PDA

View Full Version : BackDoor.LoxoScam come rimuoverlo ?


Albitexm
10-11-2008, 00:58
Era qualche giorno che Avast mi segnalava un Trojan generic. Due volte nell'ultima settimana. Poi dopo l'ultimo aggiornamento di Comodo, ogni volta che accendo il PC il Defense+ mi segnala che Rundell32 vuole accedere a ..
Pensavo a conflitti , ma mi sono insospettito quando o negato l'accesso con Comodo, ma il PC funzionava lo stesso. Navigando nei forum ho scoperto che esiste un Trojan di nome BackDoor.LoxoScam che "replicando" Rundell32 , accede alla rete . Infatti dal Task manager mi vedevo 4 Rundell32 .
Il topic del forum rimandava al sito symantec , dove per la rimozione , prima
della scansione con un AV, consigliano di eliminare delle voci di registro
(o file?) se presenti :
"Using Windows Explorer, delete %system%\ICQS.exe and %windir%\Sys.bat if they exist". :help:
Appunto come si fa' ? Devo usare la modalità DOS (console) o l'edit di registro ?

marmotta88
10-11-2008, 12:16
Ciao per usare la modalità dos digiti in start esegui cmd, mentre per entrare nel registro di sistema digiti regedit.

Visto il tipo di comando devi usare cmd ( che non è dos ma un suo emulato ).

Per essere poi sicuro che il pc sia ripulito ti consiglio di seguire questa guida:
http://www.hwupgrade.it/forum/showthread.php?t=1599737

Chill-Out
10-11-2008, 13:12
Chiudo ;)