PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio RISOLTO!

Topic: [RISOLTO] infezione Rootkit.Agent

(Topic Chiuso Topic Chiuso)
Altre pagine della discussione:




Spfx
Apprendista Apprendista
Spfx
Apprendista Apprendista
Spfx
Apprendista
Apprendista

Avatar


Iscritto dal : 17/Novembre/2007
Da: Italy
Status: Offline
Posts: 729
bullet Topic: Post n° 87.704 - Postato: 26/Febbraio/2009 alle 22:03


Un singolo programma antispyware non riesce a riconoscere tutti i malware esistenti.
Nel caso di programmi antispyware... converrebbe averne installati almeno un paio.
L'importante è che entrambi non abbiano una protezione in tempo reale.
Malwarebytes in versione free non dispone di protezione in tempo reale, come non dipone della funzione di aggiornamento automatica.

Quindi devi aggiornarlo manualmente (come ti ho spiegato sopra) ogni volta che decidi di fare una scansione del sistema.
Inoltre, non essendo residente in memoria, non ti rallenterà il sistema o andrà in conflitto con altri programmi di protezione.

Spyware Doctor in versione free non rimuove gli oggetti infetti che trova.
Se non mi sbaglio solo la versione di  "Spyware Doctor Starter Edition", fornità con Google Pack, ha questa capacità.... ma comunque sempre molto limitata se confrontata con la versione a pagamento.


Torniamo al tuo problema ...
- Il log di FindAWF va bene
- Malwarebytes ha trovato il rootkit ... però non l'hai rimosso e messo in quarantena ?

Non ti preoccupare cmq .. Wink


Segui questi passaggi:

- Scarica questo Tool ... SDFix
- Avvia l'eseguibile (doppio clic su SDFix.exe) in modo da estrarre i file sul disco rigido.
- Disabilita il collegamento a internet.
- Riavvia il computer in modalità provvisoria (F8 all'avvio) ... mi raccomando, questo passaggio è importante.
- Apri "Start->Risorse del computer" ed entra dentro il disco locale "C:"
- Dovresti trovare una cartella che si chiama "SDFix"
- Apri la cartella ed esegui il file "RunThis.bat" (doppio clic)
- Si aprirà una finestra (in DOS), premi semplicemente il tasto Y e poi premi il tasto INVIO
- Inizierà la procedura di scansione ed eliminazione dei malware.
  Dovrai avere pazienza in questa fase .. lascia che il programma completi la scansione senza fare niente.
- Una volta completata la scansione il computer si dovrebbe riavviare automaticamente (ti chiederà di premere il tasto INVIO per riavviare)
- Riavviato Windows in modalità normale, si aprirà nuovamente il programma per completare la pulizia dai malware.
  Non ti preoccupare se non vedrai le icone del desktop .. è normale.
  Attendi con molta pazienza .. perchè il processo potrebbe essere lungo.
- Quando sarà completato ( forse ti chiederà nuovamente di premere INVIO) si dovrebbe aprire il Blocco Note con il LOG (che dovrebbe chiamarsi "Report.txt") del programma.
- Copialo con il prossimo messaggio.

Ciao.



Modificato da Spfx - 26/Febbraio/2009 alle 22:05


alex96
Principiante Principiante
alex96
Principiante Principiante
alex96
Principiante
Principiante

Avatar


Iscritto dal : 24/Gennaio/2009
Da: Italy
Status: Offline
Posts: 188
bullet Topic: Post n° 87.707 - Postato: 26/Febbraio/2009 alle 23:47


Ciao spfx,innanzitutto grazie per la tua collaborazione e la precisione nello spiegare tutti i passaggi da eseguire. Avevo messo in quarantena le infezioni trovate da Malwarebytes come mi avevi consigliato tu precedentemente.Comunque quando ho eseguito Run This.bat è comparso un messaggio di errore ma comunque poi cliccandoci sopra  il programma è partito e tutto si è svolto precisamente alla lettera come avevi descritto. Ti invio il Log:  

SDFix: Version 1.240
Run by Administrator on 26/02/2009 at 23.23
Microsoft Windows XP [Versione 5.1.2600]
Running From: C:\SDFix
Checking Services :

Restoring Default Security Values
Restoring Default Hosts File
Rebooting

Checking Files :
No Trojan Files Found
Credo sia tutto in ordine?! ClapThumbs%20Up Grazieeeee


Spfx
Apprendista Apprendista
Spfx
Apprendista Apprendista
Spfx
Apprendista
Apprendista

Avatar


Iscritto dal : 17/Novembre/2007
Da: Italy
Status: Offline
Posts: 729
bullet Topic: Post n° 87.715 - Postato: 27/Febbraio/2009 alle 10:22


Direi di si ...visto che hai messo in quarantena gli oggetti malevoli.

Wink ... meglio abbondare comunque.
Scarica da qui : Rootkit Buster

Questo programma non ha bisogno di essere installato.

Una volta scaricato il file Zip, decomprimilo ed esegui il programma "RootkitBuster.exe".
Dalla finesra principale del programma premi il pulsante "Scan" per iniziare la scansione.
Una volta terminati chiederà se vuoi visualizzare il log
Premi Si

- Copia e incolla con il prossimo messaggio il LOG di "Rootkit Buster"
- Fai un'altra scansione con "GMer" e posta il nuovo LOG (segui gli stessi passaggi di prima)
- Fai un'altra scansione con "Spyware Doctor" e vedi se ti segna ancora il "Rootkit.Agent".

Ciao.



Modificato da Spfx - 27/Febbraio/2009 alle 10:22


alex96
Principiante Principiante
alex96
Principiante Principiante
alex96
Principiante
Principiante

Avatar


Iscritto dal : 24/Gennaio/2009
Da: Italy
Status: Offline
Posts: 188
bullet Topic: Post n° 87.721 - Postato: 27/Febbraio/2009 alle 14:56


Ciao,ti invio il Log di Rootkit Buster:

----------------------------------------------------
| Trend Micro RootkitBuster
| Module version: 2.2.0.1014
+----------------------------------------------------


--== Dump Hidden MBR and Hidden File on C:\ ==--
No hidden files found.

--== Dump Hidden Registry Value on HKLM ==--
No hidden registry entries found.


--== Dump Hidden Process ==--
No hidden processes found.

--== Dump Hidden Driver ==--
No hidden drivers found.



alex96
Principiante Principiante
alex96
Principiante Principiante
alex96
Principiante
Principiante

Avatar


Iscritto dal : 24/Gennaio/2009
Da: Italy
Status: Offline
Posts: 188
bullet Topic: Post n° 87.722 - Postato: 27/Febbraio/2009 alle 14:59


Segue Log di GMer:
GMER 1.0.14.14536 - http://www.gmer.net
Rootkit scan 2009-02-27 14:57:24
Windows 5.1.2600 Service Pack 3

 
 
*********************************
Log Editato dopo essere stato analizzato
*********************************


Modificato da RAVEN - 21/Marzo/2009 alle 11:46


alex96
Principiante Principiante
alex96
Principiante Principiante
alex96
Principiante
Principiante

Avatar


Iscritto dal : 24/Gennaio/2009
Da: Italy
Status: Offline
Posts: 188
bullet Topic: Post n° 87.723 - Postato: 27/Febbraio/2009 alle 15:03


ora devo andare ,nel frattempo ho avviato la scansione con Spyware doctor(versione a pagamento) e quanto prima ti comunico il risultato.Per adesso CiaoWinkTongue



alex96
Principiante Principiante
alex96
Principiante Principiante
alex96
Principiante
Principiante

Avatar


Iscritto dal : 24/Gennaio/2009
Da: Italy
Status: Offline
Posts: 188
bullet Topic: Post n° 87.727 - Postato: 27/Febbraio/2009 alle 19:33


Dunque alla fine della scansione con spyware doctor, è stato trovato un elemento :Application.NirCmd. Di che diavolo si tratta? Evil%20SmileConfused Ciao


Spfx
Apprendista Apprendista
Spfx
Apprendista Apprendista
Spfx
Apprendista
Apprendista

Avatar


Iscritto dal : 17/Novembre/2007
Da: Italy
Status: Offline
Posts: 729
bullet Topic: Post n° 87.733 - Postato: 27/Febbraio/2009 alle 21:19


Non dovrebbe essere niente di preoccupante.
"Spyware Doctor" deve aver rilevato uno dei "tools" che abbiamo scaricato per verificare il pc (penso si tratti di "SDFix")... dovrebbe essere un falso-positivo.


Fai così:
- Start->Risorse del computer
- Apri il disco locale C:
- Seleziona la cartella SDFix e cancellala.
- Cancella il file d'installazione SDFix.exe... che avevi scaricato in precedenza.
- Cancella il file FindAWF.exe che avevi scaricato in precedenza.
- Fai una "Pulizia + Correzione Registro" con CCleaner.
- Fai una nuova scansione con "Spyware Doctor" e vedi se ti indica ancora qualcosa.


Facci sapere il risultato e se ti segnala ancora il "Rootkit.Agent" ...



Modificato da Spfx - 27/Febbraio/2009 alle 21:20


alex96
Principiante Principiante
alex96
Principiante Principiante
alex96
Principiante
Principiante

Avatar


Iscritto dal : 24/Gennaio/2009
Da: Italy
Status: Offline
Posts: 188
bullet Topic: Post n° 87.764 - Postato: 01/Marzo/2009 alle 22:14


Ciao spfx,non hp trovato più traccia di quel fetente Rootkit. Ti ringrazio dell'aiuto e della disponibilità,ho avuto modo di poter imparare   qualche altra cosa.Ciaoo e grazie..ClapThumbs%20Up


Spfx
Apprendista Apprendista
Spfx
Apprendista Apprendista
Spfx
Apprendista
Apprendista

Avatar


Iscritto dal : 17/Novembre/2007
Da: Italy
Status: Offline
Posts: 729
bullet Topic: Post n° 87.768 - Postato: 02/Marzo/2009 alle 00:39


Smile ... ottimo. Direi che siamo a posto ...
Ricordati di riabilitare il "Ripristino di configurazione di sistema".

Ciao ... e buon proseguimento nel forum.  Wink


Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,080 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni