|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Feb 2002
Città: Piacenza
Messaggi: 2022
|
[STRANO VIRUS] Sul desktop mi sono trovato un Setup.exe molto strano....
Ciao a tutti, volevo raccontarvi cosa mi è successo stasera affinchè possa servire a qualcun altro a non fare il mio errore..
Purtroppo sono quasi 2 mesi che vado a 56k poichè ho disdetto un'adsl e sto attendendo l'attivazione dell'altra, e inconscientemente, data la bassa velocità del collegamento e la durata non lunghissima, mi sentivo più tranquillo a livello di "intrusi". Invece ecco subito la prova contraria, ho disabilitato il firewall (pccillin IS 2006) per poter giocare una partita con un amico a un gioco che purtroppo anche se ho configurato le porte sul firewall ha sempre problemi nel gioco in rete. Il tutto è durato un'ora circa, e quando esco dal gioco mi ritrovo due nuovi files sul desktop: un "Setup.exe" con la classica icona dell'installer MS, e un autorun con all'interno solo l'istruzione di avviare il setup. Poi vado nella mia cartella "installazioni" sulla quale ho attiva anche la condivisione in rete locale (ho 2 pc in totale..) e anche li trovo questi stesi 2 files!! ![]() Beh, la cosa mi è sembrata molto strana, e ho provato (sbagliando, lo so..) a lanciare il setup per vedere se fosse un'applicazione lasciata lì dopo un'installazione, e invece come sospettavo, non è successo nulla, non ho visto niente. Probabilmente ho installato un trojan o qualcosa del genere! Comunque sia ho fatto passare il registro di sistema nelle chiavi "Run" per vedere se ci fossero voci strane, e non c'era nulla. Ho avviato hijackthis e non c'era nulla di malvagio. Ho fatto una scansione antivirus e non ha trovato nulla.... Che dite, per un caso il virus non si è installato, oppure c'è ma non si vede in nessun modo? Ho anche fatto passare uno ad uno i processi del task manager, cercandoli su google, e nessuno è risultato "malware". Non so se stare tranquillo o meno.... Comunque se vi trovate un setup.exe di circa 40kb sul desktop e non sapete di che applicazione è, ELIMINATELO senza rimorsi... tanto 40kb sicuramente non era nulla d importante!!
__________________
My rig: CPU Intel Core i7 2600K [email protected] vcore=def; @5.20GHz vcore=+0,25v |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
|
Capisco la paura. Anche a me è successo una volta di avviare uno di questi programmi che non si sapeva cosa facessero.
Pero' poi alla fine non è successo niente. Nessun programma strano in esecuzione, nessun file di registro modificato. Magari era un virus non compatibile col tuo sistema opearativo.. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Feb 2002
Città: Piacenza
Messaggi: 2022
|
Mah, speriamo!
![]() Comunque per sicurezza, appena mi attiveranno l'adsl (e quindi il pc rimarrà connesso a lungo in banda larga..) do una riformattata di sicurezza al pc.. Almeno sto tranquillo
__________________
My rig: CPU Intel Core i7 2600K [email protected] vcore=def; @5.20GHz vcore=+0,25v |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Feb 2002
Città: Piacenza
Messaggi: 2022
|
Quote:
__________________
My rig: CPU Intel Core i7 2600K [email protected] vcore=def; @5.20GHz vcore=+0,25v |
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Feb 2002
Città: Piacenza
Messaggi: 2022
|
Quote:
Comunque grazie anche a Juninho che mi ha consigliato la ricerca qui nel forum, in effetti pensavo che cercare setup.exe fosse troppo "generico" e che non avrei trovato nulla di buono, e invece ho trovato altri thread di discussione su sto virus... Grazie! Comunque non posso crederci, veramente infetta tutti i .exe del pc??? Caspita, a me non sembra... ora sto scaricando nod32 per verificare questa cosa, dicono che sia l'unico al momento che lo rileva... speriamo
__________________
My rig: CPU Intel Core i7 2600K [email protected] vcore=def; @5.20GHz vcore=+0,25v |
|
|
|
|
|
|
#8 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28998
|
Quote:
|
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Feb 2002
Città: Piacenza
Messaggi: 2022
|
Ancor più strano è che avevo lanciato il setup.exe (pur sapendo che era un malware) per curiosità di vedere che processi andava a mettere nel sistema e in memoria, ed in effetti guardando il .pdf con l'analisi fatta da uno dei moderatori di questa sezione del forum ai tempi di questo virus, tutto era regolare, ha creato la tal cartella, i files elencati nel pdf, ecc, ecc... ma non la chiave di registro per il suo avvio in automatico! Strano.. In pratica mi è bastato cancellare i vari files e cartelle creati dal virus, successivamente ho fatto una scansione completa con NOD32 aggiornato, e questo non mi ha trovato nessun virus nel sistema. In pratica il virus non è stato un gran problema, e non ha infettato nessun .exe come in teoria doveva fare... strano no?
__________________
My rig: CPU Intel Core i7 2600K [email protected] vcore=def; @5.20GHz vcore=+0,25v |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:02.





















