SeHTF
Chào mừng các bạn ghé thăm Se 2nt
Để dễ dàng trong việc tham khảo ý kiến mọi người thì các bạn cần đọc thông tin về nội quy cũng như là phải có một tài khoản cá nhân trên 4rum. Mong rằng sau một ngày làm việc căng thẳng thì Se2nt sẽ là điểm đến cho các bạn cùng giải toả stress nhé.
Nếu các bạn có vấn đề gì có thể liên hệ qua Yahoo : anhlinh01678914801 và TV để được tư vấn và hỗ trợ.

Join the forum, it's quick and easy

SeHTF
Chào mừng các bạn ghé thăm Se 2nt
Để dễ dàng trong việc tham khảo ý kiến mọi người thì các bạn cần đọc thông tin về nội quy cũng như là phải có một tài khoản cá nhân trên 4rum. Mong rằng sau một ngày làm việc căng thẳng thì Se2nt sẽ là điểm đến cho các bạn cùng giải toả stress nhé.
Nếu các bạn có vấn đề gì có thể liên hệ qua Yahoo : anhlinh01678914801 và TV để được tư vấn và hỗ trợ.
SeHTF
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.
Đăng Nhập

Quên mật khẩu

Tìm kiếm
 
 

Display results as :
 


Rechercher Advanced Search

Top posting users this month
No user

Thống Kê
Hiện có 1 người đang truy cập Diễn Đàn, gồm: 0 Thành viên, 0 Thành viên ẩn danh và 1 Khách viếng thăm

Không

Số người truy cập cùng lúc nhiều nhất là 58 người, vào ngày Wed Aug 02, 2017 7:50 pm

How to cure a computer from Backdoor.Win32.Sinowal.deg

Go down

23072010

Bài gửi 

How to cure a computer from Backdoor.Win32.Sinowal.deg Empty How to cure a computer from Backdoor.Win32.Sinowal.deg




How to cure a computer from Backdoor.Win32.Sinowal.deg Vir_solutionsHow to cure a computer from Backdoor.Win32.Sinowal.deg

In this section you will find recommendations how to fight malicious programs which cannot be disinfected by Kaspersky Lab's products. In order to disinfect/remove malicious programs you may have to modify the system registry or use an additional utility. If you failed to find the necessary information or you find these recommendations too complicated or inadequate, please send a request to the Technical Support service via the [You must be registered and logged in to see this link.].

How to cure a computer from Backdoor.Win32.Sinowal.deg

ID Article: 2727 Other languages: [You must be registered and logged in to see this link.]
How to cure a computer from Backdoor.Win32.Sinowal.deg Views 223 How to cure a computer from Backdoor.Win32.Sinowal.deg Modify 2010 Apr 03 23:58How to cure a computer from Backdoor.Win32.Sinowal.deg Print [You must be registered and logged in to see this link.]



There is a utility which can detect and remove Backdoor.Win32.Sinowal.deg and some its modifications even in case of an active infection.
This family of malware has a rather stealthy behavior and cannot be detected on an infected computer by standard means. It hides infected objects “behind” their original copies.
Besides that, main body of the malicious program (kernel level driver) is not present in the file system. It resides in unused area outside of the last partition of a hard disk. This malicious program does not use the operating system to start its driver. The driver is started independently, so the operating system is not aware of its presence.

Although it almost does not have a visible manifestation which would be harmful for the user, malware belonging to the family Backdoor.Win32.Sinowal poses a serious threat to the user because it opens remote access to the infected PC for hackers.

To detect and remove Backdoor.Win32.Sinowal.deg from a system:

  • Download the utility [You must be registered and logged in to see this link.]. Extract files from the archive using an archiver (for example, WinZip).
  • Run the file antiboot.exe.
  • The file antiboot.exe started on an infected PC will display the following messages:

    How to cure a computer from Backdoor.Win32.Sinowal.deg 2727_1
  • Press y when prompted to cure the system.


    The utility will perform disinfection and prompt for a reboot:

    How to cure a computer from Backdoor.Win32.Sinowal.deg 2727_2


Press y and then Enter to reboot.


How to cure a computer from Backdoor.Win32.Sinowal.deg Info1Due to specific nature of this malicious program, its removal is carried out at the moment the PC is being booted.
You can refuse to reboot. Then the malicious program will remain active until you switch off or reboot the PC by means of the operating system (Start > Shut down > Restart). The PC will be disinfected after a reboot.


When started on a NOT infected PC, the utility displays a message No infected disks found.

How to cure a computer from Backdoor.Win32.Sinowal.deg 2727_3

Optional command line parameters of the utility antiboot.exe:

-l <file_name>, where file_name is the utility log file name.

The utility generates boot sector dumps (MBR) of the disks infected with the malicious program.

Dump file names are .origmbrXX and .curedmbrXX.

The files *. origmbrXX contain original MBR copies (before disinfection).

The files *.curedmbrXX contain cured MBR copies.

The XX number depends on the hard disk drive location on PCI bus.

–p - use it to create MBR dump files on all hard disk drives.
Admin
Admin
Chủ Tịch Se S2T
Chủ Tịch Se S2T

Nam Con Giáp : Scorpio
Tuổi giáp Trung Hoa : Horse
Tổng số bài gửi : 1481
Điểm Se S2T : 88055
Sinh Nhật : 03/11/1990
Tham gia ngày : 27/08/2009
Tuổi : 33
Đến từ : Đồng Há»›i City
Sở thích : Máy tính, Soft, AV....
Tính hài hước : Bình thường

Huy chương
Sức mạnh:
How to cure a computer from Backdoor.Win32.Sinowal.deg Left_bar_bleue100/100How to cure a computer from Backdoor.Win32.Sinowal.deg Empty_bar_bleue  (100/100)
Điểm SeS2T:
How to cure a computer from Backdoor.Win32.Sinowal.deg Left_bar_bleue50/50How to cure a computer from Backdoor.Win32.Sinowal.deg Empty_bar_bleue  (50/50)

Về Đầu Trang Go down

Share this post on: reddit
- Similar topics

 
Permissions in this forum:
Bạn không có quyền trả lời bài viết