Visualizzazione dei risultati da 1 a 6 su 6
  1. #1
    Non iscritto/a
    Registrato dal
    May 2002
    Messaggi
    325

    Problema virus su server

    In un server ho rilevato questo Virus che ha e sta creando notevoli danni, premesso che non me ne intendo troppo di virus e antivirus
    volevo sapere se potevo eliminarlo e recuperare i file corrotti.
    Il server non era protetto da alcun antivirus, domani installerò il norton e farò fare una scansione in modo da isolarlo e possibilmente eliminarlo.
    Il virus è questo:

    Scan type: Realtime Protection Scan
    Event: Virus Found!
    Virus name: Trojan.VirtualRoot
    File: C:\explorer.exe
    Location: C:
    Computer: **********
    User: SYSTEM
    Action taken: Clean failed : Quarantine failed : Access denied
    Date found: Wed May 28 19:18:41 2003

    Avete dei suggerimenti da darmi?

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Leggiti questi link.
    Il Virus è un trojan installato come payload dal virus CodeRed.
    L'ultimo link contiene il tool di rimozione.

    http://securityresponse.symantec.com...rtualroot.html

    http://www.symantec.com/avcenter/ven...odered.ii.html

    http://www.symantec.com/avcenter/ven...oval.tool.html
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Non iscritto/a
    Registrato dal
    May 2002
    Messaggi
    325
    Originariamente inviato da Habanero
    Leggiti questi link.
    Il Virus è un trojan installato come payload dal virus CodeRed.
    L'ultimo link contiene il tool di rimozione.

    http://securityresponse.symantec.com...rtualroot.html

    http://www.symantec.com/avcenter/ven...odered.ii.html

    http://www.symantec.com/avcenter/ven...oval.tool.html
    Grazie ho già scaricato il programma apposito dalla symantec.
    Il Virus l'ho eliminato ma ho dovuto riaggiornare il sistema per eliminare i danni provocati dal virus e ripristinare alcuni file e programmi.
    Adesso sembra andare correttamente dico sempbra perchè all'avvio mi continua a dare il seguente avviso:
    IMPOSSIBILE AVVIARE UNO O PIU' SERVIZI CONTROLLARE IL REGISTRO EVENTI PER ULTERIORI INFORMAZIONI.

    in effetti dal registro eventi si denotano alcuni errori, che non vengono eliminati nemmeno reinstallando i programmi o aggiornandoli

  4. #4
    Utente di HTML.it L'avatar di comas17
    Registrato dal
    Apr 2002
    Messaggi
    6,522
    Prova a vedere qual'è il codice dell'errore (nel registro eventi) e poi vai su questo sito http://www.eventid.net/search.asp e provi a vedere da cosa sono causati e come risolverli. L'ho usato varie volte e mi sono trovato bene...

  5. #5
    Non iscritto/a
    Registrato dal
    May 2002
    Messaggi
    325
    Originariamente inviato da comas17
    Prova a vedere qual'è il codice dell'errore (nel registro eventi) e poi vai su questo sito http://www.eventid.net/search.asp e provi a vedere da cosa sono causati e come risolverli. L'ho usato varie volte e mi sono trovato bene...
    grazie mille davvero

  6. #6
    Solo una cosa: se si vuole essere sicuri che un pc (server o client che sia) sia davvero pulito dopo che si è infettato l'unica cosa che te lo garantisce è partire da un sistema operativo che non sia stato infettato, o collegando il disco rigido infetto ad un altro pc pulito e con antivirus, o installando un'altra copia del sistema operativo su un'altra piccola partizione e avviando da questa copia per fare la scansione.

    Ciao!
    "Le uniche cose che sbagli sono quelle che non provi a fare."
    Atipica

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.