Win32.Bagle.py come si toglie??

Aperto da pOlPo, 21 Maggio 2008, 17:56:35

Discussione precedente - Discussione successiva

0 Utenti e 1 Visitatore stanno visualizzando questa discussione.

pOlPo

Sto cercando di recuperare un computer il cui proprietario ha molto furbescamente aperto un file infetto.

Ora come ora il computer funziona ma da seri problemini di vario genere, il più grave di tutti è quello che in un modo o nell'altro non mi fa installare nessun software antivirus!!!!!

Ho provato a caricare il file incriminato sul sito della Kaspersky e ha trovato il virus Win32.Bagle.py

Non trovo però in rete nessun tool nessuna guida, nessuna indicazione su come toglierlo... vi prego non voglio formattare!!!! :(
.:Ci sono 10 tipi di persone: quelli che capiscono il binario e quelli che non lo capiscono:.
p0wer3d by PentiumIII 550MHz@100MHz bus - 384Mb Ram - Geforce2 MX200 32Mb + 3Dfx Voodoo2
/ Win98SE / WinXP Pro SP1 / Win2000 Pro Sp4 / Linux Mandrake 10.0

af624726

trovato poco o nulla anche io... bisognerebbe trovare la corrispondenza nominale con qualche altro antivirus :(
The Doctor: Think you've seen it all? Think again. Outside those doors, we might see anything. We could find new worlds, terrifying monsters, impossible things. And if you come with me... nothing will ever be the same again!

benna

Esegui una scansione online, TrendMicro permette di effettuarla dal suo sito

pOlPo

Le scansioni impiegavano troppo tempo e non trovavano niente, mi sono arreso e ho formattato.

Tra l'altro non c'erano neanche processi e/o attività sospette quindi ho pensato che il virus sia stato debellato da avast appena dopo l'apertura, ma ormai il sistema era irrimediabilmente compromesso.
.:Ci sono 10 tipi di persone: quelli che capiscono il binario e quelli che non lo capiscono:.
p0wer3d by PentiumIII 550MHz@100MHz bus - 384Mb Ram - Geforce2 MX200 32Mb + 3Dfx Voodoo2
/ Win98SE / WinXP Pro SP1 / Win2000 Pro Sp4 / Linux Mandrake 10.0

dasoca

A mali estremi estremi rimedi.....
Ascolta la donna quando ti guarda, non quando ti parla......

pOlPo

Bugia: adesso che ci penso, prima di formattare ho usato una pennina usb, e dopo ci ho trovato dentro due file nascosti (che sono sicuro prima non ci fossero):

un autorun.inf che dava istruzioni su come eseguire un file n?????.com (purtroppo non ricordo il nome esatto)
.:Ci sono 10 tipi di persone: quelli che capiscono il binario e quelli che non lo capiscono:.
p0wer3d by PentiumIII 550MHz@100MHz bus - 384Mb Ram - Geforce2 MX200 32Mb + 3Dfx Voodoo2
/ Win98SE / WinXP Pro SP1 / Win2000 Pro Sp4 / Linux Mandrake 10.0