PDA

View Full Version : Rimuovere Virus/BackDoor


morris2003
17-06-2009, 13:22
Oggi stavo cancellando i file dalla cartella Temp, finchè becco sto file:

http://i39.tinypic.com/2m2979x.jpg

che non si voleva cancellare...allora tramite Unlocker provo a sbloccarlo ma nulla...
Il file si chiama Piniquf.exe e sta dentro una cartella all'interno di C:\Windows\Assembly\

http://i44.tinypic.com/12516y8.jpg

Ho controllato se figura tra le voci Run del registro di sistema, sui servizi di Windows...ma nulla...nemmeno nel taskmanager figura...ma lui è attivo lo stesso...

Ho fatto delle scansioni su filescanner online...ed ecco i risultati:
- http://www.virustotal.com/it/analisis/68b2db63e504750badf459e73e0e3ac3eb56ba9ea8a838b831ace544de5373d1-1245235418
- http://virscan.org/report/4c074ce1a072f7fb3b07c6b01a483c09.html
- http://virusscan.jotti.org/en/scanresult/7321bcf4f8fd1b8216f74867aaec66d92364302e

Come posso toglierlo?

wjmat
17-06-2009, 13:47
ciao

hai già fatto scansioni complete con antivirus e antispyware aggiornati?
se no segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio) (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6), e secondo le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.


Se il sistema dovesse essere molto compromesso, e non dovessi riuscire a seguire la guida, prova ad effettuare le prime 4 scansioni da modalità provvisoria (http://www.hwupgrade.it/forum/showpost.php?p=25116981&postcount=41), se non bastasse effettua prima una scansione con il rescue cd di Kaspersky (http://www.hwupgrade.it/forum/showthread.php?t=1878747) o di Avira (http://www.hwupgrade.it/forum/showthread.php?t=1689812) per fare una pulizia preliminare.
In caso di continui riavvi, schermate blu, ecc.. stacca eventuali hardware nuovi, magari incompatibili e per escludere problemi con quelli già in uso fai un controllo del disco (http://www.hwupgrade.it/forum/showpost.php?p=24113158&postcount=22) e della RAM (http://www.hwupgrade.it/forum/showpost.php?p=25062288&postcount=38)

Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nel bigino in firma guarda alla voce Portabilità di ogni programma, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente aggiornato sul pc infetto

Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...
link caricamento log generici ► fileqube.com ■ (http://fileqube.com/) wikisend.com (http://wikisend.com/) ■ freefilehosting.net (http://freefilehosting.net/)
link caricamento immagini ► fileqube.com ■ picoodle.com (http://fileqube.com/) ■ imageshack.us (http://imageshack.us/) ■ freefilehosting.net (http://freefilehosting.net/)

morris2003
17-06-2009, 16:43
Ho avviato il pc con il Live di Ubuntu...e l'ho cancellato...meglio di così... :)

xcdegasp
17-06-2009, 18:29
sì ma cancellare il solo file non risolve completamente l'infezione visto che per rendere attivo quel fiel nel sistema deve venire caricato in automatico :)

morris2003
17-06-2009, 18:34
sì ma cancellare il solo file non risolve completamente l'infezione visto che per rendere attivo quel fiel nel sistema deve venire caricato in automatico :)

Nessun antivirus lo ha tolto...

xcdegasp
17-06-2009, 18:36
se lo identificano lo tolgono e in particolare a-squared (antispyware) era sufficente :)

morris2003
23-06-2009, 13:23
Alla fine ho formattato...ho visto che ho perso una giornata a provare a togliere il virus...e quindi in 2 orette ho formattato e sistemato tutto...
Avevo notato che la stringa per far partire quel'eseguibile risaltava sempre fuori alla fine...quindi mi sn rotto...ed ho formattato...

wjmat
23-06-2009, 14:29
purtroppo non avendo visto log non potevamo assisterti nella disinfezione

per proteggere meglio il tuo "nuovo" pc vedi trattamento in firma