PDA

Visualizza Versione Completa : Help..sospetto virus sul mio pc di casa



steandre
30/01/2007, 11:31
e si, mi sa proprio che mi sono preso un virus.

Vi chiedo un consiglio:

In casa ho un bel Pentum2 con collegamento a modem 56K (so tecnologggico eh? 8) ) e mi collego ad internet ogni tanto giusto se ho bisogno di qualche info nel week-end.
Non ho antivirus, perchè dato l'uso non ne sentivo il bisogno.

Però mi è capitato questo fattaccio strano:

-Dopo che mi sono connesso ...tenta di riconnettersi di nuovo anche se la connessione è già stata stabilita (mi puzza di dialer)
- Se lancio dalla finestra dos il comando netstat -na si vede che il mio pc apre una cifra di porte di continuo (fortuna che non trova nessuno dall'altra parte)
- Nella lista dei processi ho beccato un servizio collegatio ad un eseguibile datato mooolto di recente.

Che dite? c'ho il viruss?? :cry: mi sa di si...

NOn voglio installare superantivirus che sono pesanti e mi bloccano la macchina e poi , secondo me, a volte te li becchi lo stesso.

Che voi sappiate ci sono dei sw free che almeno analizzano le cose base come il registro, i processi e le porte???

Grazie

Lamps

kimiko
30/01/2007, 11:45
io ho l'antivirus gratuito per un anno da Computer Associate, credo lo diano ancora, e poi è pieno di antivirus e dialer gratuiti, vai su www.tuttogratis.it per esempio, trovi di tutto, anche con scadenza ma molti lavorano bene

Frex
30/01/2007, 12:03
:shock: Senza antivirus e firewall il tuo pc non dura manco un giorno senza beccarsi qualche porcheria! :roll:
Stiamo parlando del MINIMO della sicurezza richiesta su di un pc...tra l'altro se hai un dialer su connessione 56k preparati ad un'aumento della bolletta telefonica.
prova ad installare Ad-Aware e Spybot Search & Destroy...son gratuiti e rimuovono dialer,cookies,e robaccia varia.
fai un cerca con google e li trovi di sicuro. Installa un firewall se non ce l'hai già,Zone alarm tra i gratuiti è il piu gettonato :wink:

Flyer Duck
30/01/2007, 12:10
Open Killbox
http://projects.securitywonks.net/projects/details.php?file=11

Hijackthis
http://www.spywareinfo.com/~merijn/programs.php

ADS revealer
http://www.nod32.it/getfile.php?tool=adsr
descritto qui:
http://www.hwupgrade.it/forum/showthread.php?t=1294909
Attenzione che fai danni con questo!!!
(quest'ultimo solo se usi NTFS)



Sono tutti tool "seri"
8)

Flyer Duck
30/01/2007, 12:14
però anche tu...mio parti di netstat, comandi da dos ecc come se fossi uno smanettone di pc e poi mi vienia dire che non ne sentivi la necessità di un antivirus e in + hai 56k???mi cadi proprio sulla buccia di banana...eh... :mrgreen: :mrgreen: :mrgreen:
Eppure si poteva tranquillamente lavorare in pace stando attenti, in tanti abbiamo fatto così.

Il problema è che ormai sono troppe le "porte aperte":
BrowserHelperObject
Javascript
Programmi gratuiti veri cavalli di *****
programmi email che "eseguono" il codice del messaggio
etc etc

(www.tuttogratis.it è un buon modo per prendersi l'AIDS informatico... :lol: )

Frex
30/01/2007, 12:18
Flyer ...killbox che funzioni ha? Ho letto e parla di file in esecuzione...in che casi si usa? :roll:

Flyer Duck
30/01/2007, 12:26
Flyer ...killbox che funzioni ha? Ho letto e parla di file in esecuzione...in che casi si usa? :roll:
Ci sono servizi in esecuzione che non riesci a spegnere, serve a killarli e a cancellare il file del demone (in tutti i sensi :lol: )

Se ti aiuti con Hijackthis scopri cosa va in esecuzione fraudolentemente
Se non sei un gran esperto (e nemmeno lavorandoci lo si è mai) vai su google e cerca il nome del servizio per capire cosa è.

Solo, se hai il modem, è un po' rischioso in caso di dialer a 6€/minuto... :roll:

Flyer Duck
30/01/2007, 12:29
esatto...nessuno ha mai provato con un pc appena installato exnovo entrare in internet senza sistemi di sicurezza, navigare 2 minuti(dico proprio 2) installare un antivirus e antispyware e fare un bello scan del disco?! :roll:
Se ci vai con Firefox, disabiliti gli script e java e non installi screensaver .SCR o .EXE come un forsennato secondo me duri qualche giorno.... :lol:

Frex
30/01/2007, 12:35
Solo, se hai il modem, è un po' rischioso in caso di dialer a 6€/minuto... :roll:

capito,grazie :wink:
...nel mio caso vado di ADSL...ho sempre letto che i dialer non dovrebbero dar problemi ma mi chiedo se esistano eccezioni a riguardo :roll:

Flyer Duck
30/01/2007, 12:43
finora nulla di accertato...connessioni adsl sono particolari...ma mai dire mai... :wink:
Per esempio rischiano sempre quelli che tengono il modem acceso per l'uso FAX.
Il dialer può instradare la connessione da modem ADSL/LAN a modem PSTN... :roll: :?

steandre
30/01/2007, 16:28
però anche tu...mio parti di netstat, comandi da dos ecc come se fossi uno smanettone di pc e poi mi vienia dire che non ne sentivi la necessità di un antivirus e in + hai 56k???mi cadi proprio sulla buccia di banana...eh... :mrgreen: :mrgreen: :mrgreen:

..beh qualche anno fa spippolavo un po anche perchè per lavoro mi capitava di sviluppare programmi in vb6 o c++..però sono rimasto fermo al 2001!!! e poi visto che il pc a casa lo uso quasi mai ho pensato (e male) di nn installare un antivirus...speravo di evitare schifezze stando un pò attento .
problemi nella bolletta per ora mai avuti ..vedremo la prossima. :cry: :cry:




Se ci vai con Firefox, disabiliti gli script e java e non installi screensaver .SCR o .EXE come un forsennato secondo me duri qualche giorno....
:

ESATTO! direi che finora sono sopravvissuto (sarà circa 1 anno) 8)

.
.


Vabbè ho capito, mi sa che per metterlo in quel posto ai dialer passerò all'ADSL, però a cunsumo perchè della Flat non me ne faccio nulla

Prova ad usare Hijackthis, mi pare carino.


Grazie dei consigli.

steandre
30/01/2007, 16:44
Solo, se hai il modem, è un po' rischioso in caso di dialer a 6€/minuto... :roll:

..zzzarrola

Però, mi chiedo:
Io regolarmente mi connetto mettendo il volume del modem a manetta e sento i suoni della multifrequenza (bibibubabibubububu....) e poi ovviamente vedo il numero...


Ormai c'ho l'orecchio e so che chiama il numero di tiscali. in teoria se chiama da un altra parte dovrei beccarlo no??

Sperem...

Flyer Duck
30/01/2007, 16:50
..zzzarrola

Però, mi chiedo:
Io regolarmente mi connetto mettendo il volume del modem a manetta e sento i suoni della multifrequenza (bibibubabibubububu....) e poi ovviamente vedo il numero...


Ormai c'ho l'orecchio e so che chiama il numero di tiscali. in teoria se chiama da un altra parte dovrei beccarlo no??

Sperem...
Si, di solito succede che tu ti colleghi, stai 1 minuto e il BASTARD stacca la linea per ricomporla subito dopo.

E' accaduto un mese fa al mio avvocato, che ha negato spudoratamente pure dopo aver scoperto una icona nella TRAY BAR (accanto all'orologino per intenderci) con due labbroni rossi di aver mai fatto il promiscuo informatico :lol: :lol: :lol: :lol:


Stai sempre accorto e stacca la linea quando non lo usi (se il modem è interno, altrimenti spegnilo).
Era proprio 6€/min.


:roll: