Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-03-2011, 22:53   #1
Colds
Member
 
L'Avatar di Colds
 
Iscritto dal: Dec 2009
Messaggi: 62
Rootkit nascosti

Dopo aver navigato un po scopro che:
ntoskrnl.exe è importante in quanto l'eliminazione comporterebbe il mancato avvio della piattaforma xp, e che
hal.dll HAL è abbreviazione del termine "Hardware Abstraction Layer", la tecnologia ed i drivers che permettono a Windows NT, 2000 ed XP di comunicare con l'hardware
Quello che mi sto chiedendo è come mai vengono rilevati da avg quando faccio la scansione rootkit?
Qualcuno saprebbe rispondermi per favore?

Il S.O. in questione (XP) è installato su Virtual Box.

Log scansione
"Rootkit"
"";"File";"Infezione";"Risultato"
"";"<unknown>";"Inline hook ntoskrnl.exe KiIpiServiceRoutine+0xB5 -> 0xF7803C68";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe ExAcquireResourceSharedLite+0x10 -> 0xF77CE9C0";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe KeSynchronizeExecution+0x58 -> 0xF7816B80";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe KeSynchronizeExecution+0x248 -> 0xF780AC30";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe ExReleaseResourceLite+0xB -> 0xF77CD560";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe KiDispatchInterrupt+0xE0 -> 0xF77CD138";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe KiDispatchInterrupt+0x2C6 -> 0xF77FCA98";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe KiDispatchInterrupt+0x367 -> 0xF77FCEB8";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe KiDispatchInterrupt+0x3F5 -> 0xF77CB640";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe KiDispatchInterrupt+0x409 -> 0xF77CF538";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe ZwYieldExecution+0xB89 -> 0xF77CB6F0";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe ZwYieldExecution+0xD30 -> 0xF7813998";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe Kei386EoiHelper -> 0xF77CF5E8";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe KiCoprocessorError+0x25 -> 0xF77CF390";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe IoCreateStreamFileObjectEx+0x130 -> 0xF7804FB8";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe IoStopTimer+0xB -> 0xF781D3F8";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook ntoskrnl.exe ExGetSharedWaiterCount+0x13B -> 0xF7826CD0";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll +0xB12 -> 0xF77CC4F0";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll +0xC13 -> 0xF77CC378";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll KfRaiseIrql+0x12 -> 0xF77CB280";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll KeRaiseIrqlToSynchLevel+0x1 -> 0xF77CB340";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll KfLowerIrql+0xB -> 0xF77CB408";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll KfReleaseSpinLock+0xB -> 0xF77CCD58";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll ExTryToAcquireFastMutex+0xC -> 0xF780DF80";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll HalEnableSystemInterrupt+0x51 -> 0xF77FE0A0";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll HalRequestSoftwareInterrupt+0x8 -> 0xF77CCF90";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll HalClearSoftwareInterrupt+0x19C -> 0xF77FD2C0";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll HalClearSoftwareInterrupt+0x34A -> 0xF78059F8";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook hal.dll HalMakeBeep+0x42D -> 0xF7800560";"L'oggetto è nascosto"
"";"<unknown>";"Inline hook VBoxGuest.sys RTSpinlockAcquireNoInts+0x2B -> 0xF7818850";"L'oggetto è nascosto"


In attesa di vostre risposte vi ringrazio,
Colds
__________________

Ultima modifica di Colds : 17-03-2011 alle 18:54. Motivo: Precisazione della questione
Colds è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2011, 18:38   #2
Colds
Member
 
L'Avatar di Colds
 
Iscritto dal: Dec 2009
Messaggi: 62
UP
__________________

Ultima modifica di Colds : 19-03-2011 alle 21:31.
Colds è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Quattro persone arrestate negli USA per ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v