PDA

View Full Version : Trojan Win32/Kryptik.K


Franz.
05-09-2008, 21:24
Oggi su uno dei miei clients mi sono accorto che il nod32 enterprise dalla consolle mi segnalava questo virus ma non riusciva a rimuoverlo, quindi sono andato a smanettarci un pò.

Apparentemente non si manifestava alcun sintomo, forse (a detta di chi ci lavora) un rallentamento e basta.
Il virus s'era annidato nel System Volume Information (comincio seriamente a odiare stò ripristino) e da lì ricreava il file che veniva eseguito dalla cartella C:\Documents and Settings\nomeutente\Impostazioni locali\Dati applicazioni anche se lo si cancellava.

Ora, la mia question è se qualcuno di voi conosce l'infame in questione, perchè ho cercato sulle varie virus library, e, a parte nod32 (che peraltro ha aggiunto con le signature 3419, quindi proprio recentemente) nessuno lo conosce nè tanto meno presenta degli Alias.
A me questo nome non piace, perchè quel "Kryptik" mi fa tanto pensare a questi virusacci delle ultime generazioni appartenenti alla categoria del ransomware, quelli che criptano i dati.
Voi che ne pensate? Qualcuno di voi già ha avuto "il piacere" d'incontrarlo?

Franz.
05-09-2008, 21:27
Mi son dimenticato di dirvi che comunque ho proceduto nella classica pulizia a manina senza alcun problema di sorta, ed il pc è tornato perfettamente pulito. Per fugare ogni dubbio, ho verificato l'hd collegandolo direttamente al portatile e verificandolo, oltre che nuovamente con nod32, anche con Avira premium e Kaspersky. Ed ho finito con Asquared antimalware, superantispyware più tutti i vari controllini antirootkit. Pulito. ;)

xcdegasp
05-09-2008, 23:46
mi passi un campione?

Franz.
06-09-2008, 13:08
mi passi un campione?

Si... magari... ad avercelo.... :( purtroppo il nostro codice al riguardo è molto critico, e quando ho eseguito l'intervento, siccome il pc in questione si trova in un ufficio particolarmente delicato, ho dovuto "operare" con dietro il mio funzionario, il funzionario dell'ufficio in questione e tutti gli operatori dello stesso. :muro:
Se solo avessi potuto mi sarei salvato una copia del file e l'avrei anche inviato su virustotal :muro: :muro: ma purtroppo se solo m'avessero visto fare (o anche solamente pensare) una cosa del genere avrei avuto diversi altri problemi (miei) da risolvere. :D

davidinino
13-02-2009, 14:36
Ciao ragazzi, anche mio figlio l ha preso, e abbiamo anche noi nod 32 che non riesce a eliminarlo. mi spiegate come devo fare per favore?

Chill-Out
13-02-2009, 14:53
Ciao ragazzi, anche mio figlio l ha preso, e abbiamo anche noi nod 32 che non riesce a eliminarlo. mi spiegate come devo fare per favore?

Per caso si aprono finestre pubblicitarie a Random durante la navigazione?

davidinino
13-02-2009, 15:05
Ciao, grazie di aver risposto. mah a me non è ancora capitato, ma mio figlio dice che mentre naviga si aprono pagine indesiderate, inoltre su msg a chi chatta con lui, gli si apre una pagina con un link da cliccare

davidinino
13-02-2009, 15:18
Forse ho risolto. superantispyware mi ha pulito un sacco di schifezze e ora all avvio nod non trova piu' il famoso virus. speriamo bene. grazie

Chill-Out
13-02-2009, 15:28
Se hai risolto bene, eventualmente la Sezione corretta è questa http://www.hwupgrade.it/forum/forumdisplay.php?f=125

Ciao ;)

Bazz89
13-02-2009, 15:48
Ciao, grazie di aver risposto. mah a me non è ancora capitato, ma mio figlio dice che mentre naviga si aprono pagine indesiderate, inoltre su msg a chi chatta con lui, gli si apre una pagina con un link da cliccare

ciao

una domanda: in msn gli arrivano messaggi da altri contatti con un link oppure è il contatto di msn di tuo figlio che manda link ai suoi contatti?

nel primo caso, è di fondamentale importanza nn aprire i link che arrivano,specialmente se ti inviano file in modo automatico

nel secondo caso, vuol dire che hanno in qualke modo rubato l'account a tuo figlio, quindi consiglio di cambiare passware e anche domanda segreta

poi, nn è una brutta cosa fare un po di controlli e pulizie con i programmi presenti nella guida base di questo forum, e questo a prescindere:
http://www.hwupgrade.it/forum/showthread.php?t=1599737

fare ogni tanto un check up completo al pc, fa sempre bene ;)

Saluti :)