|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Sep 2005
Messaggi: 4
|
WORM_AGOBOT.AVG
Buongiorno avrei urgente bisogno di un aiuto, ho nella mia rete aziendale un
virus che parte con il file duck.exe, il virus in questione si chiama WORM_AGOBOT.AVG. I sistemi operativi windows 2000 e xp sono quelli colpiti, il file duck.exe si inserisce sotto winnt;wint/system32;winnt/system32/spool/driver; poi genera un processo che deve essere stoppato chiamato duck.exe, inoltre cancello sotto hkey local mchine/software/microsoft/current version/run e runservice il file duck.exe; scarico tutte le patch di microsoft faccio una scansione con l'antivirus in modalità provvisoria ma quando il pc viene rimesso in rete il virus rientra. N.B. il virus in questione intasa la rete con chiamate su altri computer e fa partire le stampanti di rete. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
antivirus usate=?
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
ecco come risolverlo
http://www.trendmicro.com/vinfo/viru...2EAVG&VSect=Sn spero che capite inglese se funziona voglio un bonifico dalla ditta |
|
|
|
|
|
#4 |
|
Junior Member
Iscritto dal: Sep 2005
Messaggi: 4
|
Ti ringrazio per la tua disponibilità, ma ho già provato questa prcedura, ti ripeto che una volta messo il pc nuovamente in rete il virus rientra.
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
allora se è in lan vuol dire che qualcuno altro ce lo il server è stato infetto |
|
|
|
|
|
|
#6 |
|
Junior Member
Iscritto dal: Sep 2005
Messaggi: 4
|
Appena viene attaccato alla rete lan.
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
quindi chi è l'amministratore dovrebbe essere in grado di toglierlo usando quel link poi dovete fare la stessa cosa per tutti i pc non vedo altri soluzioni...staccare tutti dalla Lan e poi pulire uno per uno... qualcuno di voi è andato aprire una mail che contiene questo worm
|
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
hmm, bella rogna... quel worm su una macchina "stand alone" si toglie facilmente ma su una rete è un po' più incasinato E' una rete paritetica o ci sono dei server? Dopo aver isolato tutte le macchine dalla rete ed averle pulite ad una ad una (compreso quelle che non sembrano avere problemi) prova ad applicare sulle macchine con win 2000/XP le protezioni offerte da Windows Worm Door Cleaner: http://www.firewallleaktester.com/wwdc.htm Non so come funziona la tua rete e quali servizi ci girano, se qualcuno dei servizi che vengono chiusi da WWDC.EXE ti creasse problemi, puoi comunque riattivarlo facilmente.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
ma rimane quello più grande
|
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
|
|
|
|
|
|
|
#12 |
|
Junior Member
Iscritto dal: Sep 2005
Messaggi: 4
|
Intanto sono contento che qualcuno mi risponde, volevo chiedervi una cosa:I pc qui sono molti, volevo sapere se esisteva una patch da applicare dopo la pulizia.
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Potrebbe anche essere che nella LAn c'è un PC in particolare che invia pacchetti infetti a tutte le altre, per individuare qual'è dovresti usare uno sniffer, ma se non sai come usarlo è meglio che lasci perdere.
In alternativa come ti hanno già consigliato potresti staccare ciascuna macchina, scansionarla con l'antivirus e prima di ricollegarla in LAN oltre WWdc, sulle macchine con xp attivi anche il firewall integrato. Poi passi ad un altra macchina eseguendo la stessa procedura per tutti i PC in Lan. E' un pò lungo e laborioso lo so, ma potrebbe funzionare. Se invece bisogna agire direttamente sul server come dice wgator, non so Ciao
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
cmq è un bel casino allora
|
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
non vorrei essere io quello che deve fare tutta quella pulizia... |
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Quote:
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:16.



















