Condividi:        

Rootkit

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Rootkit

Postdi Co » 06/12/11 13:03

Salve a tutti.
Oggi avviando il mio laptop mi è apparsa una finestra di Avast dicendo che è stato rilevato un rootkit che si trova qui:
C:\\WINDOWS\system32\drivers\sfloppy.sys
Avast mi consiglia di eliminarlo e riavviare il pc, e così faccio.
Windows mi fa la scansione completa del sistema e si riavvia automaticamente. Dopo qualche minuto questa finestra riappare dicendomi che è stato trovato sto rootkit (non è servito a nulla eliminarlo e riavviare!!)
Così cominincio a impanicarmi e cerco in internet il significato di rootkit.. e praticamente da quello che è ho capito e che uun hacker ha attaccato il mio sistema... no ma dico a me????? È possibile sta cosa???
Comunque faccio partire pure la scansione con avast e ovviamente me lo ritrova.
Ora ragazzi che mi consigliate di fare???? Ho già formattato il computer qualche mese fa e ho cercato di fare attenzione ma a quanto pare non serve!!!
Qualcuno mi può aiutare???
Premetto che non mi sono mai trovata bene con avast, ma il ragazzo che mi ha formattato il pc me lo ha installato dicendomi che è molto buono... bah!!
Infatti non mi ha mai trovato virus.... ogni tanto mi trovava dei malware quando visitavo dei siti (di streaming) però facendo la scansione non mi trovava mai niente.

Ho Windows XP prof vers. 2002, spack 3 e sto usando google chrome.

A proposito di chrome, da qualche giorno mi dice che devo installare dei plug-in, è collegato al problema del rootkit???

Grazie a chi mi può aiutare!!!!
.: HeLP Me :.
Co
Utente Junior
 
Post: 63
Iscritto il: 29/03/06 11:13
Località: Svizzera

Sponsor
 

Re: Rootkit

Postdi FrancescoFDAC » 06/12/11 14:31

Scarica ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
● posiziona il file scaricato sul Desktop
disattiva l'Antivirus in uso, dall'icona presente sulla Traybar (accanto all'orologio di Windows)
disattiva il Firewall eventualmente installato, dall'icona presente sulla Traybar (accanto all'orologio di Windows)

Eseguiti i passaggi indicati sopra:
● lancia ComboFix con un doppio click
● segui le istruzioni che verranno rilasciate per eseguire la scansione
● in caso tu abbia Windows XP, verrà richiesta l'installazione della Console di ripristino di emergenza: non la installare
senza eseguire nessuna altra operazione, lascia che il tool completi il suo lavoro

Note - durante la scansione:
● potrebbero comparire alcuni file sul Desktop, e poi eliminati
● spariranno, per un attimo, tutte le icone presenti sul Desktop: nulla di cui preoccuparsi
● potrebbe venire rilasciato un messaggio in relazione all'Antivirus in uso: prosegui ignorando il messaggio
● il firewall potrebbe rilasciare un avviso circa la rimozione di alcuni driver: consenti
● potrebbe apparire sul Desktop l'icona di Internet Explorer

Quando ComboFix avrà concluso l'operazione di scansione:
● il sistema verrà riavviato automaticamente: in caso contrario, riavvialo te
● vai in Disco Locale C:, cerca il file di testo dal nome ComboFix.txt ed allegalo

Nota - riguardo al programma:
● per eseguire correttamente ComboFix su Windows Vista e Windows Seven, clicca con il tasto destro del mouse sull'icona del programma e, dal menù contestuale, scegli la voce Esegui come Amministratore
sUBs, la software house che distribuisce ComboFix, non è responsabile di qualsiasi danno causato da te dopo l'utilizzo del software stesso.
Lo stesso vale per me; questo tool non è un giocattolo e non è destinato all'utilizzo quotidiano. Esso non dovrebbe essere utilizzato a meno che non venga espressamente richiesto da un esperto
ComboFix disabilita l'esecuzione automatica delle unità USB (Chiavette, Hard Disk Esterni, Lettori MP3...) per prevenire future minacce: quando inserisci una Pendrive, sarai costretto ad avviarla dalle Risorse del computer. Una precauzione in più, una possibile minaccia in meno
FrancescoFDAC
Utente Senior
 
Post: 1048
Iscritto il: 13/08/11 09:53

Re: Rootkit

Postdi andreabis » 06/12/11 14:57

Questo messaggio sta capitando a molti (??tutti quelli??) che usano Avast.
Potrebbe essere un falso positivo.
Attendiamo sviluppi e niente panico.
Per ora.
Muttley, fa qualcosaaaaaaa....!!!!!!
WWW, mi piaci tu... Gentoo!
Immagine
Avatar utente
andreabis
Utente Senior
 
Post: 809
Iscritto il: 06/07/04 11:04
Località: LODI

Re: Rootkit

Postdi shel » 06/12/11 16:07

shel
Utente Senior
 
Post: 1326
Iscritto il: 29/08/08 21:56

Re: Rootkit

Postdi FrancescoFDAC » 06/12/11 16:18

FrancescoFDAC ha scritto:Scarica ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
● posiziona il file scaricato sul Desktop
disattiva l'Antivirus in uso, dall'icona presente sulla Traybar (accanto all'orologio di Windows)
disattiva il Firewall eventualmente installato, dall'icona presente sulla Traybar (accanto all'orologio di Windows)

Eseguiti i passaggi indicati sopra:
● lancia ComboFix con un doppio click
● segui le istruzioni che verranno rilasciate per eseguire la scansione
● in caso tu abbia Windows XP, verrà richiesta l'installazione della Console di ripristino di emergenza: non la installare
senza eseguire nessuna altra operazione, lascia che il tool completi il suo lavoro

Note - durante la scansione:
● potrebbero comparire alcuni file sul Desktop, e poi eliminati
● spariranno, per un attimo, tutte le icone presenti sul Desktop: nulla di cui preoccuparsi
● potrebbe venire rilasciato un messaggio in relazione all'Antivirus in uso: prosegui ignorando il messaggio
● il firewall potrebbe rilasciare un avviso circa la rimozione di alcuni driver: consenti
● potrebbe apparire sul Desktop l'icona di Internet Explorer

Quando ComboFix avrà concluso l'operazione di scansione:
● il sistema verrà riavviato automaticamente: in caso contrario, riavvialo te
● vai in Disco Locale C:, cerca il file di testo dal nome ComboFix.txt ed allegalo

Nota - riguardo al programma:
● per eseguire correttamente ComboFix su Windows Vista e Windows Seven, clicca con il tasto destro del mouse sull'icona del programma e, dal menù contestuale, scegli la voce Esegui come Amministratore
sUBs, la software house che distribuisce ComboFix, non è responsabile di qualsiasi danno causato da te dopo l'utilizzo del software stesso.
Lo stesso vale per me; questo tool non è un giocattolo e non è destinato all'utilizzo quotidiano. Esso non dovrebbe essere utilizzato a meno che non venga espressamente richiesto da un esperto
ComboFix disabilita l'esecuzione automatica delle unità USB (Chiavette, Hard Disk Esterni, Lettori MP3...) per prevenire future minacce: quando inserisci una Pendrive, sarai costretto ad avviarla dalle Risorse del computer. Una precauzione in più, una possibile minaccia in meno


Se seguissi tutti i giorni i forum americani sicuramente sarei più informato.. Minacce 0 day e falsi positivi.. Bah!

Ciao!
FrancescoFDAC
Utente Senior
 
Post: 1048
Iscritto il: 13/08/11 09:53

Re: Rootkit

Postdi Co » 06/12/11 18:58

ragazzi intanto vi ringrazio per aver risposto velocemente ma... quindi che devo fare?? Io non sono esperta come voi.. devo ignorare il problema???
.: HeLP Me :.
Co
Utente Junior
 
Post: 63
Iscritto il: 29/03/06 11:13
Località: Svizzera

Re: Rootkit

Postdi shel » 06/12/11 21:09

Ciao Co si e' un falso positivo, aspetta gli aggiornamenti di avast vedrai che non sara' piu' segnalato
shel
Utente Senior
 
Post: 1326
Iscritto il: 29/08/08 21:56

Re: Rootkit

Postdi Co » 08/12/11 00:45

in che senso è un falso positivo scusa??? Non sono esperta sorry!!!
Comunque questa mattina quando ho acceso il pc non mi è uscito l'avviso.. meglio così..

grazie a tutti!!!
.: HeLP Me :.
Co
Utente Junior
 
Post: 63
Iscritto il: 29/03/06 11:13
Località: Svizzera


Torna a Sicurezza e Privacy


Topic correlati a "Rootkit":

rootkit non si elimina
Autore: diego78
Forum: Sicurezza e Privacy
Risposte: 27

Chi c’è in linea

Visitano il forum: Nessuno e 27 ospiti