Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
Nelle ultime settimane abbiamo provato tre delle proposte top di gamma di NZXT nelle categorie case, dissipatori e ventole. Rispettivamente, parliamo dell'H9 Flow RGB+, Kraken Elite 420 e F140X. Si tratta, chiaramente, di prodotti di fascia alta che si rivolgono agli utenti DIY che desiderano il massimo per la propria build. Tuttavia, mentre i primi due dispositivi mantengono questa direzione, le ventole purtroppo hanno mostrato qualche tallone d'Achille di troppo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-07-2007, 06:28   #1
Jekana
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 28
Rootkit.Win32.Agent.go soluzioni???

Conoscevamo già il famoso Rootkit con le sue varianti:

Rootkit.Win32.Agent.h
Rootkit.Win32.Agent.ea
Rootkit.Win32.Agent.ab
Rootkit.Win32.Agent.p
ecc.....

Ma dal 6 luglio sembra arrivato il Rootkit.Win32.Agent.go!

Io l'ho preso con tutte le difese già belle e piazzate nel pc e vi dico che è un bel divertimento averlo come ospite. Il 6 e il 7 luglio nessun sito in internet parlava di questa variante. Adesso si incomincia a parlare. Bene...il trojan-fantasma mi viene rilevato da Kav in avvio su due file posizionati in System32, ma non li cancella...a volte invece le sys segnalate Kav ti dice che non li può rimuovere e invece poi facendo una verifica non li trovi più nella cartella system per poi riapparire quando gli pare...in realtà ci sono sempre.
Le prime mosse del troiano sono state: non rottura ma disattivazione dell'aggiornamento dell'antivirus, il firewall non si attivava più in modo da avere campo libero e collegarsi all'esterno. Subito dopo ho subito danni a office che mi chiedeva di inserire di nuovo il cd di istallazione, e così con altri programmi.
Dopo aver ripristinato il firewall e l'antivirus, gli ultimi aggiornamenti di kav rilevano come prima ma non rimuovono, mentre il firewall grazie al mio ospite riceve attacchi in entrata. Ho provato per risolvere il problema:

- A2 asquared con nessun risultato pur essendo di solito efficace
- Un tool di rimozione della sophos adatto proprio per il Rootkit ma nemmeno lo
rivela...forse perchè non è aggiornato
- Un tool della microsoft adatto per Rootkit ...nessuna rilevazione
- Il programma adatto Rootkit Revealer che serve solo a rilevarlo con nessun
risultato
- Gromzon che non lo rileva
- Gmer adatto per Rootkit che non è servito a nulla
- Counter Spy tra i primi 3 anti malware del mondo che mi ha rimosso un trojan
di pericolosità bassa e cmq non rootkit o file di esso e un cookie
- HijackThis log fatto e controllato e fatto controllare...nessun file sospetto

Ho scaricato guide di rimozioni chiavi dei Rootkit che però sono tutte informative su Rootkit con estenzioni diverse infatti quelle chiavi che mi si dice di cancellare non le trovo sotto quel nome.
L'unico vantaggio lo avuto quando da solo ho deciso di rimuovere le chiavi uscite sul log di HijackThis a istinto mio. Ecco che ho avuto una trega du 2 giorni, niente più problemi sul pc dunque disinstallo tutti i programmi danneggiati ..faccio una bella pulizia con programma adatto e reinstallo i programmi. Un bel casino...a quel punto...dopo un po di tempo senza entrare minimamente in internet accento il pc ed ecco rispuntare il troiano ...rilevati in avvio sempre da kav sempre stesso nome e sempre stessa posizione. E' inutile dire che la disattivazione del ripristino di sistema era già stata disattivata dall'inizio...come pure è inutile dire che ho provato la scansione in modalità provvisoria.
Adesso che vi ho annoiati con tutte queste chiacchiere vi chiedo...c'è una soluzione che non sia la formattazione????????

Grazie a tutti voi.
Jekana è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 08:18   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
uno c'è la sezione delle infezioni; due prova con l'antirootkit di bitdefender, panda, trendmicro; e infine rootkit unhooker
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 09:33   #3
Jekana
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 28
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
uno c'è la sezione delle infezioni; due prova con l'antirootkit di bitdefender, panda, trendmicro; e infine rootkit unhooker

Uno forse volevi dire "RootKit Hook Analyzer", ....due grazie, ....tre sei stato gentilissimo... ti farò sapere se uno di questi funziona.
Jekana è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 09:52   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
no rootkit unhooker
http://rkunhooker1.narod.ru/
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 10:19   #5
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
l'utilità di avere uno o più HIPS installati sul proprio pc....
avresti mica una copia di questo simpatico giocattolino?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 10:32   #6
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
l'utilità di avere uno o più HIPS installati sul proprio pc....
avresti mica una copia di questo simpatico giocattolino?
anche io sono interessato
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 11:18   #7
mausap
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 308
prova a controllare anche con darkspy e icesword

Ma hai l'ultima versione di gmer?

Bel casino comunque.

La cosa è molto interessante. Dacci tutte le informazioni possibili
__________________
maipiugromozon.blogspot.com
mausap è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 11:31   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Utilizzi per caso Spyware Doctor PCTools?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 13:27   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
pure a me successo... dal 09/07/2007 antivir mi segnala:

Quote:
C:\System Volume Information\_restore{8B7A22D4-A76E-4996-8147-5F0473E9EDE1}\RP10\A0001468.sys
[DETECTION] Contains signature of the rootkit RKIT/Agent.GO
[WARNING] An error has occurred and the file was not deleted. ErrorID: 16003
[WARNING] The file could not be deleted!
C:\WINDOWS\system32\drivers\mchInjDrv.VIR
[DETECTION] Contains signature of the rootkit RKIT/Agent.GO
[INFO] The file was moved to '46fa2194.qua'!
la cosa strana è che lo trova nel notebook che uso solo nella lan aziendale e a casa ma mai su siti poco sicuri..
di anomalie nel pc non ne trovo, tutto funziona correttamente.
fino a ieri pensavo fosse un falso positivo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 13:54   #10
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2058
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
pure a me successo... dal 09/07/2007 antivir mi segnala:



la cosa strana è che lo trova nel notebook che uso solo nella lan aziendale e a casa ma mai su siti poco sicuri..
di anomalie nel pc non ne trovo, tutto funziona correttamente.
fino a ieri pensavo fosse un falso positivo

Penso che sia un falso positivo

http://forum.antivir-pe.de/thread.php?threadid=24120
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 13:56   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
grande GmG, efettivamente ieri non lo ho collegato ad internet per aggiornare le firme..

xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 13:57   #12
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2058
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
grande GmG, efettivamente ieri non lo ho collegato ad internet per aggiornare le firme..

Buona fortuna, 7 Mb di aggiornamento
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 14:03   #13
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da GmG Guarda i messaggi
Buona fortuna, 7 Mb di aggiornamento
ho l'adsl
devo anche aggiornare sto winxp
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 14:19   #14
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Jekana Guarda i messaggi
Adesso che vi ho annoiati con tutte queste chiacchiere vi chiedo...c'è una soluzione che non sia la formattazione?
Prova con Virit (i W32, di norma, li scova e li rimuove tutti).
Il link per il download:
http://www.tgsoft.it/italy/index_ita.html

Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
pure a me successo... dal 09/07/2007 antivir mi segnala ....... fino a ieri pensavo fosse un falso positivo.
Infatti così parrebbe: ti riporto il testo di un comunicato rilasciato da Avira, sulla questione.

"The AntiVir false positive which affected the "Ashampoo AntiSpyware" is fixed by now.
If your system is affected by this, please perform a update of the virus definiton file immediately.
For your information:
The following false positive was detected:
"RKit/Agent.GO" in C\Windows\system32\drivers\mchInjDrv.sys
This false positive is fixed by the latest virus definition file."
Best Regards

Oliver Grbavac
Personal Support
Avira GmbH

Ultima modifica di Riverside : 11-07-2007 alle 14:28.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 14:26   #15
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
La funzione di inserimento del collegamento ipertestuale non funziona??
In ogni caso, complimenti, davvero un bel forum.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 14:46   #16
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da Riverside Guarda i messaggi
La funzione di inserimento del collegamento ipertestuale non funziona??
In ogni caso, complimenti, davvero un bel forum.
perchè non funziona? a me si.
fai una struttura del genere:

parentesi quadra aperta URL parentesi quadra chiusa link parentasi quadra aperta/url parentesi quadra chiusa
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 14:58   #17
Jekana
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 28
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
l'utilità di avere uno o più HIPS installati sul proprio pc....
avresti mica una copia di questo simpatico giocattolino?
Ero fornito di programmi HIPS e tutte le impostazioni del pc erano al massimo di protezione e prevenzione...da dove è spuntato? Non lo so. Lo capirò.
Però devo dire che questa versione è veramente una bella variante, sophos l'ha definito un rootkit "intelligente" in un articolo. E' vero!
Jekana è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 15:04   #18
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da Jekana Guarda i messaggi
Ero fornito di programmi HIPS e tutte le impostazioni del pc erano al massimo di protezione e prevenzione...da dove è spuntato? Non lo so. Lo capirò.
Però devo dire che questa versione è veramente una bella variante, sophos l'ha definito un rootkit "intelligente" in un articolo. E' vero!
che HIPS c'hai?hai provato con hikacktis,gmer...insomma le baggianate del caso?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 15:07   #19
Jekana
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 28
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
pure a me successo... dal 09/07/2007 antivir mi segnala

fino a ieri pensavo fosse un falso positivo
Perfetto !!! Anche a me dava il primo file infetto: C:\WINDOWS\system32\drivers\mchInjDrv.vir però il tuo è un punto vir il mio
invece me lo da con .sys comunque stessa posizione e sicuramente visto i danni intelligenti che ha fatto e la sua capacità di sparire e riapparire anche dopo 2...3 ....riavvii...sicuramente non si può confondere con un falso positivo.
Jekana è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 15:09   #20
Jekana
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 28
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
che HIPS c'hai?hai provato con hikacktis,gmer...insomma le baggianate del caso?
si...certo...tranquillo sono fornito...ma la prevenzione non è servita.
Jekana è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
PRAGMATA in bundle con GeForce RTX 5000:...
Le novità MOVA per il 2026: robot e impi...
Windows, stop all'attivazione telefonica...
ASUS porta la serie TUF nel formato Mini...
Roblox: account con limiti di età...
Altro che azoto: una cupola con ventole ...
Intel ha rimosso i vecchi driver grafici...
Queste tecnologia aumenta l'efficienza d...
Apple spinge sull'intelligenza artificia...
OpenAI sostituisce i certificati macOS d...
La schizofrenia dell'amministrazione Tru...
Il nuovo gioco di God of War potrebbe es...
Mark Zuckerberg come Dio: lavora a un'IA...
Il director dei remake di Resident Evil ...
OPPO Find X9 Ultra arriva in Italia il 2...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v