E' il trojan subseven, il firewall norton dovrebbe avere una regola per il blocco delle porte.........inoltre nel sito c'č scritto:
There are currently two known variants:
Variant 1
Installer: Data2.exe
Loader: Tinurak.exe
Server: Watching.dll
This variant adds a the value named Kernel16 to the following registry key:
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/RunServices
Variant 2
Installer: Window.exe
Loader: Nodll.exe
Server: Lmdrki_33.dll
This variant adds the line run=nodll to the Win.ini file.
Both variants of BackDoor.G listen on the following three ports:
1243
6711
6776
In sostanza vedi del traffico in uscita? Se si prova un trojan remover.....
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
|