PDA

View Full Version : AIUTO!!! malware indistruttibile!


William_Wallace
09-07-2004, 12:33
ieri sera ho scaricato da internet un file eseguibile...lho lanciato e norton firewall mi ha detto che voleva accedere a internet,io naturalmente lo ho bloccato. più avanti ho avuto una sorpresa bruttissima.....la maggior parte dei file eseguibili sul mio pc(quelli che funzionano in dos) sono stati modificati, e nella loro descrizione c'è scritto PUCE SOFTWARE,quando li lancio tentano di accedere a internet e non funzionano più!!! norton antivirus non trova niente e neanche panda e neanche nod! l'unico antivirus che ha trovato un malware è stato un antivirus francese mediante la scansione online....ha rilevato un virus chiamato: BKDR EMDELLIK.A l'antivirus dice di averlo tolto però i file infettati sono rimasti modificati e non funzionano più!

qualcuno sa dirmi qualcosa sul da farsi?

eraser
09-07-2004, 12:52
bello :D passa un pò su fileanalysis@email.it :D

William_Wallace
09-07-2004, 12:53
Originariamente inviato da eraser
bello :D passa un pò su fileanalysis@email.it :D


vuoi che ti mandi il file infetto?

eraser
09-07-2004, 12:53
si tnx ;)

William_Wallace
09-07-2004, 12:59
Originariamente inviato da eraser
si tnx ;)



inviato...hai qualche idea su cosa potrei fare (oltre che a un format!!!)?

eraser
09-07-2004, 13:22
devo vedere, così su due piedi non saprei :D

William_Wallace
09-07-2004, 13:24
Originariamente inviato da eraser
devo vedere, così su due piedi non saprei :D


:cry: :cry: :cry:

l'unico antivirus che lo rileva è questo:

http://www.secuser.com/antivirus/

eraser
09-07-2004, 13:38
no no :D nessuno si fida di me quando dico che f-prot è uno dei migliori :D:D infatti lo individua :) Così come PcCillin e e eTrust :)

William_Wallace
09-07-2004, 13:44
Originariamente inviato da eraser
no no :D nessuno si fida di me quando dico che f-prot è uno dei migliori :D:D infatti lo individua :) Così come PcCillin e e eTrust :)

questi antivirus riescono a "sistemare" i file rovinati?

eraser
09-07-2004, 13:54
spetta sto analizzando

cmq è un bot IRC

eraser
09-07-2004, 14:21
prova a fare una scansione con l'antivirus f-prot che puoi scaricare da www.f-prot.com

Cmq sto avvertendo le varie società ;)

William_Wallace
09-07-2004, 14:23
Originariamente inviato da eraser
prova a fare una scansione con l'antivirus f-prot che puoi scaricare da www.f-prot.com

Cmq sto avvertendo le varie società ;)


WoW...grazie...spero proprio di trovare un modo per salvare tutti i miei file.... :)

William_Wallace
09-07-2004, 14:34
Originariamente inviato da eraser
prova a fare una scansione con l'antivirus f-prot che puoi scaricare da www.f-prot.com

Cmq sto avvertendo le varie società ;)


ho usato f-prot...il file infetto lo rileva però i file rovinati no....mi sa che dovrò cancellarli!

eraser
09-07-2004, 14:38
mi mandi un file corrotto? perché da quello che ho potuto analizzare il worm non ha quest'effetto :confused:

William_Wallace
09-07-2004, 15:17
Originariamente inviato da eraser
mi mandi un file corrotto? perché da quello che ho potuto analizzare il worm non ha quest'effetto :confused:



te l'ho inviato :)


edit: come vedi nella descrizione il virus ha scritto puce software

Carcass
09-07-2004, 16:56
eraser scusa ma alla luce di sta situazione avast, che qui e altrove è molto quotato, tu che ne pensi, la tua opinione oggettiva mi interessa molto.......!!!!!!!!!!!!!!!!!!!!!!!!!!!!!;) ;) ;) ;) ;) ;)

The Lenny
09-07-2004, 21:20
una volta rimosso il malaware, puoi tentare un ripristino..magari i relativi saved sono rimasti intatti...
quoto la domanda :avast o f-prot (fermo restando che anche a me interessa la tua verità soggettiva)

eraser
09-07-2004, 21:44
soggettivamente direi F-Prot :)

oggettivamente pure, ma troverei un certo numero di difetti di F-Prot a favore di Avast :D

Carcass
09-07-2004, 21:53
ho capito tengo avast dalle righe leggo almeno io che bene o male siamo li............solo che avast è free e secondo me ha il vantaggio che non hanno altri , per quel che so, che se si passa da una versione antecedente a una dopo non si deve reinstallare si scaricano i pacchetti e non togli e metti e per me non è poco si ha un antivirus dal punto di vista "strutturale" certamente più dinamico.........

eraser
09-07-2004, 22:05
beh insomma, non siamo lì :) reputo f-prot qualche gradino più in alto, anche se ha alcune lacune rispetto ad avast :)

Carcass
09-07-2004, 22:09
ma scusa dici che anche avendo delle lacune comunque a tuo giudizio è superiore allora dalla tua esperienza dove stanno i margini di vantaggio se si possono dire in breve:confused: :confused: :confused: :confused:

eraser
09-07-2004, 22:34
leggerezza in primis e maggiore individuazione di virus in secundis.

le lacune le ho già dette in altri thread: una è la mancanza di uno scanner e-mail (anche se imho inutile) e un'altra è il limitato numero di unpacker che gestisce :)

Ciao

Eraser :)

Carcass
09-07-2004, 23:36
Grazie.....breve ma efficace:) :) :) :)

Ste182
19-07-2004, 16:57
Azz..l'ho beccato anch'io ma non ho capito bene come eliminarlo e ripristinare i file infetti..Qualcuno può aiutarmi?:muro:

William_Wallace
19-07-2004, 17:26
Originariamente inviato da Ste182
Azz..l'ho beccato anch'io ma non ho capito bene come eliminarlo e ripristinare i file infetti..Qualcuno può aiutarmi?:muro:


per eliminare il virus usa http://www.secuser.com/antivirus/ questo antivirus

non c'è bisogno di installare niente

i file rovinati non sono riuscito a sistemarli...li ho cancellati :cry:

Oaichehai
19-07-2004, 23:37
Ma perchè nessuno parla del grandioso Kaspersky?
è un antivirus di seria A, imho...