sono stato elencato in XBL / CBL ma il computer non contiene malware


0

Ci siamo bloccati perché eravamo elencati in CBL per il seguente motivo:

Questo IP è infetto o è NATting per un computer infetto da Torpig, noto anche come Symantec come Anserin.

Ciò è stato rilevato osservando questo IP che tentava di contattare un server di comando e controllo Torpig al 217.160.140.127, con contenuti esclusivi dei protocolli di comando C&C Torpig.

Il computer si trova in una rete NATted connessa a Internet con un IP dedicato. I log del firewall e del DHCP ci hanno indicato il computer giusto.

Ho scansionato il computer usando MBAM, Norman, TDDS Killer, Norton, Super Anti Spyware, Symantec Root Kit Killer e da Ubuntu con Clamav, ma nessuno di loro ha trovato un virus.

Quindi, il mio computer era davvero infetto? Non correrò alcun rischio e riformatterò il computer, ma è davvero strano che possa esistere un virus sul mio computer e 7 prodotti AV non lo troveranno.

Risposte:


1

Scansionare da un sistema operativo separato è una buona idea, specialmente quando ci si aspetta un rootkit attivo, ma ClamAV potrebbe non essere la scelta migliore per cacciare una tale infezione. Suggerisco di utilizzare un prodotto con tassi di rilevamento migliori per i file malware trovati su macchine infette, ad esempio il sistema Rescue di Avira, che gira da un cd di avvio o da un flash drive: http://www.avira.com/en/download/product/avira -antivir-rescue-system

O forse questo sistema non è affatto infetto e hai fatto un errore durante il monitoraggio della fonte della richiesta? Sei sicuro dell'associazione tra indirizzo IP e macchina?


Sono sicuro al 100% dell'IP / della macchina. Ho formattato e reinstallato il sistema operativo sul computer, ma manterremo il tuo suggerimento per la prossima volta
jao
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.