|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Jan 2007
Messaggi: 5
|
tentativo di debellare virus
Allora salve dopo innumerevoli tentativi di debellare completamente questa infezione mi rivolgo anche a voi nella speranza di riuscirci finalmente ^^
Avg mi continua a segnalare questo malware: Trojan Horse IRC/BackDoor.SDBot2.LBO (o anche .MXV e .MXJ). Appena appreso dell'infezione sono corso ai ripari, ho mandato in esecuzione in modalità provvisoria sia AVG antivirus, che AVG anti spyware, spybot S/D, Adaware SE e infine log di hijackthis, rimuovendo un po tutto quello che c'era da togliere; in più da regedit a mano ho tolto tutte le chiavi correlate a un file .exe che era stato rimosso (ZZcatQQ.exe). Dopo questo bel lavoretto in sostanza il virus non appare piu nei processi, il log di hijackthis è pulito (o almeno così pare In sostanza il virus non dovrebbe essere in esecuzione ma continua a rigenerare se stesso, cosa che quanto meno mi pare sospetta, nonostante le applicazioni di cui sopra dicano che sono "pulito" (a parte avg antivirus). Avete qualche idea su come possa agire? Vi ringrazio, a presto. |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
|
Quote:
Potresti scaricare gmer (http://www.majorgeeks.com/download.php?det=5198) e fare due scansioni: rootkit e autostart, copiare i risultati (gmer ha direttamente il pulsante copy) e incollarli in un messaggio qua sul forum. Assicurati che in entrambe le scansioni NON sia selezionata l'opzione show all e lascia tutte le altre opzioni così come sono. Infine, durante la scansione rootkit non utilizzare il pc e cerca di chiudere tutte le applicazion aperte.
__________________
Without Contraries is no Progression... |
|
|
|
|
|
|
#3 | ||
|
Junior Member
Iscritto dal: Jan 2007
Messaggi: 5
|
ti ringrazio per la risposta, ti incollo i log
rootkit Quote:
Quote:
|
||
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
|
Quote:
Se questo è legittimo ed è una utility che ha a che fare con l'hardware del tuo pc, non vedo altro.. questi file si rigenerano di continuo? Ad ogni riavvio? E come vengono rilevati esattamente dall'antivirus? Intendo dire che virus trova in essi..
__________________
Without Contraries is no Progression... |
|
|
|
|
|
|
#5 |
|
Junior Member
Iscritto dal: Jan 2007
Messaggi: 5
|
warpspeeder è una utlity della scheda madre, presa dal suo cd per monitorare il sitema e overclockare....per cui non è
I file me li trova in system32 ogni tanto (spesso) a coppie di due e si rigenreano di continuo; sono tutti file abc.exe, fjk.exe etc etc etc e li individua come Trojan Horse IRC/BackDoor.SDBot2.LBO OPPURE Trojan Horse IRC/BackDoor.SDBot2.MXV OPPURE Trojan Horse IRC/BackDoor.SDBot2.MXJ |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
|
Interessante.. ora ti faccio una domanda assurda, non offenderti
Il tool è questo: http://www.suspectfile.com/upload/fi...systemscan.exe Seleziona tutte le opzioni tranne alternate data streams, poi metti il rapporto su www.mytempdir.com (è troppo lungo, non entra in un messaggio), ricopiando qua sul forum il link per poterlo scaricare.
__________________
Without Contraries is no Progression... |
|
|
|
|
|
#7 |
|
Junior Member
Iscritto dal: Jan 2007
Messaggi: 5
|
Ultima modifica di Athrun Zala : 07-01-2007 alle 18:02. |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
ti devo segnalare?
il tuo sito scarica Trojan-Downloader.JS.Agent.ch
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
|
Penso di aver trovato il problema.
Ho visto che utilizzi un WindowsXP non aggiornato, senza alcun firewall. E' possibile quindi che l'infezione entri direttamente da Internet. Dovresti installare un firewall il prima possibile, e poi, come minimo il service pack 2 di Windows. Certo anche tutti gli aggiornamenti successivi non farebbero male, anzi.
__________________
Without Contraries is no Progression... |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
e non è una cattiva idea nemmeno che faccia una scan on-line con il bitdefender
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#11 |
|
Junior Member
Iscritto dal: Jan 2007
Messaggi: 5
|
lo ho rimesso ora windows causa passaggio a nuovo hardware per cui èancora senza SP, metterò anche il firewall dunque e vediamo
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Oct 2002
Città: -BG-
Messaggi: 503
|
Il virus che hai indiato dovrebbe essere un virus che sfrutta una vecchia vulnerabilità di Windows per intrufolarsi nel tuo PC, fichè non aggiorni Windows sarà dura che risolvi i problema.
CIAo Beppe |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:40.



















