Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-04-2007, 15:21   #1
nextlife
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 3
Trojan horse backdoor

Buon giorno a tutti

Ho beccato un bel backdoor ogni volta che sono online mi blocca la navigazione, e soprattutto il mio antivirus AVG 7.5 lo blocca di continuo, e di conseguenza blocca me... nel senso che oltre che fare Move Valute le operazioni rallentano al max, si è infilato nel config, del system32 ho Wxp, ho provato a scaricare anke un trojanhunter ma non fa nulla di diverso da quello che fa l'antivirus, lo vede lo cancella, ma lui ritorna..
Dovrei formattare come unica soluzione possibile, soltanto che non ho con me gli attrezzi da lavoro, da quello che ho capito l'ho beccato in messenger ho dato uno sguardo a basso livello, soltanto che nn sono così brava da ricordare tutte le cartelle di Wxp!!
insomma non so se qlcn può darmi una mano....
buone feste

ho dimenticato di darvi alcn informazioni!
il trojan si chiama Trojan Horse IRC/BackDoor.SdBot2.LCL
e mi finisce in questa Dir: C:\ Windows\System32\MSMSGR.exe e/o con TFTP892 ovviamente i numeri sono progressivi...

Ultima modifica di nextlife : 07-04-2007 alle 15:28. Motivo: nome del trojan horse
nextlife è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2007, 17:52   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
log di hijackthis
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2007, 18:07   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
mi fai un piacere? fai scansionare il file infetto su virustotal, voglio sapere gli altri antivirus come lo chiamano, non si trovano notizie in rete di questo trojan.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2007, 18:41   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
dovrebbe essere o photo album o quello che gli assomigliava di nome; non mi riconrdo mai come si chiama
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2007, 19:09   #5
Vash_85
Senior Member
 
L'Avatar di Vash_85
 
Iscritto dal: Jan 2002
Messaggi: 10337
L'ho beccato io forse, mi pare si chiamasse album_foto.exe o qualcosa del genere....
Vash_85 è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2007, 19:34   #6
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Vash_85 Guarda i messaggi
L'ho beccato io forse, mi pare si chiamasse album_foto.exe o qualcosa del genere....
photo album.pif per la precisione
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2007, 19:57   #7
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
ahhhhhhhh ora ho capito, raga mi sa che si tratta dei bast**** del team di gromozon.
mi è capitato anche a me un url dove vi era questo "kinder sorpresa".
il kaspersky lo chiama: Trojan Backdoor.Win32.IRCBot.aaq URL: h**p://sr1.mytempdir.com/1278669/lxR66hf6XGkQ2tZgjVGD40od0BCAF0QIPY_bkToNNDca84Fc8BZllu4GsqDJzAXWqA0f/photo%20album.zip//photo album2007.pif


p.s.: ho modificato il link per non far infettare nessun utonto.
ci sono dei siti civetta su google che ti fanno scaricare in automatico quella schifezza.
questo file è stato uplodato dall'autore su mytempdir, che bast***
comunque confermo che kaspersky lo blocca in entrata!!!

kis is the best!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 07-04-2007 alle 19:59.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 14:53   #8
nextlife
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 3
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
mi fai un piacere? fai scansionare il file infetto su virustotal, voglio sapere gli altri antivirus come lo chiamano, non si trovano notizie in rete di questo trojan.
Grz a tutti per avermi risposto!

Sono andata su virustotal... ma effettivamente nn so di preciso quale file uplodare per la scansione, è cmq certo che sio tratta di immagini dato che ne scarico parecchie, sopratutto mia figlia che è spesso in messenger
Cosa ancora più strana è che sul mio pc ci sono altri account utente..
quando attivo uno di loro molte funzioni sono ancora attive, mentre sul mio di account è impossibile (cambiare le impostazioni di internet, oppure dopo qch volta che si attiva lo screen saver nn posso più accedere al desktop, mi dice pw dimenticata..)
di nuovo grz a tutti
nextlife è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 15:23   #9
wearethechampions
Senior Member
 
L'Avatar di wearethechampions
 
Iscritto dal: Dec 2006
Città: Barletta (BA)
Messaggi: 579
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
ahhhhhhhh ora ho capito, raga mi sa che si tratta dei bast**** del team di gromozon.
mi è capitato anche a me un url dove vi era questo "kinder sorpresa".
il kaspersky lo chiama: Trojan Backdoor.Win32.IRCBot.aaq URL: h**p://sr1.mytempdir.com/1278669/lxR66hf6XGkQ2tZgjVGD40od0BCAF0QIPY_bkToNNDca84Fc8BZllu4GsqDJzAXWqA0f/photo%20album.zip//photo album2007.pif


p.s.: ho modificato il link per non far infettare nessun utonto.
ci sono dei siti civetta su google che ti fanno scaricare in automatico quella schifezza.
questo file è stato uplodato dall'autore su mytempdir, che bast***
comunque confermo che kaspersky lo blocca in entrata!!!

kis is the best!
l'altro giorno ho riparato 1 computer con lo stesso problema e ho usato prima antivir in mod provvisoria, che ha trovato solo l'allegato e poi avg antispyware che ha trovato la backdoor vera e propria (in mod prov)
__________________
Non permettere MAI a nessuno di dirti che non sai fare nulla....se hai un sogno, uno scopo, un obiettivo, devi inseguirlo; solo così potrai ottenere la felicità (dal film "alla ricerca della felicità)
wearethechampions è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 15:24   #10
wearethechampions
Senior Member
 
L'Avatar di wearethechampions
 
Iscritto dal: Dec 2006
Città: Barletta (BA)
Messaggi: 579
e cmq mi sa ke c'è anke gromozon sotto, dato cche ci sn molteplici account
__________________
Non permettere MAI a nessuno di dirti che non sai fare nulla....se hai un sogno, uno scopo, un obiettivo, devi inseguirlo; solo così potrai ottenere la felicità (dal film "alla ricerca della felicità)
wearethechampions è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 15:38   #11
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da wearethechampions Guarda i messaggi
e cmq mi sa ke c'è anke gromozon sotto, dato cche ci sn molteplici account
uao; finalmente un caso di infezioni multiple gravi; ma se metto rustock gromozon e bagle gx insieme si danno noia secondo voi?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 15:47   #12
wearethechampions
Senior Member
 
L'Avatar di wearethechampions
 
Iscritto dal: Dec 2006
Città: Barletta (BA)
Messaggi: 579
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
uao; finalmente un caso di infezioni multiple gravi; ma se metto rustock gromozon e bagle gx insieme si danno noia secondo voi?
secondo me si annoiano e cominciano a distruggersi tra loro e così il computer.....BOOOOOOOM
__________________
Non permettere MAI a nessuno di dirti che non sai fare nulla....se hai un sogno, uno scopo, un obiettivo, devi inseguirlo; solo così potrai ottenere la felicità (dal film "alla ricerca della felicità)
wearethechampions è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 15:52   #13
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da wearethechampions Guarda i messaggi
secondo me si annoiano e cominciano a distruggersi tra loro e così il computer.....BOOOOOOOM
per l'utente infetto sarebbe quasi una fortuna
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2007, 17:25   #14
nextlife
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 3
Rieccomi

Ho formattato l'Hd, che è partizionato ovviamente, la formattazione l'ho fratta solo su C ( sull'altra partizione ho solo il materiale scaricato, non ho programmi installati)

tempo 24h e sti basta... mi hanno ribeccata....
non ho parole, cmq proverò i consigli sopra, che sono sempre molto ma molto utili!

grz di nuovo...
nextlife è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Oracle NetSuite si potenzia con nuove fu...
Musica generata con l'IA: Sony lavora a ...
Cyberpunk 2077 in versione PC su smartph...
BYD si gioca un grosso jolly: pronta Rac...
Samsung annuncia l'arrivo in Italia dei ...
Offerta lancio Pixel 10a: come ottenere ...
Google presenta Pixel 10a: poche le novi...
Caos F1 2026: 14 monoposto senza omologa...
Tesla festeggia il primo Cybercab prodot...
Desktop piccolo e potente? NZXT H2 Flow ...
Polestar spinge sull'acceleratore: arriv...
Nuovo record mondiale nel fotovoltaico: ...
L'ultimo baluardo cade: fine supporto pe...
'Il mondo non ha mai visto nulla di simi...
La Commissione europea mette sotto indag...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v