Ho preso un virus….



Ho preso un virus per colpa mia.
Uno dei più terribili: Bagle.
Disattiva l’antivirus, la rete, Windows Defender, il firewall e fa dei danni pazzeschi.

E’ stata colpa mia.

Tutto ha avuto origine da un file PST di Outlook corrotto. Scanpst.exe non lo riparava e ho trovato una utility più potente che estrae ldal PST gli elementi ancora leggibili.

Solo che quel software costava $258 e ho provato a fare quello che non si deve fare…

Era tanta la voglia di risolvere il problema del PST, complice l’influenza, che quando l’antivirus Kaspersky mi ha segnalato che c’era un pericolo dentro quel file, io ho detto di procedere comunque.

Non so come abbia potuto cliccare su Allow, ma l’ho fatto. Da qual momento Kaspersky è sparito, la connessione a Internet pure… Ho capito che la situazione era davvero grave.

Non sapevo ancora cosa avessi combinato.

Copio il file incriminato su una chiavetta, lo porto su un altro PC e lo sottopongo a Kaspersky online per vedere cosa c’era dentro. Il verdetto è stato BAGLE! in una variante terribile.

Cerco per quella variante e trovo questa guida.

Ho un ThinkPad T61P e su vari forum consigliano una reinstallazione pulita con Vista 64 bit (considerate che io sono uno dei pochi felici utenti di Vista 32 bit da più di un anno, l’avevo in produzione da ottobre 2006. Un pazzo felice…).
Inoltre ho 4GB di RAM e su Vista 32 bit non è possibile sfruttarne più di 3 GB.

Guardavo il DVD di Vista Anytime Upgrade sulla scrivania ed ero indeciso se rasare via la partizione o se intraprendere il processo di rimozione manuale di Bagle. La prima ipotesi avrebbe portato via 2 giorni in tutto perché, per esperienza, l’installazione dei miei circa 50 software indispensabili, e il relativo fine tuning personalizzato di ognugno, porta via almeno 48 ore.

Dall’altra quella guida, che peraltro si siferisce ad una variante diversa del virus; la mia era una versione “jd” (Bagle.jd) che su Vista fa molti più danni ed è molto più difficile da eradicare di qualsiasi altra versione. In sostanza il grosso problema è che si inserisce aleno in una decina di folder a caso, infetta almeno un software di startup e crea chiavi di registro sempre diverse. Un incubo.

Ho scelto di provare a eradicare anche perché non ero certo di avere tutti i drivers a 64 bit delle mie periferiche.

Erano le 17 di ieri. Sono andato avanti sino alle 2, poi l’infuenza mi ha steso “presto”. ho ripreso stamattina con gli ultimi aggiustamenti, tra cui la reinstallazione dell’antivirus e il ripristino delle voci di registro per la Wlan.

Ora è fatta. Sto anche ripristinando il PST di Outlook… (avevo una copia di backup datata 17 gennaio, ma i 13 giorni che mancavano contenevano messaggi imporntanti. Li avrei comunque recuperati dalla mia copia di backup su Gmail, ma…)

Ora sono VIVO e anche il virus dell’influenza sembra vicino alla sconfitta.

Reader Comments

Passa a Mac e non avrai + di questi problemi ;-)
E se ti servono per forza programmi per Pc, c’è sempre Parallels.
Auguri di pronta guarigione.

Che danni si fanno con l’influenza … :)
Comunque anche io volevo migrare: il mio prossimo portatile sarà un MacBook: tempo di recuperare i soldi per comprarlo (ancora non so come) … :D

Mi ricorda tanto un’avventura di questa estate, quando aprii un file che mi stava poco simpatico… Ma lo aprii… Ok… 3 ore ininterrotte per eliminare a mano il virus, l’antivirus non partiva neanche… Ma alla fine ci sono riuscito… Bye Bye Virus Coder ;)

Get a Mac.

Installare Mac OSX no?

Va benissimo anche Windows, basta non cliccare su Allow quando l’antivirus ti dice che è pericoloso farlo. ;)

Veramente i sistemi Mac sono i meno sicuri, solo che non conviene creare minacce per quelle piattaforme, ma francamente non mi pare una sicurezza.

Thumbria, le tue fonti da dove arrivano?

Pinguino forever!

Daniele, questa è una:
OsX supera Windows 243 bug a 44, ma non è l’unica esistono molti report in proposito dalle società di sicurezza. Più aumenta l’uso dei sistemi Mac più aumentano i problemi di sicurezza, cosa del resto comprensibile, anche se non rassicurante.

ho preso un virus su msn cliccando su un link che mi ha inviato un mio contatto come si può eliminare senza formattare il pc

Write a Comment

Take a moment to comment and tell us what you think. Some basic HTML is allowed for formatting.


MCCTV

Information and Links

Join the fray by commenting, tracking what others have to say, or linking to it from your blog.


Other Posts
Comunicazione Politica 2008
Firmiamo.it cresce ancora…

Write a Comment

Take a moment to comment and tell us what you think. Some basic HTML is allowed for formatting.