Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Guai grossi con ZeroAccess Rootkit(Connessione Internet)

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: Guai grossi con ZeroAccess Rootkit(Connessione Internet)

Messaggioda Uomo_Senza_Sonno » dom dic 11, 2011 10:45 pm

Beh, è come avevo previsto, hai i settori fuori dal filesystem pieni di codice rootkit.
Passiamo a rimuovere definitivamente la minaccia (TDSS killer ha ripristinato il mbr sano, ma il rootkit è ancora li pronto a divertirsi).
Tieni da parte il cd di windows, ci servirà dopo.

Leggi attentamente questa pagina, e al momento di selezionare il blocco, inserisci i seguenti valori:

settori 1-62 (estremi compresi): inizio 200, fine 7DFF;
settori 156280320-156301488 (estremi compresi): inizio 12A14C0000, fine 12A1F15FFF;

una volta completata la procedura di pulizia come indicata nell'articolo, riavvia il pc effettuando il boot dal cd di windows, accedi alla console di ripristino ed esegui i comandi fixmbr e fixboot; conferma ogni volta e poi riavvia nuovamente il pc.
Una volta riavviato se la connessione non si ripristina da sola esegui di nuovo il winsockfix.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: Guai grossi con ZeroAccess Rootkit(Connessione Internet)

Messaggioda Lucia89 » dom dic 11, 2011 11:11 pm

Uomo_Senza_Sonno ha scritto:Beh, è come avevo previsto, hai i settori fuori dal filesystem pieni di codice rootkit.
Passiamo a rimuovere definitivamente la minaccia (TDSS killer ha ripristinato il mbr sano, ma il rootkit è ancora li pronto a divertirsi).
Tieni da parte il cd di windows, ci servirà dopo.

Leggi attentamente questa pagina, e al momento di selezionare il blocco, inserisci i seguenti valori:

settori 1-62 (estremi compresi): inizio 200, fine 7DFF;
settori 156280320-156301488 (estremi compresi): inizio 12A14C0000, fine 12A1F15FFF;

una volta completata la procedura di pulizia come indicata nell'articolo, riavvia il pc effettuando il boot dal cd di windows, accedi alla console di ripristino ed esegui i comandi fixmbr e fixboot; conferma ogni volta e poi riavvia nuovamente il pc.
Una volta riavviato se la connessione non si ripristina da sola esegui di nuovo il winsockfix.


C'è solo un problema...il cd di Windows non so dove sia [rolleyes] [cry] Fa niente o è fondamentale?
Avatar utente
Lucia89
Aficionado
Aficionado
 
Messaggi: 104
Iscritto il: dom lug 15, 2007 7:12 pm

Re: Guai grossi con ZeroAccess Rootkit(Connessione Internet)

Messaggioda Uomo_Senza_Sonno » lun dic 12, 2011 12:16 am

Uhm... speriamo non sia necessario, nel caso si può utilizzare Super Grub Disk che puoi scaricare da qui. Ad ogni modo, se lo trovi è meglio [std]
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it


Re: Guai grossi con ZeroAccess Rootkit(Connessione Internet)

Messaggioda Lucia89 » lun dic 12, 2011 12:34 pm

Ok vedo un po' se lo trovo da qualche parte, anche se ne dubito!
Avatar utente
Lucia89
Aficionado
Aficionado
 
Messaggi: 104
Iscritto il: dom lug 15, 2007 7:12 pm

Re: Guai grossi con ZeroAccess Rootkit(Connessione Internet)

Messaggioda Lucia89 » lun dic 12, 2011 4:26 pm

Ragazzi probabilmente ho risolto re-istallando il protocollo TCP/IP(tramite un super aiuto dall'esterno ovviamente [:)] ).
L'incubo pare finito,nel caso vi faccio sapere...

Ovviamente un grazie a tutti quelli che mi hanno aiutata(non solo per la pazienza dimostrata... [:)] ) [cuore]


Vi pongo qualche domanda: è il caso che cambi antivirus?(ho Avira)O firewall?
Anche perché ho anche Antimalware Bytes ed un Antispyware,senza contare che eseguo sempre gli aggiornamenti!
Vero che guardo spesso film online e mi hanno detto che lì i virus son di casa,ma come mai questa bestia è riuscita ad infiltrarsi indisturbata?

Di tutti i milioni [:D] di programmi scaricati che ne faccio? Conviene che ne rimanga qualcuno?
Avatar utente
Lucia89
Aficionado
Aficionado
 
Messaggi: 104
Iscritto il: dom lug 15, 2007 7:12 pm

Re: Guai grossi con ZeroAccess Rootkit(Connessione Internet)

Messaggioda CRYPAX » lun dic 12, 2011 5:17 pm

Lucia89 ha scritto:Vi pongo qualche domanda: è il caso che cambi antivirus?(ho Avira)O firewall?
Anche perché ho anche Antimalware Bytes ,senza contare che eseguo sempre gli aggiornamenti!
Vero che guardo spesso film online e mi hanno detto che lì i virus son di casa,ma come mai questa bestia è riuscita ad infiltrarsi indisturbata?

Di tutti i milioni di programmi scaricati che ne faccio? Conviene che ne rimanga qualcuno?


AVIRA free come antivirus va bene
se vuoi affiancare un Firewall , ti consiglio Comodo Firewall > http://personalfirewall.comodo.com/
e disinstallare PC tools Firewall

puoi tenere anche Malwarebytes per una controllo di routine [;)]
ed un Antispyware

non penso ti sia utile
sono sufficienti i programmi elencati e molta attenzione da parte tua [^]
Ogni uomo vive governato dalle proprie opinioni cui dà il nome fallace di realtà.
Avatar utente
CRYPAX
Bronze Member
Bronze Member
 
Messaggi: 994
Iscritto il: sab lug 24, 2010 5:01 pm
Località: K-PAX

Re: Guai grossi con ZeroAccess Rootkit(Connessione Internet)

Messaggioda Berga95 » lun dic 12, 2011 5:39 pm

Lucia89 ha scritto:L'incubo pare finito,nel caso vi faccio sapere...

Pare. Se non hai ancora modificato quei settori come indicato da Uomo_Senza_Sonno potresti non vedere gli effetti ma sei ancora infetta dal rootkit.
Segui le sue istruzioni [^]
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm

Re: Guai grossi con ZeroAccess Rootkit(Connessione Internet)

Messaggioda Lucia89 » lun dic 12, 2011 6:52 pm

Capito,grazie per le info sugli antivirus(Comodo lo usai qualche tempo fa...però mi sembrava abbastanza pesante)

No non li ho modificati, l'unico problema è che il cd di Windows non lo trovo...
Avatar utente
Lucia89
Aficionado
Aficionado
 
Messaggi: 104
Iscritto il: dom lug 15, 2007 7:12 pm

Re: Guai grossi con ZeroAccess Rootkit(Connessione Internet)

Messaggioda sampei.nihira » lun dic 12, 2011 7:15 pm

[Consult mode on]

@ colleghi

Non ho seguito tutto il 3D e ciò che è stato proposto/fatto ,ma mi pare che Lucia sia alquanto in difficoltà,non sarebbe meglio tentare la rimozione prima con:

http://anywhere.webrootcloudav.com/antizeroaccess.exe

e poi valutare dopo se ci sono residui e quindi intervenire di conseguenza ?

[consult mode off]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Guai grossi con ZeroAccess Rootkit(Connessione Internet)

Messaggioda Lucia89 » lun dic 12, 2011 7:31 pm

Comunque la cosa certa è che per il momento sembra stia andando tutto bene,se però conviene scansionare con qualche altro programma per eliminare possibili residui del virus,mi fate sapere!
Avatar utente
Lucia89
Aficionado
Aficionado
 
Messaggi: 104
Iscritto il: dom lug 15, 2007 7:12 pm

Re: Guai grossi con ZeroAccess Rootkit(Connessione Internet)

Messaggioda Uomo_Senza_Sonno » gio dic 15, 2011 10:47 pm

Scusate l'assenza, ma in questi giorni non posso essere collegato al forum. Veniamo come prima cosa al nocciolo del problema, per il quale, senza l'azzeramento dei settori il codice è pronto a riattivarsi non appena se ne presenta la possibilità. Detto questo, il tool antizeroaccess non ha fatto molto, ha prodotto qualcosa di più il tool di kaspersky poichè almeno sembra abbia ripristinato l'mbr.

Ripeto, se il problema è solo la mancanza del cd di windows, si può sempre farselo prestare oppure utilizzare super grub disk
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Precedente

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising