<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: MBR rootkit reloaded</title>
	<atom:link href="http://www.pcalsicuro.com/main/2009/06/mbr-rootkit-reloaded/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pcalsicuro.com/main/2009/06/mbr-rootkit-reloaded/</link>
	<description></description>
	<lastBuildDate>Tue, 27 Jul 2010 06:48:00 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Augusto M Damonte</title>
		<link>https://www.pcalsicuro.com/main/2009/06/mbr-rootkit-reloaded/comment-page-1/#comment-2207</link>
		<dc:creator>Augusto M Damonte</dc:creator>
		<pubDate>Sat, 05 Dec 2009 10:45:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=218#comment-2207</guid>
		<description>Sto lottando con Mebroot. Ho un notebook HP e quando l&#039;ho acquistato ho masterizzato due DVD con i quali posso (l&#039;ho fatto dopo un crash del HD) riportare il computer al primo uso. Secondo voi, usare questi DVD riscrive completamente il disco (anche  MBR) o è un lavoro inutile. Grazie</description>
		<content:encoded><![CDATA[<p>Sto lottando con Mebroot. Ho un notebook HP e quando l&#8217;ho acquistato ho masterizzato due DVD con i quali posso (l&#8217;ho fatto dopo un crash del HD) riportare il computer al primo uso. Secondo voi, usare questi DVD riscrive completamente il disco (anche  MBR) o è un lavoro inutile. Grazie</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mario</title>
		<link>https://www.pcalsicuro.com/main/2009/06/mbr-rootkit-reloaded/comment-page-1/#comment-2183</link>
		<dc:creator>Mario</dc:creator>
		<pubDate>Wed, 28 Oct 2009 09:25:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=218#comment-2183</guid>
		<description>Ciao.
Ho avuto un utente con un rootkit.mbr 
che ho eliminato con prevx 
ma mbr.exe mi continua  a dire che sul master boot record 
ci sta del codice maligno eppure ora la macchina è a posto 
funziona bene.
Ho anche usato fixmbr con la console di ripristino.
Volevo sapere se esiste un viewer del mbr tipo diskprobe.
A presto
Grazie</description>
		<content:encoded><![CDATA[<p>Ciao.<br />
Ho avuto un utente con un rootkit.mbr<br />
che ho eliminato con prevx<br />
ma mbr.exe mi continua  a dire che sul master boot record<br />
ci sta del codice maligno eppure ora la macchina è a posto<br />
funziona bene.<br />
Ho anche usato fixmbr con la console di ripristino.<br />
Volevo sapere se esiste un viewer del mbr tipo diskprobe.<br />
A presto<br />
Grazie</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: leofelix</title>
		<link>https://www.pcalsicuro.com/main/2009/06/mbr-rootkit-reloaded/comment-page-1/#comment-2134</link>
		<dc:creator>leofelix</dc:creator>
		<pubDate>Mon, 15 Jun 2009 01:00:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=218#comment-2134</guid>
		<description>Grazie per la pronta risposta Marco.

A presto:-)</description>
		<content:encoded><![CDATA[<p>Grazie per la pronta risposta Marco.</p>
<p>A presto:-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2009/06/mbr-rootkit-reloaded/comment-page-1/#comment-2137</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Sun, 14 Jun 2009 23:27:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=218#comment-2137</guid>
		<description>1) Sì, per avere una protezione completa è necessario acquistare una licenza. La versione free di Prevx 3.0 individua le infezioni presenti nel sistema ma non le elimina né le blocca. Alcune specifiche infezioni vengono comunque rimosse gratis. L&#039;infezione del MBR da parte di questo rootkit è rimossa gratuitamente ad esempio, così come gli adware

2) Teoricamente si, praticamente da alcuni test effettuati alcune varianti sono sfuggite al tool di gmer. Ora però non so se è stato aggiornato ultimamente. Ri-effettuerò qualche test appena ho un attimo di tempo.

Grazie a te :)</description>
		<content:encoded><![CDATA[<p>1) Sì, per avere una protezione completa è necessario acquistare una licenza. La versione free di Prevx 3.0 individua le infezioni presenti nel sistema ma non le elimina né le blocca. Alcune specifiche infezioni vengono comunque rimosse gratis. L&#8217;infezione del MBR da parte di questo rootkit è rimossa gratuitamente ad esempio, così come gli adware</p>
<p>2) Teoricamente si, praticamente da alcuni test effettuati alcune varianti sono sfuggite al tool di gmer. Ora però non so se è stato aggiornato ultimamente. Ri-effettuerò qualche test appena ho un attimo di tempo.</p>
<p>Grazie a te <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: leofelix</title>
		<link>https://www.pcalsicuro.com/main/2009/06/mbr-rootkit-reloaded/comment-page-1/#comment-2136</link>
		<dc:creator>leofelix</dc:creator>
		<pubDate>Sun, 14 Jun 2009 21:10:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=218#comment-2136</guid>
		<description>Inquietante scenario è dire poco.
Ti ringrazio per la consueta impeccabile analisi.
Vorrei sottoporre un paio di quesiti se possibile:
1) Da poco ho installato il PREVX 3.0 (trial), ma le poche minacce che ha rilevato non è stato in grado di rimuoverle. Vale lo stesso per le rootkit? Intendo in ogni caso acquistare al più presto il PREVX 3.0 almeno per proteggere sino a 3 sistemi (uso il MalwareBytes&#039; AntiMalware versione completa anche)
2) il tool mbr.exe offerto gratuitamente dai produttori di Gmer è in grado di rimuovere queste nuove varianti che tu sappia?
Ti ringrazio in ogni caso</description>
		<content:encoded><![CDATA[<p>Inquietante scenario è dire poco.<br />
Ti ringrazio per la consueta impeccabile analisi.<br />
Vorrei sottoporre un paio di quesiti se possibile:<br />
1) Da poco ho installato il PREVX 3.0 (trial), ma le poche minacce che ha rilevato non è stato in grado di rimuoverle. Vale lo stesso per le rootkit? Intendo in ogni caso acquistare al più presto il PREVX 3.0 almeno per proteggere sino a 3 sistemi (uso il MalwareBytes&#8217; AntiMalware versione completa anche)<br />
2) il tool mbr.exe offerto gratuitamente dai produttori di Gmer è in grado di rimuovere queste nuove varianti che tu sappia?<br />
Ti ringrazio in ogni caso</p>
]]></content:encoded>
	</item>
</channel>
</rss>
