1. Este site usa cookies. Ao continuar a usar este site está a concordar com o nosso uso de cookies. Saber Mais.
  2. A secção Microsoft/Windows encontra-se actualmente em processo de reestruturação.
    Remover anúncio

Backdoor.sdbot

Discussão em 'Windows Desktop e Surface' iniciada por greven, 24 de Setembro de 2003. (Respostas: 11; Visualizações: 1035)

  1. greven

    greven Folding Artist

    Bem é assim. Tenho o Norton 2002 e detectou-me este worm ou virus. Acho que é um Trojan horse. Tinha montes de ficheiros infectados. Entre eles estava o system32.exe. Só que este ficheiro o norton não conseguia reparar, por ser o system32.exe. Será coincidência que o meu sistem tem ficado muito lento (é o XP Port), fui ver ao gestor e verifiquei que o ficheiro system32.exe tinha um taxa de utilização do cpu de 99, i.e. tinha o cpu a 100% e ficava tudo muito lento. Será coincidência? A única maneira de fazer com que a lentidão parasse era mesmo desactivar esse ficheiro (o system32). O windows continuava a correr normalmente, podia correr progs e jogos tudo na boa. Mas passado um pouco voltava de novo a ficar lento, pois o system32 tava outra vez a correr.
    Fui à page da norton e segui lá uns procedimentos e não consegui remover o bixo. Perguntei a pessoal no msn se tinha o system32.exe na pasta system32.exe e eles disseram que não tinham o ficheiro! Isto é normal? É que não faço a minima se o ficheiro é default do windows ou não ou se foi criado pelo Trojan. Não percebo quase nada de arquitectura de OS, por isso pergunto.

    Como não tinha probs em correr as cenas sem o system32.exe, decidi correr o xp em safe mode e apagar a cena (se desse para o torto, azar, já estava mesmo a precisar de um format! :D ). O que aconteceu e como podem ver, estou aqui e o SO corre tudo na boa. Simplesmente quando inicio o SO ele diz que o ficheiro c:\windows\system32\system32.exe não foi encontrado blá blá blá... e demora um pouco mais a iniciar por causa disto.

    Agora, tenho que repor o ficheiro? É grave? :D Ou como tira a mensagem irritante do startup? Está no win.ini, com o regedit, boot.ini? Any helP?

    Thx!
     
  2. kazuza

    kazuza Power Member

    Sistema de ficheiros do disco de sistema?
     
  3. greven

    greven Folding Artist

    Ok, o system32.exe é mesmo uma worm. Agora que já está apagado, só tenho de ver como tira o warning no startup very annoying!!!
     
  4. kazuza

    kazuza Power Member

    Acho que não estás a perceber uma coisa...

    Esse ficheiro é do sistema (e o XP não funciona sem ele...)

    Isso não é um worm, mas está infectado por ele...

    Sempre que o apagas, o sistema repõe-no automaticamente lol

    Sistema de ficheiros?
     
  5. greven

    greven Folding Artist

    Li isto num fórum:

    inhttp://www.annoyances.org/exec/forum/winxp/n1059190110

    Que queres dizer com sistema de ficheiros? É que eu apaguei-o e ele nunca mais voltou! :) Faz um search no teu pc a ver se encontras o tal system32.exe. É que montes de pessoal não encontra. E eu tinha e estava infecatado.

    Thx 4 the help kazuza
     
  6. Seavoices

    Seavoices Power Member

    O problema é que ele está também a 'infectar' no registro. Ou seja, tens uma entrada no 'Run' no registro.

    Vai a HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

    ou a

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

    e vê se tens alguma key a indicar para c:\Windows\system32\system32.exe. Depois basta apagar...

    Um abraço
     
  7. greven

    greven Folding Artist

    Seavoices, tb já tinha ido aí. Apaguei tudo o que estava relacionado com o system32.exe. E mesmo assim aquele pop-up irritante continuava lá! E ainda por cima atrasava substancialmente o computador no arranque.
    Com um search no google, fiz uma beca de research e encontrei o que procurava e finalmente consegui remover a coisa. Já não tenho o pop up.

    A todos aqules que possam ter um caso semelhante, fiquem a saber que por vezes esta worm assume nomes diferentes, no meu caso foi de system32.exe.

    Depois de entrar em safe mode no xp apaguem o ficheiro. E corram um Anti Virus para procurar por possiveis ficheiros infectados.

    Depois para remover o pop up, no regedit vão a:

    HKEY_Local_Machine\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon

    e onde diz : "Shell" = Explorer.exe C:\Windows\System32\System32.exe --> DELETE!

    Reboot e já está! Worm estúpida e chata! Done!

    Thx to all!
     
  8. greven

    greven Folding Artist

    Damt it! I have the worm again!!

    Mas agora já descobri mesmo porquê. Porque o backdoor.sdbot é criado por outra worm... Que eu podia estar sempre a remover e ela criava este outra vez. Engana o norton antivirus ao remover só o backdoor e mais alguns ficheiros. Que cena.

    http://securityresponse.symantec.com/avcenter/venc/data/w32.kwbot.f.worm.html

    Vamos lá a ver se é desta que me livro da cena. Vou seguir as instruções da norton.

    hasta

    EDIT - Pronto, desta é que foi (ESPERO). Segui as instruções do norton a editar o registry e acho que já se foi! Que porcaria de worm chata!! :puke: Se alguém aqui tiver o mesmo problema (se calhar alguns têm sem saberem), já sabem como proceder.
     
    Última edição: 25 de Setembro de 2003
  9. Tafinho

    Tafinho Power Member

    Viva o windoze...
     
  10. estigma

    estigma Power Member

    Windoze XisPé...


    Isso é uma nova "ameaça" ou é uma pontualidade...

    W32.Kwbot.F.Worm... Hmm

    Já agora quais são os P2P programs que tens?


    Boa sorte...
     
  11. Korben_Dallas

    Korben_Dallas Zwame Advisor

    Se queres ficar com isso decente aconselho-te a formatares e fazeres um novo install com Norton e Firewall!
     
  12. greven

    greven Folding Artist

    Tenho o k++, mas nesta instalação (que já tenho faz uns tempos) já tive o Kazaa normal (daí vem o prob). Esta worm só infecta pessoal com o kazaa e imesh (penso eu de que). Acho que é uma pontualidade.

    Korben, brevemente será formatada, mas por agora tá tudo fixe, consegui resolver o problema.



    You betta! Realmente, isto dá com cada dor de cabeça...
     

Partilhar esta Página