Punto informatico Network
Canali
20081101075843_1107978128_20081101075831_1169123072_gega.png

Guida operativa a HxD, il bisturi per la rimozione definitiva dei rootkit

28/02/2011
- A cura di
Sicurezza - Gli MBR rootkit ed i rootkit in generale costituiscono infezioni davvero difficili da rimuovere. Ma dove non arrivano i tool antivirali, arriva il disk editor: HxD è un ottimo strumento free che ci permette di eliminare il problema definitivamente e senza grossi problemi. Vediamo come.

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

rimozione (1) , rootkit (1) , mbr (1) .

Valutazione

  •  
Voto complessivo 4 calcolato su 22 voti

In questo esempio abbiamo un disco di un laptop, dove non sembrano esserci modifiche al MBR.

Il sistema operativo è sempre Windows XP in lingua italiana.

31.HxD.jpg

Tuttavia, nei settori adiacenti al primo estremo del filesystem si nota che il settore 63 risulta popolato da dati

34.HxD.jpg

In condizioni normali invece questi settori sono vuoti. A questo punto andiamo alla ricerca dell'altro estremo del filesystem, eseguendo alcuni calcoli e leggendo la tabella di partizione:

31.HxD.png

Ci è sufficiente sommare i valori presenti negli offset 1D6-1D9 ai valori presenti negli offset 1DA-1DD per ottenere il settore che ci interessa, ovvero il settore 39070080. Noterete le signature del disco 55AA. Nel settore precedente c'è il settore che delimita il partizionamento del disco, e coincide con l'ultimo settore del disco in questo caso.

37.HxD.jpg

Per questo caso è stato sufficiente editare i primi 62 settori, utilizzando i seguenti offset

  • offset iniziale 200, finale 7DFF;

Dopo l'azzeramento dei settori è stato dato il comando fixmbr e fixboot dalla console di ripristino di Windows XP.

Pagina successiva
Casi ed esempi (parte V)
Pagina precedente
Casi ed esempi (parte III)

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    © Copyright 2025 BlazeMedia srl - P. IVA 14742231005

    • Gen. pagina: 1.37 sec.
    •  | Utenti conn.: 97
    •  | Revisione 2.0.1
    •  | Numero query: 45
    •  | Tempo totale query: 0.11