Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Il nuovo Deebot X12 OmniCyclone abbina un sistema di raccolta dello sporco senza sacchetto, un rullo di lavaggio esteso e la tecnologia FocusJet per intervenire più efficacemente sulle macchie più persistenti. Un robot completo e preciso che aiuta a tenere puliti i pavimenti di casa con il minimo sforzo
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2 implementa un mocio a nastro che esegue una pulizia dettagliata del pavimento di casa, in abbinamento ad un potente motore di aspirazione della polvere: un prodotto ideale per gestire in autonomia e con grande efficacia le necessità di pulizia dei pavimenti di casa
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-01-2010, 01:20   #1
Chukie
Member
 
L'Avatar di Chukie
 
Iscritto dal: Jul 2007
Messaggi: 153
[NEWS] TDL3 rootkit: spettatori di un gioco a senso unico

Spoiler:
Quote:
Era questione di tempo – e non c’era bisogno di scomodare hypervisor rootkit o SMM rootkits – per arrivare a vedere come anche un classico rootkit kernel mode potesse diventare una bestia nera per qualsiasi software di sicurezza, tanto da girare liberamente online per piu di due mesi senza che nessun – o quasi nessun – software di sicurezza fosse riuscito a mettere una toppa e ad individuarlo nel sistema ad infezione attiva.


http://www.pcalsicuro.com/main/2010/...a-senso-unico/
Chukie è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 16:05   #2
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da Chukie Guarda i messaggi

Interssante articolo grazie per averlo messo all'attenzione.
Hiitman Pro 3.5 dalla build 85 (ora c'è la 86) sarebbe in grado,secondo il team di sviluppo,di rilevare ed anche rimuovere il rootkit.

Naturalmente non sò se la cosa sia veritiera....spero di sì.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 19:49   #3
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
bell'articolo, l'ho letto con piacere

Ad ogni modo, come ben specificato, servivano privilegi di amministratore affinchè l'infezione avesse luogo. E in Vista e Seven l'UAC avrebbe fatto il suo compito..

Sapete, invece, quali tipi di "hips basilari" il rootkit sia in grado di bypassare?
Da come è scritto ("TDLrootkit.. tenta di evadere il controllo di alcuni basilari software HIPS") sembrerebbe come se l'autore si fosse preoccupato volutamente di bypassare tali software..e c'è la curiosità di sapere quali abbiano meritato la sua attenzione (a puro titolo informativo)

Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 21:33   #4
Joker80
Senior Member
 
L'Avatar di Joker80
 
Iscritto dal: May 2002
Messaggi: 4697
mmm... spero di non averlo beccato

kis mi manda un' avviso ma nella scansione non trova niente.....


Ho win7 con kis 2010....... UAC disabilitato..

edit: ho fatto un paio di scansioni con Hiitman Pro 3.5 build 86 e non mi ha trovato niente...
__________________
- SONY KDL-50W809C -
- Pixel 6a - Xiaomi Air 12 Laptop -

Ultima modifica di Joker80 : 21-01-2010 alle 21:44.
Joker80 è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2010, 14:41   #5
gearkratos
Member
 
L'Avatar di gearkratos
 
Iscritto dal: Nov 2005
Messaggi: 217
l'ho beccato e non riesco a risolvere! ho provato con prevx, malewarebytes ma niente....e non ho possibilità di fare un cd di avvio di sicurezza con kaspersky
__________________
D - E - V - A - S - T - A - N - T - E
gearkratos è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2010, 14:43   #6
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da gearkratos Guarda i messaggi
l'ho beccato e non riesco a risolvere! ho provato con prevx, malewarebytes ma niente....e non ho possibilità di fare un cd di avvio di sicurezza con kaspersky
Come mai dici che l'hai beccato?
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2010, 14:51   #7
gearkratos
Member
 
L'Avatar di gearkratos
 
Iscritto dal: Nov 2005
Messaggi: 217
Quote:
Originariamente inviato da eraser Guarda i messaggi
Come mai dici che l'hai beccato?
perchè kaspersky me lo segna ma non riesce a toglierlo, prevx idem

__________________
D - E - V - A - S - T - A - N - T - E
gearkratos è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2010, 14:57   #8
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
hai pvt
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2010, 16:21   #9
Joker80
Senior Member
 
L'Avatar di Joker80
 
Iscritto dal: May 2002
Messaggi: 4697
Quote:
Originariamente inviato da gearkratos Guarda i messaggi
perchè kaspersky me lo segna ma non riesce a toglierlo, prevx idem

quindi kaspersky riesce a vederlo?
__________________
- SONY KDL-50W809C -
- Pixel 6a - Xiaomi Air 12 Laptop -
Joker80 è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 15:48   #10
gearkratos
Member
 
L'Avatar di gearkratos
 
Iscritto dal: Nov 2005
Messaggi: 217
si, mi dava continui avvertimenti ma non riusciva a farci nulla
ho risolto con combomix
__________________
D - E - V - A - S - T - A - N - T - E
gearkratos è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet Ecovacs Deebot X12 OmniCyclone: lava grazie a Fo...
Narwal Flow 2: la pulizia di casa con un mocio a nastro Narwal Flow 2: la pulizia di casa con un mocio a...
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Samsung ed Sk hynix, i bonus per gli ope...
Windows 11 velocizza Esplora File: ecco ...
Funzioni nascoste nelle librerie ADLX Ra...
Itala rinasce: lo storico marchio automo...
Huawei Watch Fit 5 e 5 Pro ufficiali: di...
ECOVACS DEEBOT T90 PRO OMNI vs Roborock ...
Fastweb scompare dai partner Starlink Mo...
Huawei anticipa tutti con Pura X Max: il...
Amazon Tech Week 2026: RTX 5000, process...
Grandi offerte Amazon su scope elettrich...
Amazon e Anthropic rafforzano la partner...
Elden Ring: il film arriverà fra ...
Mercato PC, +3,2% nel Q1 2026: Lenovo se...
Corsair Platform: scrivanie gaming modul...
Assassin's Creed Black Flag Resynced: Ub...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v