Precedente :: Successivo |
Autore |
Messaggio |
Martino Eroe in grazia degli dei

Registrato: 05/09/05 14:47 Messaggi: 111
|
Inviato: 08 Mag 2006 16:47 Oggetto: Come mi difendo dai trojan? |
|
|
Ciao a tutti. Ecco il mio problema. Da qualche giorno ho cambiato pc, installato w2000 e...mi sono riempito di trojan. Dopo aver installato AVG Free. aver fatto varie volte la scansione completa ( con conseguente rimozione di trojan) e aver fatto tutti gli aggiornamenti per la protezione suggeriti dal sito Windows Update la cosa è leggermente migliorata. Ora , se mi collego con l'adsl non mi becco nulla ( cosi sembra) ma appena mi collego con il GPRS mi becco subito un trojan che mi rallenta la comunicazione. Purtroppo AVG non riesce ad accorgersene (ma io si) e bloccarlo in tempo. Lo trova solo se faccio fare una scansione del disco.
Come posso difendermi meglio? Pensavo che AVG fosse piu efficace ma mi devo ricredere?
Help me  |
|
Top |
|
 |
ioSOLOio Amministratore


Registrato: 12/09/03 19:01 Messaggi: 16342 Residenza: in un sacco di...acqua
|
Inviato: 08 Mag 2006 17:41 Oggetto: |
|
|
Come primo impulso mi viene da dire che ti sia rimasto comunque qualcosa di malevolo sul pc..e appena ti colleghi in gprs provvede a scaricare qualche regalino.
Per caso hai già fatto una scansione completa dalla modalità provvisoria (cioè al boot dopo la prima schermata nera anzichè caricare normalmente il sistema operativo premi il tasto F8 e poi scegli Modalità Provvisoria) ? |
|
Top |
|
 |
juzo kun Dio maturo


Registrato: 19/04/04 09:32 Messaggi: 1853 Residenza: tra la tastiera e la sedia
|
Inviato: 08 Mag 2006 17:45 Oggetto: |
|
|
Aggiungo (dato che hai detto di avere Win2000): hai anche un firewall? Windows 2000 di suo non ce l'ha, e AVG free che io sappia nemmeno...
Cià
JK |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 08 Mag 2006 19:12 Oggetto: |
|
|
AVG free controlla solo i virus, non gli spyware.
Probabilemnte i trojan in questione sono spyware.
Prova ad installare degli antispyware.
Sul sito di AVG free, ad esempio, consigliano di usare (che sono free per uso personale)
Citazione: | CWShredder - You can find it at [www.trendmicro.com] Latest version is v2.19
? Lavasoft's Ad-Aware - You can find it at [www.lavasoftusa.com] Latest version is v1.06SE
? Spybot S&D - You can find it at [www.spybot.info] Latest version is v1.14 |
Dopo averli installati, devi aggiornarli (tranne CWShredder che è un programam stand alone), e aggiornare AVG.
E poi eseguire, nell'ordine CWShredder, Ad-Aware, Spybot S&D e AVG. |
|
Top |
|
 |
Martino Eroe in grazia degli dei

Registrato: 05/09/05 14:47 Messaggi: 111
|
Inviato: 09 Mag 2006 12:15 Oggetto: |
|
|
Grazie delle risposte.
Non ho mai provato a fare una scansione in modalità provvisoria, proverò a farla appena possibile. Non ho installato nessun firewall , solo AVG Free. Lo strano è che quando faccio la scansione mi trova il trojan e lo rimuove. E una volta rimosso va tutto bene appena mi collego...e poi me lo ribecco di nuovo senza che AVG faccia una piega. Quello che mi lascia stupito è proprio questo.
X Chemicalbit
A me viene segnalato come trojan e non come spyware, anche se cercandolo nell'elenco dei trojan sul sito della McAfee e di AVG non compare nell'elenco. Proverò a passare con Adaware e proverò ad installare Zone Alarm. Ma perchè con l'adsl va bene e con il gprs mi infetto subito? Eppure prima usavo W98 e non è mai accaduto. |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 09 Mag 2006 12:25 Oggetto: |
|
|
Potrebbe essere un trojan che fa da spyware
(la distizione tra trojan horses, virus, worms dipende dal metodo di replicazione e da come riescano a farsi eseguire sul computer "vittima".
Spyware invece dipende dal compito, dalle finalità che il malaware ha) |
|
Top |
|
 |
Martino Eroe in grazia degli dei

Registrato: 05/09/05 14:47 Messaggi: 111
|
Inviato: 11 Mag 2006 10:23 Oggetto: |
|
|
Ho eseguito la scansione del pc partendo in modalità provvisoria come suggerito da iosolodio ma senza risultati.
Come mi collego con il gprs il virus in questione diventa attivo e in effetti AVG mi rileva il virus ma non riesce a eliminarlo.
Il messaggio che mi dice è Trojan Horse Proxy.CEY che si annida ( se non ho capito male) nel file iexplorer.exe nella root. Il file l'ho cancellato ma il problema rimane.
Se non riesco a togliere quel virus non ha senso installare firewall che dite?
Provo con Avast? |
|
Top |
|
 |
Martino Eroe in grazia degli dei

Registrato: 05/09/05 14:47 Messaggi: 111
|
Inviato: 11 Mag 2006 14:28 Oggetto: |
|
|
Ho fatto un pò di pulizia di eseguibili sospetti presenti nelle cartelle Temporary internet files, ho installato Zone Alarms e sembra funzionare bene. Mi piacerebbe capire se il trojan è sul computer ma è inefficace a causa di Zone Alarm o se è stato rimosso completamente. Ovviamente non mi va di provare senza firewall
Vorrei fare una scansione online con un altro antivirus. Voi cosa consigliate? Grazie a tutti. |
|
Top |
|
 |
ioSOLOio Amministratore


Registrato: 12/09/03 19:01 Messaggi: 16342 Residenza: in un sacco di...acqua
|
Inviato: 11 Mag 2006 14:34 Oggetto: |
|
|
Martino ha scritto: | Mi piacerebbe capire se il trojan è sul computer ma è inefficace a causa di Zone Alarm |
il firewall fornisce un file di log (se hai disabilitato l'avviso in stile popup) che mostra eventauli tentativi bloccati..
Martino ha scritto: | Vorrei fare una scansione online con un altro antivirus. Voi cosa consigliate? |
ad esempio Kaspersky Virus Scanner oppure Symantec Security Check o MacAfee FreeScan. |
|
Top |
|
 |
Martino Eroe in grazia degli dei

Registrato: 05/09/05 14:47 Messaggi: 111
|
Inviato: 11 Mag 2006 17:40 Oggetto: |
|
|
Grazie alle indicazioni di Zone Alarms ho scoperto il bastardo : Si tratta del file win32host.exe ( ho scoperto che è noto) che mi era stato installato nella directory Wint. Sono riuscito a cancellarlo (partendo in modalità provvisoria) e ho ripulito pure il registry. Ho cancellato pure un file iexplorer.exe che aveva creato nella root. Interessante il fatto che anche eseguendo una scansione del file con AVG risultava pulito.
Ora direi che è tutto ok. Thanks all.  |
|
Top |
|
 |
Martino Eroe in grazia degli dei

Registrato: 05/09/05 14:47 Messaggi: 111
|
Inviato: 15 Mag 2006 15:49 Oggetto: |
|
|
Vi do l'ultimo aggiornamento. Mentre AVG mi dava come non infetto quel file (win32host.exe) ho eseguito la scansione del file on line con Kaspersky e mi ha trovato subito il Trojan Questi benedetti antivirus... |
|
Top |
|
 |
|