|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Nov 2001
Messaggi: 1
|
Virus Backdors. Ma c'è l'ho ancora dentro? ...a me un aiuto
Dunque. Mi prendo un virus chiamato BackdoorsSubSeven, che imparo essre un trojan e nulla più ne so. Mi infetta il file kerne1.exe. Subito temo si ail kernel, ma poi mi tranquillizzo e vedo che è kerne1 e basta. Su consiglio di 1 amico lo rinomino e lo cancello. Il windows parte lo stesso 8 anche se alla schermata iniziale mi dice " hei, manca il kerne1.exe". Faccio 1000 volta il Norton e mi dice che è pulito.
Ora domando: posso davvero essere sicuro che non l'ho più nel pc ? E se no, come posso essere sicuro al 100 per cento? Cosa posso fare oltre a un antivirus aggiornato? Dove trovo questo kerne1.exe da rimpiazzare? Ci sono programi di disinfestazione per questi virus( che a quanto so permettono ad altri di ficcanasare?) tipo Norton interner security o cose simili, che ti avvertno SUL MOMENTO dell'infezione?? Grazie achi mi darà un amano...
__________________
AbebiK |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Windows ti chiede all'avio il file perchè è rimasto un riferimento nel registro di configurazione per vedere dove si trova questa voce guarda:
Nel registro di Windows è possibile vedere se sono installati cavalli di Troia. Start----->Esegui----->Regedit-----> Hkey_Local_Machine\Sofware\Microsoft\Windows \CurrentVersion\Run \Run- \RunOnce \RunService \Runservice- In tutte queste directory Run sono presenti i programmi caricati all'avvio, quindi se si riconosce un file che non è associato a programmi installati o programmi di windows stesso è possibile che si tratti di un cavallo di Troia. Al limite nel registro di windows usando il comando trova inserisci il nome del file kernel1.exe così trovi la ciave che lo vuole caricare. Ciao Nel mio sito ci sono delle utility per cercare i troian Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Nov 2001
Messaggi: 12
|
Ke io sappia non ci sono programmi ke ti monitorano in tempo reale dalle backdoor se non i classici VShield degli antivirus veri e propri come Nortono, McAfee ecc..
Io personlamente uso The Cleaner e Antigen ke eseguo ogni tanto per fare un check.. Ti ricordo cmq ke una backdoor x essere operativa deve essere eseguito un file.exe e in genere il metodo d diffusione è IRCnet, difficilmente troverai file infetti downloadando da un sito. Quindi.. ATTENTO a quello ke ti fai mandare!!
__________________
.: ub| m4|0r m|n0r c3sS4T :. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:10.



















