Visualizzazione dei risultati da 1 a 5 su 5

Discussione: Trojan Der Spaeher 3

  1. #1

    Trojan Der Spaeher 3

    Salve a tutti,
    ho bisogno di una mano per capire se alcuni comportamenti strani che il mio pc ha avuto oggi sono davvero imputabili ad un trojan (quello del titolo) o se è solo Outlook / NAV 2000 che hanno "sdato".

    Quello che è successo oggi:
    stamani ho controllato la posta (uso Outlook per lavoro ed Outlook Express per un account su Hotmail), poi ho chiuso entrambi i client di posta e sono rimasta connessa, ad un certo punto è partita la scansione delle email di NAV (a proposito: regolarmente aggiornato). Li per li non ci ho fatto caso, ma nel pomeriggio la cosa si è ripetuta, senza nemmeno che avessi preventivamente aperto alcun client di posta. Mentre NAV faceva la sua scansione, ho avviato un programma di monitoraggio (ProPort) che mi ha dato questo avviso:

    Remote IP: 127.0.0.1
    Local Port: 2000
    Possible Trojan: Der Spaeher 3

    Ho fatto una sommaria ricerca con Google ed ho trovato che dovrebbe trattarsi di un Trojan che si avvia ad ogni avvio della macchina, scrivendo questo nel registro:

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run]

    "Explore"="C:\\WINDOWS\\System\\dkbdll.exe Hi"

    Una cosa del genere però non la ho trovata, mi sono fatta anche una scansione delle porte ed apparentemente sulla 2000 non risponde niente.

    Io e/o ProPort abbiamo preso un sonoro abbaglio? e se è così, come mai il NAV è partito a fare la scansione delle email senza che io avessi nessun client di posta aperto? A proposito: come mai non riesco a togliere la condivisione su C:\ ? Utilizzo W2K, e andando a controllare, mi sono accorta che C:\ è condiviso, tolgo la condivisione, ma se riavvio la macchina ce la ritrovo: è normale?

    A proposito: ho anche Zone Alarm, ed anche lui totalmente muto come NAV

    Post lunghissimo, ma sono un po' angosciata !!

  2. #2
    Due domande:

    1) Scansione email in arrivo o in invio?
    2) un bel telnet non ci starebbe male
    3) Za dovrebbe segnalare il tentativo di usare internet da parte di un programma.

    Per la condivisione di C: hai settato da Admin o da utente?

    Topolin, Topolin, viva Topolin!

  3. #3
    1) Scansione email in arrivo o in invio?
    2) un bel telnet non ci starebbe male
    3) Za dovrebbe segnalare il tentativo di usare internet da parte di un programma.

    Per la condivisione di C: hai settato da Admin o da utente?
    La scansione ha riguardato le email in arrivo, Zone Alarmo non mi ha segnalato niente, hai ragione se pensi che è perlomeno strano: mi invia continuamente avvisi su tutto !!

    La condivisione di C: la ho settata da Admin e poi ho riavviato da Admin, ed è ricomparsa, il dubbio mio è che magari è normale così, non lo so...

    Puoi dirmi a cosa ti riferisci a proposito del Telnet?

    Mille grazie per la risposta
    Fadat

  4. #4
    In arrivo non è molto pericoloso, strano si però. Sicuro di non aver solo minimizzato il prog?

    Za da moltissimi avvisi, quasi tutti innoqui.
    Che connessione hai?

    Seee telnet... scusa ho sbagliato volevo dire netstat.

    Topolin, Topolin, viva Topolin!

  5. #5
    Si, abbastanza sicura di non averlo solo minimizzato, specie ieri pomeriggio perchè non lo avevo proprio aperto...

    Gli avvisi di ZA mi facevano prendere un colpo specie nei primi giorni che lo avevo installato, ora ci ho fatto il callo e me li faccio dire per...boh...sfizio...

    Ho una connessione dial up, e purtroppo a netstat ci ho pensato quando l'episodio era ormai finito, sigh...

    Oggi è stato tutto normale...ma la storia della condivisione di C:, che dici, è normale così?

    Ciao
    Fadat

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.