Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

HUAWEI Pura 70 Ultra: il cameraphone è di nuovo tra noi con un ma! Recensione 
HUAWEI Pura 70 Ultra: il cameraphone è di nuovo tra noi con un ma! Recensione 
HUAWEI continua a marciare sul mondo mobile cercando di fare un po’ tutto in casa propria dopo il ban USA e la perdita dei servizi di Google e altro. Il risultato più importante è senza dubbio questo HUAWEI Pura 70 Ultra, un camera phone dalle prestazioni incredibili che rimette in gioco l’azienda grazie anche ai servizi di Google più facilmente installabili.   
Edge 50 Ultra: Motorola convince anche con il suo top di gamma! La recensione
Edge 50 Ultra: Motorola convince anche con il suo top di gamma! La recensione
Motorola sfida i top di gamma con funzionalità AI avanzate, design innovativo e prestazioni da vero flagship. Riuscirà a trovare spazio anche nel segmento premium di mercato? Tutti i dettagli, test e prezzo di questo nuovo smartphone.
FlexiSpot E7B-PRO: una scrivania motorizzata per migliorare la postura
FlexiSpot E7B-PRO: una scrivania motorizzata per migliorare la postura
Abbiamo ricevuto e provato la scrivania FlexiSpot E7B-PRO. Dotata di gambe motorizzate, è una scrivania di nuova generazione regolabile in altezza, perfetta sia per le attività professionali che per l'intrattenimento.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-10-2009, 15:40   #1
$Adry82$
Junior Member
 
L'Avatar di $Adry82$
 
Iscritto dal: Oct 2009
Città: Palermo
Messaggi: 6
Colpito da Win32.Sinowal.ck

Salve a tutti,

spiego brevemente la situazione. Mi sono imbattuto in questo virus:
Win32.sinowal.ck rilevatomi da Kasperky Antivirus 2009 regolarmente licenziato:

La peculiarita di questa situazione sta nel fatto che KAV a volte "rileva" e "non rimuove" l'infezione, altre volte invece risulta dai log di scansione come "non trovato".

Invano mi sono servito del servizio assistenza kaspersky che dopo un paio di mail di risposta abbastanza veloci (in giornata stessa della richiesta) con tanto di procedure e programmi in lingua cirillica per la rimozione, non andati a buon fine, adesso non mi rispondono proprio.

Ho provato diverse volte la procedura "guida alla disinfezione per infetti" e devo dire che sembrava avere funzionato ma puntualmente a distanza di giorni riappare la schermata di rilevazione virus.

Purtroppo il pc NON è mio, ma bensi di un amico, e non conosco le abitudini di navigazione e di utilizzo del pc pero dalla quantita di cookie rimossi posso dire che visita parecchia roba.

Premesso questo, Da ieri ho in mano il pc in questione:

Pentium 4 a 3.00GHZ
1giga di ram ddr 400mhz
2x80giga sata disk in MIRROR RAID
Win xp pro sp 3 regolarmente aggiornato e licenziato

ho fatto una scansione di controllo con KAV e mi rilevava il virus in oggetto, adesso sto eseguendo Nuovamente alla procedura "guida alla disinfezione per infetti" (vi preannuncio che sono al punto 8 di gmer e aspetto di terminare la procedura per postare tutti i log di scansione) e fino adesso NON è stato rilevato nulla, ma GMER mi trova un "malicious code" al sector 61.
Tra una scansione ed un altra dei vari software da voi proposti nella guida faccio sempre una scansione di controllo di KAV e attualmente pare che il win32.sinowal.ck non venga piu rilevato c'è da crederci? io purtroppo per esperienza dico di no.

Attendendo i log in questione vi dico che ho aggiornato alle ultime definizioni:

- Antivirus
- Adobe reader
- Flash player
- Shockware player
- Java
- Browser, IE e FIREFOX
- S.O e Office.


Mentre vi rimando ad un'oretta circa prima in attesa del completamento delle operazioni per i log (sia della guida per infetti che la guida alla rimozione dei MBR rootkit) volevo chiedervi qualche domanda:

1) Il sistema infetto in questione è in MIRROR RAID, pensate che il virus sia
stato trasmesso anche nel disco in cui viene riversato il contenuto del
disco MASTER?
2) Questo virus non ha un file sorgente insediato nel sistema operativo da
isolare? o risiede solamente in MBR? e se così potete indicarmi/elencarmi le
principali modalita di contaggio di suddetto virus? (in modo da capire dove cavolo l'abbia preso e fare prevenzione)
3) Se facessi un immagine del disco delle sole partizioni di sistema ad
esempio da riversare su di un disco nuovo, l'immagine effettuata
risulterebbe infetta anch'essa? O risulterebbe "pulita" in quanto non
verrebbe copiato il MBR?
4) Una cancellazione di MBR e partizioni di sistema in toto, risolverebbe
l'infezione? o si necessita di eventuale formattazione a basso livello
dell'intero disco?

Se manca qualche informazione utile chiedete che la posto...

perfavore aiutatemi

non so piu che fare

Ultima modifica di $Adry82$ : 27-10-2009 alle 17:27.
$Adry82$ è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 16:37   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao, segui qui la guida per la rimozione di MBR rootkit e posta in quella discussione i log richiesti dalla fase1, in un unico post, secondo le modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HUAWEI Pura 70 Ultra: il cameraphone è di nuovo tra noi con un ma! Recensione  HUAWEI Pura 70 Ultra: il cameraphone è di...
Edge 50 Ultra: Motorola convince anche con il suo top di gamma! La recensione Edge 50 Ultra: Motorola convince anche con il su...
FlexiSpot E7B-PRO: una scrivania motorizzata per migliorare la postura FlexiSpot E7B-PRO: una scrivania motorizzata per...
Citroën ë-C3, la prova in anteprima: l'elettrica con caratteristiche e prezzo per tutti Citroën ë-C3, la prova in anteprima: l...
Intel Lunar Lake: le nuove CPU per i notebook del 2024 Intel Lunar Lake: le nuove CPU per i notebook de...
Narwal Freo X Ultra: il nuovo robot per ...
Presentato ad aprile, è scontato ...
2 portatili ASUS Vivobook in offerta! 49...
TV Samsung 4K 55 pollici a prezzo TOP: e...
Samsung Galaxy Watch 4, 5 e 6 in offerta...
TV 4K 65" Hisense a 499€ e soundbar...
MSI al Computex presenta i monitor Pro: ...
Summer Game Fest 2024: Civilization VII ...
MSI Project Zero e le nuove schede madri...
Le offerte TOP del weekend Amazon: TV 65...
Altoparlanti Bluetooth Marshall: Willen ...
I migliori robot del weekend Amazon: dal...
Chang'e-6: completato il trasferimento d...
Ariane 6: il lancio inaugurale del razzo...
Apple annuncia i vincitori dei Apple Des...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v