PDA

View Full Version : W32.NEtsky.P@mm comportamento non documentato


DJW
13-05-2004, 10:49
Incollo mail spedita alla symantec, che mi ha cortesemente risposto che non era di sua competenza....

Sono il responsabile informatico della ... di Trento dove è in uso Norton Antivirus Corporate Edition 7.5.
Il giorno prima della scoperta della variante Netsky.P@mm, siamo stati colpiti.
Il giorno dopo, abbiamo scaricato e fatto girare il tool di rimozione. Ha fermato l'infezione a livello locale.
Ho esaminato il registro di Windows 2000 Server e Windows 2000 pro (client) e non contiene le stringhe riportate (...).
Ciò nonostante, la cronologia virus sul server riporta che il virus Netsky.P@mm è rilevato (azione principale: ripulisci; azione secondaria: non intervenire) ogni volta che si esegue LiveUpdate automaticamente o manualmente ! I virus sono rilevati in una directory che non esiste. E' stata cancellata 1 settimana dopo l'infezione insieme al profilo utente. L'azione secondaria (non intervenire) non è quella impostata (elimina definitivamente). Un'accurata scansione del server compresi dei file compressi fino al 5° livello non rileva nessun file infetto. Ma questo virus continua a spedirsi ad ogni aggiornamento della definizione dei virus. Ultima precisione: Queste infezioni non vengono segnalate in una finestra come avviene con tutte le altre ma se ne trova traccia solo nella cronologia.
Potete aiutarmi ?
Cordiali saluti.

Speriamo che qualcuno mi possa aiutare.

DJW
13-05-2004, 10:51
Anche dal visuzlizzatore eventi, risulta che esegue Live UPdate con successo e poi, inizia a trovare i virus in una cartella "fantasma".

DJW
13-05-2004, 16:16
:bsod:
Se qualcuno mi aiuta forse non devo arrivare a tanto !
:sperem:

DJW
14-05-2004, 08:31
Ragazzi, daii....
Possibile che nessuno mi possa dare una mano e che nessuno abbia riscontrato lo stesso problema... Io non so più cosa fare !
Nom mi sembra che non aggiornare più l'AntiVirus sia una grande mossa.
Buona giornata a tutti.
DJW