Condividi:        

Virus Backdoor/SubServer ... quale file????

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Virus Backdoor/SubServer ... quale file????

Postdi maxi » 16/07/02 17:39

Ho accesso free 56k a internet (quindi ip dinamico) ed il Norton Internet Security 2002 (installayo 1 settimana fa) su due connessione consecutive mi da i seguenti messaggi:

Data: 16/07/02 Ora: 0.43.10
Regola "Blocco predefinito Backdoor/SubSeven Trojan horse" bloccata (luca1(62.98.8.56),27374). Dettagli:
Connessione TCP in entrata

Data: 16/07/02 Ora: 0.43.10
Rilevato tentativo di intrusione dall'indirizzo 62.11.80.246 in base alla regola "Blocco predefinito Backdoor/SubSeven Trojan horse".
Ulteriore accesso bloccato per 30 minuti.

------------
A quanto pare ho un bel virus trojian.
Il fatto che col Norton antivirus aggiornato .. tuttele le scansioni comlplete del disco C hanno dato esito negativo.
Come posso fare ad eliminare il virus ...sempre che realmente sia sul mio PC?
Qulacuno sa che file installa questo virus??? e dove?

Norton antivirus mi dice che fornisce protezione contro qs. virus che a quanto pare infetta Documenti ma nelle scansioni non trova traccia.

Che mi consigliate?
maxi
Utente Senior
 
Post: 219
Iscritto il: 04/03/02 20:18

Sponsor
 

Postdi BianConiglio » 16/07/02 20:08

SubSeven utilizza molti di questi metodi di autoesecuzione :

http://www.pc-facile.com/security.php?id=83

Controlali uno per uno....( non fa mai male ) evidentemente se è installato, ti è stato manomesso l'antivirus....

Facci sapere
BianConiglio
Utente Senior
 
Post: 4710
Iscritto il: 26/12/01 01:00
Località: Varese / Lugano

Postdi chickym0nkey » 17/07/02 08:25

sei sfortunato..... è difficile levare quel virus!io x trasferirlo sul floppy mi sono infettato 590 files!!!!cmq se nn lo rileva il tuo antivirus prova a reinstllarlo se è stato danneggiato veramente come dice Bianconiglio

buona fortuna
chickym0nkey
Utente Senior
 
Post: 535
Iscritto il: 16/07/02 18:12
Località: roma

Postdi Marlboro » 17/07/02 12:09

Oltre ad aggiornare costantemente l'antivirus eliminare dal registro di sistema qualsiasi chiave che non sia di "sicura" provenienza (esempi di applicazioni "sicure" sono la Barra di Office, antivirus, demone ICQ, ...)
qui (dove si trovano tutti gli eseguibili all'avvio del sistema)HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
oppure qui
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServicesOnce
altro non so..., spero di esserti stato di aiuto
byez by Marlboro
Marlboro
Newbie
 
Post: 6
Iscritto il: 17/07/02 10:17
Località: Roma

Postdi BianConiglio » 17/07/02 12:25

Marlboro, tuto quello che hai detto lo trovi ( con un SACCO di cose in più ) qui :

http://www.pc-facile.com/security.php?id=83

Potrebbe interessarti :)
BianConiglio
Utente Senior
 
Post: 4710
Iscritto il: 26/12/01 01:00
Località: Varese / Lugano


Torna a Sicurezza e Privacy


Topic correlati a "Virus Backdoor/SubServer ... quale file????":


Chi c’è in linea

Visitano il forum: Nessuno e 24 ospiti