Uno dei computer che gestisco (in famiglia, non in azienda) ha un insieme strano di file nel suo avvio: bash.exe, curl.exe, uname.exe, sed.exe, rm.exe, tail.exe, cut.exe, awk.exe, cat.exe, chmod.exe, ls.exe, grep.exe
e così via.
So per certo che nessun membro della famiglia ha installato qualcosa di insolito come cygwin
su questo computer: si tratta di un semplice PC consumer con Win7 + Skype + Firefox. Ecco perché queste voci mi preoccupano. Per quanto posso dire, questo computer sembra compromesso
- Ho controllato l'elenco dei programmi installati (nel Pannello di controllo) e non c'è niente di strano lì. La macchina è praticamente un "laptop per nonna" quindi sono assolutamente certo che nessun utente abbia installato nulla di speciale. Se mai, questo viene da "fuori" in qualche modo.
- Ho installato McAfee e fatto una scansione completa - non è venuto fuori nulla.
- Devo ancora provare strumenti come CCleaner ma forse questo rivelerà qualcosa.
Come posso confermare se questo computer è compromesso e come posso pulirlo?
Se non è una botnet, che cos'è allora?
So che una reinstallazione completa sarebbe la soluzione migliore e mi sto preparando a farlo. Ma voglio prendere questa situazione come un'opportunità di apprendimento.