Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Come eliminare il virus BEAGLE servendosi di Linux Opzioni
monsee
Inviato: Thursday, July 31, 2008 8:21:54 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Eccovi il link ad un interessante articolo che illustra un metodo non troppo complicato per spiaccicare bene codesto virussaccio orrendo...
http://bongolinux.com/come-rimuovere-il-virus-beagle-usando-una-live-di-linux-srosasys-hldrrrexe/01/
Segnalo la cosa in modo tale che, chi sventuratamente l'ha beccato ed ora è negli impicci, abbia a disposizione un valido sistema in più per cavarsene fuori senza danni...
Sponsor
Inviato: Thursday, July 31, 2008 8:21:54 PM

 
Rudewolf
Inviato: Thursday, July 31, 2008 9:26:22 PM

Rank: AiutAmico

Iscritto dal : 5/2/2006
Posts: 6,184
Buono a sapersi,grazie monsee.Applause
r16
Inviato: Thursday, July 31, 2008 10:40:27 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Grazie Monsee.
Permettimi però,di dirti che quella distro,funziona se sei assistito da una buona dose di fortuna.
Come sai, le varianti del Beagle,sono molte,(Elibagla è in continuo aggiornamento) e,se il virus che ha infettato un pc ,ha quelle varianti, (srosa.sys, hldrrr.exe) può andare bene,(io preferisco Avenger) ma se cambiano,la distro è inservibile.
Invece, con Avenger,faccio uno script con tutte le varianti conosciute, faccio la scansione,e mi elimina (indipendentemente dalla variante) tutte le voci che trova.
Eccoti un esempio di varianti (e non sono tutte) del Beagle che si possono eliminare in un colpo solo.

C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\drivers\mdelk.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT


HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
HKLM\SYSTEM\ControlSet001\Services\srosa
HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
HKLM\SYSTEM\ControlSet003\Services\srosa
HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA
HKLM\SYSTEM\CurrentControlSet\Services\pci32
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32
HKLM\SYSTEM\ControlSet001\Services\pci32
HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_PCI32
HKLM\SYSTEM\ControlSet003\Services\pci32
HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_PCI32
HKLM\SYSTEM\CurrentControlSet\Services\rosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ROSA
HKLM\SYSTEM\ControlSet001\Services\rosa
HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_ROSA
HKLM\SYSTEM\ControlSet003\Services\rosa
HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_ROSA
HKLM\SYSTEM\CurrentControlSet\Services\m_hook
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK
HKLM\SYSTEM\ControlSet001\Services\m_hook
HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_M_HOOK
HKLM\SYSTEM\ControlSet003\Services\m_hook
HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_M_HOOK

registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | drvsyskit
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | mule_st_key

Come vedi amico mio, bisogna essere fortunati a trovare solo quelle due varianti descritte nel link.
Anche se,per onestà,sono quelle che oggi,vanno più di moda.
monsee
Inviato: Thursday, July 31, 2008 11:20:31 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Naturalmente, quel che ho voluto indicare è un metodo (che ha anche i suoi meriti, peraltro). Mi pare, poi, perfettamente logico che chi crea i malwares, man mano che le armi sue, con il passar del tempo e il progredire delle strategie difensive, vengono smussate, s'ingegni a escogitarne altre: insomma, è un po' una guerra. Ma quel che penso conti rimarcare è il fatto che Linux possa aiutare efficacemente gli utenti di Windows a vincer tale guerra... Onestamente, penso che negli anni a venire, negli Utenti di Windows si farà strada sempre pià l'idea di usare (e molto!) Linux per "riparare" i danni -specie sul fronte "malwares"- che il loro Windows dovesse riportare.
r16
Inviato: Thursday, July 31, 2008 11:30:09 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
monsee ha scritto:
Naturalmente, quel che ho voluto indicare è un metodo (che ha anche i suoi meriti, peraltro).

Ma certo amico mio!!!Drool
E torno a ringraziarti, per questa (per me) novità.
Il giorno (chissa quando?) che mi stancherò delle fregnacce dello zio Bill,ti torturerò con sadico cinismo,a forza di domande su questo oggetto misterioso che si chiama Linux. ( lo sò che sull'argomento è stata scritta un'intera un'enciclopedia, ma ti torturerò lo stesso Drool )
E quando trovi notizie che possono aiutarci in questa guerra infinita,non esitare un secondo a pubblicarle.
Possono salvare dei pc, e i rispettivi portafogli,dei loro propietari.
Ciao! Applause
monsee
Inviato: Friday, August 01, 2008 2:00:30 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Mi appresto, in effetti, a entrare nel mondo di Linux a vele spiegate (per non più uscirne, spero). Per cui, sarò lietissimo -se e quando ciò ti andrà- di cercar d'aiutarti a familiarizzare a tua volta con Linux (puoi anche provare a "torturarmi", ma sappi che darti una mano -ammesso di riuscirci- sarà un gran piacere). Del resto, non intendo "abbandonare Windows" totalmente: terrò, anzi, 2 differenti installazioni di XP (XP Home e XP Professional) usandole al principale scopo di poter seguitare ad essere d'ausilio qui sul forum (specie nella lotta ai malwares). Intendo, inoltre, "almanaccare un po'" con Windows 98SE... perché sono persuaso che sia possibile renderlo ancor oggi abbastanza sicuro ed affidabile da consentire a quelli che lo usano di seguitare a usarlo (pur senza alcun "supporto" da parte di Microsoft) anche in futuro. Per cui, ci puoi contare che se trovo qualcosa (e qualcosina d'altro l'ho trovata: prima la voglio testare e dopo riferisco) che possa aiutarci tutti, vengo di corsa a riferirla qui.
Infine (per quel che può valere l'opinione mia), ho testato un pochino l'antispyware che avevi segnalato qui su Aiutamici: Malwarebytes' AntiMalware (ovviamente, nella versione free)... e devo dire che -a parer mio- è di sicuro un valido sostituto di Ad-Aware 1.06 PE (nel senso che consiglio caldamente di sostituire l'Ad-Aware 1.06 PE non già con Ad-Aware 2008 [che non è affatto all'altezza del suo celebre antenato], bensì proprio con Malwarebytes' AntiMalware FREE. Il merito principale di questo programma è, credo, il suo motore di scansione: la sua bella capacità di rilevare le minacce e un tipo di scansione al tempo stesso abbastanza veloce epperò approfondita. Il fatto che sia, poi, anche in lingua italiana, ovviamente, è un ulteriore punto a suo favore. Infine (e non è poco) per quello che ho potuto constatare io (anche cercando notizie a tale riguardo in Internet), fornisce un numero davvero molto basso di "falsi-positivi"...
Non posso essere, ovviamente, io, a decidere su questo genere di cose... Però, se fossi in Alfonso, lo metterei di certo su Aiutamici, questo bel programmino... E ne suggerirei con convinzione l'utilizzo (accanto al sempre ottimo Spybot e a un altro valido programma difensivo [ma di un'utilità del tutto diversa, dato che non è un antispyware], ossia SpywareBlaster). A titolo puramente personale, avendolo provato di persona, posso però dirti che comincerò da adesso -quando mi parrà il caso- a suggerirne, nei miei consigli, l'utilizzo.
Grazie della segnalazione, r16! L'addio "forzato" impostoci da Lavasoft ad Ad-Aware 1.06 PE (programma che non ha certo potuto esser rimpiazzato né da Ad-Aware 2007 né dall'attuale Ad-Aware 2008, suoi discendenti ma a lui molto inferiori), ci aveva lasciato, in un certo senso, una sorta di "vuoto dentro": una specie di "punto cieco" nelle muraglie difensive che provavamo ad erigere: Malwarebytes' AntiMalware, questo vuoto lo riempie... e in modo strepitoso, per di più. Applause Applause Applause

PS: probabilmente, lo sai già, comunque sia... T'informo che è appena uscita la versione 1.24 di Malwarebytes' AntiMalware.
Infine, una domanda: son io che ho capito male, oppure è vero che Malwarebytes' AntiMalware, con l'acquisto, si paga "una volta per tutte"? (insomma, paghi 25 dollari e hai a tua disposizione il programma, in piena funzionalità, sul tuo computer, anno dopo anno senza pagar mai più nient'altro?... Sapevo che così stavan le cose per WinPatrol [si paga una volta e basta, non a ogni anno], ma ritenevo che WinPatrol fosse, in questo campo, un esempio -purtroppo!- isolato)...
pidue
Inviato: Friday, August 01, 2008 10:00:29 AM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
monsee ha scritto:
Eccovi il link ad un interessante articolo che illustra un metodo non troppo complicato per spiaccicare bene codesto virussaccio orrendo...
http://bongolinux.com/come-rimuovere-il-virus-beagle-usando-una-live-di-linux-srosasys-hldrrrexe/01/
Segnalo la cosa in modo tale che, chi sventuratamente l'ha beccato ed ora è negli impicci, abbia a disposizione un valido sistema in più per cavarsene fuori senza danni...


Grazie, monsee, ogni suggerimento per rimuovere virus e malware in genere fa bene all'utenza di questo forum. Tuttavia io ritengo che la prevenzione sia migliore della cura e in questo forum si dovrebbero anche dare indicazioni su come evitare di infettarsi col Beagle. Questo pericoloso virus si propaga via posta elettronica, ma soprattutto tramite il p2p, cioè con Emule et similia. Viene infettato chi scarica archivi conteneti crack, keygen e video hard, abilmente camuffati. Quindi l'utente deve essere consapevole che un uso sconsiderato di questi programmi va tutto a suo rischio e pericolo. Oltretutto le nuove varianti di questo virus sono molto resistenti alla rimozione, speriamo che si affinino anche le armi per contrastarle.
Buona giornata.



monsee
Inviato: Friday, August 01, 2008 10:10:24 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
pidue ha scritto:
... io ritengo che la prevenzione sia migliore della cura e in questo forum si dovrebbero anche dare indicazioni su come evitare di infettarsi


Hai assolutamente ragione!
r16
Inviato: Saturday, August 02, 2008 5:28:46 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
monsee ha scritto:
1.24 di Malwarebytes' AntiMalware.
Infine, una domanda: son io che ho capito male, oppure è vero che Malwarebytes' AntiMalware, con l'acquisto, si paga "una volta per tutte"? (insomma, paghi 25 dollari e hai a tua disposizione il programma, in piena funzionalità, sul tuo computer, anno dopo anno senza pagar mai più nient'altro?... Sapevo che così stavan le cose per WinPatrol [si paga una volta e basta, non a ogni anno], ma ritenevo che WinPatrol fosse, in questo campo, un esempio -purtroppo!- isolato)...

Ti chiedo scusa per il ritardo della mia risposta.
Si, hai letto bene, paghi 24,95 dollari, e hai a tua disposizione il programma, in piena funzionalità,(aggiornamenti compresi naturalmente) sul tuo computer, anno dopo anno senza pagar mai più nient'altro.
Almeno anch'io ho letto cosi.........
Testuale:Si tratta di una tassa di una volta di $ 24,95.
monsee
Inviato: Sunday, August 03, 2008 1:25:36 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
r16 ha scritto:
Si, hai letto bene, paghi 24,95 dollari, e hai a tua disposizione il programma, in piena funzionalità,(aggiornamenti compresi naturalmente) sul tuo computer, anno dopo anno senza pagar mai più nient'altro.

Bene. Dato che mi resteranno 2 installazioni di XP Professional che terrò anche per eventuali usi "lavorativi" (in questo caso, come sai, non sarebbe etico usar dei programmi freeware a meno che non siano esplicitamente consentiti anche in ambito lavorativo), acquisterò Malwarebytes' AntiMalware per difendere una delle due (per l'altra, ho già acquistato WinPatrol 2008). Mi piace molto quest'idea (che WinPatrol pratica da sempre: chi acquista ha diritto ad avere a sua disposizione una copia della versione più aggiornata del programma per sempre) di un acquisto vero e proprio -insomma, un pagamento solo: punto e basta- anziché un "canone" da rinnovar di anno in anno... Peccato che non ci sia, al momento, un antivirus che faccia così (comunque, AVG Professional si può avere pagando ogni due anni anziché ogni anno). Diversi firewalls, invece (e per fortuna!) son già così: paghi la licenza una volta e hai diritto a vita a tutti gli aggiornamenti.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.