<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: MBR rootkit reloaded</title>
	<atom:link href="http://www.pcalsicuro.com/main/2009/06/mbr-rootkit-reloaded/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pcalsicuro.com/main/2009/06/mbr-rootkit-reloaded/</link>
	<description></description>
	<lastBuildDate>Mon, 08 Aug 2011 15:02:32 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Giancarlo Marchesan</title>
		<link>https://www.pcalsicuro.com/main/2009/06/mbr-rootkit-reloaded/comment-page-1/#comment-2903</link>
		<dc:creator>Giancarlo Marchesan</dc:creator>
		<pubDate>Tue, 03 Aug 2010 12:28:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=218#comment-2903</guid>
		<description>Buongiorno Marco
Da qualche giorno ho a che fare con un virus che redirige le prime 3\4 voci di ricerca di Google ver un sito chiamato &quot;adwords.myonlinesecure.com&quot; aprendo pagine web casuali.
Ho iniziato un controllo ed alla fine ho capito di essere stato infettato da qualche variante di MBRrootkit.
Ho provato con Combofix ed ho isolato in quarantena il possibile virus o quantomento tale.
Poi ho notato che veniva creato un account &quot;Administrator&quot; e quindi ho provato Prevx ma non ha rilevato nulla mentre mbr mi rileva ancor un rootkit nel settore d&#039;avvio.
Dispongo dei vari log delle scansioni.
Le chiedo se è al corrente di qualche nuovo attacco di rootkit.

Complimenti e cordiali saluti
Grazie
Giancarlo</description>
		<content:encoded><![CDATA[<p>Buongiorno Marco<br />
Da qualche giorno ho a che fare con un virus che redirige le prime 3\4 voci di ricerca di Google ver un sito chiamato &#8220;adwords.myonlinesecure.com&#8221; aprendo pagine web casuali.<br />
Ho iniziato un controllo ed alla fine ho capito di essere stato infettato da qualche variante di MBRrootkit.<br />
Ho provato con Combofix ed ho isolato in quarantena il possibile virus o quantomento tale.<br />
Poi ho notato che veniva creato un account &#8220;Administrator&#8221; e quindi ho provato Prevx ma non ha rilevato nulla mentre mbr mi rileva ancor un rootkit nel settore d&#8217;avvio.<br />
Dispongo dei vari log delle scansioni.<br />
Le chiedo se è al corrente di qualche nuovo attacco di rootkit.</p>
<p>Complimenti e cordiali saluti<br />
Grazie<br />
Giancarlo</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Augusto M Damonte</title>
		<link>https://www.pcalsicuro.com/main/2009/06/mbr-rootkit-reloaded/comment-page-1/#comment-2207</link>
		<dc:creator>Augusto M Damonte</dc:creator>
		<pubDate>Sat, 05 Dec 2009 10:45:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=218#comment-2207</guid>
		<description>Sto lottando con Mebroot. Ho un notebook HP e quando l&#039;ho acquistato ho masterizzato due DVD con i quali posso (l&#039;ho fatto dopo un crash del HD) riportare il computer al primo uso. Secondo voi, usare questi DVD riscrive completamente il disco (anche  MBR) o è un lavoro inutile. Grazie</description>
		<content:encoded><![CDATA[<p>Sto lottando con Mebroot. Ho un notebook HP e quando l&#8217;ho acquistato ho masterizzato due DVD con i quali posso (l&#8217;ho fatto dopo un crash del HD) riportare il computer al primo uso. Secondo voi, usare questi DVD riscrive completamente il disco (anche  MBR) o è un lavoro inutile. Grazie</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mario</title>
		<link>https://www.pcalsicuro.com/main/2009/06/mbr-rootkit-reloaded/comment-page-1/#comment-2183</link>
		<dc:creator>Mario</dc:creator>
		<pubDate>Wed, 28 Oct 2009 09:25:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=218#comment-2183</guid>
		<description>Ciao.
Ho avuto un utente con un rootkit.mbr 
che ho eliminato con prevx 
ma mbr.exe mi continua  a dire che sul master boot record 
ci sta del codice maligno eppure ora la macchina è a posto 
funziona bene.
Ho anche usato fixmbr con la console di ripristino.
Volevo sapere se esiste un viewer del mbr tipo diskprobe.
A presto
Grazie</description>
		<content:encoded><![CDATA[<p>Ciao.<br />
Ho avuto un utente con un rootkit.mbr<br />
che ho eliminato con prevx<br />
ma mbr.exe mi continua  a dire che sul master boot record<br />
ci sta del codice maligno eppure ora la macchina è a posto<br />
funziona bene.<br />
Ho anche usato fixmbr con la console di ripristino.<br />
Volevo sapere se esiste un viewer del mbr tipo diskprobe.<br />
A presto<br />
Grazie</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: leofelix</title>
		<link>https://www.pcalsicuro.com/main/2009/06/mbr-rootkit-reloaded/comment-page-1/#comment-2134</link>
		<dc:creator>leofelix</dc:creator>
		<pubDate>Mon, 15 Jun 2009 01:00:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=218#comment-2134</guid>
		<description>Grazie per la pronta risposta Marco.

A presto:-)</description>
		<content:encoded><![CDATA[<p>Grazie per la pronta risposta Marco.</p>
<p>A presto:-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2009/06/mbr-rootkit-reloaded/comment-page-1/#comment-2137</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Sun, 14 Jun 2009 23:27:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=218#comment-2137</guid>
		<description>1) Sì, per avere una protezione completa è necessario acquistare una licenza. La versione free di Prevx 3.0 individua le infezioni presenti nel sistema ma non le elimina né le blocca. Alcune specifiche infezioni vengono comunque rimosse gratis. L&#039;infezione del MBR da parte di questo rootkit è rimossa gratuitamente ad esempio, così come gli adware

2) Teoricamente si, praticamente da alcuni test effettuati alcune varianti sono sfuggite al tool di gmer. Ora però non so se è stato aggiornato ultimamente. Ri-effettuerò qualche test appena ho un attimo di tempo.

Grazie a te :)</description>
		<content:encoded><![CDATA[<p>1) Sì, per avere una protezione completa è necessario acquistare una licenza. La versione free di Prevx 3.0 individua le infezioni presenti nel sistema ma non le elimina né le blocca. Alcune specifiche infezioni vengono comunque rimosse gratis. L&#8217;infezione del MBR da parte di questo rootkit è rimossa gratuitamente ad esempio, così come gli adware</p>
<p>2) Teoricamente si, praticamente da alcuni test effettuati alcune varianti sono sfuggite al tool di gmer. Ora però non so se è stato aggiornato ultimamente. Ri-effettuerò qualche test appena ho un attimo di tempo.</p>
<p>Grazie a te <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: leofelix</title>
		<link>https://www.pcalsicuro.com/main/2009/06/mbr-rootkit-reloaded/comment-page-1/#comment-2136</link>
		<dc:creator>leofelix</dc:creator>
		<pubDate>Sun, 14 Jun 2009 21:10:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=218#comment-2136</guid>
		<description>Inquietante scenario è dire poco.
Ti ringrazio per la consueta impeccabile analisi.
Vorrei sottoporre un paio di quesiti se possibile:
1) Da poco ho installato il PREVX 3.0 (trial), ma le poche minacce che ha rilevato non è stato in grado di rimuoverle. Vale lo stesso per le rootkit? Intendo in ogni caso acquistare al più presto il PREVX 3.0 almeno per proteggere sino a 3 sistemi (uso il MalwareBytes&#039; AntiMalware versione completa anche)
2) il tool mbr.exe offerto gratuitamente dai produttori di Gmer è in grado di rimuovere queste nuove varianti che tu sappia?
Ti ringrazio in ogni caso</description>
		<content:encoded><![CDATA[<p>Inquietante scenario è dire poco.<br />
Ti ringrazio per la consueta impeccabile analisi.<br />
Vorrei sottoporre un paio di quesiti se possibile:<br />
1) Da poco ho installato il PREVX 3.0 (trial), ma le poche minacce che ha rilevato non è stato in grado di rimuoverle. Vale lo stesso per le rootkit? Intendo in ogni caso acquistare al più presto il PREVX 3.0 almeno per proteggere sino a 3 sistemi (uso il MalwareBytes&#8217; AntiMalware versione completa anche)<br />
2) il tool mbr.exe offerto gratuitamente dai produttori di Gmer è in grado di rimuovere queste nuove varianti che tu sappia?<br />
Ti ringrazio in ogni caso</p>
]]></content:encoded>
	</item>
</channel>
</rss>

