Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-04-2006, 22:20   #1
lisca
Senior Member
 
L'Avatar di lisca
 
Iscritto dal: May 2002
Città: Milano
Messaggi: 5152
eliminare backdoor help

facendo 1 scansione on-line con kaspersky mi ha beccato 1 casino di backdoor ma mi sembra che non ha risolto il problema con cosa posso individuarli e eliminarli ?
ewido e spybot e avast non li beccano
info consigli
grazie
__________________
WEB DESIGNER di Milano
https://www.lisca.it
lisca è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2006, 22:23   #2
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
scansione in modalità provvisoria;se non basta per ogni file usa unlocker:
http://ccollomb.free.fr/unlocker/
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2006, 22:29   #3
lisca
Senior Member
 
L'Avatar di lisca
 
Iscritto dal: May 2002
Città: Milano
Messaggi: 5152
Quote:
Originariamente inviato da matteo1
scansione in modalità provvisoria;se non basta per ogni file usa unlocker:
http://ccollomb.free.fr/unlocker/
scansine in modalita provvisoria con cosa ?
1 cenno su come rimuovere ogni singolo file con unlocker ?
come faccio a beccare dove sono i file da malware e " pulirli " ?
grazie
__________________
WEB DESIGNER di Milano
https://www.lisca.it
lisca è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2006, 22:40   #4
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
dal log di kaspersky sai quali file sono infetti;installa unlocker vai su ogni singolo file ,click destro,selezioni unlocker selezioni elimina e poi clicca su sblocca tutto
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2006, 22:45   #5
lisca
Senior Member
 
L'Avatar di lisca
 
Iscritto dal: May 2002
Città: Milano
Messaggi: 5152
Quote:
Originariamente inviato da matteo1
dal log di kaspersky sai quali file sono infetti;installa unlocker vai su ogni singolo file ,click destro,selezioni unlocker selezioni elimina e poi clicca su sblocca tutto
ok mi sà che il log di kaspersky mi sono dimenticato di salvarlo
ma si eliminano o si bloccano ?
prefirerei eliminarli
e per evitare introsioni future ?
cosa posso fare ?
grazie
__________________
WEB DESIGNER di Milano
https://www.lisca.it

Ultima modifica di lisca : 26-04-2006 alle 09:57.
lisca è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 12:14   #6
lisca
Senior Member
 
L'Avatar di lisca
 
Iscritto dal: May 2002
Città: Milano
Messaggi: 5152
__________________
WEB DESIGNER di Milano
https://www.lisca.it
lisca è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 12:54   #7
SkunkWorks 68
Senior Member
 
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
Quote:
Originariamente inviato da lisca
ok mi sà che il log di kaspersky mi sono dimenticato di salvarlo
Allora mi sa che devi ricominciare da capo
Quote:
ma si eliminano o si bloccano ?
No...le scansioni on-line hanno solo funzione di controllo(in caso di dubbi).
Quote:
prefirerei eliminarli
Prova a fare come ti ha detto Matteo1
Quote:
e per evitare intrusioni future ?cosa posso fare ?
Tutto quello che posso consigliarti è di leggere questa guida in evidenza(c'è tutto quello che serve):
http://www.hwupgrade.it/forum/showthread.php?t=879436
E in particolare quanto al punto 5.
Ciao

Ultima modifica di SkunkWorks 68 : 26-04-2006 alle 12:57.
SkunkWorks 68 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 13:11   #8
lisca
Senior Member
 
L'Avatar di lisca
 
Iscritto dal: May 2002
Città: Milano
Messaggi: 5152
rifarò la scansione on-line e poi vediamo...
normalmente il punto 5 della guida lo faccio sia con ewido e avast, ma se non beccano niente
possibile che nessuno ha mai beccato 1 backdoor e non esistono tools per proteggersi ?
__________________
WEB DESIGNER di Milano
https://www.lisca.it
lisca è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 13:21   #9
SkunkWorks 68
Senior Member
 
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
Quote:
Originariamente inviato da lisca
rifarò la scansione on-line e poi vediamo...
normalmente il punto 5 della guida lo faccio sia con ewido e avast, ma se non beccano niente
possibile che nessuno ha mai beccato 1 backdoor e non esistono tools per proteggersi ?
Beh...l'antivirus infallibile non esiste,questo è certo(allora deve entrare in gioco l'esperienza e il buonsenso che viene con il tempo-imho non si improvvisa).Personalmente io sono passato definitivamente ad Antivir,con controlli periodici mediante scansioni on-line.
Comunque...per navigare consiglio Firefox(non male neanche Opera,IE 7 lo sto provando da poco...)e sistema sempre aggiornato.Però io ammetto anche di lavorare dietro ad un router(e non è poco dal lato sicurezza).Riguardo a quello che scarichi non ci sono scusanti:bisogna fare attenzione.
Ciao

Ultima modifica di SkunkWorks 68 : 26-04-2006 alle 13:28.
SkunkWorks 68 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 14:37   #10
lisca
Senior Member
 
L'Avatar di lisca
 
Iscritto dal: May 2002
Città: Milano
Messaggi: 5152
anche io uso 1 router da circa 1 mese mentre prima scaricavo " pirlate " con il 56k forse erano già dentro da prima, oppure le ho scaricate di recente
ma IE7 si scarica normalmente da ? è free ?
faro 1 scansione in povvisoria con avast ewido... poi un scansione on-line
ci passerò tutta la sera
__________________
WEB DESIGNER di Milano
https://www.lisca.it
lisca è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 15:48   #11
SkunkWorks 68
Senior Member
 
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
Quote:
Originariamente inviato da lisca
ma IE7 si scarica normalmente da ? è free ?
E' la versione 7 del Internet Explorer(ancora in fase beta,scaricabile liberamente...sembra che siano stati fatti buoni passi in avanti per quello che riguarda la sicurezza...trovi un bel thread in evidenza in sezione Windows e DirectX,se ti interessa saperne di più...),personalmente io mi sono abituato a Firefox e non lo abbandono.
Quote:
farò 1 scansione in povvisoria con avast ewido... poi un scansione on-line...ci passerò tutta la sera
Sotto...al lavoro...allora !.Avessi salvato il log dello scan on-line sarebbe stato meglio,vabbè.
Ciao
SkunkWorks 68 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 18:51   #12
lisca
Senior Member
 
L'Avatar di lisca
 
Iscritto dal: May 2002
Città: Milano
Messaggi: 5152
rettifico lo scan con bitdefender lo avevo salvato

BitDefender Online Scanner

Scan report generated at: Tue, Apr 25, 2006 - 19:52:41

Scan path: C:\;D:\;E:\;

Statistics

Time
05:11:37

Files
803572

Folders
6502

Boot Sectors
6

Archives
13983

Packed Files
49067

Results

Identified Viruses
8

Infected Files
11

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
11

Engines Info

Virus Definitions
371835

Engine build
AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

Scan plugins
13

Archive plugins
39

Unpack plugins
4

E-mail plugins
6

System plugins
1

Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes

Scanned File
Status

C:\Avast4\DATA\moved\java.jar-bdf1f78-25e825db.zip.vir=>NewSecurityClassLoader.class
Infected with: Trojan.Exploit.Byteverify.G

C:\Avast4\DATA\moved\java.jar-bdf1f78-25e825db.zip.vir=>NewSecurityClassLoader.class
Disinfection failed

C:\Avast4\DATA\moved\java.jar-bdf1f78-25e825db.zip.vir=>NewSecurityClassLoader.class
Deleted

C:\Avast4\DATA\moved\java.jar-bdf1f78-25e825db.zip.vir
Updated

C:\Avast4\DATA\moved\java.jar-bdf1f78-25e825db.zip.vir=>NewURLClassLoader.class
Infected with: Trojan.Java.Byteverify.Exploit.C

C:\Avast4\DATA\moved\java.jar-bdf1f78-25e825db.zip.vir=>NewURLClassLoader.class
Disinfection failed

C:\Avast4\DATA\moved\java.jar-bdf1f78-25e825db.zip.vir=>NewURLClassLoader.class
Deleted

C:\Avast4\DATA\moved\java.jar-bdf1f78-25e825db.zip.vir
Updated

C:\Documents and Settings\alex\Dati applicazioni\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv408.jar-2fda1651-6c884b09.zip=>Matrix.class
Infected with: Java.Trojan.Downloader.OpenStream.C

C:\Documents and Settings\alex\Dati applicazioni\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv408.jar-2fda1651-6c884b09.zip=>Matrix.class
Disinfection failed

C:\Documents and Settings\alex\Dati applicazioni\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv408.jar-2fda1651-6c884b09.zip=>Matrix.class
Deleted

C:\Documents and Settings\alex\Dati applicazioni\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv408.jar-2fda1651-6c884b09.zip
Updated

C:\Documents and Settings\alex\Impostazioni locali\Temporary Internet Files\Content.IE5\IZWBRSL0\gd[1].htm
Infected with: Exploit.Html.Codebase.Exec.Gen

C:\Documents and Settings\alex\Impostazioni locali\Temporary Internet Files\Content.IE5\IZWBRSL0\gd[1].htm
Disinfection failed

C:\Documents and Settings\alex\Impostazioni locali\Temporary Internet Files\Content.IE5\IZWBRSL0\gd[1].htm
Deleted

C:\Programmi\Microsoft AntiSpyware\Quarantine\41540CCB-C64D-441D-86D8-FE3FF9\EE150FC6-96F7-420E-B405-09487F
Detected with: Application.VTesttool.B

C:\Programmi\Microsoft AntiSpyware\Quarantine\41540CCB-C64D-441D-86D8-FE3FF9\EE150FC6-96F7-420E-B405-09487F
Deleted

C:\Programmi\Microsoft AntiSpyware\Quarantine\4354D597-BDCE-43EC-A1AA-D6D24A\5FC5ADFE-BE5C-453C-A235-1C7EA2
Detected with: Application.VTesttool.B

C:\Programmi\Microsoft AntiSpyware\Quarantine\4354D597-BDCE-43EC-A1AA-D6D24A\5FC5ADFE-BE5C-453C-A235-1C7EA2
Deleted

D:\Programmi @ Internet\Auto Gordian Knot\AutoGordianKnot.1.95.Setup.exe=>(NSIS o)=>lzma_nsis0058
Infected with: MemScan:Adware.DEA.A

D:\Programmi @ Internet\Auto Gordian Knot\AutoGordianKnot.1.95.Setup.exe=>(NSIS o)=>lzma_nsis0058
Disinfection failed

D:\Programmi @ Internet\Auto Gordian Knot\AutoGordianKnot.1.95.Setup.exe=>(NSIS o)=>lzma_nsis0058
Deleted

D:\Programmi @ Internet\Auto Gordian Knot\AutoGordianKnot.1.95.Setup.exe=>(NSIS o)
Update failed

D:\System Volume Information\_restore{D0ADDD72-FB98-4B9B-B641-01AC8C103A9B}\RP746\A0242291.exe
Infected with: Trojan.Downloader.Agent.RI

D:\System Volume Information\_restore{D0ADDD72-FB98-4B9B-B641-01AC8C103A9B}\RP746\A0242291.exe
Disinfection failed

D:\System Volume Information\_restore{D0ADDD72-FB98-4B9B-B641-01AC8C103A9B}\RP746\A0242291.exe
Deleted

D:\System Volume Information\_restore{D0ADDD72-FB98-4B9B-B641-01AC8C103A9B}\RP746\A0242292.exe
Infected with: Trojan.Downloader.Agent.RI

D:\System Volume Information\_restore{D0ADDD72-FB98-4B9B-B641-01AC8C103A9B}\RP746\A0242292.exe
Disinfection failed

D:\System Volume Information\_restore{D0ADDD72-FB98-4B9B-B641-01AC8C103A9B}\RP746\A0242292.exe
Deleted

D:\System Volume Information\_restore{D0ADDD72-FB98-4B9B-B641-01AC8C103A9B}\RP746\A0242293.exe
Infected with: Trojan.Downloader.Agent.RI

D:\System Volume Information\_restore{D0ADDD72-FB98-4B9B-B641-01AC8C103A9B}\RP746\A0242293.exe
Disinfection failed

D:\System Volume Information\_restore{D0ADDD72-FB98-4B9B-B641-01AC8C103A9B}\RP746\A0242293.exe
Deleted

E:\System Volume Information\_restore{D0ADDD72-FB98-4B9B-B641-01AC8C103A9B}\RP735\A0239208.exe=>(NSIS o)=>lzma_nsis0058
Infected with: MemScan:Adware.DEA.A

E:\System Volume Information\_restore{D0ADDD72-FB98-4B9B-B641-01AC8C103A9B}\RP735\A0239208.exe=>(NSIS o)=>lzma_nsis0058
Disinfection failed

E:\System Volume Information\_restore{D0ADDD72-FB98-4B9B-B641-01AC8C103A9B}\RP735\A0239208.exe=>(NSIS o)=>lzma_nsis0058
Deleted

E:\System Volume Information\_restore{D0ADDD72-FB98-4B9B-B641-01AC8C103A9B}\RP735\A0239208.exe=>(NSIS o)
Update failed

e qusto è quello di kaspersky:

Tuesday, April 25, 2006 10:36:21 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.78.0
Kaspersky Anti-Virus database last update: 25/04/2006
Kaspersky Anti-Virus database records: 178396

Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
A:\
C:\
D:\
E:\
F:\
G:\

Scan Statistics
Total number of scanned objects 55009
Number of viruses found 6
Number of infected objects 29
Number of suspicious objects 0
Duration of the scan process 00:51:53

Infected Object Name Virus Name Last Action
C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Identities\{6DF62F96-4A86-407A-8BA3-F3924A07CB43}\Microsoft\Outlook Express\Posta inviata.dbx/[From "alexlisca" ][Date Mon, 3 Apr 2006 22:03:36 +0200]/UNNAMED/IGI2_crack_serial.zip/IGI-2_crk.exe/data0003/data0002 Infected: Trojan.Win32.KillAV.ah skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Identities\{6DF62F96-4A86-407A-8BA3-F3924A07CB43}\Microsoft\Outlook Express\Posta inviata.dbx/[From "alexlisca" ][Date Mon, 3 Apr 2006 22:03:36 +0200]/UNNAMED/IGI2_crack_serial.zip/IGI-2_crk.exe/data0003/data0003 Infected: Backdoor.Win32.LanaFTP.b skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Identities\{6DF62F96-4A86-407A-8BA3-F3924A07CB43}\Microsoft\Outlook Express\Posta inviata.dbx/[From "alexlisca" ][Date Mon, 3 Apr 2006 22:03:36 +0200]/UNNAMED/IGI2_crack_serial.zip/IGI-2_crk.exe/data0003/data0004 Infected: Trojan-Downloader.Win32.Sandesa.11 skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Identities\{6DF62F96-4A86-407A-8BA3-F3924A07CB43}\Microsoft\Outlook Express\Posta inviata.dbx/[From "alexlisca" ][Date Mon, 3 Apr 2006 22:03:36 +0200]/UNNAMED/IGI2_crack_serial.zip/IGI-2_crk.exe/data0003/data0005 Infected: Backdoor.Win32.Institon.11 skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Identities\{6DF62F96-4A86-407A-8BA3-F3924A07CB43}\Microsoft\Outlook Express\Posta inviata.dbx/[From "alexlisca" ][Date Mon, 3 Apr 2006 22:03:36 +0200]/UNNAMED/IGI2_crack_serial.zip/IGI-2_crk.exe/data0003/data0006 Infected: Backdoor.Win32.Beastdoor.192.a skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Identities\{6DF62F96-4A86-407A-8BA3-F3924A07CB43}\Microsoft\Outlook Express\Posta inviata.dbx/[From "alexlisca" ][Date Mon, 3 Apr 2006 22:03:36 +0200]/UNNAMED/IGI2_crack_serial.zip/IGI-2_crk.exe/data0003 Infected: Backdoor.Win32.Beastdoor.192.a skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Identities\{6DF62F96-4A86-407A-8BA3-F3924A07CB43}\Microsoft\Outlook Express\Posta inviata.dbx/[From "alexlisca" ][Date Mon, 3 Apr 2006 22:03:36 +0200]/UNNAMED/IGI2_crack_serial.zip/IGI-2_crk.exe Infected: Backdoor.Win32.Beastdoor.192.a skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Identities\{6DF62F96-4A86-407A-8BA3-F3924A07CB43}\Microsoft\Outlook Express\Posta inviata.dbx/[From "alexlisca" ][Date Mon, 3 Apr 2006 22:03:36 +0200]/UNNAMED/IGI2_crack_serial.zip Infected: Backdoor.Win32.Beastdoor.192.a skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Identities\{6DF62F96-4A86-407A-8BA3-F3924A07CB43}\Microsoft\Outlook Express\Posta inviata.dbx/[From "alexlisca" ][Date Mon, 3 Apr 2006 22:03:36 +0200]/UNNAMED Infected: Backdoor.Win32.Beastdoor.192.a skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Identities\{6DF62F96-4A86-407A-8BA3-F3924A07CB43}\Microsoft\Outlook Express\Posta inviata.dbx/[From "alexlisca" ][Date Mon, 3 Apr 2006 22:07:45 +0200]/UNNAMED/IGI2_crack_serial.zip/IGI-2_crk.exe/data0003/data0002 Infected: Trojan.Win32.KillAV.ah skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Identities\{6DF62F96-4A86-407A-8BA3-F3924A07CB43}\Microsoft\Outlook Express\Posta inviata.dbx/[From "alexlisca" ][Date Mon, 3 Apr 2006 22:07:45 +0200]/UNNAMED/IGI2_crack_serial.zip/IGI-2_crk.exe/data0003/data0003 Infected: Backdoor.Win32.LanaFTP.b skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Identities\{6DF62F96-4A86-407A-8BA3-F3924A07CB43}\Microsoft\Outlook Express\Posta inviata.dbx/[From "alexlisca" ][Date Mon, 3 Apr 2006 22:07:45 +0200]/UNNAMED/IGI2_crack_serial.zip/IGI-2_crk.exe/data0003/data0004 Infected: Trojan-Downloader.Win32.Sandesa.11 skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Identities\{6DF62F96-4A86-407A-8BA3-F3924A07CB43}\Microsoft\Outlook Express\Posta inviata.dbx/[From "alexlisca" ][Date Mon, 3 Apr 2006 22:07:45 +0200]/UNNAMED/IGI2_crack_serial.zip/IGI-2_crk.exe/data0003/data0005 Infected: Backdoor.Win32.Institon.11 skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Identities\{6DF62F96-4A86-407A-8BA3-F3924A07CB43}\Microsoft\Outlook Express\Posta inviata.dbx/[From "alexlisca" ][Date Mon, 3 Apr 2006 22:07:45 +0200]/UNNAMED/IGI2_crack_serial.zip/IGI-2_crk.exe/data0003/data0006 Infected: Backdoor.Win32.Beastdoor.192.a skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Identities\{6DF62F96-4A86-407A-8BA3-F3924A07CB43}\Microsoft\Outlook Express\Posta inviata.dbx/[From "alexlisca" ][Date Mon, 3 Apr 2006 22:07:45 +0200]/UNNAMED/IGI2_crack_serial.zip/IGI-2_crk.exe/data0003 Infected: Backdoor.Win32.Beastdoor.192.a skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Identities\{6DF62F96-4A86-407A-8BA3-F3924A07CB43}\Microsoft\Outlook Express\Posta inviata.dbx/[From "alexlisca" ][Date Mon, 3 Apr 2006 22:07:45 +0200]/UNNAMED/IGI2_crack_serial.zip/IGI-2_crk.exe Infected: Backdoor.Win32.Beastdoor.192.a skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Identities\{6DF62F96-4A86-407A-8BA3-F3924A07CB43}\Microsoft\Outlook Express\Posta inviata.dbx/[From "alexlisca" ][Date Mon, 3 Apr 2006 22:07:45 +0200]/UNNAMED/IGI2_crack_serial.zip Infected: Backdoor.Win32.Beastdoor.192.a skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Identities\{6DF62F96-4A86-407A-8BA3-F3924A07CB43}\Microsoft\Outlook Express\Posta inviata.dbx/[From "alexlisca" ][Date Mon, 3 Apr 2006 22:07:45 +0200]/UNNAMED Infected: Backdoor.Win32.Beastdoor.192.a skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Identities\{6DF62F96-4A86-407A-8BA3-F3924A07CB43}\Microsoft\Outlook Express\Posta inviata.dbx Mail MS Outlook 5: infected - 18 skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Microsoft\Outlook\Outlook.pst/Cartelle personali/Posta in arrivo/02 Nov 2005 19:36 from eBay:IMPORTANT NOTIFICATION.html Infected: Trojan-Spy.HTML.Bayfraud.hn skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Microsoft\Outlook\Outlook.pst/Cartelle personali/Posta inviata/03 Apr 2006 20:03 to [email protected]:IGI 2/IGI2_crack_serial.zip/IGI-2_crk.exe/data0003/data0002 Infected: Trojan.Win32.KillAV.ah skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Microsoft\Outlook\Outlook.pst/Cartelle personali/Posta inviata/03 Apr 2006 20:03 to [email protected]:IGI 2/IGI2_crack_serial.zip/IGI-2_crk.exe/data0003/data0003 Infected: Backdoor.Win32.LanaFTP.b skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Microsoft\Outlook\Outlook.pst/Cartelle personali/Posta inviata/03 Apr 2006 20:03 to [email protected]:IGI 2/IGI2_crack_serial.zip/IGI-2_crk.exe/data0003/data0004 Infected: Trojan-Downloader.Win32.Sandesa.11 skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Microsoft\Outlook\Outlook.pst/Cartelle personali/Posta inviata/03 Apr 2006 20:03 to [email protected]:IGI 2/IGI2_crack_serial.zip/IGI-2_crk.exe/data0003/data0005 Infected: Backdoor.Win32.Institon.11 skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Microsoft\Outlook\Outlook.pst/Cartelle personali/Posta inviata/03 Apr 2006 20:03 to [email protected]:IGI 2/IGI2_crack_serial.zip/IGI-2_crk.exe/data0003/data0006 Infected: Backdoor.Win32.Beastdoor.192.a skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Microsoft\Outlook\Outlook.pst/Cartelle personali/Posta inviata/03 Apr 2006 20:03 to [email protected]:IGI 2/IGI2_crack_serial.zip/IGI-2_crk.exe/data0003 Infected: Backdoor.Win32.Beastdoor.192.a skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Microsoft\Outlook\Outlook.pst/Cartelle personali/Posta inviata/03 Apr 2006 20:03 to [email protected]:IGI 2/IGI2_crack_serial.zip/IGI-2_crk.exe Infected: Backdoor.Win32.Beastdoor.192.a skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Microsoft\Outlook\Outlook.pst/Cartelle personali/Posta inviata/03 Apr 2006 20:03 to [email protected]:IGI 2/IGI2_crack_serial.zip Infected: Backdoor.Win32.Beastdoor.192.a skipped

C:\Documents and Settings\alex\Impostazioni locali\Dati applicazioni\Microsoft\Outlook\Outlook.pst Mail MS Mail: infected - 9 skipped

cosa facciamo ?
__________________
WEB DESIGNER di Milano
https://www.lisca.it
lisca è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 18:55   #13
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
disattiva il ripristino configurazione di sistema,svuota la cache java,elimina le mail infette,rifai la scansione antivirus in modalità provvisoria.
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 19:33   #14
lisca
Senior Member
 
L'Avatar di lisca
 
Iscritto dal: May 2002
Città: Milano
Messaggi: 5152
Quote:
Originariamente inviato da matteo1
disattiva il ripristino configurazione di sistema,svuota la cache java,elimina le mail infette,rifai la scansione antivirus in modalità provvisoria.
ok allora...
1° come disattivo il ripristino configurazione di sistema ?
2° come e dove svuoto la cache java ?
3° le email non ci crederai ma adesso le guardo sono di 1 mio collega che tra l' altro ci parlavo oggi del problema di questi backdoor, domani lo in di brutto, il bello che si era messo a ridere dicendomi son c@zzi lo in

morale c' è da preoccuparsi ?
è 1 cosa risolvibile con 1pò di pazienza ?
grazie
__________________
WEB DESIGNER di Milano
https://www.lisca.it
lisca è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2006, 10:24   #15
retorik
Senior Member
 
Iscritto dal: May 2005
Messaggi: 1056
Quote:
Originariamente inviato da lisca
BitDefender Online Scanner

Scan report generated at: Tue, Apr 25, 2006 - 19:52:41


Identified Viruses
8

Infected Files
11

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
11


C:\Avast4\DATA\moved\java.jar-bdf1f78-25e825db.zip.vir=>NewSecurityClassLoader.class
Infected with: Trojan.Exploit.Byteverify.G

C:\Avast4\DATA\moved\java.jar-bdf1f78-25e825db.zip.vir=>NewSecurityClassLoader.class
Disinfection failed

C:\Avast4\DATA\moved\java.jar-bdf1f78-25e825db.zip.vir=>NewSecurityClassLoader.class
Deleted

C:\Avast4\DATA\moved\java.jar-bdf1f78-25e825db.zip.vir
Updated

C:\Avast4\DATA\moved\java.jar-bdf1f78-25e825db.zip.vir=>NewURLClassLoader.class
Infected with: Trojan.Java.Byteverify.Exploit.C

C:\Avast4\DATA\moved\java.jar-bdf1f78-25e825db.zip.vir=>NewURLClassLoader.class
Disinfection failed

C:\Avast4\DATA\moved\java.jar-bdf1f78-25e825db.zip.vir=>NewURLClassLoader.class
Deleted

C:\Avast4\DATA\moved\java.jar-bdf1f78-25e825db.zip.vir
Virus dentro la cartella di avast? Sei sicuro non erano suoi backup?
retorik è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2006, 11:28   #16
lisca
Senior Member
 
L'Avatar di lisca
 
Iscritto dal: May 2002
Città: Milano
Messaggi: 5152
Quote:
Originariamente inviato da retorik
Virus dentro la cartella di avast? Sei sicuro non erano suoi backup?
si mene sono accorto anche io
forse è 1 file in quarantena
eppure i download li fà in automatico avast ?
mi hanno deviato il server degli aggiornamenti, possibile ?
rimedi x avast e per eliminare i backdoor ?
grazie
__________________
WEB DESIGNER di Milano
https://www.lisca.it
lisca è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Svendita MacBook Pro: c'è il mode...
Oggi questa TV TCL QLED da 43 pollici co...
Il caricatore multiplo da 200W che va be...
Top 7 Amazon, il meglio del meglio di qu...
Spento lo strumento LECP della sonda spa...
Voyager Technologies ha siglato un accor...
GoPro annuncia la linea MISSION 1 con tr...
Alcune varianti dei futuri Samsung Galax...
Il ridimensionamento di OnePlus in Europ...
Il cofondatore di Netflix ha lasciato l'...
ASUS porta in Italia il nuovo Zenbook Du...
Assassin's Creed: Black Flag Resynced, s...
Xbox Game Pass cambierà: tra le n...
I nuovi Surface Pro e Laptop sono vicini...
OnePlus ci riprova con la fascia bassa: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v