PDA

View Full Version : backdoor.irc.zcrew


ASyd
07-11-2003, 10:21
Ho appena finito di eseguire la scansione con norton sul mio pc e questo mi ha rilevato la presenza di alcuni backdoor.

Ho provato ad eliminare il virus tramite norton ma l'operazione non è riuscita.

Vorrei sapere come posso fare per togliere tutte le tracce di questo virus.


I log dell'antivirus dicono questo:

Origine: iiscache.dll
Descrizione: Il file compresso iiscache.dll all'interno di C:\WINNT\system32\STDE9.exe è infettato con il virus Backdoor.IRC.Zcrew.

Origine: svchost32.exe
Descrizione: Il file compresso svchost32.exe all'interno di C:\WINNT\system32\STDE9.exe è infettato con il virus Backdoor.IRC.Zcrew.

Origine: str.vxd
Descrizione: Il file compresso str.vxd all'interno di C:\WINNT\system32\STDE9.exe è infettato con il virus Backdoor.IRC.Zcrew.

Origine: SECURE.BAT
Descrizione: Il file compresso SECURE.BAT all'interno di C:\WINNT\system32\STDE9.exe è infettato con il virus BAT.Trojan.

Origine: rconnect.conf
Descrizione: Il file compresso rconnect.conf all'interno di C:\WINNT\system32\STDE9.exe è infettato con il virus Backdoor.IRC.Zcrew.

Origine: rcfg.ini
Descrizione: Il file compresso rcfg.ini all'interno di C:\WINNT\system32\STDE9.exe è infettato con il virus Backdoor.IRC.Zcrew.

Origine: explore.EXE
Descrizione: Il file compresso explore.EXE all'interno di C:\WINNT\system32\STDE9.exe è infettato con il virus Backdoor.IRC.Zcrew.

Origine: navdb.dbx
Descrizione: Il file compresso navdb.dbx all'interno di C:\WINNT\system32\STDE9.exe è infettato con il virus Backdoor.IRC.Zcrew.

Origine: explorer.exe
Descrizione: Il file compresso explorer.exe all'interno di C:\WINNT\system32\STDE9.exe è infettato con il virus Backdoor.IRC.Zcrew.

Origine: explore.EXE
Descrizione: Il file compresso explore.EXE all'interno di explore.EXE all'interno di C:\WINNT\system32\STDE9.exe è infettato con il virus Backdoor.IRC.Zcrew.

Origine: web.swf
Descrizione: Il file compresso web.swf all'interno di C:\WINNT\system32\STDE9.exe è infettato con il virus IRC Trojan.

Origine: v32driver.bat
Descrizione: Il file compresso v32driver.bat all'interno di C:\WINNT\system32\STDE9.exe è infettato con il virus Backdoor.IRC.Zcrew.

tnx

ASyd
07-11-2003, 19:02
Bhè è bastato cancellare il file C:\WINNT\system32\STDE9.exe.

I file infetti erano al suo interno e quindi non attivi.

tnx (a me :D )