Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Backdoor.Win32.SdBot.awk

[es] :: Zaštita :: Backdoor.Win32.SdBot.awk

[ Pregleda: 693 | Odgovora: 4 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Alexsis
Conspiritor
Nis/Aleksinac

Član broj: 30602
Poruke: 216
82.208.210.*



Profil

icon Backdoor.Win32.SdBot.awk12.01.2007. u 13:20

Koristim trial verziju kaspersky v6.0.1.411 i stalno mi prijavljuje da je fajl system32\salvage.exe zarazen Backdoor.Win32.SdBot.awk ovim backdoor-om znam da ovo nije windows-ov fajl odnosno izgleda da je to backdoor e sad kaspersky ga obrise ali opet se on odnegde pojavi!

Jel postoji neki nacin da ja vidim sta i odakle kopira taj fajl u system32?
><> <>< <><><><><><><> ><>
12.01.2007. u 13:20 

Goran Mijailovic
Not available

SuperModerator
Član broj: 12684
Poruke: 4500
*.smin.sezampro.yu.



Profil

icon Re: Backdoor.Win32.SdBot.awk12.01.2007. u 13:59
Ako je u pitanju sistemski fajl, a izgleda da nije onda odavde: C:\WINDOWS\system32\dllcache ili iz system restore foldera ili negde u windows folderu postoji fajl kojeg kaspersky nije jos otkrio (u sta sumnjam) koji svaki put iznova generise taj tvoj salvage.exe.

Savet:

iskljuci system restore pa izvrsi full system scan iz safe moda.
It's nice to be important,
but it's more important to be nice.

moderators are disposable
12.01.2007. u 13:59 

Zoran Rodic
Beograd

Član broj: 57538
Poruke: 1448
*.adsl.sezampro.yu.

Sajt: www.it4um.com


Profil

icon Re: Backdoor.Win32.SdBot.awk12.01.2007. u 15:36
Citat:
Goran Mijailovic: iskljuci system restore pa izvrsi full system scan iz safe moda.


+
Isprazni recycle bin i temp
12.01.2007. u 15:36 

Alexsis
Conspiritor
Nis/Aleksinac

Član broj: 30602
Poruke: 216
82.208.210.*



Profil

icon Re: Backdoor.Win32.SdBot.awk19.01.2007. u 15:01
Ma izgleda mi da se on generise kad sam na internetu, neko izgleda ima moju naravno staticku ip adresu, i jedino mi
ostaje da probam neki firewall recimo zone alarm i da mu stavim stealth mod.
><> <>< <><><><><><><> ><>
19.01.2007. u 15:01 

Miroslav Jeftić
Translator and system administrator, Proverbum d.o.o.
Novi Sad

SuperModerator
Član broj: 37513
Poruke: 4906
213.253.121.*

Sajt: www.proverbum.com


Profil

icon Re: Backdoor.Win32.SdBot.awk19.01.2007. u 15:40
Znači da si sve vreme surfovao bez firewall-a? Dobro si i prošao...
a.k.a. Bryan Fury

Pismeno prevođenje, usmeno prevođenje, lokalizacija: Certified SAP Translation Partner

Interpreters do it simultaneously, translators take their time
19.01.2007. u 15:40 

[es] :: Zaštita :: Backdoor.Win32.SdBot.awk

[ Pregleda: 693 | Odgovora: 4 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.