ROOTKIT, la "nuova" classe di virus. Quali tools per il riconoscimento?

Richinrg

Utente Attivo
42
0
[Excalibur] ha detto:
E' esattamente come dice Carlo4, non farti prendere dal panico.

I tool di riconoscimento generico come l'hook analyzer non riconoscono se si tratti di virus rootkit, però rilevano tutti quei file che sono "hookati" ovvero "bloccati" da sistema, e che il sistema stesso non può modificare nella corrente sessione di lavoro.

Per ora uno dei metodi per essere sicuri al 100% è imparare fra quei files quali sono quelli innocui che fanno parte di applicazioni conosciute e quali sono invece quelli maligni.

Aiutati scoprendo in quali directory si trovano i file interessati, e di quelli che ti "puzzano" scopri di più con Google o con altro motore di ricerca.

Ma per scoprire in quali cartelle si trovano i files devo: fare la scansione, passare alla scheda modules e nella colonna "path" vedo la posizione dei file. Giusto???

Per che se è così, un 90% si trova nella cartella System32\driver, un 5% in System32 e il restante non mi dice nessuna cartella, infatti mi da 3 punti interrogativi!!!

Che dite, è un bene o un male???

grazie mille
 

Carlo4

Utente Èlite
1,963
8
che ho già provveduto a scaricarlo sulla mia chiavetta usb :D
bella iniziativa..
fortunamente non ho avuto ancora modo di provarlo in nessun pc. ;)

ciao
 

Iron

UTENTE LEGGENDARIO
Utente Èlite
17,266
1,130
Provato, molto veloce nella scansione... :sisi:

Strani i caratteri che appaiono nel tab sulla barra delle applicazioni... :boh: :boh: :boh:
 

Deadlift

Utente Attivo
903
1
CPU
pentium g530
Scheda Madre
Gigabyte H77-DS3H
HDD
WD 250gb
RAM
4gb ddr3 Patriot
GPU
Asus 9800gt
Monitor
Samsung
PSU
500w Coolermaster
Case
Aerocool Vs 3 Advance
OS
Windows 7 pro
ma è al livello degli altri anti rootkit?
 

Togix

Utente Èlite
10,281
41
Non l'avevo visto... Grazie per la segnalazione. ;)

Ora lo scarico e appena posso lo provo! :ok:
 

Cmos

Utente Attivo
34
0
CPU
Intel Core2Duo P8400
Scheda Madre
Boh... il NB è un HP 6730b
HDD
64 GB SSD Corsair P64
RAM
4GB DDR3 1066MHz
GPU
Intel M 4500HD
Audio
Integrato - 2 casse 75W Thomson
Monitor
Samsung SyncMaster 920N 19' LCD
PSU
HP 90W
Case
Bello e cromato... ahahaha
OS
Win 7 Professional
volevo dire che il miglior anti-rootkit generico gratuito è qll di avg e anche che hijackthis non va ad agire contro i rootkit, ma semplicemente contro file o directory corrotte e contro file di registro o falle; è difficile che agisca su un rootkit. devo provare comunque virit, di cui si è parlato bene aproposito dei rootkit non solo qui ma anche da altre parti...
 

MjFreestyle

Utente Attivo
773
2
CPU
Intel C2D E6750
Scheda Madre
ASUS P5K-E WIFI-AP
HDD
Raid 0 con 2 Raptor 74 GB + Samsung 500 GB
RAM
2GB CORSAIR TwinX DDR2 Cas4
GPU
ASUS 8800GTS 640 GDDR3
Audio
Creative X-Fi Fatality FPS
Monitor
Samsung 215TW
PSU
ENERMAX INFINITY 650 WATT
Case
Antec P180
OS
Windows Vista SP1 (32-bit)
Dalla pagina di Avira Antivir PE Classic (quello gratuito): "Detects and deletes root kits".
 

DakmorNoland

Utente Attivo
387
0
MjFreestyle ha detto:
Dalla pagina di Avira Antivir PE Classic (quello gratuito): "Detects and deletes root kits".
Sì è vero da poco in Antivir hanno incluso questo tool contro i root kits.
Però al momento sono passato ad Aol Active Virus Shield, la versione gratuita di Karspersky insomma, che mi sembra + affidabile.

Per i root kits uso anch'io utilizzo l'utility gratuita di AVG, molto veloce nella scansione! :)
 

MjFreestyle

Utente Attivo
773
2
CPU
Intel C2D E6750
Scheda Madre
ASUS P5K-E WIFI-AP
HDD
Raid 0 con 2 Raptor 74 GB + Samsung 500 GB
RAM
2GB CORSAIR TwinX DDR2 Cas4
GPU
ASUS 8800GTS 640 GDDR3
Audio
Creative X-Fi Fatality FPS
Monitor
Samsung 215TW
PSU
ENERMAX INFINITY 650 WATT
Case
Antec P180
OS
Windows Vista SP1 (32-bit)
Lo sarà? Io non credo, ma se lo fosse bisogna dire che è molto più pesante.

Non lo dico perchè Avira mi paga, ma per esperienza personale.
 

DeepRed

Utente Èlite
2,257
6
CPU
INTEL Q6600
Scheda Madre
ASUS P5QL PRO
HDD
Interno: 500GB SAMSUNG Esterno: Maxtor OneTouch4 500GB
RAM
4X1GB DDR2 PC6400
GPU
AMD HD5850
Audio
Integrata
Monitor
ACER LED FULLHD 22"
PSU
LC POWER TITAN 560W
Case
TT Soprano Windowed
OS
Windows7 Ultimate X64
Ah...non sapevo di questi virus...

Mi potreste consigliare un Soft per rimuoverli?
 

ryu

Utente Attivo
1,377
0
DeepRed ha detto:
Ah...non sapevo di questi virus...

Mi potreste consigliare un Soft per rimuoverli?

qualche messaggio più sù sono indicati:

virit e il tool avg ;)

ps: con l'ultimo aggiornamento di antivir mi è arrivato anche lo scan antirootkit, ne avete saggiato la bontà? :)
 

DeepRed

Utente Èlite
2,257
6
CPU
INTEL Q6600
Scheda Madre
ASUS P5QL PRO
HDD
Interno: 500GB SAMSUNG Esterno: Maxtor OneTouch4 500GB
RAM
4X1GB DDR2 PC6400
GPU
AMD HD5850
Audio
Integrata
Monitor
ACER LED FULLHD 22"
PSU
LC POWER TITAN 560W
Case
TT Soprano Windowed
OS
Windows7 Ultimate X64
Si, poi alla fine sono andato a leggere tra gli ultimi post, e ho visto che anche Tom's indicava AVG e ho messo quello...
 

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili