PDA

View Full Version : aiuto backdoor


simonegabù
22-07-2006, 14:54
allora, ho fatto una scansione con escan e mi ha trovato 2 files.exe in c:/system volume information/restore poi una stringa numerica ed infine il file.exe infettato da backdoor.win32.webdor.af e un altro identico ma .an..con jotti ho verificato che in effetti si tratta di virus ma non mi fido ad eliminare i files infettati manualmente (shift+canc)..esiste qualche tool che possa rimuovere il virus esaminando il singolo file??meglio se si potesse inserire il percorso del file in questione...grazie a tutti!

andorra24
22-07-2006, 15:08
Segui le indicazioni del thread in rilievo:

http://www.hwupgrade.it/forum/showthread.php?t=1142673

simonegabù
22-07-2006, 16:27
Allora, non voglio sembrare polemico ma ho già provato con:
Ewido 4
Nod32
Spybot S&D
Ccleaner
Adaware
Bitdefender
Hijackthis
e siccome nessuno di questi me lo rileva, e quindi non lo disinfetta, io, avendo scoperto queste backdoor, come faccio a disinfettarle manualmente, magari con un apposito tool?
Sennò lo faccio io con shift canc ma se qualcuno di voi ha un consiglio che non sia "rileggiti il thread" (senza offesa per nessuno, me lo sarò letto 2000 volte e grazie ad esso ho risolto parecchi problemi)gliene sarò grato.
Ciao a tutti e grazie.

andorra24
22-07-2006, 16:56
Cerca di non essere cosi polemico. Hai esordito dicendo che escan ti ha trovato dei files infetti e non hai fatto il minimo accenno ad altre scansioni eseguite. Quindi e' regola di questa sezione del forum consigliare la lettura del thread di eraser in rilievo.

ercolino
22-07-2006, 18:53
Allora, non voglio sembrare polemico ma ho già provato con:
Ewido 4
Nod32
Spybot S&D
Ccleaner
Adaware
Bitdefender
Hijackthis
e siccome nessuno di questi me lo rileva, e quindi non lo disinfetta, io, avendo scoperto queste backdoor, come faccio a disinfettarle manualmente, magari con un apposito tool?
Sennò lo faccio io con shift canc ma se qualcuno di voi ha un consiglio che non sia "rileggiti il thread" (senza offesa per nessuno, me lo sarò letto 2000 volte e grazie ad esso ho risolto parecchi problemi)gliene sarò grato.
Ciao a tutti e grazie.


Se vuoi eliminare quei due virus per prima cosa devi disattivare il ripristino di configurazione ,visto che la cartella restore è quella del ripristino di configurazione.

Poi rifai le scansioni ;)

simonegabù
23-07-2006, 15:29
Ok, tranquilli, non volevo essere polemico, l'ho detto, e poi la prima cosa che si fa quando si entra per la prima volta nel forum è quella di leggersi il thread, comunque non fa niente...
Il problema alla fine l'ho risolto, grazie per i consigli!