Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-07-2008, 08:59   #1
nicola82
Member
 
Iscritto dal: Sep 2005
Città: Bari
Messaggi: 36
rootkit unreal.sys

ho fatto una scansione con prevxcsi e mi ha trovato questo rootkit nascosto (posso rimuoverlo solo pagando la licenza)...
con gmer tasto dx, elimina ma purtroppo non è così facile e bello come potevo immaginare..
mi ritrovo con quest'infezione che praticamente mi blocca anche la scansione con nod32.. come si rimuove questa infezione? con avenger2 non ci riesco, non trova il file

dal registro ho già eliminato le chiavi corrispondenti..
sto provando con una live distro di linux ma nn vedo nulla
nicola82 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 09:47   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ci carichi i log secondo le modalità?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 09:58   #3
nicola82
Member
 
Iscritto dal: Sep 2005
Città: Bari
Messaggi: 36
ecco il primo
Allegati
File Type: zip log1.zip (6.4 KB, 4 visite)
nicola82 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 09:59   #4
nicola82
Member
 
Iscritto dal: Sep 2005
Città: Bari
Messaggi: 36
e il secondo
Allegati
File Type: zip log2.zip (23.1 KB, 3 visite)
nicola82 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 10:13   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
gmer lo indica come ads

http://www.pointstone.com/download/f...ADSScanner.zip
Dal link scarica ads-scanner, lo estrai dall'archivio e lo fai partire
Seleziona Find ADS on all NTFS drives → Clicca su SCAN e attendi la scansione → A fine scansione ti troverai una lista, contenente anche nomi di foto che conosci, cancellandole cancellerai solo delle informazioni inutili o potenzialmente pericolose contenute in questi files, non i files stessi → quindi click destro su una voce trovata e "Check all" → Clicca su Remove Selected stream → Yes → Esci dal programma



se gmer lo rileva ancora in avenger prova a mettere
Codice:
files to delete:
C:\unreal.sys

Ultima modifica di wjmat : 31-07-2008 alle 10:15.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 10:55   #6
nicola82
Member
 
Iscritto dal: Sep 2005
Città: Bari
Messaggi: 36
ecco il risultato..
Codice:
*******************
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error:  file "C:\:unreal.sys" not found!
Deletion of file "C:\:unreal.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Completed script processing.
*******************

Finished!  Terminate.
*******************






*******************
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error:  file "C:\unreal.sys" not found!
Deletion of file "C:\unreal.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Completed script processing.

*******************

Finished!  Terminate.
*******************

Ultima modifica di xcdegasp : 31-07-2008 alle 22:17.
nicola82 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 11:11   #7
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
fai una passata con roorkit unhooker l'unreal è di quella famiglia di così che sono pochi a rilevarli
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 11:12   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fatta la pulizia ads?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 11:15   #9
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da wjmat Guarda i messaggi
fatta la pulizia ads?
in quanlunque caso rku la fa
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 11:24   #10
lupin87
Bannato
 
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
installa unlocker,vai in system 32 seleziona il file ed eliminalo manualmente

http://ccollomb.free.fr/unlocker/

poi scarica autoruns da qui
http://www.microsoft.com/technet/sys...s/default.mspx
aprilo,vai nella sezione driver elimina la voce corrispondente dal registro(occhio ad eliminare solo quello,non eliminare nulla che sia di microsoft)

dovresti aver risolto a meno che non ci sia un eseguibile che ti ricrea il file .sys
lupin87 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 11:30   #11
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da lupin87 Guarda i messaggi
installa unlocker,vai in system 32 seleziona il file ed eliminalo manualmente

http://ccollomb.free.fr/unlocker/

poi scarica autoruns da qui
http://www.microsoft.com/technet/sys...s/default.mspx
aprilo,vai nella sezione driver elimina la voce corrispondente dal registro(occhio ad eliminare solo quello,non eliminare nulla che sia di microsoft)

dovresti aver risolto a meno che non ci sia un eseguibile che ti ricrea il file .sys
dubito fortemente che qualcosa di invisibile a avenger che esiste nelle prime fasi del kernel risulti visibili a un programma che opera tramite win32
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 11:33   #12
lupin87
Bannato
 
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
dubito fortemente che qualcosa di invisibile a avenger che esiste nelle prime fasi del kernel risulti visibili a un programma che opera tramite win32
in modalità provvisoria oppure in modalità con prompt penso riuscirebbe ad eliminarlo
lupin87 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 11:35   #13
giofio
Member
 
Iscritto dal: Jul 2008
Messaggi: 86
Quote:
Originariamente inviato da lupin87 Guarda i messaggi
in modalità provvisoria oppure in modalità con prompt penso riuscirebbe ad eliminarlo
Infatti penso che wizard non mette in dubbio che non lo riesce ad eliminare ma che non lo troverà proprio
__________________
Iscritto in altri forum come gio!
giofio è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 11:37   #14
lupin87
Bannato
 
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
Quote:
Originariamente inviato da giofio Guarda i messaggi
Infatti penso che wizard non mette in dubbio che non lo riesce ad eliminare ma che non lo troverà proprio
perchè non può trovarlo manualmente e col destro eliminarlo?
lupin87 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 12:15   #15
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da lupin87 Guarda i messaggi
perchè non può trovarlo manualmente e col destro eliminarlo?
perchè se è talmente occultato che non lo vede avenger (che va a leggere i dati in modalità raw, senza passare dalle api) come pensi faccia explorer o chi per lui a trovarlo? rku riesce abbastanza bene in questoin quanto non sfrutta la modalità raw, inoltre unreal e rku sono della stessa mano
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 12:48   #16
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Ma unreal non era un demo rootkit? Gli autori non hanno creato un tool che lo installa e lo disinstalla?
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 16:45   #17
nicola82
Member
 
Iscritto dal: Sep 2005
Città: Bari
Messaggi: 36
avenger non lo vede.
rku dove lo scarico?? ho notato in modalità normale e provvisoria che non riesco a completare la scansione: l'antivirus brutamente si interrompe..
ma con l'unlocker che file devo eliminare??nn vedo nulla...
ads non ha fatto nulla, anche il tool che mette a disposizione la futurtime
nicola82 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 16:49   #18
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Ma unreal non era un demo rootkit? Gli autori non hanno creato un tool che lo installa e lo disinstalla?
e avevano dato il sorgente sul p2p, quindi fai 2+2
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 16:55   #19
nicola82
Member
 
Iscritto dal: Sep 2005
Città: Bari
Messaggi: 36
ma io cosa faccio in conclusione ???
nicola82 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 17:10   #20
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da nicola82 Guarda i messaggi
ma io cosa faccio in conclusione ???
Fai questo:

http://www.hwupgrade.it/forum/showpo...59&postcount=7

Clicca su rootkit unhooker per scaricarlo.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
AWS rinnova lo stack dell’IA: Trainium3,...
AWS entra nell'era degli agenti: il keyn...
Roscosmos: inventario a bordo della ISS ...
Arduino viene acquisita da Qualcomm e ca...
Un razzo spaziale Arianespace Vega C ha ...
Terra Next dà il via a Scale-Up P...
Il veicolo riutilizzabile ESA Space Ride...
Un Mousepad per mirare meglio: uno youtu...
Tokyo Electron sotto accusa: Taiwan cont...
L'ESA sta cercando alternative all'utili...
iliad TOP 250 PLUS e TOP 300 PLUS: valan...
FRITZ! a Sicurezza 2025: connessioni WiF...
I 18enni di oggi non fanno più la...
Super offerte Apple: iPhone 16e a 529€ e...
Torres EVT arriva in Italia con listino ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v