Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Il nuovo Deebot X12 OmniCyclone abbina un sistema di raccolta dello sporco senza sacchetto, un rullo di lavaggio esteso e la tecnologia FocusJet per intervenire più efficacemente sulle macchie più persistenti. Un robot completo e preciso che aiuta a tenere puliti i pavimenti di casa con il minimo sforzo
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2 implementa un mocio a nastro che esegue una pulizia dettagliata del pavimento di casa, in abbinamento ad un potente motore di aspirazione della polvere: un prodotto ideale per gestire in autonomia e con grande efficacia le necessità di pulizia dei pavimenti di casa
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-04-2007, 14:21   #1
nextlife
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 3
Trojan horse backdoor

Buon giorno a tutti

Ho beccato un bel backdoor ogni volta che sono online mi blocca la navigazione, e soprattutto il mio antivirus AVG 7.5 lo blocca di continuo, e di conseguenza blocca me... nel senso che oltre che fare Move Valute le operazioni rallentano al max, si è infilato nel config, del system32 ho Wxp, ho provato a scaricare anke un trojanhunter ma non fa nulla di diverso da quello che fa l'antivirus, lo vede lo cancella, ma lui ritorna..
Dovrei formattare come unica soluzione possibile, soltanto che non ho con me gli attrezzi da lavoro, da quello che ho capito l'ho beccato in messenger ho dato uno sguardo a basso livello, soltanto che nn sono così brava da ricordare tutte le cartelle di Wxp!!
insomma non so se qlcn può darmi una mano....
buone feste

ho dimenticato di darvi alcn informazioni!
il trojan si chiama Trojan Horse IRC/BackDoor.SdBot2.LCL
e mi finisce in questa Dir: C:\ Windows\System32\MSMSGR.exe e/o con TFTP892 ovviamente i numeri sono progressivi...

Ultima modifica di nextlife : 07-04-2007 alle 14:28. Motivo: nome del trojan horse
nextlife è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2007, 16:52   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
log di hijackthis
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2007, 17:07   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
mi fai un piacere? fai scansionare il file infetto su virustotal, voglio sapere gli altri antivirus come lo chiamano, non si trovano notizie in rete di questo trojan.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2007, 17:41   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
dovrebbe essere o photo album o quello che gli assomigliava di nome; non mi riconrdo mai come si chiama
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2007, 18:09   #5
Vash_85
Senior Member
 
L'Avatar di Vash_85
 
Iscritto dal: Jan 2002
Messaggi: 10337
L'ho beccato io forse, mi pare si chiamasse album_foto.exe o qualcosa del genere....
Vash_85 è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2007, 18:34   #6
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Vash_85 Guarda i messaggi
L'ho beccato io forse, mi pare si chiamasse album_foto.exe o qualcosa del genere....
photo album.pif per la precisione
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2007, 18:57   #7
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
ahhhhhhhh ora ho capito, raga mi sa che si tratta dei bast**** del team di gromozon.
mi è capitato anche a me un url dove vi era questo "kinder sorpresa".
il kaspersky lo chiama: Trojan Backdoor.Win32.IRCBot.aaq URL: h**p://sr1.mytempdir.com/1278669/lxR66hf6XGkQ2tZgjVGD40od0BCAF0QIPY_bkToNNDca84Fc8BZllu4GsqDJzAXWqA0f/photo%20album.zip//photo album2007.pif


p.s.: ho modificato il link per non far infettare nessun utonto.
ci sono dei siti civetta su google che ti fanno scaricare in automatico quella schifezza.
questo file è stato uplodato dall'autore su mytempdir, che bast***
comunque confermo che kaspersky lo blocca in entrata!!!

kis is the best!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 07-04-2007 alle 18:59.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 13:53   #8
nextlife
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 3
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
mi fai un piacere? fai scansionare il file infetto su virustotal, voglio sapere gli altri antivirus come lo chiamano, non si trovano notizie in rete di questo trojan.
Grz a tutti per avermi risposto!

Sono andata su virustotal... ma effettivamente nn so di preciso quale file uplodare per la scansione, è cmq certo che sio tratta di immagini dato che ne scarico parecchie, sopratutto mia figlia che è spesso in messenger
Cosa ancora più strana è che sul mio pc ci sono altri account utente..
quando attivo uno di loro molte funzioni sono ancora attive, mentre sul mio di account è impossibile (cambiare le impostazioni di internet, oppure dopo qch volta che si attiva lo screen saver nn posso più accedere al desktop, mi dice pw dimenticata..)
di nuovo grz a tutti
nextlife è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 14:23   #9
wearethechampions
Senior Member
 
L'Avatar di wearethechampions
 
Iscritto dal: Dec 2006
Città: Barletta (BA)
Messaggi: 579
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
ahhhhhhhh ora ho capito, raga mi sa che si tratta dei bast**** del team di gromozon.
mi è capitato anche a me un url dove vi era questo "kinder sorpresa".
il kaspersky lo chiama: Trojan Backdoor.Win32.IRCBot.aaq URL: h**p://sr1.mytempdir.com/1278669/lxR66hf6XGkQ2tZgjVGD40od0BCAF0QIPY_bkToNNDca84Fc8BZllu4GsqDJzAXWqA0f/photo%20album.zip//photo album2007.pif


p.s.: ho modificato il link per non far infettare nessun utonto.
ci sono dei siti civetta su google che ti fanno scaricare in automatico quella schifezza.
questo file è stato uplodato dall'autore su mytempdir, che bast***
comunque confermo che kaspersky lo blocca in entrata!!!

kis is the best!
l'altro giorno ho riparato 1 computer con lo stesso problema e ho usato prima antivir in mod provvisoria, che ha trovato solo l'allegato e poi avg antispyware che ha trovato la backdoor vera e propria (in mod prov)
__________________
Non permettere MAI a nessuno di dirti che non sai fare nulla....se hai un sogno, uno scopo, un obiettivo, devi inseguirlo; solo così potrai ottenere la felicità (dal film "alla ricerca della felicità)
wearethechampions è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 14:24   #10
wearethechampions
Senior Member
 
L'Avatar di wearethechampions
 
Iscritto dal: Dec 2006
Città: Barletta (BA)
Messaggi: 579
e cmq mi sa ke c'è anke gromozon sotto, dato cche ci sn molteplici account
__________________
Non permettere MAI a nessuno di dirti che non sai fare nulla....se hai un sogno, uno scopo, un obiettivo, devi inseguirlo; solo così potrai ottenere la felicità (dal film "alla ricerca della felicità)
wearethechampions è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 14:38   #11
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da wearethechampions Guarda i messaggi
e cmq mi sa ke c'è anke gromozon sotto, dato cche ci sn molteplici account
uao; finalmente un caso di infezioni multiple gravi; ma se metto rustock gromozon e bagle gx insieme si danno noia secondo voi?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 14:47   #12
wearethechampions
Senior Member
 
L'Avatar di wearethechampions
 
Iscritto dal: Dec 2006
Città: Barletta (BA)
Messaggi: 579
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
uao; finalmente un caso di infezioni multiple gravi; ma se metto rustock gromozon e bagle gx insieme si danno noia secondo voi?
secondo me si annoiano e cominciano a distruggersi tra loro e così il computer.....BOOOOOOOM
__________________
Non permettere MAI a nessuno di dirti che non sai fare nulla....se hai un sogno, uno scopo, un obiettivo, devi inseguirlo; solo così potrai ottenere la felicità (dal film "alla ricerca della felicità)
wearethechampions è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 14:52   #13
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da wearethechampions Guarda i messaggi
secondo me si annoiano e cominciano a distruggersi tra loro e così il computer.....BOOOOOOOM
per l'utente infetto sarebbe quasi una fortuna
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2007, 16:25   #14
nextlife
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 3
Rieccomi

Ho formattato l'Hd, che è partizionato ovviamente, la formattazione l'ho fratta solo su C ( sull'altra partizione ho solo il materiale scaricato, non ho programmi installati)

tempo 24h e sti basta... mi hanno ribeccata....
non ho parole, cmq proverò i consigli sopra, che sono sempre molto ma molto utili!

grz di nuovo...
nextlife è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet Ecovacs Deebot X12 OmniCyclone: lava grazie a Fo...
Narwal Flow 2: la pulizia di casa con un mocio a nastro Narwal Flow 2: la pulizia di casa con un mocio a...
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Huawei punta sul canale europeo: per il ...
Ubuntu 26.04: le GPU guadagnano il 17% i...
La Commissione UE registra l'iniziativa ...
SSD troppo cari? La soluzione alla crisi...
Anteprima mondiale Hyundai IONIQ 3: segm...
Fintool sbarca su Microsoft 365: arrivan...
Hanno chiesto 1 dollaro per salvare un M...
Arriva AgentExchange, il marketplace di ...
Blizzard fa chiudere Turtle WoW: perché ...
Claude Desktop e la modifica silenziosa ...
Blue Origin ha mostrato gli interni del ...
Linux alla pari di Windows in gioco: con...
Il rientro del secondo stadio del razzo ...
Il controller ufficiale Microsoft per Xb...
DJI Power 1000 Mini: la power station da...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v