<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: MBR Rootkit: nuovi aggiornamenti</title>
	<atom:link href="http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/</link>
	<description></description>
	<lastBuildDate>Sun, 07 Mar 2010 18:27:30 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: francesca</title>
		<link>http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/comment-page-1/#comment-1980</link>
		<dc:creator>francesca</dc:creator>
		<pubDate>Sat, 16 Aug 2008 09:07:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/#comment-1980</guid>
		<description>ciao sono francesca  una che di pc ne capisce  pochissimo o nulla  nelle ultime scansioni  l&#039;antivirus mi a rilevato un rootkit in c:\windows\system32\drivers\ADXG9KP.sys queste parole che ho scritto in maiuscolo cambiano ogni giorno potete dirmi come posso fare per eliminare questo rootkit  vi prego aiutatemi grazie</description>
		<content:encoded><![CDATA[<p>ciao sono francesca  una che di pc ne capisce  pochissimo o nulla  nelle ultime scansioni  l&#8217;antivirus mi a rilevato un rootkit in c:\windows\system32\drivers\ADXG9KP.sys queste parole che ho scritto in maiuscolo cambiano ogni giorno potete dirmi come posso fare per eliminare questo rootkit  vi prego aiutatemi grazie</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Informazioni tecniche valide e aggiornate sui virus dell’MBR - blogTecnico.com: assistenza, anteprime, prezzi, recensioni</title>
		<link>http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/comment-page-1/#comment-1978</link>
		<dc:creator>Informazioni tecniche valide e aggiornate sui virus dell’MBR - blogTecnico.com: assistenza, anteprime, prezzi, recensioni</dc:creator>
		<pubDate>Tue, 10 Jun 2008 08:42:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/#comment-1978</guid>
		<description>[...] MBR Rootkit: Nuovi aggiornamenti [...]</description>
		<content:encoded><![CDATA[<p>[...] MBR Rootkit: Nuovi aggiornamenti [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Alessandro</title>
		<link>http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/comment-page-1/#comment-1972</link>
		<dc:creator>Alessandro</dc:creator>
		<pubDate>Fri, 09 May 2008 19:00:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/#comment-1972</guid>
		<description>Ciao Marco! Che fortuna aver trovato questo sito!
Premetto che di pc non è che ne capisca così tanto......
Sto avendo problemi da alcuni giorni problemi con un rootkit, come da te suggerito ho lanciato gmer, ed ho trovato una voce rossa asc3550p, l&#039;ho eliminata e sono riuscito ad usare internet tranquillamente. Il problema è che ogni volta che riavvio questo asc3550p si ripresenta e puntualmente con gmer lo cancello ( ho provato a cancellarlo sia dai processi che dai servizi).
Come potrei fare per eliminarlo definitivamente?
Ti prego Marco rispondimi, perchè non so più come fare.
Ciao a presto.</description>
		<content:encoded><![CDATA[<p>Ciao Marco! Che fortuna aver trovato questo sito!<br />
Premetto che di pc non è che ne capisca così tanto&#8230;&#8230;<br />
Sto avendo problemi da alcuni giorni problemi con un rootkit, come da te suggerito ho lanciato gmer, ed ho trovato una voce rossa asc3550p, l&#8217;ho eliminata e sono riuscito ad usare internet tranquillamente. Il problema è che ogni volta che riavvio questo asc3550p si ripresenta e puntualmente con gmer lo cancello ( ho provato a cancellarlo sia dai processi che dai servizi).<br />
Come potrei fare per eliminarlo definitivamente?<br />
Ti prego Marco rispondimi, perchè non so più come fare.<br />
Ciao a presto.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/comment-page-1/#comment-1964</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Wed, 30 Apr 2008 09:40:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/#comment-1964</guid>
		<description>Leofelix, sei il benvenuto :)</description>
		<content:encoded><![CDATA[<p>Leofelix, sei il benvenuto <img src='http://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: leofelix</title>
		<link>http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/comment-page-1/#comment-1976</link>
		<dc:creator>leofelix</dc:creator>
		<pubDate>Wed, 30 Apr 2008 01:49:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/#comment-1976</guid>
		<description>ciao Zack,
potresti scaricare questo tool gratuito fornito dallo stesso autore di Gmer
http://www2.gmer.net/mbr/mbr.exe
quindi segui questa procedura
# copialo su C:\
# riavvia in modalita&#039; provvisoria
# start - esegui - C:\mbr.exe -f
# in C:\ si creerà un file .log dove dovrebbe apparire che ha rimosso il rootkit.
Come spiega Marco nel suo pregevole articolo, questa nuova rookit va a toccare proprio il Master Boot Record.
Poi riavvia normalmente e lancia il tool PREVX CSI..
Non dovrebbe più segnalare quanto meno il tipo di minaccia che hai contratto.
P.S chiedo scusa al proprietario del blog se mi sono permesso di intervenire</description>
		<content:encoded><![CDATA[<p>ciao Zack,<br />
potresti scaricare questo tool gratuito fornito dallo stesso autore di Gmer<br />
<a href="http://www2.gmer.net/mbr/mbr.exe" rel="nofollow">http://www2.gmer.net/mbr/mbr.exe</a><br />
quindi segui questa procedura<br />
# copialo su C:\<br />
# riavvia in modalita&#8217; provvisoria<br />
# start &#8211; esegui &#8211; C:\mbr.exe -f<br />
# in C:\ si creerà un file .log dove dovrebbe apparire che ha rimosso il rootkit.<br />
Come spiega Marco nel suo pregevole articolo, questa nuova rookit va a toccare proprio il Master Boot Record.<br />
Poi riavvia normalmente e lancia il tool PREVX CSI..<br />
Non dovrebbe più segnalare quanto meno il tipo di minaccia che hai contratto.<br />
P.S chiedo scusa al proprietario del blog se mi sono permesso di intervenire</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Zack</title>
		<link>http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/comment-page-1/#comment-1968</link>
		<dc:creator>Zack</dc:creator>
		<pubDate>Thu, 17 Apr 2008 12:18:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/#comment-1968</guid>
		<description>Ciao.
Scusatemi, ho bisogno di un consiglio urgentemente.
1 pò di tempo fa ho beccato 1 virus cvg.exe, ke mi ha spento il pc all&#039;improvviso senza poterlo + avviare.
Ho smontato l&#039;hard disk e rimontatolo sul pc di 1 mio amico, il quale ha rimosso ogni virus, compreso cvg.exe
Però rimontato l&#039;hard disk sul mio pc, e istallato 1pò di anti rootkit, sono uscite fuori 1 pò di cose sgradevoli, credo siano tracce lasciate..
In particolare, visto ke di questo si parla in questo tread, Trend Micro Rootkit Buster mi ha rilevato MASTER BOOT RECORD (MBR) SECTOR.
Posso eliminarlo tranquillamente, oppure eliminandolo elimino anke la scrittura di avvio di windows?&#039;?? Qualcuno sa darmi 1 risposta? Grazie in anticipo. :)</description>
		<content:encoded><![CDATA[<p>Ciao.<br />
Scusatemi, ho bisogno di un consiglio urgentemente.<br />
1 pò di tempo fa ho beccato 1 virus cvg.exe, ke mi ha spento il pc all&#8217;improvviso senza poterlo + avviare.<br />
Ho smontato l&#8217;hard disk e rimontatolo sul pc di 1 mio amico, il quale ha rimosso ogni virus, compreso cvg.exe<br />
Però rimontato l&#8217;hard disk sul mio pc, e istallato 1pò di anti rootkit, sono uscite fuori 1 pò di cose sgradevoli, credo siano tracce lasciate..<br />
In particolare, visto ke di questo si parla in questo tread, Trend Micro Rootkit Buster mi ha rilevato MASTER BOOT RECORD (MBR) SECTOR.<br />
Posso eliminarlo tranquillamente, oppure eliminandolo elimino anke la scrittura di avvio di windows?&#8217;?? Qualcuno sa darmi 1 risposta? Grazie in anticipo. <img src='http://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: MASSIMO</title>
		<link>http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/comment-page-1/#comment-1977</link>
		<dc:creator>MASSIMO</dc:creator>
		<pubDate>Wed, 09 Apr 2008 19:23:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/#comment-1977</guid>
		<description>Ciao Marco sono un tuo affezionato lettore complimenti per il tuo sito sempre ricco di articoli molto interessanti.
Per quanto riguarda MBR Rootkit e&#039; possibile infettare chi usa il doppio sistema operativo Linux e Windows con il bootloader GRUB?
GRAZIE!</description>
		<content:encoded><![CDATA[<p>Ciao Marco sono un tuo affezionato lettore complimenti per il tuo sito sempre ricco di articoli molto interessanti.<br />
Per quanto riguarda MBR Rootkit e&#8217; possibile infettare chi usa il doppio sistema operativo Linux e Windows con il bootloader GRUB?<br />
GRAZIE!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: massimo</title>
		<link>http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/comment-page-1/#comment-1971</link>
		<dc:creator>massimo</dc:creator>
		<pubDate>Wed, 09 Apr 2008 18:59:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/#comment-1971</guid>
		<description>ciao marco sono un tuo affezionato lettore ma per chi usa un doppio sistema operativo e cioe&#039; linux e windows con bootloader GRUB  sara&#039; possibile anche in questo caso che il rootkit sostituira&#039; L&#039;MBR come hai spiegato nei due tuoi articoli?
grazie per la collaborazione</description>
		<content:encoded><![CDATA[<p>ciao marco sono un tuo affezionato lettore ma per chi usa un doppio sistema operativo e cioe&#8217; linux e windows con bootloader GRUB  sara&#8217; possibile anche in questo caso che il rootkit sostituira&#8217; L&#8217;MBR come hai spiegato nei due tuoi articoli?<br />
grazie per la collaborazione</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cheyenne</title>
		<link>http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/comment-page-1/#comment-1969</link>
		<dc:creator>cheyenne</dc:creator>
		<pubDate>Fri, 04 Apr 2008 17:57:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/#comment-1969</guid>
		<description>che piacere poter leggere le tue news! ben ritornato Marco :-)

ehm .... anch&#039;io ho molti problemi in questo momento, ridiamoci su ..LOL</description>
		<content:encoded><![CDATA[<p>che piacere poter leggere le tue news! ben ritornato Marco <img src='http://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>ehm &#8230;. anch&#8217;io ho molti problemi in questo momento, ridiamoci su ..LOL</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Maurizio</title>
		<link>http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/comment-page-1/#comment-1970</link>
		<dc:creator>Maurizio</dc:creator>
		<pubDate>Fri, 04 Apr 2008 16:16:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/03/mbr-rootkit-nuovi-aggiornamenti/#comment-1970</guid>
		<description>Grazie Marco, sei sempre una fonte inesauribile di preziose informazioni. Spero che tu possa sempre continuare così. :)</description>
		<content:encoded><![CDATA[<p>Grazie Marco, sei sempre una fonte inesauribile di preziose informazioni. Spero che tu possa sempre continuare così. <img src='http://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>
