Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 18

Discussione: Virus Trojan,Vundo.B

  1. #1

    Virus Trojan,Vundo.B

    Ciao
    Norton Antivirus mi ha individuato un simpatico "cavallo di troia" che mi ha creato un file chiamato abrcom.dll (il nome poi può variare da caso a caso)nella directory windows/inf.
    ho seguito le istruzioni del caso pubblicate sul sito Symantec, cancellato le opportune chiavi di registro, ma il file .dll non riesco proprio a cancellarlo, nemmeno in modalità provvisoria.
    Così, naturalmente, l'antivirus continua a segnalarmi la presenza del virus.
    Non fa niente di particolarmente grave...mostra pop-up pubblicitari di tanto in tanto, però mi sembra impossibile che non ci sia nessun modo per cancellarlo.
    Grazie in anticipo per qualsiasi suggerimento

  2. #2
    le funzioni norton per i malaware sono scarse come sempre
    prova con ad-aware e spybot
    inoltre disattiva il ripristino di sistema o lui da li potrebbe rigenerarsi

  3. #3
    Utente di HTML.it
    Registrato dal
    May 2001
    Messaggi
    243
    Siamo in due alle prese con questo trojan, hai qualche novita'?

  4. #4

  5. #5
    Utente di HTML.it L'avatar di miki.
    Registrato dal
    Oct 2004
    Messaggi
    1,918
    anch'io ho questo simpaticissimo bastardo.

    Ma le modalità di propagazione? Per capire come mio padre l'ha preso.
    You cannot discover new oceans unless you have the courage to lose sight of the shore

    Caro Dio, quando nelle preghiere ti chiedevo di far morire quel pedofilo truccato, liftato,mentalmente disturbato e di colore indefinibile, non intendevo Michael Jackson.

  6. #6
    Utente di HTML.it L'avatar di cso
    Registrato dal
    Aug 2004
    Messaggi
    2,050
    http://securityresponse.symantec.com...n.vundo.b.html
    qui ti consigliano cosa devi fare per non prenderlo, se lo vedi sotto un altro profilo capisci come prenderlo

    * Turn off and remove unneeded services. By default, many operating systems install auxiliary services that are not critical, such as an FTP server, telnet, and a Web server. These services are avenues of attack. If they are removed, blended threats have less avenues of attack and you have fewer services to maintain through patch updates.
    * If a blended threat exploits one or more network services, disable, or block access to, those services until a patch is applied.
    * Always keep your patch levels up-to-date, especially on computers that host public services and are accessible through the firewall, such as HTTP, FTP, mail, and DNS services (for example, all Windows-based computers should have the current Service Pack installed.). Additionally, please apply any security updates that are mentioned in this writeup, in trusted Security Bulletins, or on vendor Web sites.
    * Enforce a password policy. Complex passwords make it difficult to crack password files on compromised computers. This helps to prevent or limit damage when a computer is compromised.
    * Configure your email server to block or remove email that contains file attachments that are commonly used to spread viruses, such as .vbs, .bat, .exe, .pif and .scr files.
    * Isolate infected computers quickly to prevent further compromising your organization. Perform a forensic analysis and restore the computers using trusted media.
    * Train employees not to open attachments unless they are expecting them. Also, do not execute software that is downloaded from the Internet unless it has been scanned for viruses. Simply visiting a compromised Web site can cause infection if certain browser vulnerabilities are not patched.

  7. #7
    Sono lieto di annnunciarvi che ho risolto!
    Seguite le indicazioni di symantec per rimuovere le chiavi di registro.
    Il virus poi è costruito ad arte proprio per fare in modo che il file non si cancelli, perchè windows lo "vede" come occupato da altre applicazioni.

    Lo potete fregare con QUESTO PROGRAMMINO
    Praticamente selezionate il file che l'anitvirus vi segnala come infetto e questo programma vi consentirà all'utente di eliminare il file molesto durante la fase di riavvio del sistema, prima che qualsiasi altro programma possa bloccarlo nuovamente.

    Funziona! mi sono liberato finalmente dell'intruso.
    spero possa essere utile anche a voi

    P.S grazie a tutti per i consigli...purtroppo però ieri avevo già provato il removal tool fornito da symantec ma non aveva funzionato

  8. #8
    Utente di HTML.it L'avatar di miki.
    Registrato dal
    Oct 2004
    Messaggi
    1,918
    Originariamente inviato da cube
    Sono lieto di annnunciarvi che ho risolto!
    Seguite le indicazioni di symantec per rimuovere le chiavi di registro.
    Il virus poi è costruito ad arte proprio per fare in modo che il file non si cancelli, perchè windows lo "vede" come occupato da altre applicazioni.

    Lo potete fregare con QUESTO PROGRAMMINO
    Praticamente selezionate il file che l'anitvirus vi segnala come infetto e questo programma vi consentirà all'utente di eliminare il file molesto durante la fase di riavvio del sistema, prima che qualsiasi altro programma possa bloccarlo nuovamente.

    Funziona! mi sono liberato finalmente dell'intruso.
    spero possa essere utile anche a voi

    P.S grazie a tutti per i consigli...purtroppo però ieri avevo già provato il removal tool fornito da symantec ma non aveva funzionato
    grazie provo subito. In effetti mi sta abbastanza rompendo le scatole 'sto programma.
    Cmq sul file di registro non ho trovato niente di anomalo
    You cannot discover new oceans unless you have the courage to lose sight of the shore

    Caro Dio, quando nelle preghiere ti chiedevo di far morire quel pedofilo truccato, liftato,mentalmente disturbato e di colore indefinibile, non intendevo Michael Jackson.

  9. #9
    Utente di HTML.it L'avatar di cso
    Registrato dal
    Aug 2004
    Messaggi
    2,050
    io mi fiderei di più del removal tool della symantec visto che cancella anche le chiavi dal registro, cosa che il tuo programma molto probabilmente non fa

    http://securityresponse.symantec.com...r/FxVundoB.exe

  10. #10
    Purtroppo il symantec con ha funzionato...l'ho già provato.
    le chiavi di registro le ho rimosse a mano.
    per chi è alle prese col virus, fate comnque una copia del registro per sicurezza, prima.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.