Kernel d'avvio infetto

Pubblicità
Stato
Discussione chiusa ad ulteriori risposte.
Io penso che qui si stia degenderando, gli utenti stanno cercando di darti una mano a risolvere i problema @VReality
Se il supporto che stai ricevendo "GRATUITAMENTE" dato che è un forum non ti basta, ti conviene prendere un PROFESSIONISTA a pagamento e farti risolvere il problema.

Giudicare il forum e poi utilizzare abbondantemente il tasto segnala solo perchè le risposte non ti piacciono mi fa pensare che non hai ben chiaro cosa sia un forum.

Se sei stato attaccato, denuncia tutto alla polizia postale e affidati a professionisti pagandoli per aiutarti a risolvere i tuoi problemi.

Cordialmente

Il problema é che mancano dei pezzi da parte dell'OP un problema di questo tipo é un problema molto serio che sinceramente mi porta a pensare che o non abbia alcuna tipologia di problema oppure il problema c'é, ma mancano dei pezzi nella discussione.

A questo punto posso solo consigliare effettivametne di fare una denuncia, se non ha niente da nascondere alla Polizia Postale e lasciar fare a chi di dovere.

Anche perché debellare un virus del genere, cercado di capire anche tracce e provenienza potrebbe essere allo stesso modo tanto illegale come per chi lo ha iniettato. Per cui direi di procedere in via legale, di modo che esperti e chi ne sa senza essere coinvolto direttamente in qualche operazione illegittima possano procedere alla verifica di tutto l'apparato
 
Purtroppo infetta anche le live distro linux.
Crea regole tutte sue su linux che aggirano le regole firewall che imposti manualmente e il sistema in generale su distro come ubuntu lagga tantissimo anche su Pc nuovi e potenti.

Un virus è un programma, nulla di più né di meno.
Può agire a livelli più o meno bassi (kernel, driver, applicativi, ecc)
Il formato tra Windows e Linux è totalmente diverso.
Un virus non può infettare sia Windows che Linux.
Inoltre ha bisogno di una superficie d'attacco. Qualcosa da cui parte l'esecuzione.
Una live Linux avviata da chiavetta USB creata masterizzando la ISO regolarmente scaricata dal sito ufficiale non può essere infettata. Da dove si avvierebbe il programma virus?
Parli di regole di firewall? Ci sono vari tipi di firewall su Linux, vari modi di gestirlo (iptables, ufw, ecc) come fa il virus a sapere quale firewall infettare? E che vulnerabilità sfrutta che non sia già risolta per infettare una distro Linux Live?

Ognuno può scrivere e credere quello che vuole, però la realtà è un'altra cosa e con le giuste conoscenze tecniche, le affermazioni assurde o impossibili si riconoscono in un attimo...
 
La discussione francamente mi sembra sovrapponibile a queste come comportamento:

Se vuoi aiuto inizia a darti una calmata e spiega per filo e per segno cosa hai fatto al computer per arrivare a questo punto.
Volendo anche a questa https://forum.tomshw.it/threads/chiavetta-usb-ha-solo-un-collegamento-shortcut-virus.910610/
Pare sia un comportamento curiosamente comune e degno di studi sociologici (che lascio volentieri a terzi).

Tornando alla presente discussione visto che OP immagino si riferisse a me per gran parte delle rimostranze che ha scritto voglio chiarire la mia posizione.
Sicuramente ho ironizzato un po' con la storia di Liam Neeson e va detto che ho chiarito subito di non aver competenza informatica di alto livello, ma anche se OP si è lamentato che nel forum ormai gli utenti "prendono per il c#lo e non collaborano alla risoluzione dei problemi" il mio consiglio era legittimo, con il fine di risolvere quello che leggendo percepisco essere il reale suo problema e in buona fede:
mi sembra più tua paranoia infondata che altro [...] Il mio consiglio è di analizzare la situazione obiettivamente senza chiuderti in questa visione a tunnel che percepisco da questa discussione. [...]mi sa che il tuo problema è altro... Mania di persecuzione

Curiosamente non si distanzia troppo dal consiglio che aveva dato @Skills07 al creatore della seconda discussione da te linkata nel post finale
Io penso che più che un tecnico del pc tu abbia bisogno di un tecnico mentale.
Vivi di paranoie assurde[...]
Hai lacune informatiche non indifferenti.[...] Vai a farti dare una bella analizzata seria perché è preoccupante ricevere 30 pagine di paranoie assolute!
Comprendo che non sia facile accettare consigli simili da sconosciuti e possa essere recepito come un becero attacco ad personam, ma non è così io da @VReality percepisco veramente una paranoia riguardo un problema che lo perseguita (almeno nella sua visione) da 6 anni, non è normale. A volte per il bene proprio bisogna avere il coraggio di riconoscere un errore.
Il fatto che tu pensi che io sia un "troll" o addirittura un "fake account" (che poi fake di chi? In che senso fake? Qui nessuno ha la carta d'identità come foto profilo.) avvalora solo la mia tesi che ti senti perseguitato da qualcuno o qualcosa, questa patologia può essere sintomo anche di gravi malattie psicologiche quindi non va sottovalutata. Io te lo dico veramente in buona fede e per il tuo bene, altro non posso fare. Buona fortuna OP.
 
Il problema é che mancano dei pezzi da parte dell'OP un problema di questo tipo é un problema molto serio che sinceramente mi porta a pensare che o non abbia alcuna tipologia di problema oppure il problema c'é, ma mancano dei pezzi nella discussione.

A questo punto posso solo consigliare effettivametne di fare una denuncia, se non ha niente da nascondere alla Polizia Postale e lasciar fare a chi di dovere.

Anche perché debellare un virus del genere, cercado di capire anche tracce e provenienza potrebbe essere allo stesso modo tanto illegale come per chi lo ha iniettato. Per cui direi di procedere in via legale, di modo che esperti e chi ne sa senza essere coinvolto direttamente in qualche operazione illegittima possano procedere alla verifica di tutto l'apparato
Sono della stessa opinione.
Personalmente non ho le conoscenze/capacità per debellare un malware del genere. E purtroppo.mi.dispiace dirlo neppure gli esperti di sicurezza dei vari negozi di assistenza che invece dovrebbero averle.
Per assurdo credo di averne capito più io che loro in questi anni che ci combatto con questa m***a.
Non ho alcuna voglia di sprecare tempo ed energie a rispondere a chi mi attacca e cerca di dare del paranoide,ormai sono abituato e me ne frego.
A me interessa risolvere.il.problema e utilizzare Pc e internet come.tutte le.persone normali,ragion per cui lascierò occuparsene alle forze.dell'ordine,che dubito non troveranno niente di anomalo coi i devices infetti nelle.loro.mani.
Quello che ci tengo a dire per chiudere la parentesi sul malware e chi davvero possa essere interessato a capirne di più,è che dal modo in cui si comporta la cosa più vicina che mi.sento di paragonarlo sono questi due:

1)https://www.comparitech.com/net-admin/json-injection-guide/

2)https://www.spamfighter.com/News-6634-The-Vitriol-VM-Rootkit-is-Unguarded.htm

Il primo perchè trovo una marea di files .json soprattutto nelle.cartelle dell'antivirus/firewall (non Windows) tipo ora bitdefender.
E l'effetto.riscontrato è l'impossibilità di aggiornale la protezione.
Ma.anche scaricando l'ultima versione le difese sono.come craccate già dall'installazione. Leggevo che questo potrebbe dipendere dal fatto che le key verisign non sono più quelle originali,quindi il.file viene autocorrotto dal momento del download o dell'installazione dal malware.
Il secondo perchè trovo spesso hardware virtuale in gestione dispositivi.
E anche disinstallandoli me.li.ritrovo puntualmente li al successivo riavvio,come se mi trovassi in una sorta di vm emulata.
 
Ultima modifica:
No no no wait wait wait... Il primo non ci azzeca una SEGA ROTANTE FULMINANTE!
I JSON INJECTION è roba per siti e database, non sistemi operativi..
I file JSON sono file simili a file XML/INI ecco perchè il tuo sistema ne è pieno!
Persino i software che sviluppiamo noi usano un sacco di file ini/xml/json....
 
No no no wait wait wait... Il primo non ci azzeca una SEGA ROTANTE FULMINANTE!
I JSON INJECTION è roba per siti e database, non sistemi operativi..
I file JSON sono file simili a file XML/INI ecco perchè il tuo sistema ne è pieno!
Persino i software che sviluppiamo noi usano un sacco di file ini/xml/json....
Ok ma stà di fatto che o mi ritrovo in una VM emulata in cui l'hyperVector mi.impedisce di difendere il sistema o qualcosa in loop corrompe qualsiasi devices colleghi alla.macchina o qualsiasi antivirus/firewall provi a scaricare/installare.
Domanda.. esistono.ancora i rescue disk oggi?
Qualcuno che non ha bisogno di essere montato in ram.volatile ma viene scritto in modo statico su pennetta e gira solo da li?
Sono.disposto anche a comprarlo se ne vendono invece di crearlo io.
 
Fammi un piacere, scarica questo:

Quando lo hai scaricato, lo fai partire, gli fai fare una scansione e metti gli screen.
Se non te lo fa scaricare metti screen di quello che ti dice il browser!
 
Fammi un piacere, scarica questo:

Quando lo hai scaricato, lo fai partire, gli fai fare una scansione e metti gli screen.
Se non te lo fa scaricare metti screen di quello che ti dice il browser!
Ok
Domanda.
Se volessi provare a creare una cartella o una vm isolata in cui il malware nn può agire per far girare da li sia roguekiller che un zonealarm come dovrei fare?
Non mi è chiara la cosa delle chiavi di sicurezza sui certificati da impostare per evitare che faccio girare un roguekiller già corrotto
 
Puoi anche evitare direttamente una denuncia alla polizia postale, non so se interverranno, ad essere sincero. Dovresti avere in mano qualcosa, e anche allora dipende quanto solida questa cosa sia... Saranno già impegnati su casi di altra importanza.

Puoi rivolgerti direttamente a uno che lo fa per lavoro, uno bravo, e uno che si occupa di perizie anche per tribunali e forze dell'ordine: un informatico forense. Il più noto è probabilmente lui: https://www.dalchecco.it/studio-informatica-forense/laboratorio/
C'è un form di contatti, usalo e chiedi un preventivo.


Il secondo articolo che hai linkato ti faccio anche notare essere però del 2006. Non è l'unico, di quel periodo ricordo Blue Pill.

Ad ogni modo se compri un pc nuovo con Windows preinstallato è impossibile presenti del malware. Certo, dovresti evitare di collegarlo alla rete come minimo, specie se hai altre macchine windows collegate in quel momento.

Inoltre, i file JSON di cui parli: dovresti farci uno screenshot della cartella e magari mostrare il contenuto parziale di uno.

Considerando il tipo di minaccia che dici di aver rilevato, faccio notare che sono trascorsi 2 anni, e che non so che lavoro tu faccia per essere stato targettizzato, ma... strano non si parli di questo nuovo malware in rete, specie compagnie AV e gruppi di ricerca.

Se volessi provare a creare una cartella o una vm isolata in cui il malware nn può agire per far girare da li sia roguekiller che un zonealarm come dovrei fare?

Non puoi. E poi sei convinto di avere un malware, non sai se hai un malware... renditi conto che stai parlando poi di una corruzione di un antivirus, senza però sapere cosa fa questo presunto malware.
La cosa che conviene fare se hai di questi dubbi è usare ProcessExplorer e monitorare ciò che avviene nel sistema, e poi lanciare roguekiller o quello che devi.

E in generale, se hai dubbi ci siano driver che non ti servono caricati, si può usare la modalità provvisoria (anche senza rete, una volta che hai però scaricato l'eseguibile).
 
Stato
Discussione chiusa ad ulteriori risposte.
Pubblicità
Pubblicità
Indietro
Top