Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-11-2005, 23:36   #1
Stex75
Senior Member
 
Iscritto dal: May 2002
Messaggi: 4528
Rootkit releaver

Con la storia di sony e del suo rootkit ho cominciato ad interessarmi a questi ultimi, che, da quel che ho letto in giro, sembrano essere quasi del tutto invisibile ad antivirus e altro...
Ho provato a scaricare ed usare rootkit releaver e mi ha trovato questo:



In allegato ho inserito il log di HijackThis v1.99.1

Devo preoccuparmi?

Grazie e ciauz!!
Allegati
File Type: txt hijackthis.log.txt (5.7 KB, 7 visite)
__________________
Dell e6400 + Asus nexus 7 + galaxy s2

Ultima modifica di Stex75 : 07-11-2005 alle 23:40.
Stex75 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2005, 11:54   #2
Beelzebub
Senior Member
 
L'Avatar di Beelzebub
 
Iscritto dal: Apr 2003
Città: Genova
Messaggi: 17634
Cosa sono i rootkit?
__________________
PSU Corsair 520HX | Case Corsair Graphite T380 Black | Mobo AsRock Z97E ITX/AC | CPU Intel i5 4690 | Dissi Noctua NH-L12 | RAM Corsair Vengeance 16Gb DDR3 | GPU Msi GTX 970 Gaming 4G | SSD Crucial MX100 256 Gb + HDD WD 500Gb | Tasietra Logitech G910 | Mouse Logitech G502 Lightspeed | Cuffie Logitech G935 | Monitor LG IPS237L | Profilo Steam | Btag: BelzeHWup#1129 |
Beelzebub è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2005, 12:05   #3
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da Beelzebub
Cosa sono i rootkit?
Si tratta, in pratica, di tool utilizzati dagli hackers ideati per lavorare in background e comunicare con l'esterno senza però arrecare disturbo né interrompere l'attività del PC. I Rootkit sono praticamente invisibili ma consentono la comunicazione con l'esterno e la lettura delle attività del sistema.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2005, 12:48   #4
Stex75
Senior Member
 
Iscritto dal: May 2002
Messaggi: 4528
Nessun aiuto/suggerimento?
__________________
Dell e6400 + Asus nexus 7 + galaxy s2
Stex75 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2005, 13:06   #5
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da Stex75
Nessun aiuto/suggerimento?
Fixa queste voci:
C:\TEMP\ZOTIYBI.exe
O23 - Service: ZOTIYBI - Sysinternals - www.sysinternals.com - C:\TEMP\ZOTIYBI.exe
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2005, 13:59   #6
Stex75
Senior Member
 
Iscritto dal: May 2002
Messaggi: 4528
Quella l'ho messa a posto ieri sera dopo il primo scan in effetti!!
E' riguardo alla scansione di rootkit releaver che non so come comportarmi: cancello quelle voci di registro????

Grazie e ciauz!!
__________________
Dell e6400 + Asus nexus 7 + galaxy s2
Stex75 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2005, 14:03   #7
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da Stex75
Quella l'ho messa a posto ieri sera dopo il primo scan in effetti!!
E' riguardo alla scansione di rootkit releaver che non so come comportarmi: cancello quelle voci di registro????

Grazie e ciauz!!
Se vuoi rimuovere quelle voci di registro fallo pure ma ti consiglio di fare prima un backup delle voci che devi rimuovere in modo da ripristinarle facilmente in caso di problemi.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2005, 14:11   #8
Stex75
Senior Member
 
Iscritto dal: May 2002
Messaggi: 4528
Ok, ma praticamente ha trovato dei rootkit sul mio pc? Ho solo voci di sistema "strane"?
Ho provato a cercare una guida a rootkit, ma non ho trovato nulla di esauriente....e soprattutto l'inglese non è il mio forte!!

Grazie e ciauz!
__________________
Dell e6400 + Asus nexus 7 + galaxy s2
Stex75 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2005, 14:18   #9
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da Stex75
Ok, ma praticamente ha trovato dei rootkit sul mio pc? Ho solo voci di sistema "strane"?
Ho provato a cercare una guida a rootkit, ma non ho trovato nulla di esauriente....e soprattutto l'inglese non è il mio forte!!

Grazie e ciauz!
Non so se sono rootkit, potrebbero anche essere falsi positivi. Hai provato a fare un paio di scansioni antivirus?
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2005, 14:21   #10
Stex75
Senior Member
 
Iscritto dal: May 2002
Messaggi: 4528
Sì, ho provato un paio di scansioni con avast ma non trova nulla, una programmata all'avvio (ma si blocca, è un problema che ho da un po' che su win a random il mio pc si freeza).
Con spybot ed ewido niente da segnalare.

Grazie e ciauz!

EDIT: ora che ricordo, una settimana fa ewido mi aveva trovato qualcosa sul file di installazione di xp-antispy3.9 ita, ma al successivo aggiornamento delle firme non ha trovato più nulla (e non avevo cancellato naturalmente il file, quindi ho pensato ad un falso positivo, visto che xp-antispy ce l'ho da mesi lì).
__________________
Dell e6400 + Asus nexus 7 + galaxy s2
Stex75 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2005, 14:27   #11
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Fai una scansione con bitdefender free:
http://www.bitdefender.com/site/Down...adFile/340/EN/
e una scansione con l'anti-rootkit della F-secure:
http://www.europe.f-secure.com/exclu...ght/blbeta.exe
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2005, 14:31   #12
Stex75
Senior Member
 
Iscritto dal: May 2002
Messaggi: 4528
Ok, grazie!

Stasera proverò a verificare anche con quelli online!!

Ciauz!!
__________________
Dell e6400 + Asus nexus 7 + galaxy s2
Stex75 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2005, 17:17   #13
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da Stex75
Ok, ma praticamente ha trovato dei rootkit sul mio pc? Ho solo voci di sistema "strane"?
Ho provato a cercare una guida a rootkit, ma non ho trovato nulla di esauriente....e soprattutto l'inglese non è il mio forte!!

Grazie e ciauz!
Ciao,

l'espressione "Data mismatch between Windows API and raw hive data" si riferisce semplicemente a incoerenze tra qualche programma e la relativa chiave di registro. In pratica l'anti rootkit di Sysinternals si comporta come un programma "di controllo registro" e rileva queste incoerenze. Spesso si tratta di vecchie chiavi obsolete riferite a programmi rimossi ma non sempre è così

Personalmente eviterei di manomettere il registro oppure, come ti ha spiegato Andorra, se proprio le vuoi rimuovere, prima fai un bel back-up.

Capita spesso infatti, che dopo una vigorosa ripulita al registro qualcosa non funzioni più a dovere
Giusto Domenica scorsa un mio pazzoide amico, seguendo le indicazioni, non ricordo se di JV16 oppure di Regseeker, ha rimosso 800 chiavi ritenute inutili.

Risultato: non gli funzionavano più molti programmi e non riusciva più ad aprire le cartelle di windows. Ha dovuto formattare
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2005, 17:24   #14
Stex75
Senior Member
 
Iscritto dal: May 2002
Messaggi: 4528
ok, grazie mille per le spiegazioni. L'importante è che non siano rootkit.
Allora più do tanto non mi preoccupo al momento!!

Grazie e ciauz!!
__________________
Dell e6400 + Asus nexus 7 + galaxy s2
Stex75 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2005, 17:50   #15
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

ho fatto un esperimento, chi ha installato il KAV Antivirus (gioia e dannazione di wgator, curioso antivirus! ) si troverà probabilmente centinaia, se non migliaia di voci che riportano la dicitura "KAVICHS" simili a queste:

C:\boot.ini:KAVICHS 04/11/2005 21.10 132 bytes Hidden from Windows API.
C:\Documents and Settings\All Users\Dati applicazioni\desktop.ini:KAVICHS 05/11/2005 12.18 132 bytes Hidden from Windows API.


Niente paura, si tratta del nostro amato KAV che usa una sua tecnica basata su un controllo "crc" e memorizza le "firme" di molti file per velocizzare le successive scansioni. Maggiori info (in inglese):

http://www.kaspersky.com/faq?qid=156636746
http://www.kaspersky.com/faq?qid=156666512
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2005, 18:03   #16
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da wgator
Ciao,

ho fatto un esperimento, chi ha installato il KAV Antivirus (gioia e dannazione di wgator, curioso antivirus! ) si troverà probabilmente centinaia, se non migliaia di voci che riportano la dicitura "KAVICHS" simili a queste:

C:\boot.ini:KAVICHS 04/11/2005 21.10 132 bytes Hidden from Windows API.
C:\Documents and Settings\All Users\Dati applicazioni\desktop.ini:KAVICHS 05/11/2005 12.18 132 bytes Hidden from Windows API.


Niente paura, si tratta del nostro amato KAV che usa una sua tecnica basata su un controllo "crc" e memorizza le "firme" di molti file per velocizzare le successive scansioni. Maggiori info (in inglese):

http://www.kaspersky.com/faq?qid=156636746
http://www.kaspersky.com/faq?qid=156666512

Chi vuole evitare gli ADS del kaspersky puo' farlo con facilita' durante il setup dell'antivirus. Basta togliere la spunta da ''Use iStreams'' e il computer non avra' nessuna voce KAVICHS. Anche in fase di disinstallazione c'e' un opzione che permette la rimozione degli ADS per coloro che invece hanno utilizzato la tecnologia iStreams.

ps: il nuovo KAV2006 e KIS2006 non usano piu' iStreams
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2005, 14:06   #17
Beelzebub
Senior Member
 
L'Avatar di Beelzebub
 
Iscritto dal: Apr 2003
Città: Genova
Messaggi: 17634
Quote:
Originariamente inviato da andorra24
Si tratta, in pratica, di tool utilizzati dagli hackers ideati per lavorare in background e comunicare con l'esterno senza però arrecare disturbo né interrompere l'attività del PC. I Rootkit sono praticamente invisibili ma consentono la comunicazione con l'esterno e la lettura delle attività del sistema.
Grazie, non lo sapevo!
__________________
PSU Corsair 520HX | Case Corsair Graphite T380 Black | Mobo AsRock Z97E ITX/AC | CPU Intel i5 4690 | Dissi Noctua NH-L12 | RAM Corsair Vengeance 16Gb DDR3 | GPU Msi GTX 970 Gaming 4G | SSD Crucial MX100 256 Gb + HDD WD 500Gb | Tasietra Logitech G910 | Mouse Logitech G502 Lightspeed | Cuffie Logitech G935 | Monitor LG IPS237L | Profilo Steam | Btag: BelzeHWup#1129 |
Beelzebub è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2005, 14:56   #18
fester40
Senior Member
 
Iscritto dal: Mar 2005
Città: West Liguria
Messaggi: 2330
Ciao, vorrei sapere se la presenza di eventuali rootkit "maligni" possono essere evidenziati con una scansione di Hijackthis. Grazie.
__________________
.....sono solo un praticone che si arrangia.....
fester40 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Il nuovo OnePlus Nord 6 è vicino al debu...
Tesla svela i risultati del Q4: conferma...
Nuova rimodulazione da Fastweb: fino a 3...
La NVIDIA RTX 5090 potrebbe presto costa...
ASUS non produrrà più smar...
CoopVoce sta per lanciare il 5G: ecco qu...
Factorial, azienda di batterie allo stat...
Le specifiche fuori di testa della Yangw...
I numeri incredibili di Xiaomi: nel 2025...
In Cina è pronto il parco fotovol...
Neuralink accelera: produzione di massa ...
Starlink abbassa l'orbita di migliaia di...
Dal MIT una nuova batteria per auto elet...
Adam Mosseri parla di IA su Instagram: l...
Suonerie personalizzate e Tone Store: il...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v