Sommario:
- Cosa
sono i Trojani
- Come
difendersi e ripulire il proprio Pc
-
Lista delle porte di connessione
-
Dowload Area
- Trojani
- Manuali
sui Trojani
- Trojans
- Cleaner - Tools
Cosa
sono i Trojani:
Il Trojan è un programma che, con funzioni non
autorizzate, si nasconde dentro un programma
autorizzato. Un trojan ha diverse funzioni...ad esempio
può mandarti tutte le password che vengono digitate in
un giorno al tuo indirizzo di posta elettronica e
contemporaneamente può cancellarsi da solo.
Se non è intenzionale ( ovvero non viene immesso nel
sistema da un hacker ) questo viene chiamato bug ( cito
una storia che avevo letto su alcune guide..."per
chi non sapesse perchè viene usato il termine bug per
indicare un errore in un sistema, deve sapere che quando
avevano inventato il primo computer, che era grande come
una stanza, tra i suoi circuiti un giorno si infilò una
cimice che lo mandò fuori uso e da allora i difetti di
un sistema vengono chiamati bug cioè insetto..."
).
Alcuni anti-virus individuano alcuni trojan ma come nel
caso dei virus, nessuno può sentirsi al sicuro poichè
per ogni nuova scoperta in campo di protezione ne viene
fatta una nel campo dell'attacco.
Come
difendersi e ripulire il proprio PC:
I
trojani sono file "visibili" (quindi non sono
dei veri e propri virus) che si avviano automaticamente
ogni volta che venga avviato il computer. Quindi per
verificare se il proprio Pc non sia infetto da trojani,
quali Netbus, BackOrifice e Paradise si possono
"eseguire" due metodi:
-
Verificare,
mediante SysEdit e Regedit, se vengono eseguiti
automaticamente stringhe, file o programmi
"sconosciuti". (scelta + consigliata anche se
più rischiosa...).
-
Chiedere
ad un vostro AMICO di provare a connettersi al vostro pc
mediante netbus... Se lui non riesce a connettersi con
nessun programma allora significa che siete salvi (solo
peò dai programmi da lui utilizzati...). Nel caso in
cui riesca a connettersi con uno dei programmi siete
nella... MERDA!!! In questo caso per disinfettarvi o
utilizzate programmi appositi (gli anti-virus aggiornati
mensilmente riconoscono quasi sempre trojani) o per
essere sicuri al 100% fate tutto voi mediante l'utilizzo
di SysEdit e Regedit.
Utilizzo
di Regedit e SysEdit
SysEdit e Regedit sono due programmi che si trovano
rispettivamente nella directory c:\windows\system
e c:\windows.
SysEdit:
avviare il programma e verificare che il file
Autoexec.bat e Win.ini non eseguano automaticamente
stringhe, file o programmi "sconosciuti". In
questo caso cancellare la/e stringa e riavviare il
computer e se tutto funziona (prova ad avviare anche
alcuni programmi) correttamente potresti aver
eliminato l'intruso.
Regedit:
avviare
il programma e verificare se nella stringa Run (precisamente
in: (HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrenteVersion\Run)
vengano richiamate applicazioni "sconosciute"
(i più comuni sono nuke.exe e fast.exe). In questo caso
cancellare la/e stringa e riavviare il computer e se
tutto funziona (prova ad avviare anche alcuni programmi)
correttamente potresti aver eliminato l'intruso.
N.B.
Prima di fare modifiche decisive con SysEdir e Regedit
SALVA i file da modificare; molte volte quello che
ritieni estraneo, sono stringhe necessarie per l'avvio
corretto del proprio computer quindi...
-
LISTA
delle PORTE di CONNESSIONE
Una
lista su le maggiori porte di connessione utilizzate dai
trojani più usati nella rete!
^
On
Top
DOWNLOAD
AREA
Per
i Plug ins e ulteriori tools
clikka qui
Manuali
sui Trojani
|
Tutorial
in italiano su tutte le funzioni di Netbus |
netbus.zip |
Scarica
Trojan - Cleaner - Tools:
Ti
consiglio di visionare la lista delle porte di connessione più utilizzate dai
trojani più usati nella rete:
-
LISTA delle PORTE di CONNESSIONE
^
On
Top
Ricerca
su ASTALAVISTA
|