Pagina 1 di 1

backdoor.win32.woobot!IK

MessaggioInviato: lun apr 12, 2010 9:32 pm
da Fez
Salve a tutti.
A squared free mi ha rilevato questo virus. O presunto tale. Sia perché A squared non è nuovo a falsi positivi, sia perché Avira non lo ha rilevato. Il virus viene rilevato in ashampooburning.exe, insomma nell'eseguibile del masterizzatore Ashampoo 9. Domanda: che faccio ora?

Re: backdoor.win32.woobot!IK

MessaggioInviato: lun apr 12, 2010 9:41 pm
da stevens
ciao

scarica combofix sul desktop

disconnetiti da internet
- disattiva l'antivirus
- esegui ComboFix.exe
- digita 1
- segui le instruzioni
- finita la scansione portati in C:\ e copia/incolla, nella tua prossima risposta, il contenuto del file di testo Combofix.txt

Re: backdoor.win32.woobot!IK

MessaggioInviato: mar apr 13, 2010 8:21 am
da crazy.cat
Fez ha scritto:Domanda: che faccio ora?

Carica il file sul sito www.virustotal.com e vedi di cosa si tratta veramente.

Re: backdoor.win32.woobot!IK

MessaggioInviato: mar apr 13, 2010 11:01 am
da Fez
Grazie mille ad entrambi. Adesso sono a lavoro, appena torno a casa eseguo e vi faccio sapere.

Re: backdoor.win32.woobot!IK

MessaggioInviato: mar apr 13, 2010 4:14 pm
da Fez
crazy.cat ha scritto:
Fez ha scritto:Domanda: che faccio ora?

Carica il file sul sito http://www.virustotal.com e vedi di cosa si tratta veramente.

Fatto.
Ecco i 4 rilevamenti (su 40; 10%):
a-squared 4.5.0.50 2010.04.13
Backdoor.Win32.Wootbot!IK

CAT-QuickHeal 10.00 2010.04.13
(Suspicious) - DNAScan

eSafe 7.0.17.0 2010.04.13
Suspicious File

Ikarus T3.1.1.80.0
2010.04.13
Backdoor.Win32.Wootbot

Ora vado con combofix.

Re: backdoor.win32.woobot!IK

MessaggioInviato: mar apr 13, 2010 4:55 pm
da Fez
Con combofix niente da fare! Funziona solo su XP e 2000 e io qui ho windows7.

Re: backdoor.win32.woobot!IK

MessaggioInviato: mar apr 13, 2010 7:45 pm
da Berga95
Molto probabilmente è solo un falso positivo... io reputerei persino inutile fare girare combofix... [ciao]

Re: backdoor.win32.woobot!IK

MessaggioInviato: mar apr 13, 2010 7:47 pm
da crazy.cat
Berga95 ha scritto:Molto probabilmente è solo un falso positivo... [ciao]

Diciamo sicuramente è un falso positivo.

Re: backdoor.win32.woobot!IK

MessaggioInviato: mar apr 13, 2010 8:39 pm
da Fez
Bene! Meglio così! Vi ringrazio tutti.

Re: backdoor.win32.woobot!IK

MessaggioInviato: mar apr 13, 2010 8:41 pm
da Berga95
Di niente... [ciao]