15/06/2006

Attenzione alle infezioni da Rootkit generate da LinkOptimizer e Trojan.Win32.Agent.AAZ



Abbiamo ricevuto numerose segnalazioni di rootkit derivanti da infezioni da BHO.LinkOptimizer (.A, .B, .C, .D) e Trojan.Win32.Agent.AAZ. Un Rootkit è un malware che ha la caratteristica di essere invisibile. Gli ultimi rootkit scoperti sono Trojan.Win32.Agent.ABG e Trojan.Win32.RootKit.D. Questi rootkit creano ADS stream o file con nomi non permessi come: com1.ufc, lpt2.hrd. Per verificare se il pc è infetto da rootkit, controllare la lista di esecuzione aut. Di VirIT se c'e' la Key: 17 Valore: AppInit_DLLs Dato: c:\:nome random oppure con Dato: \\?\nome file non permesso.
Ogni informazioni pubblicata sul nostro sito può essere utilizzata e pubblicata su altri siti internet, blog, forum, facebook e/o in ogni altra forma sia in modalità cartacea che elettronica a patto che venga sempre e comunque citata la fonte esplicitamente “Fonte: C.R.A.M. by TG Soft www.tgsoft.it” con link cliccabile all'informativa e/o pagina web originale da cui sono stati estrapolati contenuti testuali, spunti e/o immagini.

Sarà gradito nel caso di utilizzo dell'informativa del C.R.A.M. by TG Soft www.tgsoft.it nella relazione di articoli di sintesi il riconoscimento/ringraziamento di seguito “Si ringrazia il Centro Ricerche Anti-Malware C.R.A.M. by TG Soft di cui segnaliamo il link diretto all'informativa originale:[link diretto cliccabile]”

Vir.IT eXplorer PRO è certificato dai maggiori enti internazionali: