Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Topo Virus (Fax_Free) Opzioni
massy73
Inviato: Monday, January 25, 2016 9:00:55 PM
Rank: Newbie

Iscritto dal : 1/25/2016
Posts: 2
Ho un problema con un virus che temo non sarà di facile risoluzione visto la risalenza nel tempo dello stesso.
Allora, sto facendo il backup di un mio vecchio 8088 per avere i programmi sull'attuale pc e accedervi con DOSBox.
Ora in questo vecchio PC già sapevo che c'era un virus (parliamo dei primi anni '90) di nome, all'epoca, Topo Virus. Nell'8088 non mi aveva mai creato problemi quindi lo avevo lasciato diciamo così proliferare tranquillamente :)
Comunque ricordo che cancellarlo dai file EXE (solo a quelli si "attaccava") era molto semplice. Avevo una stringa di codice mi pare in HEX che con un pctools (programma dell'epoca che ricorderanno solo i più vecchietti come me) bastava cercare nel codice sorgente del file e poi cancellare per eliminare il virus e tornare ad avere il file EXE perfettamente pulito. (ovviamente la sequenza da cercare/cancellare non la trovo più)
Ora NOD32 me lo rileva col nome di "Fax_Free.1536.Topo virus". Il problema è che se gli dico "pulisci" invece di pulirlo mi cancella l'intero file EXE :(
Ho provato anche altri tools di pulizia ma tutti si comportano nello stesso modo (quelli che rilevano il virus cancellano l'intero file EXE anziché pulirlo).
Ora io vorrei recuperare alcuni di questi file EXE infetti perché si tratta anche di software scritti da me all'epoca e che quindi rivestono un certo valore a livello affettivo e di ricordo.
A parte che non ho idea di che danni possa mai fare un virus così vecchio ad un pc di oggi, ma comunque ovviamente non voglio rischiare.
Per completezza, facendo la scansione di un qualsiasi file EXE infetto con Virus Total, il risultato è il seguente:

Consigli/idee su come pulire quei file senza cancellarli?!
Grazie.
Sponsor
Inviato: Monday, January 25, 2016 9:00:55 PM

 
dottorserpente
Inviato: Monday, January 25, 2016 9:23:51 PM

Rank: AiutAmico

Iscritto dal : 9/6/2010
Posts: 2,017
Per fare quello che dici dovresti avere disponibile uno di quei vecchi antivirus tipo Mac Afee oppure Norton dove questi, da linea di comando, digitavi un codice o una stringa e ti ripuliva il file senza eliminarlo.

Un vecchio SW (programma) per modificare, eliminare linee da un file eseguibile (.EXE) mi sembra fosse Hexdump. Ma come hai giustamente detto siamo "maturi" (non vecchi) per ricordare appieno queste cosette dei tempi passati.



___________________










Chi tace, non sempre acconsente. A volte non ha voglia di discutere con idioti.
massy73
Inviato: Sunday, January 31, 2016 2:53:40 AM
Rank: Newbie

Iscritto dal : 1/25/2016
Posts: 2
Ho risolto!
Trovato il codice da eliminare sto pulendo i file infetti con HexEdit! :)
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.