View Full Version : Rimuovere Virus/BackDoor
morris2003
17-06-2009, 13:22
Oggi stavo cancellando i file dalla cartella Temp, finchè becco sto file:
http://i39.tinypic.com/2m2979x.jpg
che non si voleva cancellare...allora tramite Unlocker provo a sbloccarlo ma nulla...
Il file si chiama Piniquf.exe e sta dentro una cartella all'interno di C:\Windows\Assembly\
http://i44.tinypic.com/12516y8.jpg
Ho controllato se figura tra le voci Run del registro di sistema, sui servizi di Windows...ma nulla...nemmeno nel taskmanager figura...ma lui è attivo lo stesso...
Ho fatto delle scansioni su filescanner online...ed ecco i risultati:
- http://www.virustotal.com/it/analisis/68b2db63e504750badf459e73e0e3ac3eb56ba9ea8a838b831ace544de5373d1-1245235418
- http://virscan.org/report/4c074ce1a072f7fb3b07c6b01a483c09.html
- http://virusscan.jotti.org/en/scanresult/7321bcf4f8fd1b8216f74867aaec66d92364302e
Come posso toglierlo?
ciao
hai già fatto scansioni complete con antivirus e antispyware aggiornati?
se no segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio) (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6), e secondo le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)
Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.
Se il sistema dovesse essere molto compromesso, e non dovessi riuscire a seguire la guida, prova ad effettuare le prime 4 scansioni da modalità provvisoria (http://www.hwupgrade.it/forum/showpost.php?p=25116981&postcount=41), se non bastasse effettua prima una scansione con il rescue cd di Kaspersky (http://www.hwupgrade.it/forum/showthread.php?t=1878747) o di Avira (http://www.hwupgrade.it/forum/showthread.php?t=1689812) per fare una pulizia preliminare.
In caso di continui riavvi, schermate blu, ecc.. stacca eventuali hardware nuovi, magari incompatibili e per escludere problemi con quelli già in uso fai un controllo del disco (http://www.hwupgrade.it/forum/showpost.php?p=24113158&postcount=22) e della RAM (http://www.hwupgrade.it/forum/showpost.php?p=25062288&postcount=38)
Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nel bigino in firma guarda alla voce Portabilità di ogni programma, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente aggiornato sul pc infetto
Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione
Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...
link caricamento log generici ► fileqube.com ■ (http://fileqube.com/) wikisend.com (http://wikisend.com/) ■ freefilehosting.net (http://freefilehosting.net/)
link caricamento immagini ► fileqube.com ■ picoodle.com (http://fileqube.com/) ■ imageshack.us (http://imageshack.us/) ■ freefilehosting.net (http://freefilehosting.net/)
morris2003
17-06-2009, 16:43
Ho avviato il pc con il Live di Ubuntu...e l'ho cancellato...meglio di così... :)
xcdegasp
17-06-2009, 18:29
sì ma cancellare il solo file non risolve completamente l'infezione visto che per rendere attivo quel fiel nel sistema deve venire caricato in automatico :)
morris2003
17-06-2009, 18:34
sì ma cancellare il solo file non risolve completamente l'infezione visto che per rendere attivo quel fiel nel sistema deve venire caricato in automatico :)
Nessun antivirus lo ha tolto...
xcdegasp
17-06-2009, 18:36
se lo identificano lo tolgono e in particolare a-squared (antispyware) era sufficente :)
morris2003
23-06-2009, 13:23
Alla fine ho formattato...ho visto che ho perso una giornata a provare a togliere il virus...e quindi in 2 orette ho formattato e sistemato tutto...
Avevo notato che la stringa per far partire quel'eseguibile risaltava sempre fuori alla fine...quindi mi sn rotto...ed ho formattato...
purtroppo non avendo visto log non potevamo assisterti nella disinfezione
per proteggere meglio il tuo "nuovo" pc vedi trattamento in firma
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.