Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Commenti a "TDSS4 è il malware "indistruttibile" che minaccia la sicurezza dei PC"

Vuoi discutere qualcosa che riguarda le nostre News? Vuoi darci la tua opinione sui nostri articoli? Complimentarti o muovere una critica? Questa è la sezione giusta!

Re: bootnet indistruttibile?

Messaggioda Uomo_Senza_Sonno » dom lug 03, 2011 6:24 pm

Bella news Farb, la cosa che mi stupisce molto è che proprio kaspersky lo definisca indistruttibile. Eppure il TDSSkiller di loro distibuzione risolve senza troppi problemi infezioni simili, ma da un azzeramento fatto ad hoc non credo che riesca a sopravvivere
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: bootnet indistruttibile?

Messaggioda Hpmezzo » dom lug 03, 2011 6:28 pm

Beh il cleaner proposto da Kaspersky non è proprio "infallibile"... Ho avuto problemi a levare questo Rootkit da alcuni sistemi infetti. In alcuni casi ho dovuto formattare e ripristinare MBR per essere sicuro.
Mi piacerebbe tanto essere un hacker...Non per entrare nei sistemi informatici ma per entrare nel tuo cuore e non uscirne più! [Hpmezzo]
Avatar utente
Hpmezzo
Bronze Member
Bronze Member
 
Messaggi: 541
Iscritto il: sab giu 21, 2008 2:05 pm

Re: bootnet indistruttibile?

Messaggioda Uomo_Senza_Sonno » dom lug 03, 2011 9:47 pm

Infatti l'unica soluzione veramente efficace e definitiva è azzerare i settori dove il codice rootkit si insedia.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it


Re: bootnet indistruttibile?

Messaggioda Sabbb » dom lug 03, 2011 9:52 pm

Uomo_Senza_Sonno ha scritto:Infatti l'unica soluzione veramente efficace e definitiva è azzerare i settori dove il codice rootkit si insedia.
Con questo penso si riesce a sistemare la faccenda (?) Visto che HxD non lo so usare..
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: bootnet indistruttibile?

Messaggioda eugenio19911 » dom lug 03, 2011 10:02 pm

interessantissimo programma sabbb [^]
una sola domanda se qualcosa dovesse andare storto durante la formattazione si può recupera il disco fisso disco?
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: bootnet indistruttibile?

Messaggioda Uomo_Senza_Sonno » dom lug 03, 2011 10:23 pm

Ogni disco ha la sua utility per la formattazione a basso livello, mentre se proprio si vuole fare piazza pulita una bella esecuzione da terminale di dd e passa la paura. Ovviamente, sono sempre procedure delicate e da fare solo in caso di effettiva necessità.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: bootnet indistruttibile?

Messaggioda Sabbb » dom lug 03, 2011 10:49 pm

Supponiamo che HDD Low Level Format riesce ad eseguirsi sul disco in questione.La domanda è:viene estirpato un malware del genere? (sempre uno Zero filling è,o no?)
@eugenio19911 :mai provato ad interrompere l'operazione,anche perché non ho visto il tasto annulla. Penso si debba togliere proprio la corrente,ma non lo so poi il disco che fine fa;mai provato .
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: bootnet indistruttibile?

Messaggioda Hpmezzo » lun lug 04, 2011 7:31 am

Secondo me la cosa più logica da fare è creare una copia "SANA" del MBR e ripristinarlo in caso di infezioni o danno...
Mi piacerebbe tanto essere un hacker...Non per entrare nei sistemi informatici ma per entrare nel tuo cuore e non uscirne più! [Hpmezzo]
Avatar utente
Hpmezzo
Bronze Member
Bronze Member
 
Messaggi: 541
Iscritto il: sab giu 21, 2008 2:05 pm

Re: bootnet indistruttibile?

Messaggioda hashcat » lun lug 04, 2011 9:57 am

Hpmezzo ha scritto:Secondo me la cosa più logica da fare è creare una copia "SANA" del MBR e ripristinarlo in caso di infezioni o danno...

Oppure per una maggiore sicurezza fare dopo adeguati controlli un'immagine del disco settore - settore [^]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: Commenti a "TDSS4 è il malware "indistruttibile" che min

Messaggioda max96696 » lun lug 04, 2011 10:36 am

ci sara mai su MegaVirusLab? Magari =Q__ sai quanti scherzetti a scuola =D =D =D
Avatar utente
max96696
Aficionado
Aficionado
 
Messaggi: 103
Iscritto il: lun mar 28, 2011 2:12 pm

Re: Commenti a "TDSS4 è il malware "indistruttibile" che min

Messaggioda Zane » lun lug 04, 2011 11:23 am

Ho unito la discussione aperta da eugenio19911 con i commenti alla news di farbix89 così ne parliamo in un unico punto yyy
Avatar utente
Zane
MLI Hero
MLI Hero
 
Messaggi: 7935
Iscritto il: lun ago 05, 2002 9:36 am
Località: Ferrara

Re: Commenti a "TDSS4 è il malware "indistruttibile" che min

Messaggioda winman » lun lug 04, 2011 11:58 am

"indistrubbile" o "inaffondabile" " inattacabile " niente che sia fatto l'uomo è invulnerabile !
[sh] [sh]
Proibizionismo e censura non fanno parte di una società libera
digito ergo sum : la proiezione dell' io intellettuale sulla tasteria !
Avatar utente
winman
Silver Member
Silver Member
 
Messaggi: 1398
Iscritto il: gio mar 31, 2005 5:23 pm
Località: pisa

Re: Commenti a "TDSS4 è il malware "indistruttibile" che min

Messaggioda winman » lun lug 04, 2011 12:33 pm

Ecco poi penso il Tdss4 andrebbe bene a braccietto con servizi ambigui quali servizio di registro remoto et similia ! [devil]
Proibizionismo e censura non fanno parte di una società libera
digito ergo sum : la proiezione dell' io intellettuale sulla tasteria !
Avatar utente
winman
Silver Member
Silver Member
 
Messaggi: 1398
Iscritto il: gio mar 31, 2005 5:23 pm
Località: pisa

Re: Commenti a "TDSS4 è il malware "indistruttibile" che min

Messaggioda Uomo_Senza_Sonno » lun lug 04, 2011 12:55 pm

Sabbb ha scritto:Supponiamo che HDD Low Level Format riesce ad eseguirsi sul disco in questione.La domanda è:viene estirpato un malware del genere? (sempre uno Zero filling è,o no?)

Sono differenti procedure, ma la sostanza è che il malware viene estirpato radicalmente (in questa discussione trovi la differenza tra i due procedimenti).

hashcat ha scritto:
Hpmezzo ha scritto:Secondo me la cosa più logica da fare è creare una copia "SANA" del MBR e ripristinarlo in caso di infezioni o danno...

Oppure per una maggiore sicurezza fare dopo adeguati controlli un'immagine del disco settore - settore [^]

Vanno bene secondo me entrambe le cose ma nel primo caso una copia sana è riprisitinabile con qualsiasi utility di riprisitino, compresa quella del sistema stesso, mentre nel secondo metodo è necessario avere un disco di backup delle stesse dimensioni di quello di utilizzo.

max96696 ha scritto:ci sara mai su MegaVirusLab? Magari =Q__ sai quanti scherzetti a scuola =D =D =D

Anche se lo dici per scherzo, stai attento a non rimanere scottato in prima persona.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: Commenti a "TDSS4 è il malware "indistruttibile" che min

Messaggioda Sabbb » lun lug 04, 2011 1:10 pm

Uomo_Senza_Sonno ha scritto:
Sono differenti procedure, ma la sostanza è che il malware viene estirpato radicalmente (in questa discussione trovi la differenza tra i due procedimenti)
Scusami se posso sembrare di coccio,ma devo fare alcune cose (prove) e non ho l'utility apposta per lo zero filling per ogni disco dove andrò a fare le sperimentazioni. Per cui ti chiedo: eseguendo HDD Low Level su un drive 'generico' (di qualsiasi marca) rimuovo il malware?
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: Commenti a "TDSS4 è il malware "indistruttibile" che min

Messaggioda Uomo_Senza_Sonno » lun lug 04, 2011 1:29 pm

Per lo zerofilling non è necessaria nessuna utility, puoi eseguire dd da terminale da qualsiasi distribuzione GNU/linux. Invece, per un LLF devi avere l'utility apposita. Entrambi i metodi rimuovono il malware.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: Commenti a "TDSS4 è il malware "indistruttibile" che min

Messaggioda Sabbb » lun lug 04, 2011 1:39 pm

La guida a dd è fatta bene ed è interessante,ma un poco complicata (almeno per me)
Le utility 'proprietarie' per ogni HD non ce le ho,ed è anche un problema trovarle singolarmente.
PS.Ma perché se HDD Low Level parte e riesce a portare a termine la procedura ,non vado bene?
Grazie...
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: Commenti a "TDSS4 è il malware "indistruttibile" che min

Messaggioda Uomo_Senza_Sonno » lun lug 04, 2011 1:54 pm

Non saprei dirti, il programma non l'ho mai utilizzato ma se fa il suo lavoro non vedo perché non utilizzarlo [^]
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: Commenti a "TDSS4 è il malware "indistruttibile" che min

Messaggioda Sabbb » lun lug 04, 2011 2:06 pm

Uomo_Senza_Sonno ha scritto: il programma non l'ho mai utilizzato ma se fa il suo lavoro
a me interessava sapere se riesce a estirpare-annullare un malware che si insidia all'esterno del file system.Quindi direi che se il software 'parte' e fa il suo lavoro la risposta è si.(?) [grazie]
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: Commenti a "TDSS4 è il malware "indistruttibile" che min

Messaggioda Berga95 » lun lug 04, 2011 3:33 pm

rootik

Typo dell'abstract [fischio]
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm

PrecedenteProssimo

Torna a Commenti

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising