Visualizzazione dei risultati da 1 a 2 su 2
  1. #1

    trojan/bd 509817579:349019361.exe

    Ciao a tutti,

    mi sono beccato un trojan/back door che si annida nel file

    509817579:349019361.exe

    Gli effetti sono che mi ha disattivato l'antivirus (Sophos), messo in readonly tutte le cartelle/file dei dischi, sia dati che di sistema operativo (windows xp).

    Il sintomo più evidente, oltre al fatto dei file in ro è l'estrema lentezza (un click impiega circa 5 minuti a rispondere).

    Ripartendo in modalità provvisoria ed eliminando il .exe a mano, una scansione di Kaspersky removal tool vir trova ancora sporcizia in serial.sys sotto la directory Windows/drivers.

    Nonostante il removal tool confermi la rimozione alla ripartenza di windows in modalità normale, i sintomi permangono, e il file exe me lo ritrovo sempre.

    Qualcuno mi può dare una mano?

    Grazie

    Arigghe

  2. #2
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    ciao sicuramente la tua e' un'infezione da rootkit zero access, oltretutto non facile da rimuoverre, prova a seguire queste indicazioni

    scarica questo tool sul desktop, scegli la lettera Y attendi la fine della scansione e rieseguilo

    Posta i rapporti caricali su questo server

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.