Condividi:        

Forse altro backdoor in giro(SECY.EXE)

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Forse altro backdoor in giro(SECY.EXE)

Postdi jamfabrizio » 28/12/03 21:48

CIao grandi guru, sul mio computer ho win98 e da un pò di tempo che sto cercando di reperire informazioni su una applicazione che mi parte automaticamente(tipo backdoor) piazzandosi nella cartella Esecuzione Automatica.Ho controllato le solite chiavi di registro e non appare nessuna chiave con la stringa Secy.Ho anche provato a cancellare il file mediante la modalità MS-DOS, ma al successivo avvio il file conpare nuovamente. Sapete darmi qualche suggerimento? :?:
jamfabrizio
Utente Junior
 
Post: 10
Iscritto il: 26/01/02 01:00

Sponsor
 

Postdi pjfry » 28/12/03 22:21

dicci cosa appare nelle 'solite' chiavi di registro ;)
magari c'è un programma o uno script con un altro nome che all'avvio ti rimette tutto... di solito funziona così
Avatar utente
pjfry
Moderatore
 
Post: 8240
Iscritto il: 19/11/02 17:52
Località: terni

Postdi Dylan666 » 29/12/03 05:52

Avatar utente
Dylan666
Moderatore
 
Post: 39993
Iscritto il: 18/11/03 16:46

Postdi jamfabrizio » 30/12/03 18:10

Innanzitutto vi ringrazio dell'interessamento, ma il link consigliato è in finlandese e non lo conosco(strano?!).Cmq nelle chiavi di registro appaiono le solite cose che si avviano durante un normale riavvio "pulito".Il punto è ,che anche se mediante il MS System Information disabilito la spunta dell'esecuzione automatica, il probabile codice virale , rimette la spunta al successivo avvio.Penso ad una probabile dll che contiene il codice del virus.Possibile?
jamfabrizio
Utente Junior
 
Post: 10
Iscritto il: 26/01/02 01:00

Postdi Dylan666 » 30/12/03 18:56

La caratteristica da te citata nn è propria solo dei virus, ma anke d prog normalissimi. Cmq vedreai ke togliendo una seconda volta la voce dal menù avvio potresti aver risolto (il MSG Plus! mi faceva una vosa identica)
Avatar utente
Dylan666
Moderatore
 
Post: 39993
Iscritto il: 18/11/03 16:46

Postdi jamfabrizio » 30/12/03 21:00

ho provato a toglierla più di una volta, ma riappare sempre.L'unico modo che ho per far terminare l'applicazione è interrompere un processo con Task Manager per win98. Dopo qualche minuto incredibilmente riappare tra i processi e incomincia a richiedere la CPU. Forse cerca connessioni attive?
jamfabrizio
Utente Junior
 
Post: 10
Iscritto il: 26/01/02 01:00

Postdi Dylan666 » 31/12/03 17:48

Ma in ke cartella si trova? Magari questo c aiuta a capire ki ce l'ha messo 'sto file e a ke serve. Naturalmente x impedirne l'esecuzione (dopo averne terminato il processo, oppure durante un avvio in modalità provvisoria) basta rinominarlo oppure spostarlo, così la kiave d registro nn lo trova più ;)
Avatar utente
Dylan666
Moderatore
 
Post: 39993
Iscritto il: 18/11/03 16:46

Postdi jamfabrizio » 01/01/04 03:48

'sto file sta dando rogne serie!Il file SECY.EXE è contenuto in C:\Windows\alluser\menuavvio\esecuzioneautomatica e dato che anche cancellandolo in mod. provvisoria o durante la sessione interrompendo il processo, il file, riappare.Non esistono informazioni riguardanti le librerie contenute nella cartella System di windows?Magari riesco a vederne qualcuna che non deve esserci. :-?
jamfabrizio
Utente Junior
 
Post: 10
Iscritto il: 26/01/02 01:00

Postdi BianConiglio » 01/01/04 14:34

controlla tutti questi descritti in un mio vecchio tutorial.
http://www.pc-facile.com/security.php?id=83
non è contemplato un eventuale servizio di xp ma hai 98 e ei aposto.

il fatto che lo ritrovi è indice ci un loader o di un satellite...praticamente un prog che controlla che l'exe incriminato esista, sia eseguito e stia in exec automatica...... quindi devi dare caccia al loader piuttosto che l secy.exe stesso. Spero non sia bipartito ( un loader che controlla sè stesso e secy.exe ) altrimenti son cazzi :D
BianConiglio
Utente Senior
 
Post: 4710
Iscritto il: 26/12/01 01:00
Località: Varese / Lugano

Postdi jamfabrizio » 05/01/04 23:42

Innanzitutto grazie x gli aiuti,ma il file dopo accorgimenti e soluzioni provate è ancora sul mio comp. :aaah
Penso che l'unico modo per renderlo inattivo non sia quello di rinominarlo, anche perchè se rinomino il file Secy.exe, questo cosidetto "loader" ne crea un'altro.Invece ho pensato ad uno script in VBScript.Secondo voi può essere utile? :undecided:
jamfabrizio
Utente Junior
 
Post: 10
Iscritto il: 26/01/02 01:00

Postdi pjfry » 06/01/04 02:47

te l'abbiamo già detto id provare con ad-aware, spybot e un antivirus superaggiornati?
Avatar utente
pjfry
Moderatore
 
Post: 8240
Iscritto il: 19/11/02 17:52
Località: terni


Torna a Sicurezza e Privacy


Topic correlati a "Forse altro backdoor in giro(SECY.EXE)":


Chi c’è in linea

Visitano il forum: Nessuno e 29 ospiti