Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 04-04-2008, 13.38.07   #16
ottobre_rosso
Comm. Ramius
 
L'avatar di ottobre_rosso
 
Registrato: 09-01-2006
Loc.: La patria della cassoeula!!!
Messaggi: 1.164
ottobre_rosso promette bene
Figurati: dovere ma anche piacere
ottobre_rosso non è collegato   Rispondi citando
Vecchio 09-04-2008, 17.55.56   #17
k501
Hero Member
 
L'avatar di k501
 
Registrato: 25-10-2002
Loc.: Vicenza
Messaggi: 827
k501 promette bene
Quota:
Inviato da RNicoletto
EDIT - In realtà si potrebbe provare a rimuovere la nuova variante di questo rootkit anche con questi due tool:[list][*]mbr.exe fornito dagli autori di GMER;
Ottimo! Non conoscevo neppure io l'esistenza di questo tool! Ora me lo scarico e lo tengo buono buono in caso di emergenza!
k501 non è collegato   Rispondi citando
Vecchio 09-04-2008, 23.20.34   #18
c33c
Newbie
 
Registrato: 08-04-2008
Messaggi: 1
c33c promette bene
Ho avuto lo stesso problema due giorni fà , scovato dopo un aggiornamento di avast, dove un laconico messaggio diceva:

STATO TROVATO UN ROOTKIT

NOME DEL FILE MBR:\\.\PHYSICALDRIVE0
TIPO ROOTKIT: FILE NASCOSTO



risolto grazie alla strada indicata da ottobre rosso
c33c non è collegato   Rispondi citando
Vecchio 10-04-2008, 07.15.38   #19
leofelix
Gold Member
Top Poster
 
Registrato: 10-12-2005
Messaggi: 3.514
leofelix promette bene
vi segnalo anche questo tool molto ben fatto e accurato
http://forums.spybot.info/showthread.php?t=24185

è in fase di preview, appena aggiornato alla versione 0.1.3.26 (900 kb) ma secondo me già da prendere in seria considerazione. Stand alone e freeware

http://www.spybotupdates.com/files/rootalyz.zip

da tenere a portata di chiavetta
leofelix non è collegato   Rispondi citando
Vecchio 12-04-2008, 12.56.43   #20
ffonty
Newbie
 
Registrato: 12-04-2008
Messaggi: 2
ffonty promette bene
salve a tutti...

mi sono trovato anche io i questi giorni un messaggio di Avast che i segnalava la presenza di un kootkit MBR:\\PHYSICALDRIVE0 ma che non riesce ad eliminare (avast 4.8 home)

devo ancora provare ad eliminarlo, ma mi sono scaricato tutti i tools che avete segnalato e sono fiducioso i riuscire a risolvere il problema...

io però nella mia infinita ignoranza non avevo mai sentito prima parlare di rootkit... quindi il mio intervento è giustificato per chiedere 2 cose:

1) come si becca una cosa del genere in modo da evitare di fare il bis... nel senso è una cosa che si becca classicamente navigando, o visto che si parla di MBR è una cosa potrebbe già esistere nel disko (il mio è un hdd nuovo) <-- se la domanda è troppo stupida accetto insulti!!

2) che tipo di problemi provoca??
blocca il pc del tipo sono giorni che non riesco più a spegnere/riavviare il computer senza doverlo fare forzatamente... o devo preoccuparmi di cambiare tutte le password del home banking??
ffonty non è collegato   Rispondi citando
Vecchio 12-04-2008, 13.24.28   #21
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Quota:
Inviato da ffonty
salve a tutti...
1) Di solito si becca navigando, scaricando programmi a casaccio dal P2P sopratutto emule (il virus bagle un rootkit pure lui è diffusissimo), qualche volta sono stati venduti delle partite di hard disk con virus incluso ma è un caso raro.

Come si evita, usando il cervello, provando i file sospetti su virustotal.com o in un ambiente virtuale, cambiando antivirus visto che avast fa piuttosto schifo ultimamente, ma contro i rootkit faticano quasi tutti ormai.

2) Cosa provocano, rallentamenti, danneggiamento di alcune funzioni del pc, il bagle per esempio rimuove tutti i programmi di sicurezza, quindi un po di tutto.

Il cambio password ogni tanto non fa mai male.
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 13-04-2008, 15.59.33   #22
ffonty
Newbie
 
Registrato: 12-04-2008
Messaggi: 2
ffonty promette bene
ah ok... strano che non ne abbia mai preso uno prima insomma!

ora che ci penso avast ha iniziato a segnalarmi il rootkit dopo essere passato dalla versione 4.7 alla 4.8... sicuramente una coincidenza...

cmq sia per amor di cronaca fra i vari tools che avete postato l'unico che ha rilevato il rootkit e lo ha eliminato è stato quello di "Gmer" mbr.exe

grazie di tutto a tutti!!
ffonty non è collegato   Rispondi citando
Vecchio 30-05-2008, 11.08.49   #23
Alexxx89
Newbie
 
Registrato: 30-05-2008
Messaggi: 1
Alexxx89 promette bene
Salve a tutti
vi preannuncio che sono abbastanza ignorante in materia! Ho avuto lo stesso problema negli ultimi giorni e ho provato, come suggerito, a scaricare da quel collegamento mbr il file e ad eseguire, ma scarica solo un file blocco note e ovviamente al riavvio il problema persiste... Nel file blocco note suggerisce di fare alcune operazioni che però non capisco... Potete aiutarmi?
Alexxx89 non è collegato   Rispondi citando
Vecchio 30-05-2008, 15.04.47   #24
leofelix
Gold Member
Top Poster
 
Registrato: 10-12-2005
Messaggi: 3.514
leofelix promette bene
Quota:
Inviato da Alexxx89
Salve a tutti
vi preannuncio che sono abbastanza ignorante in materia! Ho avuto lo stesso problema negli ultimi giorni e ho provato, come suggerito, a scaricare da quel collegamento mbr il file e ad eseguire, ma scarica solo un file blocco note e ovviamente al riavvio il problema persiste... Nel file blocco note suggerisce di fare alcune operazioni che però non capisco... Potete aiutarmi?
ben venuto

si apre il blocco notes invece che l'eseguibile?
Prova a ripristinare le associazioni dei file exe probabilmente compromessi dal trojan usando questo tool gratuito della ESET il FixExe.com

quindi una volta riavviato potresti controllare se per caso hai contratto una variante dello Spyware CWShred / Trojan Start page usando questi due tool di rimozione gratuita

http://www.trendmicro.com/ftp/produc...cwshredder.exe (per win 98/Me/2000/XP )

e questo

http://www.ikarus.at/downloadfiles//..._Startpage.exe

Quindi procedi pure scaricando e utilizzando questo tool specifico per le rootkit che intaccano i settori di avvio:

http://forum.wintricks.it/showpost.p...87&postcount=2


Spero di esserti stato di aiuto resto in attesa di un tuo gradito riscontro in merito
leofelix non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
ancora tracce di rootkit... k501 Sicurezza&Privacy 1 18-05-2007 18.14.23
[Ms WinVista] - Un rootkit invisibile persino a vista realtebo Segnalazioni Web 0 06-07-2006 07.35.19
L. Rootkit Remover Macao Archivio News Software 0 01-01-2006 00.00.48
Virus SONY/parte II Flying Luka Archivio News Web 10 30-11-2005 04.04.10

Orario GMT +2. Ora sono le: 10.38.32.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.