[OT] Virus AvBlocker.Hosts.Trojan

Caratteristiche, novità ed esperienze..

Moderatori: thrantir, patrix78, `knives`, Caligola

[OT] Virus AvBlocker.Hosts.Trojan

Messaggiodi Ganjia il 12 lug 2004, 17:29

Scusate se posto quì ma essendo il thread più letto è quello dove è più efficace.

AvBlocker.Hosts.trojan
oggi sto virus a praticamente messo in ginocchio mezzo ateno veronese... d lunedì mattina... nn vi dico ke festa.
Il virus nn è altro ke uno port-scanner, ma però è mooolto pesante e soprattutto occupa tanta d quella banda da far paura; in pratca te ne accorgi perche la macchina risulta notevolmente rallentata nell'avvio d qualsiasi applicazione, il programma antivirus risulta chiuso e le iconcine del traffico di rete sono attive anche se nn state assolutamente facendo niente.
Voi direte: ma nn hai l'antivirus??? si, c'è l'ho, il fatto è ke a noi è arrivato prima il virus delle definizioni dell'antivirus, percui ci ha fatto letteralmente la festa.

Passiamo ai fatti:
-- Localizzarlo
1) nel task manager ci deve essere un processo "msnmsgr.exe" ke NON è il messager d Winzoz(quello è msmsgr.exe), potreste notare già subito ke tale processo occupa 10/50% della Cpu anke se il messager è kiuso o non presente
2) la funzione del Realmonitor del vostro Antivurs probabilemnte è chiusa
3) la rete sta trafficando anche se nn dovrebbe aver niente da fare
4) il computer è mooolto lento (ad esempio c metteva 30 secondi ad avviare Outlook)
5) la cartella c:\docu and sett\alluser\
documetni condivisi è condivisa e contiene il file "msnmsgx.exe"

-- Debellarlo
1) fate il Winzoz update
2) aggiornate l'antivirus
3) riavviate ed entrate in modallità provvisoria
4) eseguire l'antivirus e fare una scansione completa
5) finchè l'antivirus va fate "esegui" e lanciate "regedit"
6) in regedit fare "modifica" -> "trova" e cercate "msnmsgr"
7) eliminate tutte le chiavi e/o le cartelle dove questo nome compare (dovreste trovare una cartella "infotech communic..." e un "windows login")
7a) se avvete un tool per editare il registro controllate ke nn ci sia "msnmsgr.exe" come programma in avvio automatico
8 ) completate la scansione (dovrebbe trovare il virus AvBlocker.Hosts.Trojan)
9) cercare ed eliminare tutti i file "msnmsgr.exe" che si trovano sul Pc (consiglio di effettuare tale ricerca in modalità provvisoria e abilitando la visualizzazione di file nascosti e di sistema)
10)Chiudere tutte le condivisioni attive sul Pc, soprattutto c:\docum and sett\alluser\documenti condivisi e quelle nascoste (admin$, ipc$, c$, etc...)
11) riavviate normalmente e dovreste trovarvi tutto alla "normalità"

AGGIORNATO 11.00 13/07/04

Good luck! ;)
Ultima modifica di Ganjia su 13 lug 2004, 10:58, modificato 1 volte in totale.
AMD Barton 3000+ @ 2385Mhz Fsb 227Mhz, ThermalTake Volcano 12+, DFI Lan Party NF2 Ultra, 2x 256Mb HyperX Pc3500 Dual Channel @ 454Mhz 2-3-3-11, PowerColor 9800pro @ 430/365 Mhz VGA Silencer 128Mb, 2 x 80Gb Maxtor SATA Raid 0
SuperPI 41 Sec / 3Dmark 03 6.515 p.ti / Aquamark3 46.930 p.ti
-
God SHAVE the Queen! :mrgreen:
Avatar utente
Ganjia
Saggio del pianeta
Saggio del pianeta
 
Messaggi: 313
Iscritto il: 25 giu 2004, 11:49
Località: Verona

 

Re: [OT] Virus AvBlocker.Hosts.Trojan

Messaggiodi jaber il 12 lug 2004, 19:12

Ganjia ha scritto: nel task manager ci deve essere un processo "msnmsgr.exe" ke NON è il messager d Winzoz(quello è msmsgr.exe),

è al contrario casomai.msnmsgr.exe è il messenger di microsoft.
- AmdPlanet Staff -
Responsabile News
Avatar utente
jaber
Site Admin
Site Admin
 
Messaggi: 2548
Iscritto il: 24 mag 2003, 02:57
Località: roma

Messaggiodi azarius il 12 lug 2004, 20:35

infatti...:S
.::Abit_An7_-_XP-M_2400+_-_Thermaltake_Pipe101_&_UFO_-_2*256mb_KingSton_DDR_400mhz_2_3_2_11_-_5900xt_128mb_-_r::. .::ThermalTake Xaser V::.
azarius
Saggio del pianeta
Saggio del pianeta
 
Messaggi: 704
Iscritto il: 31 dic 2003, 10:40
Località: il deserto....

Messaggiodi Ganjia il 13 lug 2004, 09:18

No, controllate bene, il messager è msmsgr.exe
AMD Barton 3000+ @ 2385Mhz Fsb 227Mhz, ThermalTake Volcano 12+, DFI Lan Party NF2 Ultra, 2x 256Mb HyperX Pc3500 Dual Channel @ 454Mhz 2-3-3-11, PowerColor 9800pro @ 430/365 Mhz VGA Silencer 128Mb, 2 x 80Gb Maxtor SATA Raid 0
SuperPI 41 Sec / 3Dmark 03 6.515 p.ti / Aquamark3 46.930 p.ti
-
God SHAVE the Queen! :mrgreen:
Avatar utente
Ganjia
Saggio del pianeta
Saggio del pianeta
 
Messaggi: 313
Iscritto il: 25 giu 2004, 11:49
Località: Verona

Messaggiodi azarius il 13 lug 2004, 09:35

a secondo quale usi ganjia....

se usi quello preinstallato da win è quello che dici tu...

se usi il nuovo è msnmsgr..... :roll:
.::Abit_An7_-_XP-M_2400+_-_Thermaltake_Pipe101_&_UFO_-_2*256mb_KingSton_DDR_400mhz_2_3_2_11_-_5900xt_128mb_-_r::. .::ThermalTake Xaser V::.
azarius
Saggio del pianeta
Saggio del pianeta
 
Messaggi: 704
Iscritto il: 31 dic 2003, 10:40
Località: il deserto....

Messaggiodi Ganjia il 13 lug 2004, 11:02

il bello è ke nn ne uso nessuno d messager e soprattutto su win2000 nn è preinstallato, di fatto però c'è "msnmsgr.exe" è lavora a go-go
AMD Barton 3000+ @ 2385Mhz Fsb 227Mhz, ThermalTake Volcano 12+, DFI Lan Party NF2 Ultra, 2x 256Mb HyperX Pc3500 Dual Channel @ 454Mhz 2-3-3-11, PowerColor 9800pro @ 430/365 Mhz VGA Silencer 128Mb, 2 x 80Gb Maxtor SATA Raid 0
SuperPI 41 Sec / 3Dmark 03 6.515 p.ti / Aquamark3 46.930 p.ti
-
God SHAVE the Queen! :mrgreen:
Avatar utente
Ganjia
Saggio del pianeta
Saggio del pianeta
 
Messaggi: 313
Iscritto il: 25 giu 2004, 11:49
Località: Verona


Torna a CPU, RAM & Motherboard

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite