Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB
Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB
Inizia l’era dell’AI storage. Durante l’Innovative Data Infrastructure Forum 2024, Huawei ha presentato OceanStor A800, una soluzione innovativa pensata per i carichi di lavoro legati all’intelligenza artificiale generativa
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo!
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo!
Il Pixel Tablet di Google arriva finalmente anche in Italia e lo fa quasi un anno dopo il suo debutto negli USA e in alcuni paesi nel mondo. Un ritardo che sembra però aver giovato al device che arriva performante e con molte funzionalità uniche che possono renderlo decisamente appetibile.
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine
Un monitor veramente completo, per funzionalità e prestazioni. La presenza di un colorimetro integrato consente di agevolare le operazioni di calibrazione, anche per il mantenimento periodico delle prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-10-2009, 15:40   #1
$Adry82$
Junior Member
 
L'Avatar di $Adry82$
 
Iscritto dal: Oct 2009
Città: Palermo
Messaggi: 6
Colpito da Win32.Sinowal.ck

Salve a tutti,

spiego brevemente la situazione. Mi sono imbattuto in questo virus:
Win32.sinowal.ck rilevatomi da Kasperky Antivirus 2009 regolarmente licenziato:

La peculiarita di questa situazione sta nel fatto che KAV a volte "rileva" e "non rimuove" l'infezione, altre volte invece risulta dai log di scansione come "non trovato".

Invano mi sono servito del servizio assistenza kaspersky che dopo un paio di mail di risposta abbastanza veloci (in giornata stessa della richiesta) con tanto di procedure e programmi in lingua cirillica per la rimozione, non andati a buon fine, adesso non mi rispondono proprio.

Ho provato diverse volte la procedura "guida alla disinfezione per infetti" e devo dire che sembrava avere funzionato ma puntualmente a distanza di giorni riappare la schermata di rilevazione virus.

Purtroppo il pc NON è mio, ma bensi di un amico, e non conosco le abitudini di navigazione e di utilizzo del pc pero dalla quantita di cookie rimossi posso dire che visita parecchia roba.

Premesso questo, Da ieri ho in mano il pc in questione:

Pentium 4 a 3.00GHZ
1giga di ram ddr 400mhz
2x80giga sata disk in MIRROR RAID
Win xp pro sp 3 regolarmente aggiornato e licenziato

ho fatto una scansione di controllo con KAV e mi rilevava il virus in oggetto, adesso sto eseguendo Nuovamente alla procedura "guida alla disinfezione per infetti" (vi preannuncio che sono al punto 8 di gmer e aspetto di terminare la procedura per postare tutti i log di scansione) e fino adesso NON è stato rilevato nulla, ma GMER mi trova un "malicious code" al sector 61.
Tra una scansione ed un altra dei vari software da voi proposti nella guida faccio sempre una scansione di controllo di KAV e attualmente pare che il win32.sinowal.ck non venga piu rilevato c'è da crederci? io purtroppo per esperienza dico di no.

Attendendo i log in questione vi dico che ho aggiornato alle ultime definizioni:

- Antivirus
- Adobe reader
- Flash player
- Shockware player
- Java
- Browser, IE e FIREFOX
- S.O e Office.


Mentre vi rimando ad un'oretta circa prima in attesa del completamento delle operazioni per i log (sia della guida per infetti che la guida alla rimozione dei MBR rootkit) volevo chiedervi qualche domanda:

1) Il sistema infetto in questione è in MIRROR RAID, pensate che il virus sia
stato trasmesso anche nel disco in cui viene riversato il contenuto del
disco MASTER?
2) Questo virus non ha un file sorgente insediato nel sistema operativo da
isolare? o risiede solamente in MBR? e se così potete indicarmi/elencarmi le
principali modalita di contaggio di suddetto virus? (in modo da capire dove cavolo l'abbia preso e fare prevenzione)
3) Se facessi un immagine del disco delle sole partizioni di sistema ad
esempio da riversare su di un disco nuovo, l'immagine effettuata
risulterebbe infetta anch'essa? O risulterebbe "pulita" in quanto non
verrebbe copiato il MBR?
4) Una cancellazione di MBR e partizioni di sistema in toto, risolverebbe
l'infezione? o si necessita di eventuale formattazione a basso livello
dell'intero disco?

Se manca qualche informazione utile chiedete che la posto...

perfavore aiutatemi

non so piu che fare

Ultima modifica di $Adry82$ : 27-10-2009 alle 17:27.
$Adry82$ è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 16:37   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao, segui qui la guida per la rimozione di MBR rootkit e posta in quella discussione i log richiesti dalla fase1, in un unico post, secondo le modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB Per Huawei l’IA è una questione di storag...
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo! Recensione Google Pixel Tablet: in ritardo ma un...
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED...
HUAWEI WATCH FIT 3: lo smartwatch che ridefinisce design e fitness! Recensione HUAWEI WATCH FIT 3: lo smartwatch che ridefinisc...
HONOR 200 Lite, lo smartphone economico per ritratti, selfie, e non solo. La recensione HONOR 200 Lite, lo smartphone economico per ritr...
ECOVACS DEEBOT T20 OMNI eccolo a 699€ e ...
DJI Mini 2 SE Fly More Combo e DJI Mini ...
La wallbox per la ricarica delle auto el...
Prezzo bomba per PS5 Slim Edizione Digit...
Comedy Pet Photo Awards 2024: le simpati...
Amazon, tutte le migliori offerte del we...
Ecco i 3 migliori tablet su Amazon per p...
I robot per le pulizie hanno prezzi sens...
Fire TV, Echo, Blink e Kindle sono tutti...
Oggi ci sono sconti molto interessanti s...
Spazzolini elettrici Oral-B in offerta s...
Corsair MP700 PRO SE: SSD PCIe 5 fino a ...
HUAWEI Pura 70 Ultra è il miglior...
Arriva in Italia la nuova gamma TV Samsu...
NVIDIA Grace Hopper è un successo...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v