Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 13

Discussione: Backdoor.W32.Rbot.lol

  1. #1

    Backdoor.W32.Rbot.lol

    Ancora io io
    Non ho capito dove li prendo tutti sti virus, comunque:
    Spyware terminetor (ancora lui ) mi segnala un file, cioè FWCFG situato in HKLM/\SOFTWARE\Microsoft\Tracing\FWCFG...siccome non sapevo cosa fosse, sono andato in start, cerca, FWCFG e il pc mi ha trovato questo file nella cartella system32 di Windows...che però è scritto tutto in minuscolo ed è una DLL...possibile? ce ne sono 2, o è sempre lo stesso? Devo toglierlo? Grazie mille e scusate se rompo


    Io Vs Virus...Una sfida infinita!!!

  2. #2
    Spyware terminetor (dopo 6 ore di scansione completa) ha trovato solo questo backdoor....dice che è una parte del virus....la tolgo? Vi prego rispondete appena potete devo spegnere il pc e non posso perchè ho quel dubbio per la dll...
    Io Vs Virus...Una sfida infinita!!!

  3. #3
    Ho scoperto ora (ed era pure scritto!) che è una chiave di registro quella che spyware terminetor vuole togliere...ecco perchè la directory della dll che ho trovato non corrispondeva...la dll si chiama come la chiave ma sono 2 cose diverse....la tolgo?
    Io Vs Virus...Una sfida infinita!!!

  4. #4
    come ti ho detto prima fai una scansione con un altro antispy e vedi se dicono la stessa cosa.levalo sto spyware terminator e metti spybot o adware(sicuro e affidabili)

  5. #5
    è quello che ho fatto....sai, il mio pc è diventata una centrale di sicurezza, ho avast! ad-aware personal, spybot, spyware terminetor e avg!!! quindi la lascio? ad-aware non trova quella chiave...
    Io Vs Virus...Una sfida infinita!!!

  6. #6

    Quindi che ci faccio?

    Scusate, qualcuno mi può quindi dire cosa ci faccio con quella chiave?
    Grazie!
    Io Vs Virus...Una sfida infinita!!!

  7. #7
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    È da eliminare. Si tratta del Trojan.Downloader.AEU.



    scarica http://swandog46.geekstogo.com/avenger.zip

    Avvia il file avenger.exe
    Seleziona l'opzione "Input Script Manually"
    Clicca sulla lente d'ingrandimento

    Ti si apre lafinestra "View/edit script"
    All'interno del box bianco, copia e incolla il seguente scritp in verde:


    registry keys to delete:
    HKLM\SOFTWARE\Microsoft\Tracing\FWCFG


    Clicca sul pulsante Done
    Clicca sull'icona del semaforo verde
    Rispondi Yes
    Il pc dovrebbe riavviarsi da solo, diversamente riavvialo manualmente. Portati in C:\ copia ed incolla il log generato da The Avenger



    Sei sicuro che il file C:\windows\system32\FWCFG.dll sia legato alla chiave di registro? Controllalo su www.virustotal.com

  8. #8
    Ora controllo....ma quindi con spyware terminetor non lo eliminerei? spyware terminetor dice che è il residuo di un tojan nella descrizione...
    Io Vs Virus...Una sfida infinita!!!

  9. #9
    Non ha trovato nulla....grazie OYS!!! Quindi che fare? Se sono residui posso togliere pure con spyware terminetor...no? Ora comunque è in quarantena....
    Io Vs Virus...Una sfida infinita!!!

  10. #10
    toglilo dalla quarantena e dopo butta via terminator e lascia solo adware se.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.