Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 07-02-2004, 18.52.17   #1
Alhazred
Made in Japan
Top Poster
 
L'avatar di Alhazred
 
Registrato: 04-07-2001
Messaggi: 4.461
Alhazred promette bene
rundll.exe infetto

Ho effettuato adesso una scansione col NAV aggiornato ieri e mi ha riscontrato un trojan nel file rundll.exe. NAV non è stato in grado di riparare il file, se lo metto in quarantena non sarà più utilizzabile, che devo fare? E' un file indispensabile per il funzionamento di windows? In caso affermativo, dove posso trovare lo stesso file non infetto in modo da sostituirlo senza formattare e reinstallare tutto? Uso WinXP Pro SP1.
Alhazred non è collegato   Rispondi citando
Vecchio 07-02-2004, 18.57.20   #2
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Io ho Xp e non ho quel file lì.
Mi sa che sia il virus stesso.
Come si chiamava il virus che hai trovato?
crazy.cat non è collegato   Rispondi citando
Vecchio 07-02-2004, 19.09.35   #3
Giorgius
Gold Member
Top Poster
 
L'avatar di Giorgius
 
Registrato: 26-08-2000
Loc.: tokyo city
Messaggi: 8.374
Giorgius promette bene
Se il NAV ti ha segnalato un Virus. da qualche parte c'è il "nome" del presunto Worm.
Giorgius non è collegato   Rispondi citando
Vecchio 07-02-2004, 19.19.38   #4
Alhazred
Made in Japan
Top Poster
 
L'avatar di Alhazred
 
Registrato: 04-07-2001
Messaggi: 4.461
Alhazred promette bene
Il file infetto a quanto pare non è un file di windows, si trova in
C:\Documents and Settings\Alhazred\.jpi_cache\jar\1.0\archive.jar-487b52a0-45be30e9.zip

Me lo segnala solo come Trojan Horse.

A questo punto credo di poter cancellare tranquillamente il file, giusto? osso cancellare tutta la cartella .jpi_cache?
Alhazred non è collegato   Rispondi citando
Vecchio 08-02-2004, 11.50.21   #6
Alhazred
Made in Japan
Top Poster
 
L'avatar di Alhazred
 
Registrato: 04-07-2001
Messaggi: 4.461
Alhazred promette bene
Ho letto l'articolo riportato da Symantec, ma da quello che ho capito il file rundll.exe avrei dovuto trovarlo nella cartella di windows assieme al file dis.exe e non c'è nessuno dei due. Il file rundll.exe infetto era dentro una cartella compressa, l'ho cancellata.
Alhazred non è collegato   Rispondi citando
Vecchio 08-02-2004, 15.48.20   #7
Giorgius
Gold Member
Top Poster
 
L'avatar di Giorgius
 
Registrato: 26-08-2000
Loc.: tokyo city
Messaggi: 8.374
Giorgius promette bene
Sembrerebbe provenire da una fonte Java (trojan). Dovresti provare ad aggiornare il Java del tuo Winzozzo con l'ultima versione della SUN.

Devi verificare con "Hjackthis" se nelle operazioni di avvio del Sistema, risultino stringhe anomale di eseguibili.

Farei anche un controllino al file "Hosts" su "C:\windows\system32\drivers\etc" per verificare la presenza di indirizzi IP anomali all'interno del suddetto files.
Giorgius non è collegato   Rispondi citando
Vecchio 08-02-2004, 17.42.03   #8
Alhazred
Made in Japan
Top Poster
 
L'avatar di Alhazred
 
Registrato: 04-07-2001
Messaggi: 4.461
Alhazred promette bene
Nel file Hosts c'è solo un IP, Hjackthis non riesco a scaricarlo, non mi si apre nessuna delle pagine che trova google.
Alhazred non è collegato   Rispondi citando
Vecchio 08-02-2004, 18.15.46   #9
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
questo funziona appena scaricato
crazy.cat non è collegato   Rispondi citando
Vecchio 08-02-2004, 18.56.24   #10
Alhazred
Made in Japan
Top Poster
 
L'avatar di Alhazred
 
Registrato: 04-07-2001
Messaggi: 4.461
Alhazred promette bene
Niente da fare, non riesco a scaricarlo nemmeno usando il link che mi hai dato.
Alhazred non è collegato   Rispondi citando
Vecchio 08-02-2004, 20.22.24   #11
Giorgius
Gold Member
Top Poster
 
L'avatar di Giorgius
 
Registrato: 26-08-2000
Loc.: tokyo city
Messaggi: 8.374
Giorgius promette bene
Il link di crazy a me funge.
Giorgius non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
SOLO X ESPERTI: explorer infetto, ripristino non funziona... swan_x Windows 7/Vista/XP/ 2003 38 01-07-2009 16.01.58
[Help]Hard disk Infetto illegibile Angels@reInHR Windows 7/Vista/XP/ 2003 1 26-08-2008 14.45.15
Rilevabilità dei rootkit da un sistema non infetto? exion Sicurezza&Privacy 7 05-06-2008 05.04.35
[XP]Generic Host Process sgt_hellfire Windows 7/Vista/XP/ 2003 24 16-09-2006 15.06.59
XPSP1 infetto in 4 min Ghandalf Archivio News Web 7 04-12-2004 21.33.52

Orario GMT +2. Ora sono le: 14.59.40.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.