Autore |
Discussione  |
|
michal
Moderatore
    
 Città: Conversano
2403 Messaggi |
Inserito il - 09/10/2006 : 00:50:57
|
Come gia anticipato da Aris in un suo post , la nuova variante del maleware è stata modificata per poter sfuggire ai metodi attuali di rimozione sia automatica che manuale. Di questo passo mi sa che dovremo prendere in cosiderazione un metodo di rimozione manuale, come quello già proposto da Glad per la prima versione del virus. Cosa che non mi entusiasma affato ma, considerato che i sistemi di rimozione manuale sono stati i primi a vincere il virus e sono i primi ad aggiornarsi, credo che ad oggi questa sia la strada da percorrere. Programmi come GMER, Avenger, Rootkitrevealer, non sono semplici da utilizzare e interpretare ma, al momento, le uniche armi valide per la diagnosi e la rimozione. Ricominciamo a studiare.
|
|
Er-Gladiatore
Advanced Member
    

Città: Roma
2540 Messaggi |
Inserito il - 09/10/2006 : 09:13:48
|
L'ho notato anchio, non riescono a l'anciare l'eseguibile dell'Antirootkit perchè il "virus" e le sue varianti lo bloccano...la rimozione manuale (Che ho postato, ma non scritto io ! :P) credo sia da modificare velocemente con qualcosa di più "nuovo" questo pomeriggio se ho un pò di tempo vado a farmi un giro per i forum che conosco e vedo se hanno trovato un metodo alternativo, casomai lo posto. |
Modificato da - Er-Gladiatore in data 09/10/2006 09:14:09 |
 |
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 10/10/2006 : 19:11:23
|
una soluzione che al momento funziona, come anticipato nell'altro post, é il tool della nod, in più gmer con il cecksum modificato per la diagnostica e avenger (anche se il malaware ha in alcuni casi bloccato anche lui) per l'eliminazione |
 |
|
|
Discussione  |
|
|
|