PDA

View Full Version : Virus,Trojan ecc..rilevati da Avira e Malwarebites


Angaceiro
07-09-2010, 16:34
Ho resinstallato windows 2000 dal cd originale e ho scaricato il service pack 4 ed il rollup 1 per windows 2000 strettamente necessari per installare successivamente Avira free edition e malwarebytes, elenco cosa hanno trovato i due, il fatto interessate che si trattava come detto di una formattazione ex novo ed il pc è rimasto connesso alla rete il tempo strettamente necessario per scaricare gli aggiornamenti sopra elencati:

Avira dal log:

Il processo 'ssms.exe' verrà terminato
D:\WINNT\system32\ssms.exe
[RILEVAMENTO] Contiene il modello di rilevamento del worm WORM/SdBo.167936.56
[NOTA] Il file è stato spostato in quarantena con il nome '4cf2f281.qua'!

Malwarebites dal log:

Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\OLE\windows update (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\windows update (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunServices\windows update (Backdoor.Bot) -> No action taken.

Adesso ho il problema che non riesco ad accedere al sito microsoft, windows update ed ai siti antivirus, penso che abbia fatto fuori qualche chiave di registro importante per tali fini, sapete aiutarmi?

Grazie.

Chill-Out
07-09-2010, 17:28
Ciao, dal log di MBAM si evince che non hai eliminato nulla -->> No action taken

Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\OLE\windows update (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\windows update (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunServices\windows update (Backdoor.Bot) -> No action taken.

aggiorna il database delle firme virali, ripeti scansione completa ed allega il log su uno dei Server remoti che trovi nelle Regole di sezione in firma.

Angaceiro
07-09-2010, 18:47
Ciao, grazie della risposta,

avevo notato anch'io quella scritta però se apro malwarebyte's me lo mostra in quarantena, poi ho fatto altre scansioni e non segnala nulla per cui è in quarantena sicuro lo vedo dal programma.