Cerca nel blog

Caricamento in corso...

giovedì 24 febbraio 2011

Rootkit nell MBR ci aiuta Combofix


Mi è capitato di ripulire un pc dalle solite zozzerie (virus, trojan, malware, adware),
ma al riavvio del sistema un maledetto virus si ricreava e infettava nuovamente il sistema.

Come possibile? Un rootkit all'interno del MBR del disco rigido, ovvero Master Boot Record il settore del disco che avvia il sistema operativo, nessun antivirus lo aveva rilevato, era praticamente invisibile, ogni volta che ripulivo il pc e lo riavviavo il sistema era nuovamente infetto.

Smanettando in internet ho trovato Combofix un piccolo ma potentissimo software creato da sUBs e l'unico che mi ha risolto il problema.

Prima di utilizzarlo bisogna disattivare tutti gli antivirus per non creare conflitti, trovate una guida in italiano e i link per il download qui:
http://www.bleepingcomputer.com/combofix/it/come-usare-combofix

Il software è di pochi MB (circa 3) ma è molto potente, se siete poco esperti vi sconsiglio di usarlo e di farvi seguire da qualcuno che ha competenze informatiche.

0 commenti:

Posta un commento