PDA

View Full Version : AGOBOT?!?


Fabrik77
04-05-2004, 23:13
Ciao, dopo aver spezzato SASSER sto pugnando con AGOBOT io uso antivir e non ho un firewall
(ho la connessiona adsl alice e win xp professional)

sebbene dallo scan del hd nn trovi file infetti mi becco spesso il file svchost.exe in esecuzione infetto da Agobot, tramite msconfig ho eliminato le cose sospette in avvio col pc ma è la seconda volta che trovo svchost.exe infetto da AGO.. esiste una patch per fermarlo tipo quella di SASSER?
il firewall non l'ho mai usato da 5 anni a sta parte e manco il blast ho mai preso, quindi non lo metterò per questo virus qua... alternative?

canapa
04-05-2004, 23:21
http://www.csita.unige.it/antivirus/agobot.html

Non so se ti può essere utile.

Fabrik77
05-05-2004, 00:03
non sarebbe male ma non mi scarica nemmeno 1 file...
cmnq XP è patchato con l'internet update fino alle ultimissime patch ma pare che AGO passi cmnq.. boh
altre idee??

wgator
05-05-2004, 08:06
Originariamente inviato da Fabrik77
Ciao, dopo aver spezzato SASSER sto pugnando con AGOBOT io uso antivir e non ho un firewall
(ho la connessiona adsl alice e win xp professional)

sebbene dallo scan del hd nn trovi file infetti mi becco spesso il file svchost.exe in esecuzione infetto da Agobot, tramite msconfig ho eliminato le cose sospette in avvio col pc ma è la seconda volta che trovo svchost.exe infetto da AGO.. esiste una patch per fermarlo tipo quella di SASSER?
il firewall non l'ho mai usato da 5 anni a sta parte e manco il blast ho mai preso, quindi non lo metterò per questo virus qua... alternative?

Prova a scaricare questo tool: http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ag.html
Se non riesci dal tuo pc prova con quello di un amico.
Lancialo da modalità provvisoria
P.S. una volta rimosso il virus, lascia inserito almeno ICF

Ciao

Fabrik77
05-05-2004, 13:57
Cos'è ICF?

wgator
05-05-2004, 14:10
Originariamente inviato da Fabrik77
Cos'è ICF?

Ciao,
si tratta del firewall di winxp (internet connection firewall)
Siccome hai scritto che non vuoi usare un firewall, ti consigliavo - per mia esperienza diretta - di attivare almeno quello che windows xp home e professional ha incorporato. Non sarà potente come sygate e simili ma è molto discreto, non ti accorgi neanche di averlo, impegna pochissime risorse e svolge onestamente il suo lavoro. Con WinMX non da problemi ma non so con altri programmi di filesharing.