Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Destiny Rising: quando un gioco mobile supera il gioco originale
Destiny Rising: quando un gioco mobile supera il gioco originale
Tra il declino di Destiny 2 e la crisi di Bungie, il nuovo titolo mobile sviluppato da NetEase sorprende per profondità e varietà. Rising offre ciò che il live service di Bungie non riesce più a garantire, riportando i giocatori in un universo coerente. Un confronto che mette in luce i limiti tecnici e strategici dello studio di Bellevue
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro è un registratore digitale elegante e tascabile con app integrata che semplifica trascrizioni e riepiloghi, offre funzioni avanzate come template e note intelligenti, ma resta vincolato a un piano a pagamento per chi ne fa un uso intensivo
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-07-2011, 22:07   #1
usernet
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 10
Rootkit insidioso?

Un saluto a tutti, mi rivolgo a voi perchè ho bisogno di una consulenza realmente esperta su questo problema che ormai mi trascino da diverse settimane:

si tratta di un malware a mio parere (disdetto unicamente dalle scansioni) che in barba alle limitazioni dell'account e ai vari programmi di controllo, cambia rigorosamente le impostazioni di rete, per connettersi a questa rete che ovviamente non fa parte della mia subnet e che invia e riceve pacchetti tramite connessione cifrata (stando a wireshark).

Ma adesso vi spiego meglio il problema... Dopo aver formattato, sempre in seguito a queste modifiche non previste ne autorizzate alle impostazioni della scheda di rete, ho reinstallato immediatamente gli aggiornamenti classici di windows, ho installato kaspersky 2011, comodo firewall, malware bytes, spybot mamuntu e returnil: a prescindere dal fatto che avrei avuto grossi rallentamenti, volevo capire se almeno uno di questi programmi riusciva a prevenire o perlmeno a farmi capire la causa, di queste modifiche alla connessione.

Bene, nonostante tra l'altro utilizzi un account limitato, con restrizioni software impostate su default e diversi servizi (come il dhcp) disabilitati, non un software della solita serie mi ha evitato la modifica alle impostazioni di rete verso questa subnet indefinita.
Il firewall si è limitato a segnalarmi la creazione di una nuova rete senza bloccare alcunchè (livello di avvisi massimo) e in generale, a parte uno strano rallentamento nella schermata del bios, il computer funziona allo stesso modo.

Sinceramente sto pensando ad un rootkit, che mi sembra l'unica tecnlogia in grado di fare questi danni senza subire problemi dalle restrizioni del sistema operativo o dai vari programmi... però... Ero convinto che dopo aver aggiornato il bios, dopo aver formattato l'harddisk sovrascrivendolo pure con byte nulli (e cancellando ovviamente mbr) avessi eliminato ogni minaccia...

Mi rivolgo a voi quindi ,non so più che pensare, che fare o che inventarmi per capire la causa del problema, premetto che ho fatto girare circa una decina di scanner, specifici per rootkit e non, che non hanno rilevato alcuna modifica inattesa... Che sia un errore a livello di driver?


Un grazie, davvero, a chi mi saprà/vorrà rispondere
usernet è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2011, 10:32   #2
usernet
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 10
Nessuno che abbia di idea che si potrebbe fare per verificare o di che cosa potrebbe essere?
usernet è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2011, 11:12   #3
Riku
Member
 
Iscritto dal: Jun 2011
Messaggi: 202
mi sembra strano che rimane anche dopo la formattazione... hai provato Gmer o combofix?
Riku è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2011, 11:29   #4
usernet
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 10
E' una cosa che ha spiazzato completamente anche a me perchè non so davvero che inventarmi... Infatti missà che l'alternativa più plausibile è che sia arrivato con qualche file scaricato in un modo o nell'altro anche se la cosa che mi lascia più perplesso è che nonostante defense +, malware bytes, mamuntu ecc... abbia potuto modificare le impostazioni dell'adattore di rete...


Comunque si, entrambi non mi segnalano niente (..e riponevo molte speranze in GMER )
usernet è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2011, 11:54   #5
Riku
Member
 
Iscritto dal: Jun 2011
Messaggi: 202
ma tutti i programmi che hai installato in real time non andavano in conflitto?
Riku è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2011, 13:36   #6
usernet
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 10
Quote:
Originariamente inviato da Riku Guarda i messaggi
ma tutti i programmi che hai installato in real time non andavano in conflitto?
Ci ho pensato anche io in effetti.. però sembrano funzionare tutti perfettamente e senza rallentamenti di sorta... E' che bene o male c'è molta ram in esubero e un buon processore ma non so se a tutti gli effetti l'essere attiviti in contemporanea può compromettere la rilevazione.


Comunque ho trovato qualche indizio in più; quando avvio Internet explorer mi ritrovo sempre 2 processi di IE anche con una sola scheda aperta. Mentre returnil... che da questo lato mi ha sorpreso, è riuscito a trovare ben 3 virus (potevano mettere qualche dettaglio in più) nella fatidica cartella di Internet Explorer sempre, quindi suppongo che sia un trojan così su due piedi... o qualcosa che si attacca al broswer in ogni caso...
usernet è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2011, 17:36   #7
Riku
Member
 
Iscritto dal: Jun 2011
Messaggi: 202
è normale che ci siano 2 processi di Internet Explorer anche con una scheda aperta
Riku è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2011, 09:16   #8
usernet
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 10
Ah mi sembrava strano... ero speranzoso ma trovare il processo nel task manager....

Comunque ho risolto che farò una formattazione accurata stando attento a bios e mbr e per il resto... vi faccio sapere se qualcosa soppravvive, grazie comunque.
usernet è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Addio ai clic inutili: arriva l'app Goog...
L'autobus elettrico interurbano di Merce...
Il PPE contro il Green Deal: 'Salviamo l...
AMD lancia in segreto quattro nuovi Ryze...
Maxi blitz contro lo streaming pirata: u...
PS5: oggi l'update che introduce il Powe...
Tesla apre le vendite del Cybertruck neg...
realme Watch 5: il nuovo smartwatch arri...
AV2 in arrivo entro fine anno: il nuovo ...
Echo, Kindle e Fire TV: Amazon prepara u...
Shai-Hulud è il worm auto-replica...
Stop a benzina e diesel dal 2035, ecco c...
Gli strumenti di scrittura AI arrivano s...
Tesla tenta l'azzardo in Europa: produzi...
OpenAI cerca un esperto di contenuti: ha...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v