Riepilogo della situazione di linkoptimizer: tool di rimozione automatica più efficenti: symatec htt*://smallbiz.symantec[.com]/security_response/writeup.jsp?docid=2006-092316-4153-99 nuovo glomozon htt*://[www].prevx[.com]/gromozon.asp nod32 htt*://[www].nod32.it/cgi-bin/mapdl.pl?tool=Agent.VP istruzioni all'uso di Aris qui: htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=6619&whichpage=2
Pach da installare per non riprendere l'infezione: htt*://[www].microsoft[.com]/italy/technet/security/bulletin/ms04-025.mspx htt*://[www].microsoft[.com]/italy/technet/security/bulletin/ms03-011.mspx htt*://[www].microsoft[.com]/italy/technet/security/bulletin/ms06-006.mspx htt*://[www].microsoft[.com]/italy/technet/security/bulletin/ms06-001.mspx htt*://[www].microsoft[.com]/italy/technet/security/bulletin/ms06-013.mspx
sempre valido scanner per verifica di presenza rootkit:
novità per rimozione manuale: Versione modificata di GMER htt*://[www].suspectfile[.com]/upload/files/tools/gmer.zip Versione modificata di Avenger htt*://[www].suspectfile[.com]/upload/files/tools/avenger.zip credo sia tutto ad oggi e non c'è da stare allegri. Al primo tempo vincevamo 1:0
Modificato da - michal in Data 16/10/2006 00:26:46
Per via del filtering del traffico di rete verso i portali di sicurezza e informazioni su Gromozon, ora l'ultima versione del tool di Prevx è scaricabile anche su rete BitTorrent. htt*://thepiratebay.org/tor/3538707/Gromozon_Rootkit_Removal_Tool
questo link contiene l'ultima versione del tool prevx htt*://151.1.244.111/fixgromozon.zip disponibile nel caso in cui si prenda una variante che blocca tutte le pagine dove poter scaricare i vari tool
tool Symantec htt*://[www].mytempdir[.com]/1010789 file rinominato e zippato Fix.zip il tool deve essere usato come amministratore dalla modalità provvisoria. Per entrare in modalità provvisoria premere F8 al boot.
tool Prevx htt*://[www].mytempdir[.com]/1012500 il tool può essere usato anche dalla modalità normale. Se non dovesse funzionare, riprovare dalla modalità provvisoria premendo F8 al boot.