Quote:
Originariamente inviato da Alexis80
Ragazzi proprio ieri mi sono inbattutto insieme ad altri colleghi in una macchina che sembra essersi preso una variante molto più dannosa ed evoluta dell Sasser. Elimina i diritti di amministratore del sistema e diventa lui super utente della macchina non permette, l'apertura e l'avvio dei servizi di norton o di qualsiasi altro antivirus, non fa aprire il regedit ne il taskmanager e inoltre non permetta l'avvio manuale o la chiusura dei servizi di sistema, la macchina infetta monta Win Xphome oltre tutto mettendo la macchina in rete con cavo cross connessa ad un altra macchina su cui gira NOrton Corporate cercando di connettermi come amministratore non c'è verso di entrare e quindi è impossibile fare una scansione da rete. Una chiave di registro di win, che è però unon specchio per le allodole è denominata qbxkx.exe ed è affiancata dalla chiave di registro 0utlook.exe con la o che in realtà è uno zero, ancora devo identificare quale è il servizio infetto che in modalità provvisioria non parte, e infatti posso entrae nel regedit e rimuovere queste chiavi virali che però vengono ricreate non appena si rientra in modalità normale nel sistema, altra info non si può neanche fare una ricerca di file nel pc perche il menu trova non funziona. Nemmeno una scansione con antivirus online funziona xchè la java vm viene arrestata ogni qualvolata si prova ad avviare, ho notato che funziona per un pò solamente se apro in continuazione il task manager di windows in questa modo il virus è occupato ad arrestarmi quel servizio e mi permette di avviare la Virtual Machine che però cade come un frutto marcio non appena smetto di occupare il sistema. Devo solo riuscire ad avviare il taskmanager per vedere i servizi attivie solo così posso capire quele è il servizio incriminato solo che ancora non trovato il modo. aVETE QUALCHE IDEA
|
CavolO!!!Mai visto un virus così bastardo!!

......io sono abituato ai soliti trojan...backdoor......questa variante del Sasser sembra proprio infima!!