Log in

View Full Version : Centinel.vxd



Baldovino
16/02/2005, 20:19
Tutti i computer della mia rete si sono infettati con qualcosa che non viene rilevato ne dall'antivirus, ne dal lavasoft ne dallo spybot searc & destroy.. alla chiusura da un messaggio che dice che non riesce a chiudere CENTINEL.VXD.

Dalle ricerche che ho fatto pare che sia una backdoor, ma non riesco proprio a toglierla.

Sistema operativo: 2 PC Win XP Pro SP2 (originali) e 1 Win XP HOME (originale)
Antivirus PANDA su tutti e tre (originali)

Qualcuno riesce ad aiutarmi?

mirko_meliamyn
16/02/2005, 20:33
Panda.......

io sono allergico al pelo degli animali......
me spiace....
cmq nn sono stato infettato(ancora)

e finiamola di vedere culi e fotografarli e che cavolo :lollone: :lollone:

Xion Masters
16/02/2005, 21:02
ma il Panda non ? un antivirus in via di estinzione?hghghgghghg :stupid:

Baldovino
16/02/2005, 21:07
Panda e' un ottimo antivirus, se si passa su una macchina infetta prima panda e poi norton normalmente norton non trova piu' nulla, se passa prima norton e poi panda panda trova ancora un finimondo.... (laboratorio rulez)

Cmq ho una proliferazione di Spyware paurosa... ne levo decine al giorno e su internet faccio solo questo fourm, l'altro su cui sono attivo (quello del Nexus Club italia) e NWN... il dubbietto che entrino da qualche parte e' nato, vi diro'... :(

Xion Masters
16/02/2005, 21:49
*pensa* per fortuna non hanno capito la battuta hghhgghghgh :punish:

BraveSpirit
16/02/2005, 22:28
Dunque dunque dunque..... vediamo se posso aiutarti. Appiccia il maledetto MSN e ne parliamo a 4okki, ho alkune prove da farti fare e devo sapere ke ti dice, cos? poi penso a come procedere. :prof:

Maxtir
16/02/2005, 22:56
prova kaspeski, dovrebbe riuscire a eliminare il problema :ph34r:

elriel
16/02/2005, 23:42
questo centinel l'ho gia sentito :head: ....mi pare di averlo visto ultimamente da qualche parte...appena ne so di piu t faccio sapere...forse ?lo stesso che ha beccato un mio amico :sticazzi:

Fairy
17/02/2005, 00:55
usa hijackThis, se non lo conosci, ti dico come funziona. ? gratis cmq il sito ? questo http://www.hijackthis.de/index.php

lo consiglio a tutti

mk-karena
17/02/2005, 11:59
AVG antivirus , leggermente meglio del panda , gratuito per uso non commerciale

www.grisoft.com (se non ricordo male)


cmq per togliere il sentinel o qualsiasi back .... devi prima arrestarla dai servizi altrimenti ti dice che e' impossibile toglierla.

se non sai come arrestare il servizio conviene che cerchi un removal tool ... in genere anche se cagoni .... quelli della symantec hanno qualcosa sul sito

Baldovino
17/02/2005, 12:47
AVG garantisco che fa caghe'... (arrivano in laboratorio pc infetti con centinaia, in alcuni casi migliaia di virus diversi "protetti" con AVG :D)

Nei servizi ovviamente non c'e', altrimenti era troppo facile.

Corwin
17/02/2005, 14:24
Baldo l'ho individuato in rete, ? un Trojan, sto cercando soluzione, tra poco ti dico.
^_^

mirko_meliamyn
17/02/2005, 14:27
ve l'ho detto.....

nn dovete guardare siti porno........
questi siti hanno pi? trojan che file porno da scaricare :lol: :lollone:

Corwin
17/02/2005, 14:33
dovrebbe trattarsi di questo trojan:

Backdoor.Optix.05

questo ? quello che ti consiglia Symantec per la rimozione:

REMOVAL ISTRUCTIONS
These instructions pertain to all current and recent Symantec antivirus products, including the Symantec AntiVirus and Norton AntiVirus product lines.

Update the virus definitions.
Restart the computer in Safe mode.
Run a full system scan and delete all the files detected as Backdoor.Optix.05.
Deleting the changes that the Trojan made to the registry.

For specific details on each of these procedures, read the following instructions.

1. Updating the virus definitions
Symantec Security Response fully tests all the virus definitions for quality assurance before they are posted to our servers. There are two ways to obtain the most recent virus definitions:
Running LiveUpdate, which is the easiest way to obtain virus definitions: These virus definitions are posted to the LiveUpdate servers once each week (usually on Wednesdays), unless there is a major virus outbreak. To determine whether definitions for this threat are available by LiveUpdate, refer to the Virus Definitions (LiveUpdate).

NOTE: If Backdoor.Optix.05 is running when you try to run LiveUpdate, it is likely that, due to the way that Backdoor.Optix.05 works, LiveUpdate will fail. In this situation, download the definitions using the Intelligent Updater, as described in the next bulleted item.

Downloading the definitions using the Intelligent Updater: The Intelligent Updater virus definitions are posted on U.S. business days (Monday through Friday). You should download the definitions from the Symantec Security Response Web site and manually install them. To determine whether definitions for this threat are available by the Intelligent Updater, refer to the Virus Definitions (Intelligent Updater).

The Intelligent Updater virus definitions are available: Read "How to update virus definition files using the Intelligent Updater" for detailed instructions.

2. Restarting the computer in Safe mode
All the Windows 32-bit operating systems, except Windows NT, can be restarted in Safe mode. For instructions on how to do this, read the document, "How to start the computer in Safe Mode."

3. Scanning for and deleting the infected files
Start your Symantec antivirus program and make sure that it is configured to scan all the files.
For Norton AntiVirus consumer products: Read the document, "How to configure Norton AntiVirus to scan all files."
For Symantec AntiVirus Enterprise products: Read the document, "How to verify that a Symantec Corporate antivirus product is set to scan all files."
Run a full system scan.
If any files are detected as infected with Backdoor.Optix.05, click Delete.

4. Deleting the value from the registry

CAUTION: Symantec strongly recommends that you back up the registry before making any changes to it. Incorrect changes to the registry can result in permanent data loss or corrupted files. Modify the specified keys only. Read the document, "How to make a backup of the Windows registry," for instructions.

Click Start, and then click Run. (The Run dialog box appears.)
Type regedit, and then click OK. (The Registry Editor opens.)
Navigate to the key:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run

In the right pane, delete the value: RunProg

Navigate to the key:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\RunServices

NOTE: This key is not found on all the systems.

In the right pane, delete the value: RunProg

Navigate to the key:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Explorer\User Shell Folders

In the right pane, delete the value: Common Startup.

Navigate to the key:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Hardwa re Profiles\Current\
Software\Microsoft\windows\CurrentVersion\Internet Settings

In the right pane, delete the value: EnableAutodial

Navigate to the key:

HKEY_LOCAL_MACHINE\SOFTWARE

In the right pane, delete the key: EES

Navigate to the key:

HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components

In the right pane, delete the key:

{9EC0745F-CAD3-628A-48E9-02B9AFEC8E74}

Exit the Registry Editor.

:wacko: prova a vedere ^^

Yukitopia
17/02/2005, 14:34
http://forums.techguy.org/t222306.html

Ehi ma che vuoi? Io i siti porno li guardo ma sta roba nn l'ho mai presa!!

Arcaine84
17/02/2005, 14:55
senti max che quel programma ? svicio

sempre se l'indicazione di Corwin ? sbagliato

:D

Baldovino
17/02/2005, 16:31
Si, io ho trovato correlazioni in rete con due diverse famiglie di backdoor... non solo optix.... ma cmq non penso sia. I dati che da' symantec come consigli per la rimozine li avevo gia' esaminati e le chiavi di registro incriminate non ci sono, quindi e' qualcosa di diverso.

boh... tanto c'e' il firewall hardware davanti. :D

mirko_meliamyn
17/02/2005, 17:07
Originally posted by Yukitopia@Feb 17 2005, 14:34
http://forums.techguy.org/t222306.html

Ehi ma che vuoi? Io i siti porno li guardo ma sta roba nn l'ho mai presa!!
sono contento che nn l'hai mai trovati.........
ma sono fonti di tutte le tipologie di virus!!

basta andarci senza antivirus navigare un p? qu? e l? e poi istallare qualsiasi e dico qualsiasi tipo di antivirus..........

vedrai qualcosa di interessante nel tuo pc :P

ALAKHAI
18/02/2005, 01:31
L'ho preso pure io quando ho formattato ieri, Kaspersky se l'? magnato con un boccone.

Trickster Brainscan
19/02/2005, 10:40
non usate explorer^^

questo ? l'unico ? sempre valido consiglio :)


Io per navigare in rete uso il firefox con tutto disabilitato, se poi un sito lo ritengo attendibile ci vado con l'explorer^^


Anche io ho una macchina dedicata linux slackware con l'iptables che fa da firewall :)

mirko_meliamyn
19/02/2005, 12:43
un trikster che ha un antivirus peggio di un bullok con le palle bravo bravo :lol: :lol:

Trickster Brainscan
19/02/2005, 15:05
Originally posted by mirko_meliamyn@Feb 19 2005, 12:43
un trikster che ha un antivirus peggio di un bullok con le palle bravo bravo :lol: :lol:
eh?