerca con Google, ed ho trovato una pagina interessante che vi linko. http://www.ilsoftware.it/av.asp?ID=241 si leggono tutti i possibili alias della backdoor Bifrost, e cioè : W32/Bifrose.D-bdr Alias: Backdoor/Bifrose.d, BackDoor-CEP, BackDoor-CKA, Bck/Bifrose.J, BDS/Bifrose.d.3, Bifrose.D, Troj/Bckdr-CKA, Trojan.Bifrose.D, Trojan.Bifrose-20, Trojan.Bifrose-4, W32/Bifrose.D-bdr, W32/Bifrost.AE@bd, Win32/Bifrose, Win32/Bifrost.72389!Trojan, Win32:Trojan-gen., Bifrose.E, Backdoor.Bifrose, BackDoor.Bifrose.AA, Backdoor.Bifrose.D, Backdoor.Bifrose.d, BackDoor.Bifrost, Backdoor.Win32.Bifrose.d, Backdoor.Win32.Bifrose.D E poi, si suggerisce come sbarazzarsene. Io ho seguito alla lettera tutto il percorso, ma non ho trovato nulla di quanto mi sarei aspettata di trovare. Inoltre ho fatto scansioni in modalità finora normale, con tutti i sw in mio possesso: Panda AV, ad-aware, spybot S&D, AVG anti spyware, a-squared 2 free, superantispyware che non hanno rilevato nulla. Mi piacerebbe ricevere un consiglio da qualcuno di più esperto di me, ( l’intero forum ![]() Cosa ne dite? Grazie mille a tutti coloro che mi suggeriranno qualcosa. ![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Ciao,controlla in installazioni applicazione se c'è la voce XVID,quella chiave,fa riferimento alla lista dei programmi installati
![]() Ciao
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
Quote:
![]() in installazione applicazioni ho la voce : XviD Video Codec 24062003-1 (Koepi's developer build) Ed in C \Programmi ho la cartella XviD ed all'interno della cartella XviD, ho naturalmente anche il file UninstXviD. La tentazione cui alludevo nel mio post precedente era quella di eseguire il file UninstXviD perchè così facendo avevo pensato di disinstallare il programma, però, ora mi viene un dubbio, se è quello il file infetto, andandolo ad eseguire, faccio una cavolata galattica??? ciao e come sempre grazie infinite ![]() |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
sai arrivare fino a quella voce nel registro di sistema?se si,arrivaci clicca sulla cartellina xvid(senza altre lettere)nel pannello di destra,dovresti vedere le voci InstallLocation,UninstallString riporta i valori delle 2 voci(anche una va bene)
Ciao
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
non tutti sanno che con l'installazione di alcuni codec tipo divx e xvid(in versione gratuita) al loro interno nascondono degli spyware direi abbastanza innocui. se questo desse fastidio si può sempre disinstallare e metterne uno a pagamento.
non so comunque se questo ha attinenza con questa discussione ma sappiate che spesso i codec scaricati da emule nascondono al loro interno malware, quindi è da preferire quelli scaricati dai rispettivi siti ufficiali. altra cosa da dire è che alcuni programmi, tipo emule, sono classificati come pericolosi in quanto se non impostato bene il firewall possono essere fonte di guai (lo stesso kasper ad esempio li cita come riskware invader ![]() dopo aver fatto questa premessa agisci di conseguenza. saluti c.m.g
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 29-12-2006 alle 12:31. |
![]() |
![]() |
![]() |
#6 | ||
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
Quote:
![]() ![]() HKEY_CURRENT_USERS\Software\ XviD MPEG4 Codec Quote:
Comunque, nel pannello di dx , leggo Nomeab (Predefinito) Tipo REG_SZ Dati (valore non impostato) Nomeab Install_Dir Tipo REG_SZ Dati C:\Programmi XviD Se pensi di avere il tempo di guidarmi, io eseguo gli ordini ![]() ciao e grazie |
||
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
![]()
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Ania,forse il programma ha eliminato quella chiave,riesegui una scansione quando hai tempo e vedi se la voce viene ancora segnalata,per i codec,ti consiglio l'installazione del pacchetto K-Lite Codec Pack http://www.k-litecodecpack.com/
Ciao
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
Quote:
quindo anche il firewall centra e come ![]()
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
![]() ![]() ![]() Ciao
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
Quote:
![]() te lo dico io: proprio per evitare attacchi. poi puoi anche rimanere delle tue convinzioni. ![]()
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
Quote:
Key: hkey_local_machine \software\microsoft\windows\currentversion\uninstall\xvid OK , sono un' imbranata integrale ![]() ho trovato la cartella XviD (nel registro di sistema) che mi dicevi, d'altra parte me l'aveva indicata Pest Patrlol. Ho cioè seguito la localizzazione del file individuato da Pest Patrol Quindi ora ho i valori di registro che mi chiedevi prima in relazione alla cartella XviD: ab(Predefinito) REG_SZ (valore non impostato) abDisplayName REG_SZ XviD Video Codec 244062003-1 (Koepi's developer build) ab UninstallString REG_SZ "C:\Programmi\XviD\UninstXviD.exe" Cosa mi suggerisci ? grazie ancora ![]() |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
![]()
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Ania,disinstalla quell'applicazione ed installa il pacchetto di codec che ti ho indicato prima
![]() Ciao
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
+
Ultima modifica di ania : 22-07-2007 alle 15:55. |
![]() |
![]() |
![]() |
#17 |
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
cmq cercando su google ho visto ke altre persone hanno il tuop stesso problema...
Quindi disinstalla il codec ed installane un altro...(lucas84) Ciao |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
+
Ultima modifica di ania : 22-07-2007 alle 15:55. |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Da installazioni applicazioni,riavvia finita la disinstallazione ed elimina manualmente la cartella(se non è stata eliminata)
Ciao ![]()
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
+
Ultima modifica di ania : 22-07-2007 alle 15:55. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:40.