Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-07-2011, 23:07   #1
usernet
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 10
Rootkit insidioso?

Un saluto a tutti, mi rivolgo a voi perchè ho bisogno di una consulenza realmente esperta su questo problema che ormai mi trascino da diverse settimane:

si tratta di un malware a mio parere (disdetto unicamente dalle scansioni) che in barba alle limitazioni dell'account e ai vari programmi di controllo, cambia rigorosamente le impostazioni di rete, per connettersi a questa rete che ovviamente non fa parte della mia subnet e che invia e riceve pacchetti tramite connessione cifrata (stando a wireshark).

Ma adesso vi spiego meglio il problema... Dopo aver formattato, sempre in seguito a queste modifiche non previste ne autorizzate alle impostazioni della scheda di rete, ho reinstallato immediatamente gli aggiornamenti classici di windows, ho installato kaspersky 2011, comodo firewall, malware bytes, spybot mamuntu e returnil: a prescindere dal fatto che avrei avuto grossi rallentamenti, volevo capire se almeno uno di questi programmi riusciva a prevenire o perlmeno a farmi capire la causa, di queste modifiche alla connessione.

Bene, nonostante tra l'altro utilizzi un account limitato, con restrizioni software impostate su default e diversi servizi (come il dhcp) disabilitati, non un software della solita serie mi ha evitato la modifica alle impostazioni di rete verso questa subnet indefinita.
Il firewall si è limitato a segnalarmi la creazione di una nuova rete senza bloccare alcunchè (livello di avvisi massimo) e in generale, a parte uno strano rallentamento nella schermata del bios, il computer funziona allo stesso modo.

Sinceramente sto pensando ad un rootkit, che mi sembra l'unica tecnlogia in grado di fare questi danni senza subire problemi dalle restrizioni del sistema operativo o dai vari programmi... però... Ero convinto che dopo aver aggiornato il bios, dopo aver formattato l'harddisk sovrascrivendolo pure con byte nulli (e cancellando ovviamente mbr) avessi eliminato ogni minaccia...

Mi rivolgo a voi quindi ,non so più che pensare, che fare o che inventarmi per capire la causa del problema, premetto che ho fatto girare circa una decina di scanner, specifici per rootkit e non, che non hanno rilevato alcuna modifica inattesa... Che sia un errore a livello di driver?


Un grazie, davvero, a chi mi saprà/vorrà rispondere
usernet è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2011, 11:32   #2
usernet
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 10
Nessuno che abbia di idea che si potrebbe fare per verificare o di che cosa potrebbe essere?
usernet è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2011, 12:12   #3
Riku
Member
 
Iscritto dal: Jun 2011
Messaggi: 202
mi sembra strano che rimane anche dopo la formattazione... hai provato Gmer o combofix?
Riku è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2011, 12:29   #4
usernet
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 10
E' una cosa che ha spiazzato completamente anche a me perchè non so davvero che inventarmi... Infatti missà che l'alternativa più plausibile è che sia arrivato con qualche file scaricato in un modo o nell'altro anche se la cosa che mi lascia più perplesso è che nonostante defense +, malware bytes, mamuntu ecc... abbia potuto modificare le impostazioni dell'adattore di rete...


Comunque si, entrambi non mi segnalano niente (..e riponevo molte speranze in GMER )
usernet è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2011, 12:54   #5
Riku
Member
 
Iscritto dal: Jun 2011
Messaggi: 202
ma tutti i programmi che hai installato in real time non andavano in conflitto?
Riku è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2011, 14:36   #6
usernet
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 10
Quote:
Originariamente inviato da Riku Guarda i messaggi
ma tutti i programmi che hai installato in real time non andavano in conflitto?
Ci ho pensato anche io in effetti.. però sembrano funzionare tutti perfettamente e senza rallentamenti di sorta... E' che bene o male c'è molta ram in esubero e un buon processore ma non so se a tutti gli effetti l'essere attiviti in contemporanea può compromettere la rilevazione.


Comunque ho trovato qualche indizio in più; quando avvio Internet explorer mi ritrovo sempre 2 processi di IE anche con una sola scheda aperta. Mentre returnil... che da questo lato mi ha sorpreso, è riuscito a trovare ben 3 virus (potevano mettere qualche dettaglio in più) nella fatidica cartella di Internet Explorer sempre, quindi suppongo che sia un trojan così su due piedi... o qualcosa che si attacca al broswer in ogni caso...
usernet è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2011, 18:36   #7
Riku
Member
 
Iscritto dal: Jun 2011
Messaggi: 202
è normale che ci siano 2 processi di Internet Explorer anche con una scheda aperta
Riku è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2011, 10:16   #8
usernet
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 10
Ah mi sembrava strano... ero speranzoso ma trovare il processo nel task manager....

Comunque ho risolto che farò una formattazione accurata stando attento a bios e mbr e per il resto... vi faccio sapere se qualcosa soppravvive, grazie comunque.
usernet è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Il nuovo M5 fa la differenza anche nel g...
Le AirPods ora sono in grado di rilevare...
Oggi su Amazon succede di tutto: sconti ...
'Copilot Gaming mi spiava!': le accuse d...
Mova P50 Pro Ultra, robot aspirapolvere ...
Speciale action cam: doppio sconto solo ...
Eureka J15 Ultra conquista Amazon: aspir...
Game Pass è sempre più ric...
20 milioni di utenti contro Apple: grand...
La sonda spaziale europea ESA JUICE &egr...
La capsula Orion Integrity è stat...
Intel Nova Lake: i driver Linux svelano ...
Nothing punta sulla fascia bassa: ecco c...
Redmi Watch 6 è ufficiale: si pre...
Arriva Snapdragon 6s Gen 4: l'obiettivo ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v