Visualizzazione dei risultati da 1 a 4 su 4
  1. #1
    Utente di HTML.it
    Registrato dal
    May 2004
    Messaggi
    3

    HELP!trojan bubbel sul pc?!?

    Salve a tutti!
    Ho un problema di trojan sul mio pc..o per lo meno qualche minaccia abbastanza ricorrente!
    Premetto che ho installato Sygate personal firewall,ed uso regolarmente Trojan Remover e Avast antivirus.
    Mi capita,specie quando ho attaccato kazaa,che il firewall mi segnali tentativi di scannerizzazzione di alcune porte da parte di altri indirizzi ip.
    In un paio di cirostanze ho poi effettuato il test online della sygate,riguardo i trojan,e mi e' stata segnalata l'apertura della porta 5000 con relativa possibilita' di una presenza di alcuni trojan:
    bubbel,socket de troie,Back Door Setup.

    Puo' essere solo una POSSIBILITA' di presenza di trojan o una certezza?!?
    Perche' poi effettuando una scansione completa del disco C con trojan remover,non mi e' stato segnalato alcun problema.

    Ho trovato in questo forum un thread che parla di bubbel e della poprta 5000 ed in un post veniva segnalato che bubbel poteva rinominarsi sotto windows in altri file.

    Ho controllato con regedit e ho trovato questo file "sospetto":


    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi
    ndows\CurrentVersion
    trovato file "trjdat",tipo:reg_binary,dati: 00 00 00 00 00 9a e2 40

    Poi cercando sotto windows..


    ho trovato il seguente file,che ho saputo essere una ridenominazione effettuata dal trojan bubbel:

    msvbvm50.dll --> ridenominazione di bubbel.bbl

    Cosa mi consigliate di fare??
    Lo elimino immeditamente??

    Grazie mille!

  2. #2
    anch'io quando mi ero accorto del riferimento alla porta 5000 per i trojan Bubbel o Sockets23 non capivo fosse una certezza o una possibilità, tutte quelle liste di trojan in superscan...
    no, è solo una possibilità, ti dice solo le porte che 'possono' rappresentare una vulnerabilità per il tuo sistema, un possibile punto d'attacco...
    msvbvm50.dll è una libreria della VISUAL BASIC Virtual Machine, certi Worm possono insediarsi nel tuo sistema solo se quella libreria è installata - ovviamente non chiedermi perché! -, ma di per sè è legittima...
    per l'altro processo, non lo conosco, la ricerca su google non dà risultati... prova a vedere se appartiene a qualche programma che è installato, tienilo comunque sott'occhio...

  3. #3
    Utente di HTML.it
    Registrato dal
    May 2004
    Messaggi
    3
    grazie mille...
    vedro' di controllare quel trjdat..

  4. #4
    Utente di HTML.it
    Registrato dal
    Mar 2004
    Messaggi
    344
    Non potrebbe essere un file di TrojanRemover,che ha molti file che cominciano con trj...?Guarda nelle cartelle di TR.
    Arks

    Svelto!Inizia a procrastinare!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.