PDA

View Full Version : Downloader.Agent.IMR


superkoala
05-02-2007, 17:05
Salve,
qualcuno conosce il Trojan horse in oggetto?
Da una ricerca con Google non mi risulta nulla con quella estensione!!! :(
Tra i sintomi che ho rilevato, pare che attacchi i file EXE impostati per essere eseguiti all'avvio!!!
:mbe:
Grazie,
SK

wizard1993
05-02-2007, 17:44
che antivirus hai?

fai una scan on-line con bitdefender e kaspersky poi installati aggiorna e scansion con avg antispyware, e infine posta il log di hijackthis

superkoala
06-02-2007, 11:41
che antivirus hai?

AVG Free... è lui che l'ha trovato e ha messo in quarantena alcuni file eseguiti all'avvio, ma non capisco perché non riesco a trovare informazioni su questo trojan!!!
:mbe:

giannola
06-02-2007, 11:58
AVG Free... è lui che l'ha trovato e ha messo in quarantena alcuni file eseguiti all'avvio, ma non capisco perché non riesco a trovare informazioni su questo trojan!!!
:mbe:

i downloader hanno caratteristiche simili, ovvero si copiano nel sistema, in voci di recistro e si occupano di scaricare altro materiale infetto.

Probabilmente è una variante recente, è semplice vedere come, non appena rimuovi l'ultima estensione nella casella di ricerca, trovi cmq materiale in abbondanza.

superkoala
06-02-2007, 12:10
i downloader hanno caratteristiche simili, ovvero si copiano nel sistema, in voci di recistro e si occupano di scaricare altro materiale infetto.

Ok, grazie, quindi nel caso fosse ancora attivo e tentasse di andare su internet, il firewall dovrebbe avvertirmi vero?
:confused:

giannola
06-02-2007, 12:22
Ok, grazie, quindi nel caso fosse ancora attivo e tentasse di andare su internet, il firewall dovrebbe avvertirmi vero?
:confused:
ti consiglio di eliminarlo anche dalla quarantena e di fare una ulteriore scansione con superantispyware

Bugs Bunny
06-02-2007, 16:00
Ok, grazie, quindi nel caso fosse ancora attivo e tentasse di andare su internet, il firewall dovrebbe avvertirmi vero?
:confused:
i firewall possono essere bypassati in vari modi.prova a postare un log di hijackthis nella discussione ufficiale,così vediamo.