PDA

View Full Version : Win32:SdBot


Rozz Williams
29-08-2004, 18:37
ciao a tutti,
ho formattato da 10 min...reistallo e mi si ripresenta sto virus!?!

non capisco da dove arriva e su internet non sono riuscito a trovare nulla....

per il momento ho beccato il processo che chiama (winsysi.exe) è l'ho bloccato con sygate....quantomeno riesco ad evitare che il PC si resetti con il messaggio di errore su RPC.

l'antivirus e Avanst!....

come me lo levo dalle scatole sto coso?

HELP!!!!!!!

Manp
29-08-2004, 18:41
http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html

:confused:

Rozz Williams
29-08-2004, 18:46
grazie...
ho cercato su google ma non mi trovava nulla, tranne in forum...
boh

Plug & Pray!
29-08-2004, 18:49
io invece ho trovato questo: http://www.symbolic.it/Rassegna/baglek.html

si riferisce al beagle.k vedi se può esserti utile.

Ciao!

Rozz Williams
29-08-2004, 18:56
Originariamente inviato da Plug & Pray!
io invece ho trovato questo: http://www.symbolic.it/Rassegna/baglek.html

si riferisce al beagle.k vedi se può esserti utile.

Ciao!

questo lo avevo trovato anche io...:)
ma non è lo stesso virus...

qui parla di WINSYS.EXE il fali che rimpe a me è WINSYSI.EXE, c'è una I finale in più....

ora sto facendo una scansione...vediamo se trovo qualcosa...sono piuttosto imbranato sui virus finora non ne avevo mai preso uno...:eek:

Manp
29-08-2004, 19:09
Originariamente inviato da Rozz Williams
grazie...
ho cercato su google ma non mi trovava nulla, tranne in forum...
boh

ne esistono diverse varianti, vai qui:

http://www.symantec.com/search/

e cerca: SdBot

:)

Rozz Williams
30-08-2004, 12:18
ok quello l'ho eliminato...

ora sono apparsi questi due:
Win32:Korgo-S [Wrm]
Win32:Trojan-gen. {Other}

tra l'altro il firewall non parte più.

ora provo a cambiare l'antivirus....
mi piacerebbe anche capire da dove entrano..:confused:

Ok uso soulseek ma perchè prima del format non avevo problemi?
ho reinstallato win e sono apparsi tutti sti virus, tra le altre cose se faccio winupdate mi da solo una patch che se installata mi pianta il PC mentre prima mi dava quasi 20Mb di aggiornamenti....
:muro:

Rozz Williams
30-08-2004, 18:18
ok...ora sembrano andati...

solo ora non mi ri apre più il taskmanager....:rolleyes:

cioè si apre e si chiude immediatamente