Discussione: Backdoor-g-1(1243)
View Single Post
Old 21-10-2002, 11:52   #2
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Cittā: Lazio
Messaggi: 5935
E' il trojan subseven, il firewall norton dovrebbe avere una regola per il blocco delle porte.........inoltre nel sito c'č scritto:

There are currently two known variants:

Variant 1
Installer: Data2.exe
Loader: Tinurak.exe
Server: Watching.dll

This variant adds a the value named Kernel16 to the following registry key:

HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/RunServices

Variant 2
Installer: Window.exe
Loader: Nodll.exe
Server: Lmdrki_33.dll

This variant adds the line run=nodll to the Win.ini file.

Both variants of BackDoor.G listen on the following three ports:
1243
6711
6776

In sostanza vedi del traffico in uscita? Se si prova un trojan remover.....

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino č offline   Rispondi citando il messaggio o parte di esso