|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Oct 2010
Messaggi: 48
|
Gootkit! Cosa faccio?
Sono stato contattato dalla banca perché hanno rilevato un accesso indesiderato. A loro dire, nell'IP del mio computer è presente Gootkit, un rootkit piuttosto "ignorante". Ho provato a rimuoverlo con Malwarebyte anti-rootkit e TDSSKiller, senza alcun successo. Consigli? Come devo muovermi?
|
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2015
Messaggi: 10200
|
Prova questo https://security.symantec.com/nbrt/npe.aspx?lcid=1033
Se non funziona, si passa a qualcosa di più complesso. |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Oct 2010
Messaggi: 48
|
Grazie per la risposta, purtroppo niente nemmeno con Norton...
Cosa suggerisci di fare? ![]() |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Apr 2015
Messaggi: 10200
|
Mi chiedevo se sei stato contattato dalla banca perché probabilmente stanno subendo degli attacchi (anche indirettamente) oppure sanno a priori che sei infetto (improbabile che chiamino chiunque sia infetto).
Beh prima di iniziare a fare scansioni ed altro, noti qualcosa di strano durante la navigazione o l'uso generico? Rallentamenti o altro? |
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Oct 2010
Messaggi: 48
|
Beh, avevano provato ad accedere al conto, quindi presumo che farlo presente sia dovuto...
Comunque, non ho notato nessun tipo di rallentamento... |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Apr 2015
Messaggi: 10200
|
Fai un paio di scansioni con avira, malwarebytes anti-malware, hitmanpro e adwcleaner. Se non trova niente vai di roguekiller e per finire combofix...
|
![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Oct 2010
Messaggi: 48
|
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Apr 2015
Messaggi: 10200
|
"NI". Sostanzialmente combofix scansiona in cerca di malware e se hanno modificato i componenti del sistema li riporta allo stato originale. Ciò che non riesce a modificare, tramite log si capisce come poi agire manualmente.
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:06.