Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

MBR rootkit code detected

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: MBR rootkit code detected

Messaggioda stubborn74 » lun ott 22, 2012 10:41 am

per tutti coloro che seguono questo post:
il comando giusto non è bootrec /rebuildCD
bensì bootrec /rebuildBcd
Ultima modifica di stubborn74 il lun ott 22, 2012 10:48 am, modificato 1 volta in totale.
stubb
Avatar utente
stubborn74
Senior Member
Senior Member
 
Messaggi: 187
Iscritto il: gio dic 01, 2011 7:47 am

Re: MBR rootkit code detected

Messaggioda stubborn74 » lun ott 22, 2012 10:47 am

cerco un parere da chiunque abbia usato e conosca il tool Gmer:
secondo voi Gmer sfarlocca,prende granchi,toppa,fallisce,sbaglia,da falsi positivi ecc. ecc.?

oppure è affidabile?
stubb
Avatar utente
stubborn74
Senior Member
Senior Member
 
Messaggi: 187
Iscritto il: gio dic 01, 2011 7:47 am

Re: MBR rootkit code detected

Messaggioda sampei.nihira » lun ott 22, 2012 11:28 am

Salve "testardo".
Leggi la guida sotto:

http://www.selectrealsecurity.com/malware-removal-guide

E magari sottoponi il tuo pc a qualche test con i sw.
Se non avrai alcun riscontro.......trai le tue conclusioni. [^]

In merito a Gmer io ad esempio nel mio pc non posso usarlo perché mi causa un BSOD.

p.s. Non mi chiedere nulla però....il mio settore è la prevenzione. [^]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am


Re: MBR rootkit code detected

Messaggioda stubborn74 » lun ott 22, 2012 11:37 am

sampei.nihira ha scritto:Salve "testardo".
Leggi la guida sotto:

http://www.selectrealsecurity.com/malware-removal-guide

E magari sottoponi il tuo pc a qualche test con i sw.
Se non avrai alcun riscontro.......trai le tue conclusioni. [^]

In merito a Gmer io ad esempio nel mio pc non posso usarlo perché mi causa un BSOD.

p.s. Non mi chiedere nulla però....il mio settore è la prevenzione. [^]


i test li ho fatti tutti,kiedimi un log e te lo do.

dici che a te Gmer non ti funziona? io poco fa ho scoperto che gmer parte anche da console di ripristino,e in quel modo non causa bsod,ho provato esattamente 20 minuti fa,credo tu sia in grado di provare anche sul tuo pc,altrimenti ti posso tranquillamente dire come ho fatto. fra 5 minuti posto una cattura presa col cellulare da consol di ripristino e vedi cosa mi ha trovato... stavo appunto aspettando uomo_senza_sonno per mostrargli anche questa nuova immagine
stubb
Avatar utente
stubborn74
Senior Member
Senior Member
 
Messaggi: 187
Iscritto il: gio dic 01, 2011 7:47 am

Re: MBR rootkit code detected

Messaggioda sampei.nihira » lun ott 22, 2012 12:14 pm

Non mi funzionava (da molto tempo quindi) nel pc con XP.
Adesso non sò magari la cosa è cambiata (ma non credo).
Ma ovviamente non mi interessa verificare.
Anche perché nel mio caso l'utilità di aver Gmer nel pc è pari a 0.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: MBR rootkit code detected

Messaggioda stubborn74 » lun ott 22, 2012 12:24 pm

Immagine
stubb
Avatar utente
stubborn74
Senior Member
Senior Member
 
Messaggi: 187
Iscritto il: gio dic 01, 2011 7:47 am

Re: MBR rootkit code detected

Messaggioda Uomo_Senza_Sonno » lun ott 22, 2012 4:59 pm

Mi fai vedere il settore 0 del disco con FAT32? Ad ogni modo, se è presente del codice rootkit all'interno del filesystem dovrebbe essere rilevato dall'antivirus e rimosso senza grossi problemi.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: MBR rootkit code detected

Messaggioda stubborn74 » lun ott 22, 2012 5:06 pm

qual è il disco FAT32? Con quale nome viene definito nel tool HxD nel menù apertura disco?




io volevo sapere se posso azzerare questo settore



Immagine
stubb
Avatar utente
stubborn74
Senior Member
Senior Member
 
Messaggi: 187
Iscritto il: gio dic 01, 2011 7:47 am

Re: MBR rootkit code detected

Messaggioda stubborn74 » lun ott 22, 2012 5:26 pm

ecco il settore del FAT32 che mi hai chiesto... ho visto cè qualcosa di strano anche quì,e si vede

ho bisogno anche che tu mi dica cosa devo fare per quanto riguarda il serrore che mi indica Gmer,grazie.



Immagine
stubb
Avatar utente
stubborn74
Senior Member
Senior Member
 
Messaggi: 187
Iscritto il: gio dic 01, 2011 7:47 am

Re: MBR rootkit code detected

Messaggioda stubborn74 » lun ott 22, 2012 5:39 pm

Immagine
stubb
Avatar utente
stubborn74
Senior Member
Senior Member
 
Messaggi: 187
Iscritto il: gio dic 01, 2011 7:47 am

Re: MBR rootkit code detected

Messaggioda Uomo_Senza_Sonno » lun ott 22, 2012 5:59 pm

Non devi aprire la partizione, ma devi aprire il disco fisico anche per la flashdrive, in questo modo visualizzi solo la partizione del disco e non il MBR.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: MBR rootkit code detected

Messaggioda stubborn74 » lun ott 22, 2012 6:50 pm

Uomo_Senza_Sonno ha scritto:Non devi aprire la partizione, ma devi aprire il disco fisico anche per la flashdrive, in questo modo visualizzi solo la partizione del disco e non il MBR.



ECCO il settore,avevo capito male...


Immagine



mi potresti dire gentilmente (a me e anche alle altre persone che leggono il post) quali simboli e segni possono essere un riconoscimento del rootkit
nella tabella sulla destra di HxD? così,visto che possono essere cercati con l apposito tasto,possiamo cercarli anche da noi.



Immagine
stubb
Avatar utente
stubborn74
Senior Member
Senior Member
 
Messaggi: 187
Iscritto il: gio dic 01, 2011 7:47 am

Re: MBR rootkit code detected

Messaggioda Uomo_Senza_Sonno » lun ott 22, 2012 7:20 pm

Va bene, ora posta i settori 1, 62, 63, 62508914, 62508915 e 62521312;

stubborn74 ha scritto:mi potresti dire gentilmente (a me e anche alle altre persone che leggono il post) quali simboli e segni possono essere un riconoscimento del rootkit

Non ci sono simboli precisi, ma bisogna andare a vedere se sono presenti dei settori scritti all'esterno del filesystem. Nel tuo caso, nella flashdrive i settori che andranno da 1 a 62 dovrebbero essere scritti da una lunga serie di Y, e con grossa probabilità anche dai settori 62508915 a 62521312. Ma se questo è confermato non hai traccia di rootkit nemmeno nella flashdrive.

stubborn74 ha scritto:io volevo sapere se posso azzerare questo settore



Immagine

Non toccarlo assolutamente, c'è i concreto rischio di non far ripartire il SO.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: MBR rootkit code detected

Messaggioda stubborn74 » lun ott 22, 2012 7:57 pm

ecco i settori 1, 62, 63, 62508914, 62508915 (il settore 62521312 non me lo da,arriva solo sino al settore 62521311 che ho postato ugualmente)



Immagine

Immagine

Immagine

Immagine

Immagine

il settore 62521312 non me lo da,arriva solo sino al settore 62521311 che ho postato ugualmente

Immagine
stubb
Avatar utente
stubborn74
Senior Member
Senior Member
 
Messaggi: 187
Iscritto il: gio dic 01, 2011 7:47 am

Re: MBR rootkit code detected

Messaggioda Uomo_Senza_Sonno » lun ott 22, 2012 9:56 pm

Anche la flashdrive è pulita, se vuoi facciamo un controllo sugli eventuali altri supporti esterni che hai a disposizione ma a questo punto mi viene da pensare ad un falso positivo di Gmer.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: MBR rootkit code detected

Messaggioda stubborn74 » lun ott 22, 2012 10:12 pm

Uomo_Senza_Sonno ha scritto:Anche la flashdrive è pulita, se vuoi facciamo un controllo sugli eventuali altri supporti esterni che hai a disposizione ma a questo punto mi viene da pensare ad un falso positivo di Gmer.

ok,facciamolo...
comunque Gmer non ha mai dato falsi positivi.. non sono molto tranquillo seppur mi fido di te. [nonono]

e nei dvd rw possono entrarci i rootkit? o nei cd
stubb
Avatar utente
stubborn74
Senior Member
Senior Member
 
Messaggi: 187
Iscritto il: gio dic 01, 2011 7:47 am

Re: MBR rootkit code detected

Messaggioda Uomo_Senza_Sonno » lun ott 22, 2012 10:40 pm

No, nei dvd o cd non ci possono stare in quanto è differente la struttura di scrittura dei dati. Ad ogni modo, hai provato a fare una scansione con un rescue disk per fugare ogni dubbio?
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: MBR rootkit code detected

Messaggioda stubborn74 » mar ott 23, 2012 12:35 am

sì,ho fatto 4 scansioni questa settimana:

una con avira CD rescue----------------------------------------(negativa al 100%)..........................................durata 1 ora 47

una con Kasperky CD--------------------------------------------(nessuna traccia di nessun tipo di virus)........................durata 3 ore 18

una con GData---------------------------------------------------(ha trovato solo un piccolissimo file.dat da 3 kb in locale).....durata 2 ore 20

e infine una,la piu importante con drwebliveusb------------(usato in una modalità che lui chiama "provisional" ha trovato 17 infezioni in 4 servizi di windows svchost.exe,e uno lo ha trovato in wininit.exe ma non è riuscito a rimuoverlo)....................................................durata 8 ore 55
stubb
Avatar utente
stubborn74
Senior Member
Senior Member
 
Messaggi: 187
Iscritto il: gio dic 01, 2011 7:47 am

Re: MBR rootkit code detected

Messaggioda stubborn74 » mar ott 23, 2012 1:27 am

abbandoniamo? dici che Gmer ha sfarloccato di brutto? ma quel virus che ho ancora in wininit.exe
(e che è ancora residente) possa avere qualcosa a che fare?
stubb
Avatar utente
stubborn74
Senior Member
Senior Member
 
Messaggi: 187
Iscritto il: gio dic 01, 2011 7:47 am

R: MBR rootkit code detected

Messaggioda hashcat » mar ott 23, 2012 8:33 am

Puoi postare il log della scansione di Dr.Web?
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

PrecedenteProssimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 3 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising