Virus dificil de eliminar

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Mensagempor tuga » Sábado Nov 01, 2008 9:13

Finalmente o problema está resolvido o sistema está limpinho. agradeço a todos pela ajuda prestada, as sugestões de todos que participaram foram importantes, sem isso não teria conseguido.
Penso que devo assinalar que o ultimo ficheiro infectado pelo bagle que o Spybot detectava mas que não estava a conseguir eliminar finalmente foi eliminado pelo Spybot depois de atualizado e executado como administrador.
Portanto acho que o Spybot é uma referencia importante na eliminação de virus isto sem desacreditar os outros nomeadamente a aplicação elibagla que neste caso foi o que fez um melhor trabalho.

Mais uma vez, obrigado a todos.
tuga
Membro de Prata
Membro de Prata
 
Mensagens: 134
Registado: Sexta Abr 30, 2004 22:11

Mensagempor alr_tech » Domingo Nov 02, 2008 22:55

boas

toda e qq desbaratização deve ser feita em modo administrador...
o spybot em modo user apenas acede às zonas definidas para acesso como utilizador...
para aceder mais abaixo e fazer um melhor trabalho tem de ser corrido como administrador....

cumps
AMD XP 2400+, ASUS A7N8X-E Deluxe
1 Gb DDR 400, Seagate 80 GB ATA + 120 Gb ATA, ATI 9600 XT
alr_tech
Gurus
Gurus
 
Mensagens: 6768
Registado: Quinta Fev 17, 2005 18:01
Localização: Lisboa

Mensagempor kugasthelast » Segunda Nov 03, 2008 16:38

Boas!


Olha que senão a unica soluçao é um BOM formatE :P

E outra coisa... dá um prazer imenso a eliminar virus eheheheh

Vê-los a sangrar k nem loucos :D

Abraços ainda bem k se resolveu :)
kugasthelast
Aprendiz
Aprendiz
 
Mensagens: 71
Registado: Quinta Jul 19, 2007 14:31

Mensagempor alr_tech » Terça Nov 04, 2008 10:28

boas

só se for para ti...
não sabes o que é passar um dia inteiro a tentar libertar um servidor em produção...

e um cluster? 5*....

bém, felizmente que há já algum tempo que não tenho 'petiscos' desses...

cumps
AMD XP 2400+, ASUS A7N8X-E Deluxe
1 Gb DDR 400, Seagate 80 GB ATA + 120 Gb ATA, ATI 9600 XT
alr_tech
Gurus
Gurus
 
Mensagens: 6768
Registado: Quinta Fev 17, 2005 18:01
Localização: Lisboa

Mensagempor kugasthelast » Terça Nov 04, 2008 10:36

isso tb é vdd :)

abraço
kugasthelast
Aprendiz
Aprendiz
 
Mensagens: 71
Registado: Quinta Jul 19, 2007 14:31

Mensagempor Lvsitano » Domingo Nov 09, 2008 23:39

Nesses casos, e só para quem sabe, o ideal é correr o HiJackThis e remover à unha as entradas desse rootkit. Atenção que existem vários rootkits que matam processos de anti-vírus e alguns software que tentem eliminar esse mesmo rootkit. Normalmente baseiam-se no nome do ficheiro, logo renomeando para um nome tipo blablah.exe resolve o problema e consegue-se executar o programa.

Já agora verifica se consegues entrar em modo de segurança depois da limpeza, porque há uns rootkits que lixam umas entradas de registo que impedem entrar em modo de segurança, mas há solução para isso. A mais simples é usar o Repair do SuperAntiSpyware.
Lvsitano
Membro Vitalício
Membro Vitalício
 
Mensagens: 1627
Registado: Segunda Nov 01, 2004 17:56

Anterior

Voltar para Segurança Informática

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 2 visitantes

cron