PDA

View Full Version : rimuovere KAMASUTRA


buraldo
03-02-2006, 09:34
il "cerca" del forum non funziona, il post relativo a questo virus è stato chiuso, non ho capito perchè.

Abbiamo dei clienti che hanno sul pc questa bestiaccia, con tutte le procedure normalmente usate prescritte su questo forum non si riesce a toglierlo, siete a conoscenza di un removal specifico???
io non ho operato su queste macchine in prima persona, in quanto impeganto in altri lavori, comunque penserei al ricorso alla formattazione.

andorra24
03-02-2006, 09:42
Ciao, prova con questo tool di rimozione della symantec:
http://securityresponse.symantec.com/avcenter/FixBmalE.exe

Telikalikput
03-02-2006, 09:45
il "cerca" del forum non funziona, il post relativo a questo virus è stato chiuso, non ho capito perchè.

http://www.hwupgrade.it/news/software/16278.html

buraldo
03-02-2006, 09:49
grazie preziosissimi interventi !!!! siete più attenti di me!!

Telikalikput
03-02-2006, 17:19
Il temuto e preannunciato virus "kamasutra" che ieri sera a mezzanotte avrebbe dovuto cancellare tutti i files word, excell, powerpoint e pdf dei pc nei quali si sarebbe introdotto, si è rivelato molto meno pervasivo di quanto preannunciato alla vigilia dall'agenzia internazionale Reuters.

E' la stessa Reuters, infatti, a sottolineare come l'incidenza del worms avrebbe interessato solo poche migliaia di macchine e non i milioni di computer temuti.

Il virus informatico conosciuto come "Blackmal" (ricatto) o "Kamasutra", si camuffava negli allegati di posta elettronica ed era dotato di un meccanismo a tempo studiato per entrare in funzione il terzo giorno di ogni mese, il primo dei quali cade oggi.

Una volta attivato, il baco tentava di diffondersi, di bloccare i meccanismi antivirus e cerca di cancellare tutti i file Word, Excel, PowerPoint e Pdf dei computer infettati. Invece di mettere fuori uso mezzo milione di computer che si pensava sarebbero stati contagiati, il virus a metà giornata aveva colpito solo alcune migliaia di computer nell'Europa continentale, in prevalenza di utenti privati, secondo quanto rilevato da diverse società di sicurezza informatica.

"Questo non è stato certo un disastro", ha detto Graham Cluley, consulente della società britannica antivirus Sophos.

La rivale Symantec ha confermato che "il baco non si sta diffondendo ampiamente e l'infezione è relativamente bassa".

Il virus è conosciuto anche come "Nyxem", "MyWife", e "Tearec"

Fonte Reuters

matteo1
03-02-2006, 17:53
Prova a dirlo al comune di Milano:
http://www.repubblica.it/2005/b/sezioni/scienza_e_tecnologia/sicurezzaweb/kamasutra/kamasutra.html
Come vorrei che beccassero il pollo(e sono gentile) che ha causato il tutto.
Dipendesse da me gli addebbiterei l'intero costo che avrà la ripulitura dei 10.000 pc. :muro: :mad:
Credo che bisognerebbe proporre un patentino del pc per chi si vuole collegare alla rete;in fondo se i virus si diffondono è per colpa di tanti che non sanno usare il pc. :read:

Telikalikput
03-02-2006, 17:56
Prova a dirlo al comune di Milano:
http://www.repubblica.it/2005/b/sezioni/scienza_e_tecnologia/sicurezzaweb/kamasutra/kamasutra.html
Come vorrei che beccassero il pollo(e sono gentile) che ha causato il tutto.
Dipendesse da me gli addebbiterei l'intero costo che avrà la ripulitura dei 10.000 pc. :muro: :mad:
Credo che bisognerebbe proporre un patentino del pc per chi si vuole collegare alla rete;in fondo se i virus si diffondono è per colpa di tanti che non sanno usare il pc. :read:

No vabbè lì credo che la colpa sia dell'amministratore di quella rete. In tutte le aziende capita che un dipendente si becchi un virus, ma da qui a mandare in paralisi l'attività dell'intero personale ce ne passa. E poi mi pare che nel loro caso abbiano preferito spegnre i pc, rimandando a domani la rimozione del worm. Sperando che qualche genio non abbia impostato l'orologio con un giorno di ritardo...

matteo1
03-02-2006, 18:44
No vabbè lì credo che la colpa sia dell'amministratore di quella rete.
No,la colpa è di chi ha scaricato ed eseguito l'allegato;si tratta di personale che al 99% deve avere un account amministratore per forza.
Un amministratore di rete non può sorvegliare 10000 pc.
Se fossi l'amministratore di rete,sicuramente andrei a monitorare i log e vedere da quale pc è partita l'infezione,e sarebbero dei problemi per il fenomeno di turno. :read:

subbywrc
03-02-2006, 22:34
Sperando che qualche genio non abbia impostato l'orologio con un giorno di ritardo...

:D sarebbe il colmo!!!

naso
04-02-2006, 08:49
è quello che si meritano...
bisogna proprio essere dei polli x aprire una mail con un file allegato da una persona che nn si conosce, o cmq sul posto di lavoro, quando poi il contenuto della mail riguarda o sesso, o giochi.
peccato che nn ha cancellato tutto il contenuto dei database, così forse la prossima volta si svegliano e prima di dare un pc a un pollo, gli insegnano a nn aprire la porta agli sconosciuti, e a non accettare caramelle sempre dagli sconosciuti e a nn giocare quando dovrebbero lavorare!!! e tanto noi paghiamo gli stipendi di sti "stron@@@" statali (nn parlo di tutti, fortunatamente ci sono anche quei pochi che lo stipendio se lo meritano!!! anzi fanno andare avanti l'italia.. senza di loro saremmo ancora peggio!!! grazie a quei pochi che lavorano anche x la maggioranza degli statali) che tra l'altro, anche se venissero beccati, nn verrebbero neanche multati o licenziati!!!!! poverini.... :rolleyes:

mi fanno incazzare come una iena queste situazioni, che si possono evitare con un minimo di buon senso.. nulla di più.. per nn parlare di avere un benedetto antivirus aggiornato... (il norton che tutti lo denigrano, se fosse stato aggiornato, avrebbe beccato il virus!!!!!)

sono contento x tutti gli statali del comune di milano che ora si dovranno rifare tutti i documenti (perchè ovviamente nn avranno backup... sarebbe indice di intelligenza... :rolleyes: )

spero che come al solito nn debbano fare tutto sto lavoro quei pochi e bravi lavoratori che invece di spararsi pippe davanti al pc del lavoro, si sudano e fanno tutto il lavoro degli uffici. (avete tutta la mia comprensione!)
x gli altri, dategli fuoco...( non con la benzina... costa troppo!) tanto così risparmiamo sul riscaldamento... ed evitiamo di pagare una pensione che nn è mai stata meritata.


se fossero miei dipendenti, li licenzierei in tronco, dopo avergli fatto rimettere tutto a posto, e fatto pagare tutti i danni sino all'utlimo cent!!! altro che "poveri lavoratori!!!"
le pippe fatevele a casa!! come anche giocare al pc!! :mad:

Telikalikput
05-02-2006, 19:51
:rotfl: Non era Kamasutra!!!! I diecimila pc del comune di Milano avevano un'altra infezione.

Nessuno ha saputo cosa fare :mbe: e allora hanno tagliato la testa al toro: pc spenti.

Come si dice in milanese "se la sono presi di festa"? :D :p

http://www.zeusnews.it/index.php3?ar=stampa&cod=4612&numero=901

GneGne
06-02-2006, 12:48
scusate ragazzi...

il solito imbecille di turno ha beccato il virus... ed ora si ritrova tutti i file .doc
con dimensione 1kb ed ovviamente non leggibili...!!

sapete se esiste un modo per recuperarli...!

grazie in anticipo... :)

buraldo
06-02-2006, 12:58
tanto x rettificare: i pc dei nostri clienti non erano infettati da kamasutra,il capo aveva esagerato nella diagnosi, avevano altro tipo di monnezza....
tanto sensazionalismo per sto virus che alla fine si è rivelato molto meno pericoloso di quel che sembrava.

andorra24
06-02-2006, 12:59
scusate ragazzi...

il solito imbecille di turno ha beccato il virus... ed ora si ritrova tutti i file .doc
con dimensione 1kb ed ovviamente non leggibili...!!

sapete se esiste un modo per recuperarli...!

grazie in anticipo... :)
Temo che i files ormai siano andati.

GneGne
07-02-2006, 08:54
grazie andorra24...

è quello che temo anchio... purtroppo come al solito il collega non aveva copie di backup...

PeppinoX
09-02-2006, 22:19
se il kamasutra avesse cancellato i file, forse sarebbe stato meglio.

GneGne
10-02-2006, 07:03
già....

un amico mi ha riferito che forse un programma (R-Studio), poteva recuperare i files.... :confused:

.... ora vedo di che si tratta...