Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Commenti a "MBR Rootkit, una minaccia in via di diffusione"

Vuoi discutere qualcosa che riguarda le nostre News? Vuoi darci la tua opinione sui nostri articoli? Complimentarti o muovere una critica? Questa è la sezione giusta!

Commenti a "MBR Rootkit, una minaccia in via di diffusione"

Messaggioda ste_95 » lun gen 12, 2009 9:41 am

Immagine
MBR Rootkit, una minaccia in via di diffusione - Commenti

I rootkit si annidano nel Master Boot Record, e adottano tecniche sempre più avanzate per occultarsi e funzionare. Facciamo un breve escoursus del funzionamento del malware, poi procediamo con la rimozione. [continua...]
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda albertok » lun gen 12, 2009 9:42 am

Ritengo l'articolo di ste_95 molto utile, ma segnalo che la funzione WebGuard (rel 8.0.15.0) di AntiVir (rel 7.0.112.700) impedisce l'accesso al sito gmer.net in quanto classificato nella categoria Malware. Disattivo AntiVir per il tempo necessario del test?
Grazie
meno Internet, più Cabernet.. [scritta di anonimo su muro]
Avatar utente
albertok
Aficionado
Aficionado
 
Messaggi: 114
Iscritto il: mar feb 12, 2008 12:28 pm
Località: bergamo

Messaggioda Zane » lun gen 12, 2009 11:12 am

Non so il motivo di tale comportamento da parte di Antivir, ma muona davvero strano. Resto in ascolto per altre opinioni..
Avatar utente
Zane
MLI Hero
MLI Hero
 
Messaggi: 7935
Iscritto il: lun ago 05, 2002 9:36 am
Località: Ferrara


Messaggioda sergiolino » lun gen 12, 2009 11:20 am

confermo quanto detto da albertok ...ma se lo si vuole  provare; basta inserire l'url www2.gmer.net nelle eccezioni url da omettere da Web Guard nel pannello di[img]file:///C:/Users/LollOne/Downloads/Avira.JPG[/img] configurazione di avira alla voce eccezioni , aggiungi .
dopo la prova si può cancellare la regola con elimina sempre alla stessa locazione
Avatar utente
sergiolino
Neo Iscritto
Neo Iscritto
 
Messaggi: 0
Iscritto il: sab set 06, 2008 9:30 pm

Messaggioda albertok » lun gen 12, 2009 12:11 pm

Prendendo spunto dal suggerimento di sergiolino, ho inserito il sito gmer nella white list delle "scan exceptions" di Avira. Problema risolto: il download dell'eseguibile è ora possibile.
Grazie a tutti
meno Internet, più Cabernet.. [scritta di anonimo su muro]
Avatar utente
albertok
Aficionado
Aficionado
 
Messaggi: 114
Iscritto il: mar feb 12, 2008 12:28 pm
Località: bergamo

Messaggioda Opensource » lun gen 12, 2009 2:43 pm

Ma con un Rescue cd (disk) come quello di avira o kaspersky, si riesce a eliminare il malware????
Dovrebbe essere una alternativa valida!!!
OGNI TESTA è UN MONDO!!!
Avatar utente
Opensource
Aficionado
Aficionado
 
Messaggi: 41
Iscritto il: lun apr 30, 2007 11:07 pm

Messaggioda ste_95 » lun gen 12, 2009 2:55 pm

Inannzitutto, grazie per i complimenti.
Ho segnalato il problema nel forum di Avira, vi terrò informati.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda ste_95 » lun gen 12, 2009 2:56 pm

Ma con un Rescue cd (disk) come quello di avira o kaspersky, si riesce a eliminare il malware????
Dovrebbe essere una alternativa valida!!!

 Non penso che i Rescue Disk analizzino anche i settori di boot, in caso invece li analizzassero, basta che li abbiano nelle definizioni e il gioco è fatto.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Opensource » lun gen 12, 2009 3:07 pm

Ma con un Rescue cd (disk) come quello di avira o kaspersky, si riesce a eliminare il malware????
Dovrebbe essere una alternativa valida!!!
 Non penso che i Rescue Disk analizzino anche i settori di boot, in caso invece li analizzassero, basta che li abbiano nelle definizioni e il gioco è fatto.

 

Certo che anlizzano i settori di boot!!!
OGNI TESTA è UN MONDO!!!
Avatar utente
Opensource
Aficionado
Aficionado
 
Messaggi: 41
Iscritto il: lun apr 30, 2007 11:07 pm

Messaggioda albertok » lun gen 12, 2009 3:26 pm

...
Ho segnalato il problema nel forum di Avira, vi terrò informati.

 nientemeno..! approccio molto professionale, siete proprio bravi! Confermo invece che con Kaspersky (del quale ho dotato l'altro notebook) non ci sono problemi al download. Kasper fa il suo mestiere segnalando come potenzialmente rischiosa l'esecuzione del file, ma è sufficiente confermare l'input di esecuzione.
meno Internet, più Cabernet.. [scritta di anonimo su muro]
Avatar utente
albertok
Aficionado
Aficionado
 
Messaggi: 114
Iscritto il: mar feb 12, 2008 12:28 pm
Località: bergamo

Messaggioda ste_95 » lun gen 12, 2009 4:09 pm

Gli esperti sul forum di Avira mi dicono che per loro non c'è nessun problema.
http://forum.avira.com/wbb/index.php?page=Thread&postID=724659#post724659
Potete darmi qualche info in più? (Versioni di database, versioni motore...)
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda albertok » lun gen 12, 2009 4:52 pm

[quote]Gli esperti sul forum di Avira mi dicono che per loro non c&™\ÜÝ[ˆ›Ø›[XK‚–Ý\›Z‹Ëٛܝ[K˜]š\˜K˜ÛÛKÝؘ‹Ú[™^ œÜYÙOU™XY œÜÝQM̍ NHÜÜÝ Ì NWZ‹Ëٛܝ[K˜]š\˜K˜ÛÛKÝؘ‹Ú[™^ œÜYÙOU™XY œÜÝQM̍ NHÜÜÝ Ì NVËÝ\›B”Ý]H\›ZH]X[ÚH[™›È[ˆSò…fW'6–öæ’F’FF&6RÂfW'6–öæ’Ö÷F÷&Rââ╲÷V÷FUЪf—&çF—f—"&VÖ—VÒ¶%ÖVæv–æR²ö%Õb‚ã"ããSB¶%×f—'W2FVf–æ—F–öâf–ÆU²ö%Òbrããã“
meno Internet, più Cabernet.. [scritta di anonimo su muro]
Avatar utente
albertok
Aficionado
Aficionado
 
Messaggi: 114
Iscritto il: mar feb 12, 2008 12:28 pm
Località: bergamo

Messaggioda albertok » lun gen 12, 2009 4:57 pm

scusate, ho fatto un disastro.. Avira Antivir Premium, engine V 8.02.00.54, virus definition file 7.01.01.97 (spero che questo si legga..)
meno Internet, più Cabernet.. [scritta di anonimo su muro]
Avatar utente
albertok
Aficionado
Aficionado
 
Messaggi: 114
Iscritto il: mar feb 12, 2008 12:28 pm
Località: bergamo

Messaggioda ste_95 » lun gen 12, 2009 5:00 pm

scusate, ho fatto un disastro.. Avira Antivir Premium, engine V 8.02.00.54, virus definition file 7.01.01.97 (spero che questo si legga..)

Versione di Avira? (Premium, Classic, Security Suite)...
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda albertok » lun gen 12, 2009 5:08 pm

scusate, ho fatto un disastro.. Avira Antivir Premium, engine V 8.02.00.54, virus definition file 7.01.01.97 (spero che questo si legga..)

 scusa ste.. non le ho indicate nel messaggio?
meno Internet, più Cabernet.. [scritta di anonimo su muro]
Avatar utente
albertok
Aficionado
Aficionado
 
Messaggi: 114
Iscritto il: mar feb 12, 2008 12:28 pm
Località: bergamo

Messaggioda ste_95 » lun gen 12, 2009 5:10 pm

 scusa ste.. non le ho indicate nel messaggio?

 Scusami, si vede che stasera sono un pochino cotto...
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda ste_95 » lun gen 12, 2009 7:03 pm

«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda jackas » mar gen 13, 2009 9:55 am

Il mio sistema è protetto da kaspersky e quando mando in esecuzione MBR.exe interviene la difesa proattiva a segnalarmi che un processo sta tentando di installare un driver e di acquisire l'accesso completo al sistema operativo. Tra le opzioni CONSENTI, NEGA ed AGGIUNGI a ZONA ATTENDIBILE, non fidandomi pienamente, scelgo NEGA l'azione. Qualcuno sa spiegarmi cosa succede e come dovrei comportarmi? Grazie
Avatar utente
jackas
Neo Iscritto
Neo Iscritto
 
Messaggi: 2
Iscritto il: mer giu 04, 2008 5:46 pm

Messaggioda albertok » mar gen 13, 2009 10:06 am

Il mio sistema è protetto da kaspersky e quando mando in esecuzione MBR.exe interviene la difesa proattiva a segnalarmi che un processo sta tentando di installare un driver e di acquisire l'accesso completo al sistema operativo. Tra le opzioni CONSENTI, NEGA ed AGGIUNGI a ZONA ATTENDIBILE, non fidandomi pienamente, scelgo NEGA l'azione. Qualcuno sa spiegarmi cosa succede e come dovrei comportarmi? Grazie

 è successo anche a me. scegli "consenti", manda in esecuzione il file e, quando ha terminato il processo dopo pochi secondi, vai a leggere il file di log.
meno Internet, più Cabernet.. [scritta di anonimo su muro]
Avatar utente
albertok
Aficionado
Aficionado
 
Messaggi: 114
Iscritto il: mar feb 12, 2008 12:28 pm
Località: bergamo

Messaggioda Robertone70 » mar gen 13, 2009 10:12 am

Scusate interessa anche a me eseguirlo, ma dopo aver fatto questo:
<span id="intelliTXT">Scarichiamolo e salviamolo in <ttΗ Ý‹ˆÚK\šX[[È[Y[H”Ý\ ÝÂ66VvÆ–ÖòÆfö6RÇGAÍ•Õ¤ð½ÑÐø”‘¥¥Ñ¥…µ¼€ñÑÐùµð½ÑÐ. Da qui, il comando <tt>cd C:\</tt ˆ[™š[™KYÚ]X[[È7F'BÖ'"æW†SÂ÷G@ð½ÍÁ…¸ø)¥°ÁɽÉ…µµ„É¥µ…¹”™•Éµ¼”Í”ÁɽټÅÕ•ÍѼèñÍÁ…¸¥ô‰¥¹Ñ•±±¥QaPˆù„I¥Í½ÉÍ”‘•° ½µÁÕÑ•È°…ÁÉ¥…µ¼¥°‘¥Í¼±½…±” ”±¥¡¥…µ¼‘Õ”Ù½±Ñ”ÍÕ°™¥±”€ñÑÐùµ‰È¹±½œð½ÑÐø¸ð½ÍÁ…¸ø)%°™¥±”µ‰È¹±½œ¹½¸±¼Ñɽټ¸¸
Avatar utente
Robertone70
Neo Iscritto
Neo Iscritto
 
Messaggi: 10
Iscritto il: dom dic 28, 2008 9:19 am

Prossimo

Torna a Commenti

Chi c’è in linea

Visitano il forum: Nessuno e 7 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising