|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Ho preso un rootkit.......
Si è la primissima volta !!
![]() Un dannato rootkit ha superato le mie difese. Questo è avvenuto nel portatile equipaggiato con ANTIVIR. Disco rigido formattato FAT quindi nessun ADS. Nessun Spyware o T.C. Navigazione effettuata sempre con Opera 9.02. Gli effetti del Rootkit lievi e subdoli,non ci crederete ma ancora una volta AVG-Antispyware installato in modalità real time mi ha fatto capire che un maledetto bastardo si era introdotto nel pc. Intanto cosa ho usato per rilevarlo. Due software e cioè SOPHOS ANTIROOTKIT (che l'ha rilevato ed eliminato) e poi in via precauzionale ho usato successivamente anche GMER. I problemi dati: All'accensione il rootkit poteva (non sempre era così)avere 2 azioni immediate: 1) mancata installazione dell'icona nella barra di AVG-antispyware 2) mancata installazione nella barra del "monitor di e-mail". In entrambi casi i software erano presenti se aprivo il task manager ma sicuramente malfunzionanti. Altri problemi dati erano: a) un mancato spegnimento che poteva esserci oppure no,quindi anche questo non ad ogni spegnimento. b) Dopo aver premuto start nessuna visualizzazione di tutti i programmi.....anche questo con frequenza impossibile da quantificare. Alcune volte il pc rispondeva in modo lento ai comandi. Considerate amici forumini che tali problemi non erano mai presenti tutti insieme. Quindi ad ogni avvio del pc la situazione era pressochè nuova. La differenza l'ha fatta AVG-antispyware in modalità real time......che è stato il mio campanello di allarme. Nella protezione permanente c'è una voce in autoprotezione che se abilitata impedisce l'interruzione del software. Ebbene il rootkit cercava sempre di impedire tale azione....devo dire riuscendoci pressapoco nel 50 % dei casi. Ovviamente Avg cercava di impedire tale azione. Spiacente per chi probabilmente sarebbe stato curioso di non aver tenuto una copia del file. Ultima modifica di sampei.nihira : 13-11-2006 alle 14:48. |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
intalla rootkit relavator della sysinternal e dicci che dice; altrimenti format C:\ da bios a bassol livello
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Jan 2002
Messaggi: 1961
|
Quote:
![]() x fortuna se non ho capito male ha già risolto. ciao
__________________
Y4mon |
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Certamente che ho risolto !!
Ci mancherebbe...... ![]() ![]() Ho fatto naturalmente in via precauzionale (anche se non l'ho scritto e sapevo che sarebbe stato inutile ma la prudenza non è mai troppa) successivamente un check up completo al pc: 3 scan antivirus di cui uno on line 2 scan antispyware scan con di Hijackthis. Ho messo questo topic perchè i problemi che ho descritto possono portare alcuni utenti a formattare (inutilmente) il proprio pc. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22111
|
ma come si fa a prendere questi rootkit?
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
E' quasi certamente appurato.
Il rootkit è entrato in quei rari momenti che uso I.E. per la navigazione. Non lo posso dire con certezza perchè ho solo un'indizio cioè un T.C. ovviamente preso esclusivamente con I.E.........visto che con Opera non è possibile prenderli. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:22.