PDA

View Full Version : LITMUS.203 TROJAN! NOOOO!!! Son infetto! :(


pinball
22-02-2003, 12:53
Come da object! Purtroppo stavo facendo diverse ocse insieme (masterizzavo, installavo un gioco, scaricavo da WinMX etc etc ), quindi non ho ben chiaro quale sia stato il file infetto, di certo ora ho sto virus.
Uso NOD32 che lo ha puntualmente beccato, ma altrettanto puntualmente NON riesce ne' a rinominarlo, ne' a cancellarlo, ne a disinfettarlo... insiomma non riesce a farci un cazz@!

Anche facendo la scansione con NOD del sistema me lo vede, ora come devo fare a eliminarlo? IL problema è che fra l'altro con sto cacchio di WinXP mi viene segnalato in una directory in cui non riesco ad arrivare!! (con sto cazz@ di XP si sono inventati sapete ste directory "documents ans settings", "impostazioni locali", condivise etc etc).

Me lo segnala qua:

C:\documents and settings\Roby\Impostazioni locali\Temp\~AD.exe - Win32/Litmus.203 trojan

Peccato però che quando vado per beccarlo sta directory non esiste o meglio io non la vedo! Le cartelle impostazioni locali e Temp non le trovo!

Ora come lo cancello sto virus? Posso farlo? E se si una volta cancellato sono pulito? E ultima cosa perchè sti antivirus (utilissimi per carità!) ma una volta che beccano il virus non ci possono fare niente sopra???

grazie in anticpo a chi mi aiuterà
Ciao!

pinball
22-02-2003, 13:05
Novità: dopo il controllo totale dei dischi fissi NOD è riuscito a rinominarlo. Poi semplicemente visualizzando file e cartelle nascosti ho trovato la directoy in cui era contenuto, e per fortuna sono riuscito a cancellarlo!

Ora posso essere sicuro di non avere + problemi ed essere pulito? Oppure essendo un trojan il danno magari lo ha già fatto? Che controlli devo fare?

grazie ciao!

ercolino
22-02-2003, 13:26
Ciao moly82 prova a dare un'occhiata qua forse ti può essere d'aiuto.


http://it.trendmicro-europe.com/enterprise/security_info/virus_encyclopedia1.php?s=1&VName=BKDR_LITMUS2.A

pinball
22-02-2003, 13:55
Originally posted by "ercolino"

Ciao moly82 prova a dare un'occhiata qua forse ti può essere d'aiuto.


http://it.trendmicro-europe.com/enterprise/security_info/virus_encyclopedia1.php?s=1&VName=BKDR_LITMUS2.A

grazie! se l'avessi letto prima seguivo pure la procedura di eliminazione del processo dal task, ma ora non lo vedo! Spero di essere tranquillo allora... :rolleyes: :confused:
cazzo diceva che unotramite IRC potrebbe entrarmi nel pc con quello! Ogni volta che uso Mirc mni devo preoccupare??

Bilancino
22-02-2003, 14:46
Se hai il firewall e il trojan vuole uscire il firewall segnala l'esento. Ma cosa scaricate........... :pig: ?

Ciao

amvinfe
22-02-2003, 16:32
Originally posted by "Bilancino"

Se hai il firewall e il trojan vuole uscire il firewall segnala l'esento. Ma cosa scaricate........... :pig: ?

Ciao

:rolleyes:
sì anche secondo me... :D

pinball
22-02-2003, 16:34
Originally posted by "Bilancino"

Se hai il firewall e il trojan vuole uscire il firewall segnala l'esento. Ma cosa scaricate........... :pig: ?

Ciao

ho outpost che blocca tutto senza chiedere.. sperem! comunque non ho scaricato niente di strano o almeno credo! Come detto facevo + cose insieme e non so da dove sia uscito il virus!

comunque ora che l'ho cancellato sto tranquillo? PRove per essere sicuro di non essere + infetto?

thanx in advance!

ciao!