Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
OPPO Reno14 F 5G si propone come smartphone di fascia media con caratteristiche equilibrate. Il device monta processore Qualcomm Snapdragon 6 Gen 1, display AMOLED da 6,57 pollici a 120Hz, tripla fotocamera posteriore con sensore principale da 50MP e generosa batteria da 6000mAh con ricarica rapida a 45W. Si posiziona come alternativa accessibile nella gamma Reno14, proponendo un design curato e tutto quello che serve per un uso senza troppe preoccupazioni.
Destiny Rising: quando un gioco mobile supera il gioco originale
Destiny Rising: quando un gioco mobile supera il gioco originale
Tra il declino di Destiny 2 e la crisi di Bungie, il nuovo titolo mobile sviluppato da NetEase sorprende per profondità e varietà. Rising offre ciò che il live service di Bungie non riesce più a garantire, riportando i giocatori in un universo coerente. Un confronto che mette in luce i limiti tecnici e strategici dello studio di Bellevue
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro è un registratore digitale elegante e tascabile con app integrata che semplifica trascrizioni e riepiloghi, offre funzioni avanzate come template e note intelligenti, ma resta vincolato a un piano a pagamento per chi ne fa un uso intensivo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-03-2011, 21:53   #1
Colds
Member
 
L'Avatar di Colds
 
Iscritto dal: Dec 2009
Messaggi: 62
Rootkit nascosti

Dopo aver navigato un po scopro che:
ntoskrnl.exe è importante in quanto l'eliminazione comporterebbe il mancato avvio della piattaforma xp, e che
hal.dll HAL è abbreviazione del termine "Hardware Abstraction Layer", la tecnologia ed i drivers che permettono a Windows NT, 2000 ed XP di comunicare con l'hardware
Quello che mi sto chiedendo è come mai vengono rilevati da avg quando faccio la scansione rootkit?
Qualcuno saprebbe rispondermi per favore?

Il S.O. in questione (XP) è installato su Virtual Box.

Log scansione
"Rootkit"
"";"File";"Infezione";"Risultato"
"";"<unknown>";"Inline hook ntoskrnl.exe KiIpiServiceRoutine+0xB5 -> 0xF7803C68";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe ExAcquireResourceSharedLite+0x10 -> 0xF77CE9C0";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe KeSynchronizeExecution+0x58 -> 0xF7816B80";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe KeSynchronizeExecution+0x248 -> 0xF780AC30";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe ExReleaseResourceLite+0xB -> 0xF77CD560";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe KiDispatchInterrupt+0xE0 -> 0xF77CD138";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe KiDispatchInterrupt+0x2C6 -> 0xF77FCA98";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe KiDispatchInterrupt+0x367 -> 0xF77FCEB8";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe KiDispatchInterrupt+0x3F5 -> 0xF77CB640";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe KiDispatchInterrupt+0x409 -> 0xF77CF538";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe ZwYieldExecution+0xB89 -> 0xF77CB6F0";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe ZwYieldExecution+0xD30 -> 0xF7813998";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe Kei386EoiHelper -> 0xF77CF5E8";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe KiCoprocessorError+0x25 -> 0xF77CF390";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe IoCreateStreamFileObjectEx+0x130 -> 0xF7804FB8";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe IoStopTimer+0xB -> 0xF781D3F8";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe ExGetSharedWaiterCount+0x13B -> 0xF7826CD0";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll +0xB12 -> 0xF77CC4F0";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll +0xC13 -> 0xF77CC378";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll KfRaiseIrql+0x12 -> 0xF77CB280";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll KeRaiseIrqlToSynchLevel+0x1 -> 0xF77CB340";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll KfLowerIrql+0xB -> 0xF77CB408";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll KfReleaseSpinLock+0xB -> 0xF77CCD58";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll ExTryToAcquireFastMutex+0xC -> 0xF780DF80";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll HalEnableSystemInterrupt+0x51 -> 0xF77FE0A0";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll HalRequestSoftwareInterrupt+0x8 -> 0xF77CCF90";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll HalClearSoftwareInterrupt+0x19C -> 0xF77FD2C0";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll HalClearSoftwareInterrupt+0x34A -> 0xF78059F8";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll HalMakeBeep+0x42D -> 0xF7800560";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook VBoxGuest.sys RTSpinlockAcquireNoInts+0x2B -> 0xF7818850";"L'oggetto è nascosto"


In attesa di vostre risposte vi ringrazio,
Colds
__________________

Ultima modifica di Colds : 17-03-2011 alle 17:54. Motivo: Precisazione della questione
Colds è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2011, 17:38   #2
Colds
Member
 
L'Avatar di Colds
 
Iscritto dal: Dec 2009
Messaggi: 62
UP
__________________

Ultima modifica di Colds : 19-03-2011 alle 20:31.
Colds è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Osservata esplosione di raggi gamma (GRB...
Sean Duffy (amministratore ad interim de...
Renault lancia la super promo: porte ape...
Il tuo portatile ASUS ROG non funziona c...
Zoom migliora il suo operatore virtuale ...
Traguardo Omoda & Jaecoo in Italia: ...
EHT mostra nuove immagini di come cambia...
Il gioiellino di Fastned: aperti in Belg...
La nuova mini workstation AI di MinisFor...
Formula 1 2026, nuove gare Sprint in cal...
MacBook Pro con display OLED e supporto ...
Poste Italiane: dati di milioni di utent...
Microsoft blocca RaccoonO365, rubate olt...
15 anni dopo Skate 3, il gioco torna sot...
Molte novità per MongoDB: version...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v