Ciao a tutti.
Stamattina il firewall (Sygate free) mi manda uno strano messaggio, di un servizio di windows che si vuole connettere ad un canale irc.
Era la prima volta che succedeva, faccio quindi uno scanning del sistema con Tauscan e in effetti mi trova 5 trojan.
Premessa: considerato che in questo pc ci lavoro solo io e non uso irc, considerato che gli altri che possono usarlo non hanno le conoscenze adatte, come può essere che sia stato lo stesso infettato?
Ecco il log:
Failed to open C:\PAGEFILE.SYSFound Infected C:\WINNT\system32\smrs.exe - Ghost Radmin 2.1
Found Infected C:\WINNT\system32\config\r_server.exe - Ghost Radmin 2.1
Found Infected C:\WINNT\java\Packages\DateBase\NC.EXE - Angel
Found Infected C:\Recycled\nc.exe - Angel
Found Infected C:\Recycled\s-08-15\r_server.exe - Ghost Radmin 2.1
Quanto sono pericolosi questi trojan?
E poi, è ancora infettato il pc?
Grazie in anticipo![]()

Rispondi quotando
