|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
|
Trojan Win32/Kryptik.K
Oggi su uno dei miei clients mi sono accorto che il nod32 enterprise dalla consolle mi segnalava questo virus ma non riusciva a rimuoverlo, quindi sono andato a smanettarci un pò.
Apparentemente non si manifestava alcun sintomo, forse (a detta di chi ci lavora) un rallentamento e basta. Il virus s'era annidato nel System Volume Information (comincio seriamente a odiare stò ripristino) e da lì ricreava il file che veniva eseguito dalla cartella C:\Documents and Settings\nomeutente\Impostazioni locali\Dati applicazioni anche se lo si cancellava. Ora, la mia question è se qualcuno di voi conosce l'infame in questione, perchè ho cercato sulle varie virus library, e, a parte nod32 (che peraltro ha aggiunto con le signature 3419, quindi proprio recentemente) nessuno lo conosce nè tanto meno presenta degli Alias. A me questo nome non piace, perchè quel "Kryptik" mi fa tanto pensare a questi virusacci delle ultime generazioni appartenenti alla categoria del ransomware, quelli che criptano i dati. Voi che ne pensate? Qualcuno di voi già ha avuto "il piacere" d'incontrarlo? |
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
|
Mi son dimenticato di dirvi che comunque ho proceduto nella classica pulizia a manina senza alcun problema di sorta, ed il pc è tornato perfettamente pulito. Per fugare ogni dubbio, ho verificato l'hd collegandolo direttamente al portatile e verificandolo, oltre che nuovamente con nod32, anche con Avira premium e Kaspersky. Ed ho finito con Asquared antimalware, superantispyware più tutti i vari controllini antirootkit. Pulito.
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
mi passi un campione?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
|
Si... magari... ad avercelo....
Se solo avessi potuto mi sarei salvato una copia del file e l'avrei anche inviato su virustotal |
|
|
|
|
#5 |
|
Member
Iscritto dal: Aug 2008
Messaggi: 137
|
Ciao ragazzi, anche mio figlio l ha preso, e abbiamo anche noi nod 32 che non riesce a eliminarlo. mi spiegate come devo fare per favore?
|
|
|
|
|
#6 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Per caso si aprono finestre pubblicitarie a Random durante la navigazione?
__________________
Try again and you will be luckier.
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Aug 2008
Messaggi: 137
|
Ciao, grazie di aver risposto. mah a me non è ancora capitato, ma mio figlio dice che mentre naviga si aprono pagine indesiderate, inoltre su msg a chi chatta con lui, gli si apre una pagina con un link da cliccare
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Aug 2008
Messaggi: 137
|
Forse ho risolto. superantispyware mi ha pulito un sacco di schifezze e ora all avvio nod non trova piu' il famoso virus. speriamo bene. grazie
|
|
|
|
|
#9 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se hai risolto bene, eventualmente la Sezione corretta è questa http://www.hwupgrade.it/forum/forumdisplay.php?f=125
Ciao
__________________
Try again and you will be luckier.
|
|
|
|
|
#10 | |
|
Bannato
Iscritto dal: Nov 2008
Messaggi: 446
|
Quote:
una domanda: in msn gli arrivano messaggi da altri contatti con un link oppure è il contatto di msn di tuo figlio che manda link ai suoi contatti? nel primo caso, è di fondamentale importanza nn aprire i link che arrivano,specialmente se ti inviano file in modo automatico nel secondo caso, vuol dire che hanno in qualke modo rubato l'account a tuo figlio, quindi consiglio di cambiare passware e anche domanda segreta poi, nn è una brutta cosa fare un po di controlli e pulizie con i programmi presenti nella guida base di questo forum, e questo a prescindere: http://www.hwupgrade.it/forum/showthread.php?t=1599737 fare ogni tanto un check up completo al pc, fa sempre bene Saluti |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:29.



















