Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Commenti a "TDSSKiller, il vostro cacciatore dei rootkit"

Vuoi discutere qualcosa che riguarda le nostre News? Vuoi darci la tua opinione sui nostri articoli? Complimentarti o muovere una critica? Questa è la sezione giusta!

Commenti a "TDSSKiller, il vostro cacciatore dei rootkit"

Messaggioda crazy.cat » mar set 11, 2012 8:36 am

Immagine
TDSSKiller, il vostro cacciatore dei rootkit - Commenti

Pericolosi e invisibili, ricercate ed eliminate i rootkit con TDSSKiller. [continua...]
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Commenti a "TDSSKiller, il vostro cacciatore dei rootkit

Messaggioda TheQ. » mar set 11, 2012 8:38 am

Va indicato che è uno dei pochi prodotti in grado di cancellare i virus Master Boot Record (non propriamente rootkit) come il TDS. Ineliminabili con qualsiasi antivirus (i virus TDS disattivano le funzionalità di scansione anche di prodotti recenti) anche se viene eseguita la scansione in modalità provvisoria (in effetti agiscono sia in modalità normale che provvisoria).
Avatar utente
TheQ.
Aficionado
Aficionado
 
Messaggi: 41
Iscritto il: dom set 02, 2012 9:28 am

Re: Commenti a "TDSSKiller, il vostro cacciatore dei rootkit

Messaggioda Uomo_Senza_Sonno » mar set 11, 2012 10:19 am

TheQ. ha scritto:Va indicato che è uno dei pochi prodotti in grado di cancellare i virus Master Boot Record (non propriamente rootkit) come il TDS. Ineliminabili con qualsiasi antivirus (i virus TDS disattivano le funzionalità di scansione anche di prodotti recenti) anche se viene eseguita la scansione in modalità provvisoria (in effetti agiscono sia in modalità normale che provvisoria).

Le infezioni da TDSS sono infezioni da rootkit vere e proprie, e sono ineliminabili dagli antivirus semplicemente perché gli stessi non sono in grado di agire esternamente al filesystem di windows. Infatti, al massimo riescono solo a rilevarlo ma non completano mai la rimozione, a prescindere dalla modalità d'avvio del SO.

Questo tool è in grado di agire anche esternamente al filesystem windows, ma resta sempre uno strumento molto delicato perché l'eccessivo zelo delle rilevazioni (ed eventuali rimozioni delle stesse) potrebbe compromettere il funzionamento del SO stesso.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it


Re: Commenti a "TDSSKiller, il vostro cacciatore dei rootkit

Messaggioda sampei.nihira » mar set 11, 2012 3:59 pm

Anche Hitman Pro è in grado di eliminare i rootkit:

http://www.surfright.nl/it/whatsnew

basta rendersi conto di ciò nello storico sopra.
Il problema maggiore è che è una "carabina ad un solo colpo" e dopo ti restano solo 30 gg prima che il sw ce##i le sue funzioni di pulizia mentre restano quelle di rilevamento.

Quindi ergo per tale compito sarebbe meglio usare altri sw e prodotti.

In merito ai prodotti on demand anti-rootkit, come quello citato nell'articolo,è buona pratica effettuare scan alla ricerca di rootkit almeno con 2 prodotti distinti.

Senza contare la "solita tiritera" e cioè che, se viene confermata la presenza di un rootkit nel vs sistema, ciò non è accaduto per "disgrazia divina" ma solo perché la configurazione di sicurezza che usate ha fallito e/o non è adatta alle vostre caratteristiche di utente.

[ciao]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Commenti a "TDSSKiller, il vostro cacciatore dei rootkit

Messaggioda JoeSantana » mar set 11, 2012 9:11 pm

Analizzando il file tdskiller.exe con VIRUSTOTAL mi segnala due Trojan:
eSafe Win32.Trojan
TrendMicro-HouseCall TROJ_GEN.F47V0824

Secondo voi sono dei falsi positivi? [V]
Avatar utente
JoeSantana
Neo Iscritto
Neo Iscritto
 
Messaggi: 2
Iscritto il: lun feb 14, 2011 9:25 pm

Re: Commenti a "TDSSKiller, il vostro cacciatore dei rootkit

Messaggioda crazy.cat » mer set 12, 2012 5:32 am

JoeSantana ha scritto:Secondo voi sono dei falsi positivi? [V]

sicuramente si.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Commenti a "TDSSKiller, il vostro cacciatore dei rootkit

Messaggioda TheQ. » mer set 12, 2012 11:21 am

si, gli MBR per agire inseriscono anche rootkit, ma la base dell'infezione è la modifica del master boot record, e non credo che una modifica al m.b.record sia considerabile come un rootkit.
Comunque son sottigliezze di interpretazione.

Gli MBR son ancora molto utilizzati, specie nei game crakkati, quelli che hanno un'emulazione del setup con un file exe o bat che in realtà emula sia l'installazione da file compressi di estensione varia, sia esegue software malevolo.
Mi è capitato di aprire un bat di setup (credo di skidrow) e proprio dentro si leggeva l'avvio delle componenti di infezione ed il richiamo ad immagini compresse per far credere a chi installa il software piratato che vi sia uno stato di avanzamento nell'installazione (immagini di un setup al 30%, al 55%, ecc...).

[fischio]

Con tutto rispetto per la tecnologia cloud:
pregio: ogni utente comunica ogni possibile infezione nuova/innovativa, quindi in teoria si dovrebbe avere un arricchimento del database e delle sue performance (fin'ora invece av comparatives indica avira come migliore database/scanner.... quindi un antivirus classico non cloud)
difetto: se devo rimuovere un virus mbr o trojan usato per entrare e controllare il pc, farlo da connessi ad internet con un sistema cloud è a dir poco demenziale...
Tanto più che gli MBR tocca rimuoverli da modalità provvisoria, quindi non viene caricato neanche il firewall/antivirus.
Avatar utente
TheQ.
Aficionado
Aficionado
 
Messaggi: 41
Iscritto il: dom set 02, 2012 9:28 am

Re: Commenti a "TDSSKiller, il vostro cacciatore dei rootkit

Messaggioda ildome » mer set 12, 2012 1:24 pm

Le scansioni fatte tramite dischi live (kaspersky rescue disk o Avira AntiVir Rescue System), al di fuori del sistema operativo, basati su SO linux quindi, sono in grado di trovare e rimuovere i rootkit? O bisogna comunque affidarsi a programmi specifici?
Ciao!
D
Avatar utente
ildome
Neo Iscritto
Neo Iscritto
 
Messaggi: 20
Iscritto il: mar mar 22, 2011 6:16 pm

Re: Commenti a "TDSSKiller, il vostro cacciatore dei rootkit

Messaggioda TheQ. » gio set 13, 2012 12:09 am

si, ma la filosofia dovrebbe essere: meglio non farsi infettare visto che qualsiasi scansione con antivirus classico richiede comunque lunghe scansioni (benchè con i rootkit si possa ridurre il tutto ad un limitato numero di directory).
Personalmente quindi sostengo di più le soluzioni euristiche alla prevx, benchè tutti tali progetti sembrano in parte rimasti indietro [uhm]

intanto la miglior difesa contro i rootkit sono le sandbox.
Avatar utente
TheQ.
Aficionado
Aficionado
 
Messaggi: 41
Iscritto il: dom set 02, 2012 9:28 am

Re: Commenti a "TDSSKiller, il vostro cacciatore dei rootkit

Messaggioda GERONIMO* » mer set 19, 2012 9:46 am

ne ha risolto di problemi lo sterminatore killer di kaspersky [:D]
ottimo tool [^]
Avatar utente
GERONIMO*
Bronze Member
Bronze Member
 
Messaggi: 931
Iscritto il: lun apr 23, 2012 11:30 pm


Torna a Commenti

Chi c’è in linea

Visitano il forum: Nessuno e 18 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising