Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
Wireless 2.4 GHz, Bluetooth 5.4, cancellazione attiva del rumore, design pieghevole e un'autonomia che mette in imbarazzo prodotti che costano il doppio. Le Maestro 500 non eccellono in nulla, ma offrono tutto. E a questo prezzo è difficile chiedere di più
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
Dopo anni di attesa e una lunga fase di sviluppo, Noctua entra nel mercato dei dissipatori a liquido AIO con la nuova serie NL-LC1. Forte dell'esperienza maturata nel raffreddamento ad aria, l'azienda austriaca promette di portare la propria filosofia fatta di qualità costruttiva, attenzione ai dettagli e silenziosità anche in questo segmento. Abbiamo provato il nuovo sistema per scoprire se riesce a distinguersi in un mercato ormai molto competitivo.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-09-2004, 02:08   #1
Lukez84
Senior Member
 
Iscritto dal: Jul 2004
Città: Messina
Messaggi: 497
Worm/SDBot & Worm/IRCBot

Dato che la funzione search del forum disabilitata e non essendo riuscito a trovare nessuna informazione a riguardo su google vi chiedo aiuto per eliminare questi due worm che antivir mi rileva con questi nomi:

Worm/SDBot.76358
Worm/SDBot.43008
Worm/SDBot.102898
Worm/IRCBot.76288.B

Rileggendo sembra che il Worm/SDBot sia in più+ varianti
Ho provato a riparare i file infettati ma antivir non ci riesce ed eliminarli non è consigliato dato che ha infettato files importanti per il sistema come explorer.exe o services.exe lsass.exe e simil.

Qualcuno può aiutarmi? non ho trovato niente nemmeno sul sito della mcafee e della symantec sono propenso al formattone

Vi ringrazio anticipatamente
confido in voi

Gianluca
__________________
My PC: Barton 2500+@3200+|A7V880|2*256MB PC3200 A-Data -5b|Geforce4 MX|SB Audigy Platinum Ex
Ho trattato felicemente con: Alessoni,Barto2,Ilvise,Necromachine,Sawato Onizuka,tetz,Toshiman,bo615,Shark2,mastla,DioSpada,BBABBA',Wolf3.
Lukez84 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2004, 16:37   #2
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Le varianti sono numerose,inizia a dare un'occhita qui:

http://securityresponse.symantec.com....ircbot.g.html

http://securityresponse.symantec.com....ircbot.f.html

http://securityresponse.symantec.com....ircbot.e.html

http://securityresponse.symantec.com....ircbot.d.html


http://securityresponse.symantec.com...oor.sdbot.html

http://it.trendmicro-europe.com/ente...BKDR_IRCBOT.AC


http://it.trendmicro-europe.com/ente...e=BAT_SDBOT.DA


Le varianti sono moltissime.


Aggiorna l'antivirus,disattiva il ripristino di configurazione,riavvia il Pc in modalità provvisoria(F8 all'accensione) e fai una bella scansione con l'antivirus
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2004, 02:15   #3
The Lenny
Senior Member
 
L'Avatar di The Lenny
 
Iscritto dal: Apr 2004
Messaggi: 502
x curiosità..hai ricevuto una mail da microzozz con allegato un update (MS03-047.EXE)?

http://www.pandasoftware.it/
(ebbene si, on-line è davvero figo!)
__________________
"Chiù pilu pì tutti" - "Tira chiù nu pilu ca nu 'nsartu!"
A volte, una ricerca su Google vale più di mille parole..
Non dimentichiamo che...
The Lenny è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2004, 09:51   #4
pagghi
Senior Member
 
L'Avatar di pagghi
 
Iscritto dal: Jul 2002
Città: nave (bs)
Messaggi: 4486
a mano, riavvia in modalità provvisoria, apri il log del tuo av x visualizzare i file che ha rilevato infetti.

cerca fisicamente sul tuo pc i file infetti ed eliminali

cerca nel registro i collegamenti a questi file sopratutto nelle sezioni di avvio automatico

da msconfig deseleziona le righe sospette.

Riavvia la macchina in modalità normale evedi se il taskmenager, msconfig, regedit ti si aprono e la macchina nn ha comportamenti anomali.

Aggiorna l'av e scansiona.


Sabato ho avuto a che fare cin questi virus su un pc e questa è stata l'unica procedura che ho trovato x ripulire visto che av su pc, scansioni online, scansioni con hd collegato su altro pc non anno portato alla soluzione.


Facci sapere, ok
pagghi è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2004, 23:15   #5
Lukez84
Senior Member
 
Iscritto dal: Jul 2004
Città: Messina
Messaggi: 497
Quote:
Originariamente inviato da pagghi
a mano, riavvia in modalità provvisoria, apri il log del tuo av x visualizzare i file che ha rilevato infetti.

cerca fisicamente sul tuo pc i file infetti ed eliminali

cerca nel registro i collegamenti a questi file sopratutto nelle sezioni di avvio automatico

da msconfig deseleziona le righe sospette.

Riavvia la macchina in modalità normale evedi se il taskmenager, msconfig, regedit ti si aprono e la macchina nn ha comportamenti anomali.

Aggiorna l'av e scansiona.


Sabato ho avuto a che fare cin questi virus su un pc e questa è stata l'unica procedura che ho trovato x ripulire visto che av su pc, scansioni online, scansioni con hd collegato su altro pc non anno portato alla soluzione.


Facci sapere, ok
Avevo provato ad eliminarli in modalità provvisoria ma attraverso l'AV solo che ad ogni riavvio mi riapparivano. Comunque ho risolto formattando
Grazie per l'aiuto
__________________
My PC: Barton 2500+@3200+|A7V880|2*256MB PC3200 A-Data -5b|Geforce4 MX|SB Audigy Platinum Ex
Ho trattato felicemente con: Alessoni,Barto2,Ilvise,Necromachine,Sawato Onizuka,tetz,Toshiman,bo615,Shark2,mastla,DioSpada,BBABBA',Wolf3.
Lukez84 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2004, 07:50   #6
pagghi
Senior Member
 
L'Avatar di pagghi
 
Iscritto dal: Jul 2002
Città: nave (bs)
Messaggi: 4486
Quote:
Originariamente inviato da Lukez84
Avevo provato ad eliminarli in modalità provvisoria ma attraverso l'AV solo che ad ogni riavvio mi riapparivano. Comunque ho risolto formattando
Grazie per l'aiuto

infatti l'av in caso di infezione già avvebuta siventano praticamente inutili se nn per identificare il tipo di virus.
L'eliminazione va sempre fatta manualmente.
pagghi è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2004, 16:18   #7
LuPellox85
Senior Member
 
Iscritto dal: May 2002
Città: Foligno (Pg)
Messaggi: 9176
questo worm sta dando parecchi problemi sia a me che a un mio amico, io riesco a collegarmi solo ora da ieri sera..
il bello è che anche se formattiamo questo rimane
LuPellox85 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2004, 16:35   #8
pagghi
Senior Member
 
L'Avatar di pagghi
 
Iscritto dal: Jul 2002
Città: nave (bs)
Messaggi: 4486
Quote:
Originariamente inviato da LuPellox85
questo worm sta dando parecchi problemi sia a me che a un mio amico, io riesco a collegarmi solo ora da ieri sera..
il bello è che anche se formattiamo questo rimane

hai provato la procedura che ho postato?

è lunga ma pare essere efficace...


Strano che formattando il problema persista.
pagghi è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2004, 17:04   #9
LuPellox85
Senior Member
 
Iscritto dal: May 2002
Città: Foligno (Pg)
Messaggi: 9176
Quote:
Originariamente inviato da pagghi
hai provato la procedura che ho postato?

è lunga ma pare essere efficace...


Strano che formattando il problema persista.

si, provata.. finchè non mi ricollego tutto ok, poi spunta fuori ftpupd.exe e riesco a stare collegato per un po...
LuPellox85 è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2007, 14:10   #10
brozek
Member
 
Iscritto dal: Sep 2005
Messaggi: 106
appena successo anche a me. Ho risolto con un ripristino configurazione di sistema
brozek è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2007, 09:21   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
spostato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2007, 14:57   #12
over@z
Utente sospeso
 
L'Avatar di over@z
 
Iscritto dal: Jun 2006
Città: Prov. SA
Messaggi: 1340
a me su msn mi è arrivato un file zip o rar non ricordo lho accettato ma subito sospettoso ho fatto lo scan di questo file: infatti aveva il worm/ircbot...
quando me la scaricato stava in file ricevuti poi dopo lo scan è scomparso con un bep...adesso lo trovo in quarantena di avira aggiornatissimo con spybot 1.5 anchesso aggiornato poi uso zone alarm free 6.1...

p.s: spostato dove?? cosi posso continuare li
__________________
Case Hantol jr. PSU Corsair TX650 MB Gigabyte ga-880gm-ud2h CPU Amd athlon2 x2 240 @ 3,50ghz RAM 2x1GB DDR3 A-data 1333mhz cl.9 GPU Gainward 9800GTX+ HDD seagate barracuda 250gb sata2 + WD250gb sata2 + Monitor Tv Samsung 22" Hd Ready... Trattative Concluse Positivamente : ercagno

Ultima modifica di over@z : 02-10-2007 alle 16:07.
over@z è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2007, 19:34   #13
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
@ Lukez84
@ LuPellox85
@ over@z


eseguite, tutti e tre, la procedura indicata in questa Guida e, proseguite la discussione in quel thread, per favore.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2007, 13:12   #14
over@z
Utente sospeso
 
L'Avatar di over@z
 
Iscritto dal: Jun 2006
Città: Prov. SA
Messaggi: 1340
ultima cosa: formattando questo virus viene eliminato o rimane sempre???
__________________
Case Hantol jr. PSU Corsair TX650 MB Gigabyte ga-880gm-ud2h CPU Amd athlon2 x2 240 @ 3,50ghz RAM 2x1GB DDR3 A-data 1333mhz cl.9 GPU Gainward 9800GTX+ HDD seagate barracuda 250gb sata2 + WD250gb sata2 + Monitor Tv Samsung 22" Hd Ready... Trattative Concluse Positivamente : ercagno
over@z è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2007, 15:24   #15
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da over@z Guarda i messaggi
ultima cosa: formattando questo virus viene eliminato o rimane sempre???
Leggi il mio reply precedente.
Riverside è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
I lander lunari della missione Artemis I...
SteamOS 3.8 esce dalla beta: supporto pr...
HDMI 2.2 si avvicina: i primi dispositiv...
GTA 6 è sempre più vicino:...
Prima mossa climatica di Anthropic: entr...
Ho scritto un programma da zero con Kimi...
Thermal Grizzly DeltaMate CPU Block: un ...
Il supercomputer più potente al m...
VSCO lancia Studio Pro su iOS: batch edi...
GPT-NL, il modello linguistico olandese ...
Apple Watch SE 3 crolla a 199€: il prezz...
'Non c'è spazio per console econo...
AutoUncle fotografa il mercato dell'usat...
Robase, il malware che ruba interi gioch...
DeepSeek invece di OpenAI in Copilot Cow...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v