Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Comodo mi segnala un rootkit, forse falso positivo

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: Comodo mi segnala un rootkit, forse falso positivo

Messaggioda Uomo_Senza_Sonno » mer mar 09, 2011 1:29 am

Ok, vediamo anche i settori 625139711, 625139712 e 625142448, sembra tutto a posto ma finiamo il controllo. Poi vediamo come risolvere tutti i problemi.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it


Re: Comodo mi segnala un rootkit, forse falso positivo

Messaggioda Uomo_Senza_Sonno » mer mar 09, 2011 12:47 pm

Postami anche il settore 368642048 per cortesia, voglio accertarmi di un'ultima cosa
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it


Re: Comodo mi segnala un rootkit, forse falso positivo

Messaggioda Nichi » mer mar 09, 2011 1:08 pm

Siamo solo pedine... [B)]
Avatar utente
Nichi
Senior Member
Senior Member
 
Messaggi: 388
Iscritto il: ven feb 26, 2010 3:16 pm

Re: Comodo mi segnala un rootkit, forse falso positivo

Messaggioda Uomo_Senza_Sonno » mer mar 09, 2011 5:40 pm

Va bene, andiamo ad azzerare i settori esterni al filesystem; segui quanto scritto in questa pagina, ma inserisci questi offset:

offset dal primo estremo di partizione inizio 200 - fine FFFFF
offset dal secondo estremo di partizione inizio 4A85C00000 - fine 4A85D55FFF

poi ripristina il MBR con la console di ripristino (nella pagina c'è un link che spiega passo passo come fare) e per quanto riguarda eventuali rootkit eliminiamo la possibilità di una loro presenza.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: Comodo mi segnala un rootkit, forse falso positivo

Messaggioda Nichi » gio mar 10, 2011 12:38 am

Ho letto l'articolo ho capito come fare, ma ora è troppo tardi, cercherò di farlo domani. Non trovo il dischetto di windows ( [acc2] non riesco a trovarlo [boh] ) posso usare super grub disk per ripristinare il MBR.

Incrocio le dita per il momento non ho avuto schermate blu, oggi pomeriggio ho lanciato avg pc tuneup ed ho eseguito una manutenzione del registro.
Siamo solo pedine... [B)]
Avatar utente
Nichi
Senior Member
Senior Member
 
Messaggi: 388
Iscritto il: ven feb 26, 2010 3:16 pm

Re: Comodo mi segnala un rootkit, forse falso positivo

Messaggioda Nichi » ven mar 11, 2011 11:45 pm

Fatto [^]
Siamo solo pedine... [B)]
Avatar utente
Nichi
Senior Member
Senior Member
 
Messaggi: 388
Iscritto il: ven feb 26, 2010 3:16 pm

Re: Comodo mi segnala un rootkit, forse falso positivo

Messaggioda Uomo_Senza_Sonno » sab mar 12, 2011 12:47 pm

Miglioramenti o nulla di fatto?
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: Comodo mi segnala un rootkit, forse falso positivo

Messaggioda Nichi » sab mar 12, 2011 1:04 pm

La procedura che mi hai fatto eseguire è servita per scongiurare la presenza di rootkit, giusto? Sono due giorni che non ho schermate blu, da quando cioè ho eseguito avg registy cleaner di avg pc tuneup, che sicuramente ha sistemato qualche pasticcio che ho causato nell'uso di tool antirootkit.
Grazie dell'assistenza, spero di non avere più questi problemi.
Siamo solo pedine... [B)]
Avatar utente
Nichi
Senior Member
Senior Member
 
Messaggi: 388
Iscritto il: ven feb 26, 2010 3:16 pm

Re: Comodo mi segnala un rootkit, forse falso positivo

Messaggioda Uomo_Senza_Sonno » sab mar 12, 2011 8:14 pm

Certamente, e nel caso abbiamo fatto pulizia nei settori dove potevano insediarsi ed inoltre abbiamo anche sovrascritto l'mbr, per cui da questo punto di vista sei a posto. Se ci sono nuovamente problemi, siamo qui [^]
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: Comodo mi segnala un rootkit, forse falso positivo

Messaggioda Nichi » sab mar 12, 2011 10:12 pm

[grazie] [grazie] [grazie]
Siamo solo pedine... [B)]
Avatar utente
Nichi
Senior Member
Senior Member
 
Messaggi: 388
Iscritto il: ven feb 26, 2010 3:16 pm

Precedente

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 25 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising