|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jan 2001
Messaggi: 237
|
IRC/Backdoor.Sdbot.103.BI
Salve a tutti, come faccio a rimuovere questo worm? AVG me lo segnala come: "IRC/Backdoor.Sdbot.103.BI", se tuttavia gli dico di disinfettare dopo neanche 3 minuti ritorna il messaggio. Il file infetto è analiz.exe.
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
ciao, x prima cosa mi puoi mandare il file analiz.exe al mio indirizzo [email protected]???
poi devi specificare dove si trova il file infetto; è utile poi postare un log di hijackthis qui e puoi provare anche alcune scansioni online. ciao |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Jan 2001
Messaggi: 237
|
Il problema si è verificato su un pc dell'ufficio con win 2000, oggi ho fatto tutti gli aggiornamenti da windows update (il pc non è mio e quando ho visto la quantità di aggiornamenti disponibili mi è venuto da piangere) e avg non ha ancora segnalato nulla.... Appena segnala il virus gli dico di non disinfettare e faccio una copia del file da inviarti. Te lo mando zippato?
La cosa più strana è che i pc infetti sembrano solo 3 su una rete di 75 pc, la segnalazione del virus arriva ogni tanto e da quando compare continua ininterrotta a riapparire nonostante si dica di disinfettare il file. Tra l'altro questi 3 pc non possono accedere ad internet perchè sono bloccati dal firewall hardware. Su google questo particolare spyware non lo trovo... Misteri |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Su Google devi cercare "analiz.exe".
Sophos lo chiama W32/Rbot-RP http://www.sophos.com/virusinfo/analyses/w32rbotrp.html Applica le patch Microsoft e togli ogni riferimento nel registro di sistema. I Worm di tipo Agobot/Rbot non li vedrai più. |
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Jan 2001
Messaggi: 237
|
Speriamo che sia lo stesso... Come faccio a sapere le voci di registro da rimuovere? Per rimuoverlo cosa uso, il tool di Sophos? Grazie...
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Regedit
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Jan 2001
Messaggi: 237
|
regedit lo so, non so però cosa devo cancellare...
|
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Jan 2001
Messaggi: 237
|
Scusa, sono stordito io che non ho visto il pulsantone in alto "recovery" e dire che è bello grosso...
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:51.



















