PDA

View Full Version : backdoor inrimovibbile!HELP ME


casertano
07-09-2004, 00:58
ragazzi ho installato sul mio pc sia il firewall ke l'antivirus della kaspersky, le ultime versioni ke il database aggiornato.
Mentre navigo(con vari problemi, tipo ka velocità e le pagine inesistenti x IE) l'antivirus mi rileva una backdoor sul fai C:\....\system32\syscfg32.exe(ke è bloccato) ma quando scelto di eliminarlo dopo poco mi dice ke è impossibile e ke devo ignorarlo, cosa impossibile visto ke dopo pokissimo mi riapparono i messaggi di avviso!

M date na mano x favore?nn sò ke fare!

ATi7500
07-09-2004, 01:12
Originariamente inviato da casertano
ragazzi ho installato sul mio pc sia il firewall ke l'antivirus della kaspersky, le ultime versioni ke il database aggiornato.
Mentre navigo(con vari problemi, tipo ka velocità e le pagine inesistenti x IE) l'antivirus mi rileva una backdoor sul fai C:\....\system32\syscfg32.exe(ke è bloccato) ma quando scelto di eliminarlo dopo poco mi dice ke è impossibile e ke devo ignorarlo, cosa impossibile visto ke dopo pokissimo mi riapparono i messaggi di avviso!

M date na mano x favore?nn sò ke fare!

scarica AdAware SE personal e fai una scansione completa ;)


bYeZ!

casertano
07-09-2004, 01:14
AIUTOOOOOOO

mi è apparsa un'altra bakdoor

percorso c:\windows\system32\boot.exe
e n'altra C:\windows\sytem32\bling.exe
e n'altra C:\windows\sytem32\TFTP2720

e n'altra C:\windows\sytem32\crss.exe!

sembra ke queste le ha eliminate sul serio...FORSE

casertano
07-09-2004, 01:16
Originariamente inviato da ATi7500
scarica AdAware SE personal e fai una scansione completa ;)


bYeZ!

già l'avevo ftta, ma sl su una partizione...ora la faccio su entrambe e vedo se risolva..GRazie dell'aiuto:D

casertano
07-09-2004, 01:17
Originariamente inviato da ATi7500
scarica AdAware SE personal e fai una scansione completa ;)


bYeZ!

già l'avevo ftta, ma sl su una partizione...ora la faccio su entrambe e vedo se risolva..GRazie dell'aiuto:D

cmq ne stanno uscendo altri di messaggi con file diversi, mi sn scocciato di postarli

netquik
07-09-2004, 01:21
Esegui una scansione completa col tuo antivirus da modalità provvisoria

casertano
07-09-2004, 01:58
Originariamente inviato da ATi7500
scarica AdAware SE personal e fai una scansione completa ;)


bYeZ!
nn ho risolto nulla così!:muro:

casertano
07-09-2004, 16:24
Originariamente inviato da netquik
Esegui una scansione completa col tuo antivirus da modalità provvisoria

fatto anke questo.rilevati 16 virus ed eliminati ma ho ankora problemi. il firewall mi avvisa ogni 30 secondi ke ricevo un attacco lovesan!

HELP ME!

netquik
07-09-2004, 16:34
mm... prova sempre da provvisoria ad avviare il remover trndmicro

TRENDMICRO SYSCLEAN

scarica l'eseguibile sysclean.com
http://www.trendmicro.com/download/dcs.asp

e gli ultimi pattern
http://www.trendmicro.com/download/pattern-cpr.asp
il primo file solamente
che dovrete scompattare nella stessa cartella dove avrete messo sysclean.com

casertano
07-09-2004, 21:30
Originariamente inviato da netquik
mm... prova sempre da provvisoria ad avviare il remover trndmicro

TRENDMICRO SYSCLEAN

scarica l'eseguibile sysclean.com
http://www.trendmicro.com/download/dcs.asp

e gli ultimi pattern
http://www.trendmicro.com/download/pattern-cpr.asp
il primo file solamente
che dovrete scompattare nella stessa cartella dove avrete messo sysclean.com

Ora c provo grazieeeeee!

casertano
07-09-2004, 21:42
nn ho risolto nulla!ufff

MrOZ
07-09-2004, 22:41
lovesan è il blaster, un worm. hai preso tutte le precauzioni necessarie, come descritto nel 3D che trovi in guide etc... (patch, firewall, porte)???

x il resto, qual è il nome delle backdoor che l'av ti segnala???

casertano
08-09-2004, 01:22
Originariamente inviato da MrOZ
lovesan è il blaster, un worm. hai preso tutte le precauzioni necessarie, come descritto nel 3D che trovi in guide etc... (patch, firewall, porte)???

x il resto, qual è il nome delle backdoor che l'av ti segnala???

le ho scritte sopra...cmq ho formattato ma nn ho risolto niente!evidentemente il virus c'è anke nell'altra partizione! e ho notato ke avevo il firewall disabilitato, quindi ora esce + raramente l'avviso dell'antivirus e + spesso quello dell'firewall, molto spesso!