Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-07-2006, 14:06   #1
marcello1854
Member
 
Iscritto dal: Jul 2006
Città: ischia
Messaggi: 73
Aiuto su rootkit o simili particolarmente velenosi

Salve ho scoperto su un computer aziendale la presenza di alcune stranezze che mi hanno fatto subito pensare alla presenza di una specie di rootkit, nel contempo un mio amico mi ha telefonato per segnalare un infezione con gli stessi sintomi.

Dopo alcune ricerche su google ho masterizzato un bart pe disk scaricato da ubcdwin e con questo ho pulito il registro di sistema dei due computer.

Entrambi presentevano diverse chiave relativi a misterosi servizi del tipo sysmld, sysmxh, syslogfog e compagnia cantante.

Ho eliminato tutte le voci relative presenti sotto LOCAL_MACHINE sotto
SECURITY/SECRETS LEGACY_XXXX SERVICES/xxxx e relativi file eseguibili presenti in genere nella cartella dei file comuni.

Tutte le chiavi presentavano autorizzazioni taroccate e non cancellabili se non partendo con il bart-disk.

In entrami i casi blacklight mi ha segnalato la presenza che erano stati rimossi i privilegi SEDEBUG dall'amministratore per cui li ho ripristinati con l2mfix.

Orbene alla fine della fiera su entrambi i sistemi mi sono rimasti due file hidden
scoperti da blacklight che non possono essere cancellati in alcun modo neanche con boot bart-disk.

Il primo sembra un file ADS associato alla cartella C:\ con nome :LPT1 sul primo computer.

Sul secondo c'è un file di nome nul.gdx che appare essere di 138kb ma non eliminabile in alcun modo.

Ogni operazione su quel file comporta il messaggio di sistema parametro non corretto.

Qualcuno ha qualche suggerimento ?


grazie per ogni risposta

Marcello
marcello1854 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Samsung aggiorna Bixby con One UI 8.5: p...
L'Etiopia vieta le auto a combustione: a...
Pirateria audiovisiva: la Guardia di Fin...
Ubisoft conferma due nuovi Far Cry in sv...
Chi vincerà il Festival di Sanrem...
G42 e Cerebras portano in India un super...
Offerte aggiornate del weekend Amazon: 7...
4 MacBook Air in offerta e scende a 939€...
Chrome cambia il tuo modo di lavorare: o...
Minimo storico iPhone 17 su Amazon: 909€...
USA, incriminati tre ingegneri della Sil...
Xbox: Phil Spencer lascia dopo 38 anni, ...
Cuffie e sostanze chimiche: uno studio e...
Terremoto sui dazi USA: la Corte Suprema...
Arianespace potrebbe lanciare il primo r...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v