Pagina 1 di 5 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 46
  1. #1

    Hacktool.Flooder IRC Trojan

    Ciao a tutti credo di avere un virus un trojan o qualcosa di simile(windows 2000).
    Norton ha tovato alcuni virus, nel registro delle attività sono indicati questi file come infettati

    Il file
    C:\WINNT\Fonts\16263294.INS
    è infettato dal virus IRC Trojan.

    Il file
    C:\WINNT\Fonts\pkt.vbs
    è infettato dal virus Hacktool.Flooder.

    ho fatto una scansione completa (norton era aggiornato a ieri) e nessun file risulta infetto riparato eliminato o in quarantena

    Scansione virus completata.
    Record di avvio principale:
    Esaminati: 1
    Infetti: 0
    Riparati: 0
    Record di avvio:
    Esaminati: 1
    Infetti: 0
    Riparati: 0
    File:
    Esaminati: 84227
    Infetti: 0
    Riparati: 0
    Quarantena: 0
    Eliminati: 0

    Nella cartella C:\WINNT\Fonts\ non si vedono questi file ma se faccio start>trova file o cartelle oltre ai fonts ci sono altri file come e altri mirc.ini fuckflood.txt flood.mrc

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    Grazie. Non ho capito molto, devo installare trend micro? Mi potresti spiegare passo-passo cosa devo fare?

  4. #4
    In tutti i casi non è nella Top 6 dei virus di Symantec Security Response

    Dovresti essere protetto.



    David

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Originariamente inviato da silvioskyy
    Grazie. Non ho capito molto, devo installare trend micro? Mi potresti spiegare passo-passo cosa devo fare?
    No, non devi installare TrendMicro, viene spiegato che questo trojan aggiunge una chiave in HKEY_LOCAL_MACHINE>Software>Microsoft>Windows
    >CurrentVersion>Run per accedere nel registro di configurazione devi cliccare su Start>Esegui digita "regedit" (senza virgolette) >OK e guarda se in quella chiave hai qualche riga (a dx della schermata) che possa ricondurti al trojan. Anche se mi sembra strano che il tuo AV non riconosca quei files durante la scansione, domanda: il tuo AV quando fa la scansione, la fa dell'intero disco?

    Marco(amvinfe)
    ==
    Visita il mio blog SuspectFile.com
    ==

  6. #6
    Ho allegato la schermata. Forse è l'ultimo file WinUpdate che stà nella cartella C:\WINNT\Fonts\Explored.exe

  7. #7
    schermata
    Immagini allegate Immagini allegate

  8. #8
    Effettivamente il percorso "C:\WINNT\Fonts\Explored.exe" pare strano... ma non è che potresti anche postare dove hai trovato quello che è nell'immagine?

  9. #9
    Effettivamente il percorso "C:\WINNT\Fonts\Explored.exe" pare strano... ma non è che potresti anche postare dove hai trovato quello che è nell'immagine?
    Start>Esegui "regedit" e poi HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>Curr entVersion>Run

  10. #10
    Originariamente inviato da silvioskyy
    Start>Esegui "regedit" e poi
    Fin qui c'ero arrivato

    Originariamente inviato da silvioskyy
    HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>Curr entVersion>Run
    Da me non c'è Fonts\Explored.exe ... però io ho XP ... prova a cancellarlo...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.