Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-01-2009, 13:57   #1
RikShield
Senior Member
 
L'Avatar di RikShield
 
Iscritto dal: Jul 2004
Città: Marche
Messaggi: 544
Ripristino privilegi amministratore

Innanzi tutto...buon anno a tutti!!
Vorrei chiedere parere a chi più esperto di me in fatto di sicurezza. Ho un amico che ha un portatile che è stato infettato scasricando un non ufficile limewire.
Allora: ho rimosso diversi file e chiavi infetti con i soliti Asquared, spybot e co. e manualmente, però risulta che il rootkit è ancora attivo poichè l'utente non è più amministratore del pc (nonostante sia sotto la dicitura amministratore) e noto che anche su firefox mi si aprono solite pagine pubblicitarie e download di programmi truffaldini. Ora, creando un nuovo utente la situazione è stabile ma il kerberos di win continua a negarmi i privilegi di amministratore che anche in provvisoria, entrando come administrator locale e ripristinando i criteri di protezione locale, non mi sono stati ripristinati al successivo riavvio.
Ho passato scanner antigromozon e altri rootkit conosciuti ma, all'installazione, molti non è possibile installarli.
Ce un metodo diverso per rimuovere sto rootkit e ripristinare i criteri di protezione locali? Premetto che conosco già i metodi suggeriti nelle guide e mi serve principalmente riuscire a trovare il nome di questo famigerato rootkit e a ridare i privilegi di amministrazione persi all'utente e che non vorrei formattare (anche se sembra la via più conveniente)...
Grazie a tutti coloro che mi aiuteranno.
RikShield è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2009, 14:11   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao e benvenuto segui Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2009, 16:14   #3
RikShield
Senior Member
 
L'Avatar di RikShield
 
Iscritto dal: Jul 2004
Città: Marche
Messaggi: 544
Fatto! In effetti rifacendo la scansione con VirIT una seconda volta con l'altro utente, mi trova file infetti da bensorty.C e Rootkit.CD ma, chiaramente, non riesce a rimuovere perchè non ci sono privilegi di amministrazione...
Riproverò in provvisoria con Administrator e vedremo che succede..Cmq ho trovato finalmente che è un Rootkit.CD
RikShield è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2009, 13:40   #4
RikShield
Senior Member
 
L'Avatar di RikShield
 
Iscritto dal: Jul 2004
Città: Marche
Messaggi: 544
Perfetto! Sono riuscito a rimuovere i rootkit con gmer (al secondo tentativo) e a ripristinare i privilegi amministratore...non vedo più alcune voci nei menu di esplora risorse ma se li raggiungo dal pannello di controllo è possibile utilizzarle.
Ho completato con una scansione online con fsecure e kaspersky e VirIT a fatto il resto...
Grazie mille dei suggerimenti
RikShield è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
5 articoli sotto i 40€, perfetti per un ...
Polestar 3 MY2026: architettura a 800V e...
Smartphone sottili: altri produttori pro...
AMD, l'addio ad AGESA compie un passo av...
Gran Bretagna, 87 ore a energia pulita n...
Fastweb alza i prezzi: nuova rimodulazio...
ASUS stupisce: tre anni di garanzia su t...
Elon Musk, primo al mondo a superare i 5...
Xbox Game Pass cambia: nuovi piani e pre...
Intel produrrà chip per AMD? L'in...
Ecco il nuovo Amazon Luna: videogiochi p...
ISRO: prosegue lo sviluppo della navicel...
CoD Black Ops 7 offrirà la beta p...
Il telescopio spaziale James Webb sta ai...
Crucial spinge sui moduli LPCAMM2: fino ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v