|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
|
BRIZ.F
Ho letto dal sito di pandasoftware che c'è in giro un nuovo Trojan (Briz.F appunto) che ruba dati bancari del pc in cui risiede. Per fare ciò scarica alcuni file su l pc infetto: iexplore.exe, ieschedule.exe, smss.exe, ieredir.exe. Per sicurezza ho fatto un analisi con panda platinum al mio pc e non è risultato nulla. Però se guardo tra i processi attivi scopro che c'è smss.exe.
|
|
|
|
|
|
#2 |
|
Member
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
|
aggiungo log di hijackthis. Se qualcuno sa dirmi se e cosa devo eliminare...
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
il processo smss.exe ce l'abbamo tutti, fa parte del sistema operativo. Il "vero" smss.exe di Microsoft risiede in windows\system32. L'importante è che non ce ne siano altri in giro, ad esempio in c:\windows oppure in c:\windows\system (senza 32) Se vuoi fare una verifica, dopo aver attivato la visualizzazione dei file e delle cartelle nascoste lancia una ricerca sul tuo pc: dovresti trovarlo solo in "system32" e il relativo back-up in "dllcache"... Al massimo ce ne potrebbe essere un altro in "i386" se il tuo S.O. è preinstallato; eventuali altri sono clandestini
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#4 | |
|
Member
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
|
Quote:
Grazie ancora
|
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Anche io getto acqua sul fuoco.
Il processo è normale in tutti gli XP e le indicazioni di wgator sono ottime. Quello che mi fa sorridere è che il virus, dovrebbe rubare i dati bancari. E come fa? E' in grado di capire che mi connetto ad un sito di home banking? Insomma, non cliccare a casaccio su internet, non parire allegato sospetti ed andrai sempre tranquillo. Ciao |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
Io fisserei questa
F2 - REG:system.ini: Shell= Una cosa da verificare è se conosci la provenenza di questo activeX. O16 - DPF: {6B9495E8-EE43-11D1-AEC6-006097D60BAC} (DlgCtl Control) - http://zdots.com/sipphone/ocx/DlgCtl.cab |
|
|
|
|
|
#7 | |
|
Member
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
|
Quote:
Per il resto non vado mai su siti sospetti nè tantomeno scarico file... Sono prudentissimo! |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
Io invece faccio il piromane
Se è vero quello che anno scritto (e non deriva dalla voglia di vendere prodotti antivirus) cè da preoccuparsi. http://www.anti-phishing.it/news/art....020520062.php |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
Anticipato mentre leggevo.
Faccio un discorso un pò ad ampio spettro. (OT ma mica tanto) Io stò tenendo sempre più in considerazione l'efficacia dei programmi "preventivi" quelli di cui si parla nell'apposito 3d: Prevenire ecc. Mi spiace che la nuova relase di ewido non ne incorpori uno... SpySweeper da quel punto di vista è più efficace. |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Quote:
E' il miglior antispyware che abbia mai visto. Ottima anche la protezione in real time. Di contro c'è una certa pesantezza ed il fatto che non è freeware (però non costa tanto). Ciao |
|
|
|
|
|
|
#11 | |
|
Member
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
|
Quote:
e di questi cosa dici: li lascio? O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = Host-4 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = Host-4 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = Host-4 Ultima modifica di rig1 : 18-05-2006 alle 10:51. |
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
Io nel dubbio fisso, poi se qualcosa non funziona posso recuperarla dal backup.
|
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
|
ops! ho editato dopo la tua risposta
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
Quote:
Quei parametri sono stati configurati secondo le caratteristiche della tua connessione di rete (una specie di elenco di DNS) Non ho mai visto questo schema, ma non mi pare "maligno". |
|
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
|
Si scusa, hai ragione, l' Host-4 sono "io", il mio pc è in rete con altri "Host"... E' tutto ok... Ho fixato la riga precedente, se ci saranno problemi userò il backup. Grazie mille!
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:01.



















