una scansione di spybot S&D mi ha rilevato Esepor.H e mi ha detto di eliminarlo con l'antivirus AVG free, che ho sempre attivo
così ho fatto e amen
era cmq detto trojan rilevabile in anticipo non appena installatosi?
una scansione di spybot S&D mi ha rilevato Esepor.H e mi ha detto di eliminarlo con l'antivirus AVG free, che ho sempre attivo
così ho fatto e amen
era cmq detto trojan rilevabile in anticipo non appena installatosi?
Questi sono i files che lo identificano
c:\windows\system\tmksrvl.exe
c:\windows\system\xpinstall.exe
c:\windows\system\xplugin.dll
Il primo verifica se esiste una connessione attiva, nel caso vi fosse scarica ed esegue il secondo file che istalla la libreria come un plug-in di IE. Quando si è connessi la .dll scarica ed esegue a video immagini pornografiche. Lo puoi contrarre via mail (ma è alquanto difficile), attraverso un sito preconfigurato, o (assai probabile) via P2P.
ho spybot sempre attivo e scansiono quotidianamente anche con ad-aware: prima di sovrascrivere winxp pro, avevo controllato e ....nisba
dopo il ripristino del s.o. (x problemi con wmp), messi gli aggiornamenti importanti, ho riscansionato con spybot per togliere gli spioni di ms ed assieme a questi è spuntata la rilevazione del trojan
ricontrollato con ad-aware, altra conferma
con avg ho eliminato del tutto il virus, variante H: fino a poco tempo fa AVG rilevava gli Esepor ma non li eliminava automaticamente, come letto altrove: ora sì e non ho trovato traccia di c:\windows\system\tmksrvl.exe
come sia entrato non lo so, avg controlla la posta di o.e. e non so se lo faccia anche con quella dal sito di libero.it