PDA

View Full Version : DDoS.RAT.rBot : non riesco a eliminarlo


tiggy
03-06-2005, 09:15
Ciao a tutti, ho dovuto caricare l'immagine iso di un vecchio pc, non aggiornato e probabilmente già infettato (ma non lo sapevo!).
Avendo poi fatto la cazzata di collegarmi ad Internet (per scaricare le patch necessarie ad aggiornare l'installazione di SO e browser) PRIMA di installare antivirus e firewall mi sono preso... di tutto di più!

Sono riuscito a debellare quasi tutto con un'azione congiunta di:
Antivir PE
Spybot S&D
Ad-Ware
AVG 7.0
Ewido (trial version)
Spysubtract
F-Prot
Tds3

Quest'ultimo programma però ancora mi segnala questo virus:

Scan Control Dumped @ 07.27.45 04-06-05
RegVal Trace: DDoS.RAT.rBot: HKEY_CURRENT_USER
File: Software\Microsoft\Windows\CurrentVersion\Run [Sygate Personal Firewall=lsasser.exe]

Credo si riferisca ad una sciagurata installazione (di prova) di Sygate Personal Firewall, ma non riesco in alcun modo ad eliminarlo (cancello la stringa di registro): ad ogni riavvio ricompare.

Qualcuno sa dirmi come fare? non esiste un tool od una procedura manuale per eliminare il problema?
grazie
tiggy

bluepix
03-06-2005, 09:29
Pare che questo programma lo rimuova:
http://tds.diamondcs.com.au/index.php?page=download

tiggy
03-06-2005, 09:50
Pare che questo programma lo rimuova:
http://tds.diamondcs.com.au/index.php?page=download

Il programma che mi segnali è l'ultimo nella lista che ho elencato e che ho utilizzato.
Effettivamente lo individua e offre la possibilità di cancellarlo. Ma al riavvio successivo, ripetendo la scansione del sistema, lo segnala nuovamente... segno che non lo ha eliminato!

Altri suggerimenti? :(

Tiggy