Miglior programma Anti-Rootkit

Recensioni, trucchi e consigli per utilizzare al meglio i nostri programmi
Avatar utente
Fenice
Very Important Poster
Very Important Poster
Messaggi: 31357
Iscritto il: 06/01/2008, 14:53
16
Località: Prope Caput Mundi
Umore:
Grazie inviati: 1
Sesso:

Messaggio

Stamattina appena ho acceso il computer il mio antivirus (Avast) ha rilevato una minaccia: rootkit. Mi ha chiesto di confermare l'eliminazione e così ho fatto; poi ho riavviato il PC, ma quando l'ho riacceso... riecco il rootkit! :azz2:
Ieri ho navigato praticamente solo su RobboR e siti di telefonia dove navigo ogni giorno; l'unica fonte di virus potrebbe essere un file .doc che mi è stato inviato da un collega in allegato ad un'e-mail, ma l'antivirus non ha segnalato virus nel momento in cui l'ho scaricato e se effettuo la scansione ora non vengono rilevate minacce...
Ho cercato informazioni online e da una rapida lettura ho capito che si tratta di software usati dagli hacker; pare che di solito antivirus ed antispyware non riescano ad individuarli. Possibile che Avast non abbia visto il virus quando l'ho scaricato con il file allegato alla mail, ma poi riesca ad individuarlo all'avvio del notebook? :penso: Ho letto che Avast ha Avast Rootkit Scan Utility per individuare i rootkit, ma come li elimino se il comando che do per eliminare la minaccia non funziona? Devo procedere manualmente?
Ho trovato molti programmi Anti-Rootkit gratuiti e che non necessitano di essere installati. Riporto i più famosi in ordine alfabetico:
Quale uso? Mi piace il logo di Panda Anti-Rootkit, ma non mi pare un buon criterio di scelta. :felice2: Non vorrei trovarmi ad usare programmi che trovano i rootkit, ma non li eliminano...
Avatar utente
Rob
Site Admin
Site Admin
Messaggi: 20413
Iscritto il: 06/01/2008, 3:41
16
Località: 127.0.0.1
Umore:
Grazie inviati: 532
Grazie ricevuti : 1030
Sesso:

Messaggio

Non ti dice il nome del rootkit? Che sistema operativo hai?

Se il file sospetto non contiene informazioni personali puoi controllarlo su VirusTotal.
Il link di BitDefender non funziona, prova con Kaspersky TDSSKiller, se non ti trova niente tutti gli altri!
Avatar utente
Fenice
Very Important Poster
Very Important Poster
Messaggi: 31357
Iscritto il: 06/01/2008, 14:53
16
Località: Prope Caput Mundi
Umore:
Grazie inviati: 1
Sesso:

Messaggio

Dovrei spegnere e riaccendere il computer per vedere se mi dice il nome del rootkit: poi ci vorrebbero 10 minuti per riavviarlo... :ko2:
Ho Windows XP Professional.
Il file è un documento di lavoro molto "delicato".
Allora provo con Kaspersky TDSSKiller. Vi farò sapere... :occhi:
Avatar utente
Fenice
Very Important Poster
Very Important Poster
Messaggi: 31357
Iscritto il: 06/01/2008, 14:53
16
Località: Prope Caput Mundi
Umore:
Grazie inviati: 1
Sesso:

Messaggio

Errata corrige: non c'è bisogno che riavvio il computer; Avast vede la minaccia rootkit hidden boot-sector anche se non riesce ad eliminarla come chiedo.

MBR\\.\physicaldrive0\partition3
rootkit:hidden boot-sector

Avatar utente
Fenice
Very Important Poster
Very Important Poster
Messaggi: 31357
Iscritto il: 06/01/2008, 14:53
16
Località: Prope Caput Mundi
Umore:
Grazie inviati: 1
Sesso:

Messaggio

Kaspersky TDSSKiller è stato la cura per il rootkit! :applauso2: L'ho scaricato, ho aperto il file .zip e ho cliccato sul file .exe, quindi su Start Scan. Ha subito trovato Rootkit.Boot.SST.b e dopo che ho cliccato su Continue è iniziata la cura (rapida) e poi mi è stato richiesto di riavviare il computer. Al riavvio non è comparso l'avviso di Avast; ho anche avviato la scansione del PC e l'antivirus non ha trovato niente.
Grazie Rob! :abbraccio: