|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jul 2004
Città: Messina
Messaggi: 497
|
Worm/SDBot & Worm/IRCBot
Dato che la funzione search del forum disabilitata e non essendo riuscito a trovare nessuna informazione a riguardo su google vi chiedo aiuto per eliminare questi due worm che antivir mi rileva con questi nomi:
Worm/SDBot.76358 Worm/SDBot.43008 Worm/SDBot.102898 Worm/IRCBot.76288.B Rileggendo sembra che il Worm/SDBot sia in più+ varianti Ho provato a riparare i file infettati ma antivir non ci riesce ed eliminarli non è consigliato dato che ha infettato files importanti per il sistema come explorer.exe o services.exe lsass.exe e simil. Qualcuno può aiutarmi? non ho trovato niente nemmeno sul sito della mcafee e della symantec sono propenso al formattone Vi ringrazio anticipatamente confido in voi Gianluca
__________________
My PC: Barton 2500+@3200+|A7V880|2*256MB PC3200 A-Data -5b|Geforce4 MX|SB Audigy Platinum Ex Ho trattato felicemente con: Alessoni,Barto2,Ilvise,Necromachine,Sawato Onizuka,tetz,Toshiman,bo615,Shark2,mastla,DioSpada,BBABBA',Wolf3. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
|
Le varianti sono numerose,inizia a dare un'occhita qui:
http://securityresponse.symantec.com....ircbot.g.html http://securityresponse.symantec.com....ircbot.f.html http://securityresponse.symantec.com....ircbot.e.html http://securityresponse.symantec.com....ircbot.d.html http://securityresponse.symantec.com...oor.sdbot.html http://it.trendmicro-europe.com/ente...BKDR_IRCBOT.AC http://it.trendmicro-europe.com/ente...e=BAT_SDBOT.DA Le varianti sono moltissime. Aggiorna l'antivirus,disattiva il ripristino di configurazione,riavvia il Pc in modalità provvisoria(F8 all'accensione) e fai una bella scansione con l'antivirus |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Apr 2004
Messaggi: 502
|
x curiosità..hai ricevuto una mail da microzozz con allegato un update (MS03-047.EXE)?
http://www.pandasoftware.it/ (ebbene si, on-line è davvero figo!)
__________________
"Chiù pilu pì tutti" - "Tira chiù nu pilu ca nu 'nsartu!" A volte, una ricerca su Google vale più di mille parole.. Non dimentichiamo che... |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jul 2002
Città: nave (bs)
Messaggi: 4486
|
a mano, riavvia in modalità provvisoria, apri il log del tuo av x visualizzare i file che ha rilevato infetti.
cerca fisicamente sul tuo pc i file infetti ed eliminali cerca nel registro i collegamenti a questi file sopratutto nelle sezioni di avvio automatico da msconfig deseleziona le righe sospette. Riavvia la macchina in modalità normale evedi se il taskmenager, msconfig, regedit ti si aprono e la macchina nn ha comportamenti anomali. Aggiorna l'av e scansiona. Sabato ho avuto a che fare cin questi virus su un pc e questa è stata l'unica procedura che ho trovato x ripulire visto che av su pc, scansioni online, scansioni con hd collegato su altro pc non anno portato alla soluzione. Facci sapere, ok |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Jul 2004
Città: Messina
Messaggi: 497
|
Quote:
Grazie per l'aiuto
__________________
My PC: Barton 2500+@3200+|A7V880|2*256MB PC3200 A-Data -5b|Geforce4 MX|SB Audigy Platinum Ex Ho trattato felicemente con: Alessoni,Barto2,Ilvise,Necromachine,Sawato Onizuka,tetz,Toshiman,bo615,Shark2,mastla,DioSpada,BBABBA',Wolf3. |
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Jul 2002
Città: nave (bs)
Messaggi: 4486
|
Quote:
infatti l'av in caso di infezione già avvebuta siventano praticamente inutili se nn per identificare il tipo di virus. L'eliminazione va sempre fatta manualmente. |
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: May 2002
Città: Foligno (Pg)
Messaggi: 9176
|
questo worm sta dando parecchi problemi sia a me che a un mio amico, io riesco a collegarmi solo ora da ieri sera..
il bello è che anche se formattiamo questo rimane |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Jul 2002
Città: nave (bs)
Messaggi: 4486
|
Quote:
hai provato la procedura che ho postato? è lunga ma pare essere efficace... Strano che formattando il problema persista. |
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: May 2002
Città: Foligno (Pg)
Messaggi: 9176
|
Quote:
si, provata.. finchè non mi ricollego tutto ok, poi spunta fuori ftpupd.exe e riesco a stare collegato per un po... |
|
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Sep 2005
Messaggi: 106
|
appena successo anche a me. Ho risolto con un ripristino configurazione di sistema
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
spostato
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#12 |
|
Utente sospeso
Iscritto dal: Jun 2006
Città: Prov. SA
Messaggi: 1340
|
a me su msn mi è arrivato un file zip o rar non ricordo lho accettato ma subito sospettoso ho fatto lo scan di questo file: infatti aveva il worm/ircbot...
quando me la scaricato stava in file ricevuti poi dopo lo scan è scomparso con un bep...adesso lo trovo in quarantena di avira aggiornatissimo con spybot 1.5 anchesso aggiornato poi uso zone alarm free 6.1... p.s: spostato dove?? cosi posso continuare li
__________________
Case Hantol jr. PSU Corsair TX650 MB Gigabyte ga-880gm-ud2h CPU Amd athlon2 x2 240 @ 3,50ghz RAM 2x1GB DDR3 A-data 1333mhz cl.9 GPU Gainward 9800GTX+ HDD seagate barracuda 250gb sata2 + WD250gb sata2 + Monitor Tv Samsung 22" Hd Ready... Trattative Concluse Positivamente : ercagno Ultima modifica di over@z : 02-10-2007 alle 17:07. |
|
|
|
|
|
#13 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
@ Lukez84
@ LuPellox85 @ over@z eseguite, tutti e tre, la procedura indicata in questa Guida e, proseguite la discussione in quel thread, per favore. |
|
|
|
|
|
#14 |
|
Utente sospeso
Iscritto dal: Jun 2006
Città: Prov. SA
Messaggi: 1340
|
ultima cosa: formattando questo virus viene eliminato o rimane sempre???
__________________
Case Hantol jr. PSU Corsair TX650 MB Gigabyte ga-880gm-ud2h CPU Amd athlon2 x2 240 @ 3,50ghz RAM 2x1GB DDR3 A-data 1333mhz cl.9 GPU Gainward 9800GTX+ HDD seagate barracuda 250gb sata2 + WD250gb sata2 + Monitor Tv Samsung 22" Hd Ready... Trattative Concluse Positivamente : ercagno |
|
|
|
|
|
#15 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:58.




















