View Full Version : Il primo rootkit non si scorda mai :-)
Anch'io mi sono beccato il mio primo rootkit attraverso l'istallazione di un noto programma per tv via p2p. In questo eseguibile c'era anche la toolbar del famoso motore di ricerca cinese baidu che utilizza un rootkit non hidden :-) :-)
bdguard.sys
Ora saro' pulito? :-)
Chissa'? :-)
wizard1993
13-03-2007, 16:42
Anch'io mi sono beccato il mio primo rootkit attraverso l'istallazione di un noto programma per tv via p2p. In questo eseguibile c'era anche la toolbar del famoso motore di ricerca cinese baidu che utilizza un rootkit non hidden :-) :-)
bdguard.sys
Ora saro' pulito? :-)
Chissa'? :-)
si
http://www.greatis.com/security/What%20is%20bdguard.sys.htm
juninho85
13-03-2007, 20:16
Anch'io mi sono beccato il mio primo rootkit attraverso l'istallazione di un noto programma per tv via p2p. In questo eseguibile c'era anche la toolbar del famoso motore di ricerca cinese baidu che utilizza un rootkit non hidden :-) :-)
bdguard.sys
Ora saro' pulito? :-)
Chissa'? :-)
ecchime,non sei l'unico :D
io però tramite una presunta versione free di SSM2,però penso che spywaredoctor abbia almeno parzialmente limitato i danni ;)
avs non ha rilevato nulla
...
io però tramite una presunta versione free di SSM2...
al di là di AVS (o qualsiasi altro AV che conta come il http://img265.imageshack.us/img265/9761/a1gb7.jpg quando briscola è http://img250.imageshack.us/img250/2034/a2ir8.jpg) :D :ciapet: ,
da dove lo hai scaricato lo pseudo SSM???
Sei 1 pollo!
E' bene che tu becchi Rootkit!:D
juninho85
13-03-2007, 23:34
al di là di AVS (o qualsiasi altro AV che conta come il http://img265.imageshack.us/img265/9761/a1gb7.jpg quando briscola è http://img250.imageshack.us/img250/2034/a2ir8.jpg) :D :ciapet: ,
da dove lo hai scaricato lo pseudo SSM???
Sei 1 pollo!
E' bene che tu becchi Rootkit!:D
nulla di ciò che pensi,o almeno credo....stavo pensando giusto di porre la stessa domanda a quel niubbo del mio amico che me lo ha passato,fortuna che i programmi nuovi li testo sempre e solo su partizioni separate :D
trovare un rootkit sul proprio sistema non è piu' cosa rara anche se si prestano le dovute attenzioni. Per questo uno strumento come gmer ormai è diventato un must.
Una volta bastava l'antivirus , poi abbiamo aggiunto il firewall , poi l'antispy
ora è il momento
degli antirootkit (fino a quando non verranno integrati negli AV come sta succedendo per gli spyware)
SandBoxie
e moduli IPS
Che scocciatura
e chi ci dice che anche le case che si occupano di sicurezza non mettano in rete schifezze per aumentare il loro business?
e chi ci dice che anche le case che si occupano di sicurezza non mettano in rete schifezze per aumentare il loro business?
Che alcuni wiruswriter possano anche lavorare per societa' antivirus è anche possibile ma non credo, almeno in questo momento, che ci sia una strategia mirata di queste aziende. Spesso dietro ad alcuni grossi pericoli ci sono persone dalla faccia rispettabile che hanno un normale lavoro
nell'IT. Ora si possono fare soldi con i malware e virus per questo la tipologia dei tizi che creano questa immondizia e' cambiata. Non si tratta piu' dell'adolescente che vuol fare vedere quanto è bravo col pc e fare casino e questo rende decisamente tutto piu' difficile.
Certo che se noi in italia continuamo a dare la possibilita' di chiamare numeri a "valore" aggiunto (valore de che poi) senza una esplicita abiltazione poi non dobbiamo lamentarci.
Per fortuna l'home banking è poco diffuso perche'l'utente medio non è sufficientemente preparato ai pericoli del web e forse neppure gli "esperti" lo so no. La verita' è che internet è nata con altri scopi.
In america qualcosa si muove: class action contro l'infame winfixer
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.