|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17389
|
Thread Ufficiale degli Anti-Rootkit
Thread Ufficiale degli Anti-Rootkit
![]() Questa opera è distribuita con licenza Creative Commons ![]() In questa discussione intendo fornire informazioni circa i migliori programmi Anti-Rootkit[b]. Qui si parla dei soli programmi dedicati quasi esclusivamente alla individuazione e rimozione dei temibili Rootkit, programmi che spesso sono poco conosciuti dalle masse e anche poco pubblicizzati sul web, mi concentrerò come sempre da mia filosofia su quelli free, ricordo altresì che molto spesso i migliori antivirus hanno già incluso un anti-rootkit ma tendo comunque a consigliare una soluzione dedicata a queste minacce. Nel post 2 esamino i programmi che più mi piacciono ovvero quelli del "sottobosco" internet, spesso sviluppati da singoli programmatori ma che, a dispetto di ciò sono spesso molto meglio degli anti-rootkit sviluppati dalle software house più blasonate. Nel post 3 invece esamino brevemente i prodotti creati dalle case antivirus sperando di non fare torto a nessuno se alcune non vengono citate, gli AntiVirus che hanno anche una scansione ARK non sono comunque oggetto di questa discussione, qui esaminiamo solo i singoli anti-rootkit installabili separatamente dal relativo antivirus. Ricordo che se avete già un antivirus con funzionalità anti-rootkit non è il caso di installare l'ARK della stessa casa, sarebbe un doppione e anche controproducente. Ogni segnalazione di prodotto da parte vostra è sempre ben gradita. Sulla falsariga di quanto ho già fatto per i programmi antimalware passerò in rassegna i singoli prodotti dandone una basica e sintetica impressione personale, avvalendomi anche delle vostre valutazioni, tenete presente che la lista non è esaustiva e neppure infallibile, anzi…. ma molto prodotti sono ai più sconosciuti e con scarse informazioni anche sul web, qui insomma potreste trovare tra le poche indicazioni circa questi utili software. Lo scopo principale è quello di sensibilizzare gli utenti, soprattutto i meno esperti, della necessità di dotarsi di almeno uno di questi strumenti di difesa da affiancare all’antivirus e agli antimalware già presenti sul pc, il tutto per garantire una buona difesa multistrato e rendere la vita dei malware un po’ più difficile. Inoltre molto spesso questi tool anti-rootkit sono stand-alone o richiedono ben poche risorse quindi perché non farne uso? Non segnalate qui log dubbiosi, per queste cose c’è una sezione apposita che è Aiuto sono Infetto nella quale postare e chiedere aiuto. Cosa è un Rootkit? Si tratta basicamente di un programma creato per avere i diritti amministrativi senza l’intervento dell’utente. Non si tratta in realtà sempre di prodotti maligni ma anzi, molti programmi con funzionalità rootkit sono necessari al funzionamento del pc, si pensi ai driver delle periferiche che si attivano all’avvio del pc e permettono di riconoscere i vari componenti del nostro computer in pochi attimi e senza che l’utente faccia nulla, per poi restare attivi facendo sparire ogni sua traccia di attività. Questa caratteristica di elevati privilegi è stata però sfruttata dai creatori di malware per rendere le loro minacce invisibili agli occhi degli utenti e dei loro software di difesa ed è in questa forma pericolosa che intendiamo qui i rootkit che basicamente celano dll e driver che girano in backdoor sul pc degli utenti inconsapevoli. Qui un articolo di eraser (che mi permetto di citare) su uno degli ultimi pericoli della famiglia rootkit, così vi fate una idea della minaccia e delle sue continue evoluzioni. Tenete comunque presente che i vari anti-rootkit, per le ragioni di cui sopra, potrebbero rilevare anche driver di periferiche o driver a livello kernel dei vostri antivirus quali rootkit da rimuovere, sono tendenti ai falsi positivi, quindi non fidatevi mai del loro report ma cercate in internet o chiedete a chi più esperto prima di eliminare qualche chiave di registro o eseguibile e poi pentirvene amaramente. Qui alcuni link che mi sembrano di interesse in materia :
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 05-02-2011 alle 15:42. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17389
|
Elenco Anti-Rootkit
Eccoci all’elenco dei prodotti del c.d. "sottobosco", quelli magari meno conosciuti ma che spesso surclassano i corrispettivi creati dalle case di antivirus più famose. Non sono in ordine di efficacia (tra le altre cose non sono molte le classifiche presenti in rete e neppure molto autorevoli) ma solo in ordine di pseudo popolarità, spetterà poi a voi provarli e decidere quale fa al vostro caso. Prestate anche un occhio ai sistemi operativi supportati poiché quelli compatibili con Seven sono purtroppo ben pochi e alcuni hanno anche problemi con l’ormai collaudato Vista.
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 06-05-2011 alle 09:35. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17389
|
Elenco Anti-Rootkit delle case AntiVirus
Eccoci agli ARK creati dalle ditte di AntiVirus più famose. Spero di non offendere nessuno se qualche prodotto non sarà messo in lista. Tenete presente come già detto che se il vostro AV ha già una scansione anti-rootkit tra le sue caratteristiche non è il caso di scaricare e usare lo stesso modulo ARK dedicato sul pc, sarebbe un inutile doppione, meglio utilizzarne uno di altri produttori, la scelta non manca. Quelli indicati sono tutti free almeno per uso privato
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 12-02-2010 alle 20:04. |
![]() |
![]() |
![]() |
#4 |
Messaggi: n/a
|
grazie per il 3d
![]() lo seguiro' con molto interesse ![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Bravo Romagnolo1973.
![]() Segnalo in merito a HijackThis che stò usando da tempo,cioè da quando è stata disponibile, la versione beta molto più completa della stabile,ed almeno nel mio pc non è causa di alcun problema. Consiglio quindi gli utenti di provarla. ![]() |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17389
|
Quote:
io infatti uso la beta, è stato un po' difficile scaricarla (su alcuni download ho delle difficoltà e devo farlo su linux, misteri informatici) ma confermo che è stabilissima e con maggiori opzioni
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 07-02-2010 alle 10:03. |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
bravo Romagnolo altro 3d interessante
![]() spero da questo 3d possa uscire una valida alternativa a gmer visto che in svariati casi, nella sezione infetti, il pc si blocca con una schermata blu non capisco bene l'inserimento di hjt in questa categoria
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
Avete appurato se ci sono degli elementi comuni a tutti coloro che hanno questo problema ? La butto là,che sò il FS in FAT32 (come quello che uso io) ? |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
ma penso sia alcune volte per incompatibilità altre perchè gmer richiede non poche risorse e se si fanno più cose alla volta molte volte è la RAM che finisce sul fatto del FS non ci ho mai fatto caso...
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17389
|
Quote:
io l'alternativa a GMEr ce la ho sebbene un po' da "sottobosco" ed è XueTr , se ci riesco tra oggi o domani lo inserisco, è anche Seven compatibile e molto completo, l'unico difetto è che per ora non consente di salvare Log (e per la vostra attività di aiutanti è una mancanza non da poco) e inoltre molte sue funzioni mi sono oscure essendo anche poco pubblicizzato anche in internet, insomma va un po' studiato ma è promettente GMER pure a me è sostanzialmente quasi inservibile visto che mi da quasi sempre BSOD, mentre scansiona non posso avere aperto quasi nula men che meno Chrome o outlook..insomma un po' difficoltoso HJT nella versione beta (non ricordo la normale se lo aveva) oltre al suo lavoro di controllo delle chiavi di registro (diciamo solo uno dei vari aspetti che un rootkit coinvolge oltre a exe, startup, servizi, DLL, traffico rete ecc...) ha anche un antispy che cerca gli HiddenDataStream, ha un process manager, cancella servizi windows NT, killa processi al reboot, modifica il file host, insomma fa molto di più di alcuni pseudo antirootkit ed è l'unco con GMER (ma abbiamo visto quanti BSOD) che può girare a 64bit, ecco perchè l'ho inserito sebbene non sia parte della famiglia in senso stretto. Inoltre tutti lo dobbiamo avere su e ad esso va aggiunto almeno un altro prodotto della lista, questo è ovvio IMHO EDIT: non lo ho detto ma io i BSOD li ho su NTFS e prima li avevo su FAT32 quindi non penso sia una discriminante. Pure RootRepeal mi dava qualche schermata blu di troppo, ma si sa ho un po' troppa roba sul pc quindi è facile che incontro incompatibilità
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 08-02-2010 alle 13:19. |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6384
|
Buon prodotto, assolutamente
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17389
|
Allora a volte pur in assenza di rootkit per testare i prodotti ci vedo bene
![]() La sensazione è che abbia un buon avvenire, poi se tu lo hai provato e in futuro ne parlerai nel tuo blog o qui, noi siamo qua per imparare ![]() Anche perchè in rete si trovano ben poche info e il programmatore non parla inglese ma solo cinese e questo non aiuta di sicuro OT Ci vediamo il 28 al pranzo di sezione ehh
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 08-02-2010 alle 14:48. |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
non male XueTr, stavo facendo qualche prova con HideProc e segna in rosso le voci dei processi nascosti, pari pari a Gmer
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17389
|
Quote:
![]() peccato per la mancanza del Log, magari la puoi richiedere a lui se aggiunge la feature (e magari c'è e non l'ho trovata) c'è la mail, basta andare in process e vedere XueTr e trovi la sua email, non parla inglese ma una richiesta la traduce con google dai hai dato una occhiata a Setting e le possibilità di interdire processi, file, chiavi ...? Mi sembra una cosa molto interessante anche se ancora non ho provato se funziona senza problemi
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
![]() |
#15 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17389
|
Quote:
![]()
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
![]() le funzionalità sono circa tutte quelle di gmer che alla fine nella sezione infetti usiamo solamente al 10% circa ossia solo la parte del rilevamento processi nascosti per le funzionalità extra molto meglio hjt come tu avevi già scritto ![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 08-02-2010 alle 17:06. |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17389
|
Quote:
![]() Edit: ho messo XueTr nell'elenco ed ho anche fatto la e-mail allo sviluppatore, speriamo bene .... Edit2: la mail in Cina è arrivata ma ancora nessuna risposta, mi sa che gli spaghetti non gli piacciono :-)
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 09-02-2010 alle 21:15. |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Grazie Romagnolo
![]() ![]() Su questo argomento so proprio poco ed una bella guida mi interessa molto Me ne sono accorta solo ora che avevi aperto la discussione e giusto perchè l'hai messa in firma ![]() Scusa il ritardo ![]() |
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17389
|
Quote:
![]() Ma mi sa che mi fermo prima per via del tempo che manca per seguire tutto Questa comunque sarà un po' come quella sugli antimalware non penso porterà via tanto tempo, è più una cosa per "sperimentatori" e comunque generalista, non è che io sono ferrato in materia come altri che ci lavorano con ste cose
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:25.