Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-02-2011, 16:10   #1
Raziel86
Junior Member
 
Iscritto dal: Aug 2007
Messaggi: 9
Windows XP - Combofix mi rileva rootkit

Salve a tutti i membri e allo Staff,

giungo qui nella speranza che qualcuno mi possa aiutare a capirci qualcosa.

Qualche giorno fa avevo il pc estremamente lento. Del tipo che mentre guardavo un film il disco cominciava a scrivere tanto da bloccarmi tutto il pc e si ristabiliva dopo circa 30-1 minuto di intensa scrittura.
Task manager: pulito.
Processo che scriveva: inesistente (le colonne dei byte letti/scritti aumentavano di pochi byte.

La cosa si è ripetuta nei giorni seguenti alchè ho provato vari tool:

Provo Malwarebyte's Antimalware: Log candido.
Provo GMER: Log pulito
Provo Norton Antivirus (versione di 30 giorni): Nessuna minaccia
Provo Norton Power Eraser: Nessuna minaccia
Provo HijackThis: Nulla.
Provo Prevx: scansione pulita.
Ultima spiaggia, lancio Combofix: Rootkit! Combofix ha rilevato la presenza di rootkit. Necessario riavviare il computer.

Riavvio, scansiono: il log mi sembra pulito. Lo allego:
Codice:
http://www.mediafire.com/file/a31038fwqc8bn4i/ComboFix.txt

Alchè convinto di aver risolto, ricomincio a fare il mio solito ma il pc ha comunque queste pause di scrittura.
Formatto...
Rilanciando Combofix il rootkit non è più presente. Alchè ricopio tutto come prima, e mi sistemo la macchina.
Riavvio e rilancio per un ulteriore controllo Combofix: rootkit ancora presente.

Allora provo queste cose:
  • Eliminate tutte le partizioni (sia con GParted che con Windows)
  • Formattazione a basso livello
  • HD esterno con i dati "probabilmente infetti" non collegato.
    Combofix riscaricato ogni volta.
  • Aggiungo inoltre che ho installato una macchina virtuale con stesso cd di Windows (che uso da anni ormai) e l'ho portata alle stesse condizioni della mia macchina reale (aggiornamenti di Windows, dati, etc etc) ma su questa Combofix non ha avuto niente da obiettare.

Dopo 11 formattazioni nel giro di 2 giorni () per provare tutte le combinazioni possibili, noto che il rootkit viene rilevato (sempre e solo da Combofix) solo dopo l'aggiornamento di Windows KB2115168.


Segnalo (che forse può essere utile):
Da quando ho preso questo "rootkit", ad ogni formattazione il sistema mi rileva il lettore di memory card dicendomi: disco rimovibile.
Ovviamente non ho nessuna memory card inserita e quando cerco di entrarci mi dice appunto che non c'è niente.
La cosa strana è che non mi è mai uscita prima. E non sono certo alla prima formattazione sul mio notebook xD

PS: I driver del lettore di memory card non ci sono e dubito siano nativi di XP.


Penso di aver detto tutto. Se vi serve qualche log particolare, chiedete pure.

Ultima modifica di Raziel86 : 02-02-2011 alle 16:14.
Raziel86 è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2011, 10:57   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Raziel86 Guarda i messaggi

Penso di aver detto tutto. Se vi serve qualche log particolare, chiedete pure.
Il log di Combofix che rileva questo presunto Rootkit
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
EU AI Cloud, il cloud sovrano di SAP per...
God of War: la serie TV entra in pre-pro...
Stampante HP in super offerta: la multif...
Maxi offerta su Roborock S8 MaxV Ultra: ...
Ron Gilbert, il creatore di Monkey Islan...
AMD, aumento dei prezzi per i processori...
I migliori regali di Natale a meno di 50...
Sorprese post Black Friday: questi TV 4K...
NVIDIA perde quota, AMD e Intel guadagna...
Il cloud ibrido al centro delle strategi...
Amazon sorprende: avviatori, compressori...
Super ribassi Bose su Amazon: QuietComfo...
Instagram cambia rotta: basta lavoro ibr...
AirPods Pro 3 a prezzo bomba, ma le AirP...
Prezzi giù su Oral-B: spazzolini elettri...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v