Condividi:        

Hacktool.Rootkit su Win2000

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Hacktool.Rootkit su Win2000

Postdi ang.us » 21/09/05 09:14

Ciao a tutti!
Nella mia rete ho beccato questo virus.
Tutti i PC e i server sono protetti con Symantec Antivirus Client Corporate Edition 9.0!
Sui server Win2003 e sui PC WinXP l'antivirus è riuscito a bloccarlo ma su due macchine (un portatile e un server) con Win2000 non c'è verso (Ho provato anche con Nod32).
Il problema è che quando il virus è attivo mi inchioda il firewall lanciando migliaia di connessioni al minuto!!
Sembrerebbe che il virus si "attacca al kernel". Prima di reinstallare il S.O. volevo sapere se avete qualche idea.
Angus
"But call it what you will, for a brief moment it seemed that rock'n'roll would inherit the earth."
(David Dalton 1995)
"Peace + Love = Information"
(Stephen King "Heart in Atlantis")
If you want peace...work for justice!
ang.us
Utente Junior
 
Post: 50
Iscritto il: 24/01/03 10:28
Località: Genova

Sponsor
 

Postdi Noise » 21/09/05 10:49

Hai per caso MSSQL installato? Io ho avuto lo stesso problema con un programma gestionale che usava MSSQL. Devi cambiare la password di amministrazione, quella di default è "admin".

http://www.microsoft.com/sql/techinfo/administration/2000/security/securingsqlserver.mspx

ciao
Noise
Download Admin
 
Post: 453
Iscritto il: 05/11/01 01:00
Località: Earth

Postdi Noise » 21/09/05 10:53

Noise
Download Admin
 
Post: 453
Iscritto il: 05/11/01 01:00
Località: Earth

Postdi ang.us » 21/09/05 11:54


Non ho mssql e comunque non è la password il problema!
Grazie lo stesso!
Angus
"But call it what you will, for a brief moment it seemed that rock'n'roll would inherit the earth."
(David Dalton 1995)
"Peace + Love = Information"
(Stephen King "Heart in Atlantis")
If you want peace...work for justice!
ang.us
Utente Junior
 
Post: 50
Iscritto il: 24/01/03 10:28
Località: Genova

Postdi Dylan666 » 21/09/05 12:15

Ma una scanisone non lo rimuove? I file che componfono il malware dovrebbero essere questi:
http://vil.mcafeesecurity.com/vil/content/v_102335.htm
Avatar utente
Dylan666
Moderatore
 
Post: 39993
Iscritto il: 18/11/03 16:46

Postdi ang.us » 21/09/05 13:21

Dylan666 ha scritto:Ma una scanisone non lo rimuove? I file che componfono il malware dovrebbero essere questi:
http://vil.mcafeesecurity.com/vil/content/v_102335.htm


I file che Norton mi rileva sono:
- C:\WINDOWS\system32\remon.sys
- C:\WINDOWS\taskcntr.exe
Non solo ho provato a rimuoverlo con Norton e Nod in modalità provvisoria ma neanche con SpyBot!
Sembra che lo metta in quarantena ma con un netstat ti accorgi che ci sono decine di porte in listening! E il mio firewall
Angus
"But call it what you will, for a brief moment it seemed that rock'n'roll would inherit the earth."
(David Dalton 1995)
"Peace + Love = Information"
(Stephen King "Heart in Atlantis")
If you want peace...work for justice!
ang.us
Utente Junior
 
Post: 50
Iscritto il: 24/01/03 10:28
Località: Genova

Postdi Noise » 21/09/05 13:30

Qui pare che ci sua una soluzione
http://torque.oncloud8.com/archives/000432.html
comunque se non ricordo male io l'avevo debellato con spybot search & destroy. Ti conviene isolarti dalla rete, lanciare spybot e poi, prima di ricollegarti, cercare di attappare il buco da dove entra il virus...
fammi sapere. ciao
Noise
Download Admin
 
Post: 453
Iscritto il: 05/11/01 01:00
Località: Earth

Postdi ang.us » 22/09/05 08:24

Noise ha scritto:Qui pare che ci sua una soluzione
http://torque.oncloud8.com/archives/000432.html
comunque se non ricordo male io l'avevo debellato con spybot search & destroy. Ti conviene isolarti dalla rete, lanciare spybot e poi, prima di ricollegarti, cercare di attappare il buco da dove entra il virus...
fammi sapere. ciao

Beh...solo per dirvi che non c'è stato verso.
Ho già reinstallato il server (con successo) e ora passo al client...sigh...

P.S.: scusate se ho postato su "Software Windows" :D
Angus
"But call it what you will, for a brief moment it seemed that rock'n'roll would inherit the earth."
(David Dalton 1995)
"Peace + Love = Information"
(Stephen King "Heart in Atlantis")
If you want peace...work for justice!
ang.us
Utente Junior
 
Post: 50
Iscritto il: 24/01/03 10:28
Località: Genova

Postdi Noise » 22/09/05 08:50

Hacktool.Rootkit - Pcfacile 1 - 0 :x :x
Noise
Download Admin
 
Post: 453
Iscritto il: 05/11/01 01:00
Località: Earth

Postdi piercing » 22/09/05 20:12

Noise ha scritto:Hacktool.Rootkit - Pcfacile 1 - 0 :x :x


beh non è che abbiamo avuto molte informazioni...

la solita passata di hijackthis credo sarebbe bastata...
Avatar utente
piercing
Moderatore
 
Post: 7569
Iscritto il: 10/04/02 10:34
Località: Roma

Postdi toni84 » 22/09/05 21:10

Ciao,secondo me non hai letto le caratteristiche di un rootkit :D ,comunque dalla modalita provvisoria elimina i file e riavvia,controlla nel task manager che non girino processi strani,i rootkit sono invisibili te ne puoi accorgere solo dal task manager,casomai scaricatene uno più evoluto Process Explorer
Si tratta, in pratica, di tool ideati per lavorare in background e comunicare con l'esterno senza però arrecare disturbo né interrompere l'attività del PC. I Rootkit sono praticamente invisibili ma consentono la comunicazione con l'esterno e la lettura delle attività del sistema. Per identificare un Rootkit si deve aprire la Windows Task Manager e constatare se ci siano anomalie causate dalla presenza del tool in questione. I Rootkit sono strumenti di monitoraggio invisibili agli attuali sistemi di controllo.

Ciao ciao
toni84
Utente Senior
 
Post: 218
Iscritto il: 06/06/05 23:54

Postdi piercing » 22/09/05 21:13

toni84 ha scritto:i rootkit sono invisibili te ne puoi accorgere solo dal task manager


esattamente come tutti gli altri virus, malware et simili... ;)

un pc è un pc... ancora non stiamo sulla fantascienza :P
Avatar utente
piercing
Moderatore
 
Post: 7569
Iscritto il: 10/04/02 10:34
Località: Roma

Postdi Noise » 22/09/05 22:37

piercing ha scritto:la solita passata di hijackthis credo sarebbe bastata...

Si infatti ripeto io con spybot s&d l'avevo debellato... poi ogni volta che tornavo in rete me lo ribeccavo e c'ho messo un po' a scoprire da dove entrava (vedi 3d precedenti). È strano che non sia riuscito a sradicarlo...
Modifico il punteggio in un'anonima x? hr-pcf 0 a 0.. :D
Noise
Download Admin
 
Post: 453
Iscritto il: 05/11/01 01:00
Località: Earth

Postdi toni84 » 22/09/05 22:54

piercing ha scritto:
toni84 ha scritto:i rootkit sono invisibili te ne puoi accorgere solo dal task manager


esattamente come tutti gli altri virus, malware et simili... ;)

un pc è un pc... ancora non stiamo sulla fantascienza :P


Ciao,non penso propio :D :D ciao ciao
toni84
Utente Senior
 
Post: 218
Iscritto il: 06/06/05 23:54

Postdi piercing » 23/09/05 01:25

toni84 ha scritto:
piercing ha scritto:
toni84 ha scritto:i rootkit sono invisibili te ne puoi accorgere solo dal task manager


esattamente come tutti gli altri virus, malware et simili... ;)

un pc è un pc... ancora non stiamo sulla fantascienza :P


Ciao,non penso propio :D :D ciao ciao


se vuoi apri un topic per discuterne... mi piacerebbe capire il tuo punto di vista... ;)
Avatar utente
piercing
Moderatore
 
Post: 7569
Iscritto il: 10/04/02 10:34
Località: Roma

Postdi toni84 » 23/09/05 01:43

Ciao,su cosa? :D io mi riferisco ai rootkit ma forse c'è un errore che qualcuno fa,l'errore è il non leggere le caratteristiche di un malware,mi sa che quest'articolo ti può servire per chiarirti le idee,clicca QUI,bhe dalle prime righe si capisce molto,se poi vuoi articoli più dettagliati basta che ti butti sull'inglese :D e li trovi di tutto :D io mi preoccupo più di un rootkit e non di 10 worm trojan ecc ecc,ed i motivi sono evidenti almeno per me :D ciao ciao
toni84
Utente Senior
 
Post: 218
Iscritto il: 06/06/05 23:54

Postdi Luke57 » 23/09/05 12:41

Ciao, provare qui?
Luke57
Moderatore
 
Post: 6415
Iscritto il: 11/08/05 19:10

Postdi piercing » 24/09/05 14:08

mi ripeto...

se vogliamo discutere di rootkit.. basta aprire un nuovo topic..

in questo caso il problema è diverso... grazie ;)
Avatar utente
piercing
Moderatore
 
Post: 7569
Iscritto il: 10/04/02 10:34
Località: Roma


Torna a Sicurezza e Privacy


Topic correlati a "Hacktool.Rootkit su Win2000":

rootkit non si elimina
Autore: diego78
Forum: Sicurezza e Privacy
Risposte: 27

Chi c’è in linea

Visitano il forum: Nessuno e 12 ospiti