Visualizzazione dei risultati da 1 a 3 su 3

Discussione: si tratta di un worm?

  1. #1

    si tratta di un worm?

    ciao a tutti,

    credevo di essermi beccata W32.Sasser.Worm perchè tutti i sintomi corrispondevano:
    mi connetto e dopo circa un minuto mi compare la finestra di errore di windows e poi la finestrella che mi avverte che il sistema si sta per arrestare e le scritte all'interno di entrambe le finestre sono identiche a quelle che ho trovato in merito al worm di cui sopra...

    però c'è un problema: mi son scaricata il tool di Symantec e poi anche quello della Microsoft e nessuno dei 2 mi becca il worm, mi dicono che non sono stata infettata e difatti se poi vado a carcare i file che il famoso worm dovrebbe creare sul mio disco o nel registro di sistema non li trovo (es. napatch.exe, skynetave.exe, avserve2.exe, ecc.);

    qualcuno ha idea di cosa potrebbe essere, se sempre il worm oppure qualcos'altro?

    di una cosa sono abbastanza sicura e cioè che l'errore viene causato nel momento in cui il computer si connette ad un particolare indirizzo perchè bloccando col firewall determinate porte l'errore non si presenta e anche qui mi vien da pensare solo ad un worm;

    altra cosa: nel registro di sistema in
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run

    non sono presenti file sospetti,

    vi ringrazio di eventuali risposte!
    ciao

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    se riesci, posta uno screenshot delle chiavi
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run e RunServices
    e di
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Wi
    ndows\CurrentVersion\Run

    se non riesci posta un Log di HijackThis
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    nella chiave
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi
    ndows\CurrentVersion\Run
    mi risultano questi valori

    Valore 0
    Nome GSICONEXE
    Tipo REG_SZ
    Dati GSICON.EXE

    Valore 1
    Nome DSLAGENTEXE
    Tipo REG_SZ
    Dati dslagent.exe USB

    Valore 2
    Nome SunJavaUpdateSched
    Tipo REG_SZ
    Dati D:\Programmi\Java\j2re1.4.2_01\bin\jusched.exe

    Valore 3
    Nome POINTER
    Tipo REG_SZ
    Dati point32.exe

    Valore 4
    Nome AVGCtrl
    Tipo REG_SZ
    Dati D:\Programmi\AVPersonal\AVGNT.EXE /min

    mentre nella chiave
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Wi
    ndows\CurrentVersion\Run
    mi risultano questi

    Valore 0
    Nome CTFMON.EXE
    Tipo REG_SZ
    Dati D:\WINDOWS\System32\ctfmon.exe

    Valore 1
    Nome MSMSGS
    Tipo REG_SZ
    Dati "D:\Programmi\Messenger\msmsgs.exe" /background


    mentre la chiave
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi
    ndows\CurrentVersion\RunServices
    non ce l'ho...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.