[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Aprile 2002 ml@sikurezza.org
Soggetto: Re: R: Info su rootkit
Mittente: Riccardo Ghiglianovich
Data: 23 Apr 2002 11:34:17 -0000
09:24, martedì 23 aprile 2002 TankGirl, scrivevi:
> penso sia un virus tipo 8579 vedi

> per rimuoverlo è abbastanza semplice: con uno scan (scritto in perl ad
> esempio) o commerciale come AVP http://www.avp.it/ occorre identificare i
>

Hello All,
effettivamente e' Linux.Osf.8759

avp lo rileva ed identifica, ma vuole cancellare i files, non ripulirli;
altro paio di disinfettanti che ho trovato non funzionano bene, probabilmente 
perche' sono per RST.b e non per 8759; ritenco che l'unica sia reinstallare i 
programmi, come ha detto TankGirl;
il "divertente" e' che se i programmi si passano con FTP, questi vengono 
infettati ancor prima di arrivare a destinazione, figuriamoci il cp !
credo che se non trovo un disinfettante che pulisca almeno ftpd e cp dovro' 
partire da format :(

Saluti a tutti


RIc


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005