



Virus? Rootkit!!!
Informazioni sui siti web o su altri generali servizi in rete, esperienze online, ecc. Domande, opinioni, commenti e suggerimenti. Non per fare spam
Moderatore: Andyphone
No spam e pubblicità
Virus? Rootkit!!!
Messaggio da Ospite » 10/03/2008, 16:40
Hanno la proprietà di bloccare, o eseguire modifiche al sistema operativo, di danneggiarlo. Non comuni virus, ma dei demoni invisibili che scorrazzano liberi e fanno quello che vogliono!!
Esistono software per rilevarli ma non per difendersi dal loro ingresso. Ottimo è Sophos Anti Rootkit che ha qualche capacità di curare le infezioni.
Informatevi, e stateci attenti.
Re: Virus? ROOTKIT!!!
Messaggio da Mistermagister » 11/03/2008, 12:36
Non so se è quello che mi ha piallato il PC qualche giorno fa..Ciuccolo ha scritto:Una nuova terribile minaccia. Sono dei file-software maligni privi di files .exe, .dat.... Praticamente sono inviisibili a qualunque antivirus!!!
Hanno la proprietà di bloccare, o eseguire modifiche al sistema operativo, di danneggiarlo. Non comuni virus, ma dei demoni invisibili che scorrazzano liberi e fanno quello che vogliono!!
Esistono software per rilevarli ma non per difendersi dal loro ingresso. Ottimo è Sophos Anti Rootkit che ha qualche capacità di curare le infezioni.
Informatevi, e stateci attenti.

Tutti gli eseguibili (.exe) si sono traformati in .INK (o qualcosa del genere) paralizzando il PC :( .. e inibendo anche il punto di ripristino precedente.
Come ho risolto? ..
Non ho risolto.. Ho formattato l'HD e reinstallato tutto..

Re: Virus? ROOTKIT!!!
Messaggio da Ospite » 12/03/2008, 5:38
Che fregatura hai visto? A me ha paralizzato Explorer.exe, e un amico addiritura lo aveva nel bios e li ha fermato le ventole :-SMistermagister ha scritto:[...]
Non so se è quello che mi ha piallato il PC qualche giorno fa.... e pensare che il mio Lavasoft l'aveva rilevato, ma il pulsante "NO" per bloccarlo era disabilitato, quindi, anzichè andarlo a rimuovere manualmente, oppure lanciare altri programmi che comunque ho installati, ho fatto la cavolata di premere "SI"..
Tutti gli eseguibili (.exe) si sono traformati in .INK (o qualcosa del genere) paralizzando il PC :( .. e inibendo anche il punto di ripristino precedente.
Come ho risolto? ..
Non ho risolto.. Ho formattato l'HD e reinstallato tutto..
Sophos AntiRootkit è gratuituito, e oltre a rilevare è capace di rimuoverlo. L'unico software capace, non servono antivirus perchè non lo vedono o lo "fraintendono". Speriamo nel progresso....
che schifo!
Messaggio da otttoz » 12/03/2008, 8:39
Mi irrita pensare che siamo alla merce' del primo delinquente che scorazza per il web e mi chiedo se non e' possibile renderli inermi, facendo un paragone con la tv, che non ne e' colpita.

Re: Virus? ROOTKIT!!!
Messaggio da Mistermagister » 12/03/2008, 8:46
Ora gli dò un occhiata..Ciuccolo ha scritto:Sophos AntiRootkit è gratuituito, e oltre a rilevare è capace di rimuoverlo. L'unico software capace, non servono antivirus perchè non lo vedono o lo "fraintendono". Speriamo nel progresso....

Comunque, siccome è la prima volta che mi imbatto in un virus e si sa, la prima volta non si scorda mai..



Re: Virus? ROOTKIT!!!
Messaggio da Ospite » 12/03/2008, 9:48
Due miei amici mi hanno scaricato i loro PCMistermagister ha scritto: Tutti gli eseguibili (.exe) si sono traformati in .INK
Il primo aveva un virus che modificava i file .exe (eseguibili), l'antivirus rilevava il codice virale e cancellava tutto, anche il file eseguibile ... risultato? Sistema compromesso, formattazione e reinstallazione del SO.
Il secondo probabilmente aveva un rootkit che aveva scritto qualcosa nel registro di sistema e quasi tutti i file .exe non si avviavano, avete presente quando cliccate su un file che non e' associato a un programma?
Ho risolto con un file trovato in rete che ha ripristinato il codice corretto nel registro di sistema.
Un consiglio spassionato?
Partizionate il disco almeno in due parti, nella partizione "C" installate il sistema operativo e nella partizione "D" memorizzate dati e programmi.
In questo modo se avrete la necessita' di formattare e reinstallare non perderete dati di archivio importanti.
.... e alla larga dai siti porno

Re: Virus? ROOTKIT!!!
Messaggio da Mistermagister » 12/03/2008, 9:57
Zi.. zi.. l'avevo già così..yuhu ha scritto:Partizionate il disco almeno in due parti, nella partizione "C" installate il sistema operativo e nella partizione "D" memorizzate dati e programmi.
In questo modo se avrete la necessita' di formattare e reinstallare non perderete dati di archivio importanti.

Ed infatti formattare e reinstallare si è rivelato solo una gran perdita di tempo e non di dati.. :[
Poi.. backup costante della partizione contenente dati e programmi e la già citata immagine di Acronis per quanto riguarda il disco "C" ..
Forza Virus!! Fatevi sotto !!!

Re: Virus? ROOTKIT!!!
Messaggio da Cherry » 12/03/2008, 10:02
ecco cos'è.... azz... mi sa che mi hai salvato il pc... stasera provo!!!!Ciuccolo ha scritto:Una nuova terribile minaccia. Sono dei file-software maligni privi di files .exe, .dat.... Praticamente sono inviisibili a qualunque antivirus!!!
Hanno la proprietà di bloccare, o eseguire modifiche al sistema operativo, di danneggiarlo. Non comuni virus, ma dei demoni invisibili che scorrazzano liberi e fanno quello che vogliono!!
Esistono software per rilevarli ma non per difendersi dal loro ingresso. Ottimo è Sophos Anti Rootkit che ha qualche capacità di curare le infezioni.
Informatevi, e stateci attenti.
Re: Virus? ROOTKIT!!!
Messaggio da Mistermagister » 14/03/2008, 8:17
Cherry ha scritto:ecco cos'è.... azz... mi sa che mi hai salvato il pc... stasera provo!!!!
Com'è andata a finire poi, Cherry .. ???

Re: Virus? ROOTKIT!!!
Messaggio da Cherry » 14/03/2008, 9:00
non risulta nulla ma è comunque un ottimo programmino!!Mistermagister ha scritto:[...]
Com'è andata a finire poi, Cherry .. ???
Penso che.. devo formattare... :( :( :( :( :(
Non voglio nemmeno pensarci...
Re: Virus? ROOTKIT!!!
Messaggio da Ospite » 14/03/2008, 9:05
Non capisco ... se non risulta nulla perche' dovresti formattare?Cherry ha scritto:Penso che.. devo formattare... :( :( :( :( :(
Non voglio nemmeno pensarci...

Re: Virus? ROOTKIT!!!
Messaggio da Cherry » 14/03/2008, 9:12
forse perchè mi da problemi? ma non dipende da ROOTKITyuhu ha scritto:[...]
Non capisco ... se non risulta nulla perche' dovresti formattare?

Re: Virus? ROOTKIT!!!
Messaggio da Ospite » 14/03/2008, 9:16
Embe' ... dicci dei problemi e vediamo che si puo' fare no?Cherry ha scritto:forse perchè mi da problemi?
Re: Virus? ROOTKIT!!!
Messaggio da Cherry » 14/03/2008, 9:27
grazie mille per la disponibilità e l'aiuto ma... me la cavo col pc!yuhu ha scritto:[...]
Embe' ... dicci dei problemi e vediamo che si puo' fare no?

E per altre due ragioni fondamentali, siamo in OT (da mod non va bene) e dovrei parlare di "questioni" che policy, linee guida e regolamento del forum non permettono ....

non so se intiendi?!


Re: Virus? ROOTKIT!!!
Messaggio da Ospite » 14/03/2008, 9:52
No, non intiendo ... la palla di vetro ce l'ho ferma in assistenzaCherry ha scritto:e dovrei parlare di "questioni" che policy, linee guida e regolamento del forum non permettono ....![]()
non so se intiendi?!![]()

In bocca al lupo per il tuo PC.
il firewall è sufficiente
Messaggio da otttoz » 15/03/2008, 14:56
è quello che ho insieme ad alice mobile sulla pennetta.
grazie

Re: il firewall è sufficiente
Messaggio da Cherry » 15/03/2008, 17:22
sulla pennetta?!Io il firewall di windows l'ho disattivato son più le rogne che l'utilità, basta un buon antivirus+firefox a posto!otttoz ha scritto:il firewall è sufficiente?
è quello che ho insieme ad alice mobile sulla pennetta.
grazie
Re: il firewall è sufficiente
Messaggio da Ospite » 23/04/2008, 7:31
Mi spiace, tu hai avuto qualche problema ancora più serio... Firefox, ZoneAlarm security suite, Treathfire e Sophos antirootkit...sono più corazzato di un Panther ora...Cherry ha scritto:[...]
sulla pennetta?!Io il firewall di windows l'ho disattivato son più le rogne che l'utilità, basta un buon antivirus+firefox a posto!
Fra le estensioni di Firefox, alcune sono ottimi anti-adware e anti-spyware... E' semplicemente geniale questo browser.
I rootkit... Ottoz, il monitoraggio dei firewall generalemtnte intercetta sui file .exe o .???, e non vedono la presenza di quel demonio.
Ieri mi ha portato il pc un ragazzo che qualunque cosa facesse avviava un'auto-formattazione..
Sistema ormai a brandelli, ho dovuto reinstallare da zero... E' triste vedere i tuoi dati macinati senza pietà da qualcosa che non puoi arrestare...
Ormai ho il terrore di questi schifi..
Re: il firewall è sufficiente
Messaggio da Cherry » 15/05/2008, 9:59
...i miei due anni di lavoro se non mi spiccio a rimuovere --->Trojan horseDowloader.Delf.12.AE.... sapete nulla??Ciuccolo ha scritto:[...]
Mi spiace, tu hai avuto qualche problema ancora più serio... Firefox, ZoneAlarm security suite, Treathfire e Sophos antirootkit...sono più corazzato di un Panther ora...
Fra le estensioni di Firefox, alcune sono ottimi anti-adware e anti-spyware... E' semplicemente geniale questo browser.
I rootkit... Ottoz, il monitoraggio dei firewall generalemtnte intercetta sui file .exe o .???, e non vedono la presenza di quel demonio.
Ieri mi ha portato il pc un ragazzo che qualunque cosa facesse avviava un'auto-formattazione..
Sistema ormai a brandelli, ho dovuto reinstallare da zero... E' triste vedere i tuoi dati macinati senza pietà da qualcosa che non puoi arrestare...
Ormai ho il terrore di questi schifi..
Ora sto provando con sophos... le ho provate tutte, cancellato le voci dalla modalità provvisoria...Fixato le voci con Hijackthis...antivirus..Spybot..
ea quanto pare Sophos.. non sta trovando nulla...



nonha trovato nulla.. mi si aprono quasi sempre due finestre sul web di cui una pubblicità o..porno, e l'altra se son fortunata quella che ho scelto, i miei file psd...corrotti..un anno di lavoro...e boh!?



Comunque ora sto provando con tutti quelli sopracitati dal nostro Ciuccolo, vediamo ThreatFire cosa fa!Intanto io li concello di nuovo in modalità provvisoria..
Re: il firewall è sufficiente
Messaggio da Ospite » 15/05/2008, 10:30
Prova a postare il log di Hijackthis e vediamo che c'e'.Cherry ha scritto: nonha trovato nulla.. mi si aprono quasi sempre due finestre sul web di cui una pubblicità o..porno, e l'altra se son fortunata quella che ho scelto, i miei file psd...corrotti..un anno di lavoro...e boh!?![]()
![]()
![]()
Comunque ora sto provando con tutti quelli sopracitati dal nostro Ciuccolo, vediamo ThreatFire cosa fa!Intanto io li concello di nuovo in modalità provvisoria..
Controlla anche i processi in avvio con l'applicazione msconfig
start/esegui e digita msconfig controllando il pannello "avvio" se il comando che fa partire le finestre porno non sia li
IE o Firefox?
Re: il firewall è sufficiente
Messaggio da Cherry » 15/05/2008, 10:52
Firefox sempre e comunque!!!yuhu ha scritto:[...]
Prova a postare il log di Hijackthis e vediamo che c'e'.
Controlla anche i processi in avvio con l'applicazione msconfig
start/esegui e digita msconfig controllando il pannello "avvio" se il comando che fa partire le finestre porno non sia li
IE o Firefox?
Aggiornamenti:
ora non mi apre più la nuova finestra, però invece di postare il log qua, se ti va di controllarmelo te lo invio per mail.. sto contrallando su "avvio"..il file che continuavo a togliere dall'avvio e si ripristinava da solo era egqaxaj.exe ma..Alleluja!!Alleluja!!!Non c'è più!!!
Le finestre doppie, son sparite, però se mi controlli il log, onde evitare sorprese...




..per favore...


Re: il firewall è sufficiente
Messaggio da Ospite » 15/05/2008, 11:56
... fammi capire cherry ... avevi in avvio l'esecuzione automatica del file che hai detto?Cherry ha scritto:sto contrallando su "avvio"..il file che continuavo a togliere dall'avvio e si ripristinava da solo era egqaxaj.exe ma..Alleluja!!Alleluja!!!Non c'è più!!!
Le finestre doppie, son sparite, però se mi controlli il log, onde evitare sorprese...![]()
![]()
![]()
![]()
Se cosi' fosse e hai tolto il flag nel pannello "avvio" questo non dovrebbe piu' attivarsi e, di conseguenza, non potra' piu' generare altri file infetti.
Quindi adesso individualo con una ricerca file e cancellalo (anche dal cestino) senza alcuna pieta'.
La ricerca dovrebbe comprendere anche i file nascosti e/o di sistema.
Al termine fai una scansione completa con l'antivirus.
Manda il log in pm

Cosa Siamo
Iscriviti e partecipa!
Entra
MailAmici si rinnova! Dicci cosa pensi del nuovo forum
Fai subito nuove Amicizie!
- Tutti gli orari sono UTC+02:00
- Top
- Cancella cookie
Cosa Siamo
MailAmici è principalmente un Forum Web dedicato all'amicizia. Questa comunità online è nata in Internet come mailing list il primo gennaio del 2000 per volontà di tre vecchi amici, con il nome originario di "Cooperativa2000", e con il tempo trasformata nell'attuale forum. Fin dall'inizio questo è stato il nostro luogo di incontri online e ci ha consentito di fare nuove conoscenze e nuove amicizie con uomini, donne, ragazzi e ragazze da ogni parte d'Italia ... [leggi tutto]