Bene.......anzi male
A nessuno glien'è fregato uno stramizzega di nulla di postare qualcosina...
Vabbè, io ci metto del mio, se poi avete voglia......inserite anche quanto sapete voi.
Allora...vediamo un po' dove trovare gli esegibili che vengono eseguiti all'avvio del sistema...
Vi ricordo che io inserisco tutto quello che so , sicuramente molti di questi bug-metodi sono stati patchati, altri no....Insomma, fatemi sapere qualcosina o altri metodi...
1 Start-Esegui-Msconfig-Esecuzione Automatica
Ecco la prima lista di alcuni dei file da controllare, sia per escludere la presenza di trojan, keylogger e via dicendo, sia per eliminare tutti quegli stupidi programmini che si autolanciano senza che noi lo specifichiamo durante l'installazione.
2 Start-Esegui-Regedit
Ora andiamo a dare un occhiata alle chiavi seguenti :
3 HKLM\Software\Microsoft\Windows\CurrentVersion\Run
4 HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
3bis e 4bis : lo stesso vale per la chiave riguardante il CURRENT USER
Prima di cancellare le chiavi con i nomi delgi eseguibili, assicuratevi della loro specifica azione o servizio che eventualmente possono fornire !
Con particolare attenzione alla seconda, i processi che vengono qui eseguiti ( a quanto mi pare ) non vengono visualizzati o quantomento segnalati all'interno della finestrella di controllo del CTRL+ALT+CANC
Altra occhiata necessaria è alla chiave
5 HKEY_CLASSES_ROOT\exefile\shell\open\command
Il valore predefinito ( completo di "" iniziali e finali ) deve essere ""%1"%*". Aclune volte, invece, i trojan (ecc..) si inseriscono nella stringa mettendo il nome dell'eseguibile prima del primo %. Così facendo il file ( eseguibile ) inserito verà avviato ogni qual volta si esegua un *.exe
Questo metodo è alquanto brutale.
Quindi, se è il vostro caso, modificate il valore e reimpostatelo ( doppio click per modificare ) a "%1" %* ( verà poi visualizzato ""%1" %*" )
Ecco un'altra chiave da controllare.....
6 HKLM\Software\Microsoft\Active Setup\Installed Components
Ora, dopo le prime chiavi {....} noterete una cospicua presenza di chiavi contenenti "PerUser". Se fra queste notate una chiave senza aver nel suo nome "PerUser" apritela immediatamente. In questo caso la chiave incriminata
potrebbe contenere una stubpath contenente un eseguibile. Attenzione...cercate in ogni chave che NON abbia come StubPath il file rundll.exe
Questa eventualità ( QUELLA SOPRA ) non l'ho mai sperimentata di persona....ma conosco siti e persone che ne parlano...cmq verificherò appena posso.
7 Aprite con notepad il file C:\WINDOWS\WIN.INI
E' qui necessario rimuovere eventuali *.exe ( ne ho sempre e solo trovati maligni ) dopo la chaive run= nella sezione [windows] ( in alto )
8 Aprite con notepad il file C:\WINDOWS\SYSTEM.INI
Bisnogna rimuovere quelloc he c'è dopo shell=Explorer.exe' nella sezione [boot]. Attenzione......non eliminate explorer.exe, ma solo eventuali files a lui seguenti ( shell=Explorer.exe virus.exe )
AH, dimenticavo.......
9 HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\User Shell Folders
Una stupida falla di win ( penso che ora sia patchata ) può rendere vulnerabile una rete ( eh si.....anche senza NT ) Infatti il 9x può utilizzare accounts multipli e c'è una cartella di sistema che è disponibile a tutti gli utenti. Quindi un collegamento in C:\WINDOWS\All Users\Desktop comparirà in tutti i desktop.....Pertanto un progamma messo in C:\WINDOWS\All Users\Start Menu\Programs\StartUp si avvierà ogni qualvolta un qualsiasi utente si loggerà !! Occhio quindi..... Una guardatina è doverosa....
10 Esecuzione Automatica
Bè, questa è proprio una cazzatina, ma prima di andare a tuffarsi a capofitto tra chiavi e mica chiavi di registro, date un occhio a C:\WINDOWS\Menu Avvio\Programmi\Esecuzione Automatica ( che è la stessa cartella del punto 9, ma riferita all'utente specifico e non è pubblica )
Posto al suo interno un simpatico
exe ( o link ) verrà eseguito ad ogni avvio...
Bene.....per ora direi che basta.....
Cmq per evitare trojan un buon firewall ed un buon antivirus sono una delle migliori soluzioni ( anche se pure quelli, possono venire bypassati).
A questo proposito vi spiego una mia ideuzza di qualche mese fa che, tramutatasi in eseguibile, ha fatto stragi di antivirus ( non mi sono occupato di firewall ma prometto che ora, tra 5 minuti, mi metto a smanettarvi sopra ). Faccio l'esempio del norton ( ma potrei farlo anche per McAfee e via dicendo ) :
Andate a guardare nella cartella del Norton, c'è un simpatico file chiamato
exclude.dat.....ma guarda un po' al suo intenro sono contenuti i file o famiglie di file da escludere totalmente dalla scansione.
Nel norton 2001 è semplicemente editabile con un qualsiasi editor, nel 2002 è criptato è c'è da fare un passo in più ( che non dico per scoraggiare i lamerazzi puzzolosi ). Bene....creando un eseguibile che inietti nomi ed estensioni di eseguibili da escludere ( o sovrascriva l'intero file con uno prefabbricato) ecco che il nostro fidatissimo Norton non sarà in gradi di beccare il simpatico file iniettato. Se l'eseguibile iniettore ( l'ho inventato io e lo chiamo come voglio
) viene unito ad un codice malevolo, ecco che il danno è fatto....
In prima posizione c'è l'iniettore (eseguito per primo ) , in seconda il virus vero e prorpio ( eseguito per secondo ) che non viene rilevato causa la sua esclusione dalla scansione....e patarack
. Ho scritto alla casa produttrice che non mi ha mai risposto senza essere evasiva...bò, peggio per loro.
Per andare a guardare quali file sono ingorati dalla scansione basta andare nelle opzioni del norton sotto la voce exclusion ( o editarsi il file manualmente ). In predefinito ci sono alcuni nomi tra i quali excel.exe e via dicendo....il che a parer mio è un'emerita scemenza....chi capisce capisce...
Bè, vado, sarei al lavoro io hehe
Non arrabbiatevi se ho scritto qualcosa di sbabliato....semplicemente correggetemi
E mi raccomando..se sapete altri metodi di esecuzione all'avvio.....sparateli !!!
Ora mi studio se anche ZoneAlarm può essere aggirato con l'iniezione.
Finchè Microsoft e gli altri faranno colabrodi, sta a noi, aiutandoci, tappare i buchi. Aiutiamoci !!
Ciao