Virus Bagle.gen solucao

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Virus Bagle.gen solucao

Mensagempor _black_bird » Quinta Nov 22, 2007 18:08

Pessoal, aconteceu-me a mim e pode acontecer a vocês!

Tinha a firewall do Windows ligada e instalado o nod32 2.7 (actualizado todos os dias)
O certo é que quando dei pela coisa, não tinha nem antivírus instalado nem firewall do Windows ligada! 8O
Soube que tinha vírus pela aplicação da Microsoft que sai todos os meses, neste caso versão 1.35. Infelizmente o dito não consegue remover de forma eficaz o vírus.

Solução:
A unica solução que encontrei foi a seguinte:
-Desligar o system restore (por acaso já estava)
-Desligar a net
-Correr um remover que tive a sorte de o encontrar, de nome, EliBagle v10.73
-Instalar uma firewall de jeito e novamente o antivírus.

Imagem
(ultima versão lançada a 20 de Novembro de 2007)

De salientar que enquanto o virus tiver instalado, ele não deixa instalar nenhum antivírus, porque detecta os diversos *.exe correspondentes aos antivírus conhecidos, assim como alguns removers.
Antivírus (versões online), como é óbvio, neste vírus não funciona.

Se precisarem da aplicação para remover o virus, deixo-vos o link:
http://www.zonavirus.com/datos/descarga ... ibagla.asp

Espero que isto venha a ser útil alguém.
_black_bird
Membro de Ouro
Membro de Ouro
 
Mensagens: 981
Registado: Sexta Jan 17, 2003 22:06
Localização: Matosinhos

Mensagempor Analisator » Quinta Nov 22, 2007 18:57

E como é que ficaste infectado? Presumo que não tenha sido "só" de deixar o computador ligado à net sem fazer mais nada...

Era importante saber isto, porque mais importante que saber remover o vírus, é saber como evitar ser infectado por ele.
Analisator
Aprendiz
Aprendiz
 
Mensagens: 54
Registado: Quarta Ago 31, 2005 13:15
Localização: Viseu

Mensagempor _black_bird » Quinta Nov 22, 2007 19:32

O estranho é que não sei como :s
Pelo que investiguei é mt normal, apanhar-se este vírus pelo mail, mas eu nunca abro mails que não conheço!
Bem de qualquer forma, fica a informação de como o retirar.
É possível que haja outras soluções, mas esta, foi a única viável que encontrei.
Continuo só a estranhar é como o Nod32 "nem o viu passar" lol
_black_bird
Membro de Ouro
Membro de Ouro
 
Mensagens: 981
Registado: Sexta Jan 17, 2003 22:06
Localização: Matosinhos

Mensagempor p0p4z » Sexta Nov 23, 2007 0:00

W32/Bagle worms typically harvest email addresses from various files on the system with extensions such as:


WAB, TXT, MSG, HTM, SHTM, STM, XML, DBX, MBX, MDX, EML, NCH, MMF, ODS, CFG, ASP, PHP, PL, WSH, ADB, TBB, SHT, XLS, OFT, UIN, CGI, MHT, DHTM, JSP.


W32/Bagle worms use their own internal SMTP engine to spread and can fake the address of the sender.


http://www.sophos.com/security/analyses/w32baglegen.html

Podes ter aberto mails de alguem que conheças já q ele consegue fazer o fake do sender. E tinhas as actualizações do NOD32 em dia? por acaso esse é o AV q uso e nunca tive problemas.
965P-DS4 - Q6600@2.98Ghz - 2x512+2x1gb 667Mhz
WD 500Gb Sata (VistaOS) - WD 320Gb - WD 160Gb Sata (MacOSX)
ViewSonic VX2435wm - ATI 3870 - DvdRW LiteonDH20A1S
M-Audio Delta 10/10LT Sound Board - Midi Keyboard Edirol PCR30
Alesis M1 MK2 Active Speakers
p0p4z
Membro de Ouro
Membro de Ouro
 
Mensagens: 597
Registado: Sábado Jan 08, 2005 18:01
Localização: Amadora

Mensagempor _black_bird » Sexta Nov 23, 2007 10:58

Yep..actualizado todos os dias...
O problema é que tipo, o símbolo do nod32, aparecia ao lado do relogio, mas era como se lá não estivesse.
_black_bird
Membro de Ouro
Membro de Ouro
 
Mensagens: 981
Registado: Sexta Jan 17, 2003 22:06
Localização: Matosinhos


Voltar para Segurança Informática

Quem está ligado:

Utilizador a ver este Fórum: Google [Bot] e 1 visitante

cron