Trojan horse Dialer.17.H

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Trojan horse Dialer.17.H

Mensagempor Dark_Harry_ » Segunda Jan 31, 2005 18:20

Apanhei isto e nao sei o ke e ele esta na pasta do system32 na sporder.dll nao sei ke faxer pois nao sei se pode alterar alguma coisa no sistema alguem sabe o ke fax? posso removelo a vontade? please help me.... :( :cry:
Dark_Harry_
Membro Vitalício
Membro Vitalício
 
Mensagens: 1582
Registado: Sexta Abr 30, 2004 22:36
Localização: Lisboa & Caparica

Mensagempor Dr » Segunda Jan 31, 2005 22:09

Não, não podes removê-lo; DEVES removê-lo. Mas eliminá-lo apenas dos lugares onde vês não deve ser suficiente; devias correr um bom anti-virus actualizado, pois isso já deve estar espalhado pelo registo e muitas outras pastas de sistema.
Em princípio, esse trojan não deve apresentar-te grande risco, pois imagino que te ligues à internet através de algum serviço de banda larga. Mas, se tivesses um modem ligado a uma linha telefónica, poderias ter contas de telefone astronómicas, pois esses programinhas costumam ligar para websites cujas chamadas são de valor acrescentado, agravado pelo facto de serem chamadas internacionais.
Acontece da seguinte maneira: o usuário que tiver isso instalado, ao ligar à internet através do modem 56K, perde a ligação à internet (sem se aperceber muito bem) e volta a estar ligado, só que desta vez através de um ISP estrangeiro.
Esses programas costumam ser instalados, na maior parte das vezes, quando se visita sites de cracks ou de pornografia, em que aparece uma janela a perguntar se queremos instalar não-sei-o-quê e que, se não instalarmos, não podemos ver o número serial ou aquela gata sem nenhuma peça de roupa ;-)
João Ribeiro
Dr
Membro de Ouro
Membro de Ouro
 
Mensagens: 903
Registado: Quarta Jan 21, 2004 3:50
Localização: Porto

Mensagempor Dark_Harry_ » Terça Fev 01, 2005 16:40

ja tinha 4 trojans desses e um Dialer.17.E apagei-os e voltei a faxer mais um scan e ja me deram 0 virus mas na vault tenho la um ke e o Exploit.MS04-011 QUE TA EM c:\windows\debug\DCPROMO.log - ke isto? tb posso apagar? :D
AMD 64 3500+@2,5 | DFI Lanparty Ultra D | 2 GB GSKILL ZX DDR400 | WD 320GB SATA2 | Asus 7600 GT
Imagem
Dark_Harry_
Membro Vitalício
Membro Vitalício
 
Mensagens: 1582
Registado: Sexta Abr 30, 2004 22:36
Localização: Lisboa & Caparica

Mensagempor Tretabyte » Terça Fev 01, 2005 17:24

Boas,
entao e usar o antivirus para fazer esse trabalho? o Kaspersky limpa as coisas direitinho.
corre por exemplo um bom online virusscan.

sem mais
Tretabyte
Avatar do Utilizador
Tretabyte
Gurus
Gurus
 
Mensagens: 5333
Registado: Sábado Jan 17, 2004 13:17
Localização: Lx


Voltar para Segurança Informática

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 3 visitantes

cron