Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-04-2007, 20:11   #1
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
PANDA ANTIROOTKIT

Amici forumini, scusatemi per l'apertura di un nuovo 3D sui rootkit, ma il fatto è certamente da mettere in risalto.
In primis perchè prodotto da una softhouse nota produttrice di antivirus non può che presentarsi con le migliori prospettive.
Ecco al link sotto qualche screenshot:

http://www.pandasoftware.com/downloa...c/en/whnjs.htm

Chi vuole può scaricarlo al link sotto stante in formato zip:

http://research.pandasoftware.com/bl...ntiRootkit.zip

Devo dire che lo scan del sistema è piuttosto veloce.
Simpatica rispetto agli altri tools antirootkit la funzione di aggiornamento on line.
Che dire di più provatelo ed installatelo se vi piace,nella vostra cassetta di attrezzi per la sicurezza.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2007, 21:03   #2
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Io l'ho testato con alcuni rootkit e per adesso, secondo me, è il migliore scanner antirookit prodotto da un azienda antivirus.

Ciao

PS:L'immagine si riferisce ad una vecchia versione
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2007, 15:50   #3
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
Io l'ho testato con alcuni rootkit e per adesso, secondo me, è il migliore scanner antirookit prodotto da un azienda antivirus.

Ciao

PS:L'immagine si riferisce ad una vecchia versione
Grazie,Lucas,già ieri sera l'ho provato e mi ha fatto una buona impressione ora naturalmente accresciuta dal tuo giudizio.
Devo dire che già da ieri sera equipaggiava tutti i miei PC

ri-p.s. si ho visto quando l'ho provato,ma quella c'era.....
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2007, 17:01   #4
ThE_RaV[3]N
Member
 
L'Avatar di ThE_RaV[3]N
 
Iscritto dal: Mar 2007
Città: Nascosta
Messaggi: 238
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Grazie,Lucas,già ieri sera l'ho provato e mi ha fatto una buona impressione ora naturalmente accresciuta dal tuo giudizio.
Devo dire che già da ieri sera equipaggiava tutti i miei PC

ri-p.s. si ho visto quando l'ho provato,ma quella c'era.....
Mi avete incuriosito ragazzi. Ora lo provo anch'io.....

Thanks

Ciauz Ciauz
__________________
/ -" Niente è impossibile, una porta è sempre aperta!"- \- - -
ThE_RaV[3]N è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2007, 17:03   #5
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22459
Quote:
Originariamente inviato da ThE_RaV[3]N Guarda i messaggi
Mi avete incuriosito ragazzi. Ora lo provo anch'io.....

Thanks

Ciauz Ciauz
anche io visto che non ho un tubo da fare
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2007, 17:15   #6
ThE_RaV[3]N
Member
 
L'Avatar di ThE_RaV[3]N
 
Iscritto dal: Mar 2007
Città: Nascosta
Messaggi: 238
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
anche io visto che non ho un tubo da fare
__________________
/ -" Niente è impossibile, una porta è sempre aperta!"- \- - -
ThE_RaV[3]N è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2007, 20:50   #7
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
...il fatto è certamente da mettere in risalto.....
In primis perchè prodotto da una softhouse nota produttrice di antivirus non può che presentarsi con le migliori prospettive.
e in secundis*?



A parte tutto, non mi piace molto la sorta di proprietà transitiva che introduci:
"non può che presentarsi con le migliori prospettive..".

Ma questo è solo il mio pensiero.

L'unico punto fermo resta il dato (personalissimo, peraltro...) di lucas84** visto che su sysinternals tempo fà "le campane" suonavano in modo diverso (era il lontano 5 gennaio 2007)....:
http://forum.sysinternals.com/forum_...da+antirootkit


by EP_X0FF...


Ma la cosa più drammatica è questa:
They claim that it can detect sysenter hook, so they was fully bypassed by well-known malware rootkit.

Looking inside this ARK driver I can say that here is nothing that can detect modern rootkits.

I have come to conclusion that any guy who work in AV company and have some resources, trying to create ARK. Well they can do that, but what we have in the end - another crapy product.

Conclusion: Another "antirootkit". For what?



Detto questo, la GUI del programma è davvero accattivante e molto pulita...
E' interessante anche la possibilità degli update automatici che evita di doversi scaricare manualmente la versione più recente (cosa che invece contraddistingue tutti gli altri tools equivalenti)...
Forse questo, unito alla semplicità d'uso, è il vero valore aggiunto di questo prodotto....

Il tutto, imo...




*licenza poetica di nV 25...
**senza offesa, ci mancherebbe...

Ultima modifica di nV 25 : 05-04-2007 alle 20:52.
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2007, 11:27   #8
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
L'hai provato? guarda che io ho scritto una cosa e forse non l'hai capita.
Testalo con qualche rootkit ma non quelli conosciuti, finito di testarlo, usa i prodotti di altre aziende e vedi cosa rilevano, noterai una sostanziale differenza di rilevazione, poi parliamo di un test di ep_xoff senza nulla togliere alla persona ma avvolte le sue affermazioni lasciano a desiderare anche qui non si scherza.

Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2007, 18:48   #9
Bigio60
Member
 
L'Avatar di Bigio60
 
Iscritto dal: Jun 2006
Messaggi: 43
Salve
ho provato questo prodotto e mi ha trovato un rootkit sconosciuto:
C:\WINDOWS\system32\drivers\ndis.sys
HIDDEN_DRIVER: TRUE
REGISTRY_ENTRY:
KEY: SYSTEM\CurrentControlSet\Services\NDIS
HIDDEN_DRIVERS: 1
SDT_FUNCTION_HOOK:39

L'ho spedito a Panda come mi rcihiedeva, ma adesso che mi consigliate di fare?
__________________
Meglio sbagliare per un consiglio di altri che sbagliare da soli
Bigio60 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2007, 18:52   #10
Bigio60
Member
 
L'Avatar di Bigio60
 
Iscritto dal: Jun 2006
Messaggi: 43
Un'altra domanda su panda antirootkit
l'ho scaricato nella versione .zip
alla fine trovo l'eseguibile PAVARk.EXE, ci clicco due volte e mi appare ogni volta la richiesta di accettare il contratto prima di aprirsi la cartella per la scansione. E' normale? E perchè non appare tra i programmi installati?
__________________
Meglio sbagliare per un consiglio di altri che sbagliare da soli
Bigio60 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2007, 19:11   #11
ania
Senior Member
 
Iscritto dal: Nov 2006
Messaggi: 1868

Quote:
Originariamente inviato da Bigio60 Guarda i messaggi
Un'altra domanda su panda antirootkit
l'ho scaricato nella versione .zip
alla fine trovo l'eseguibile PAVARk.EXE, ci clicco due volte e mi appare ogni volta la richiesta di accettare il contratto prima di aprirsi la cartella per la scansione.

E' normale?


Quote:
E perchè non appare tra i programmi installati?
Perchè è un programma stand alone, non richiede installazione.
In altri termini, tu lo esegui, ma non ti richiede un processo di installazione.
ciao!!!

Ultima modifica di ania : 06-04-2007 alle 19:14.
ania è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2007, 19:14   #12
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Su,su nV25,non fare il disfattista !!

Dai, segui il consiglio di Lucas 84 e provalo.....

Per Bigio:
Si appare sempre.
Quella di non apparire tra i programmi installati mica è cosa inusuale tra i soft che noterai non hanno una procedura di installazione.....
Se hai un rootkit devi fare almeno una controriprova e poi terminarlo !!
Poi analizzare il tuo pc alla ricerca di altro eventuale malware.

p.s. acc....ANIA mi hai battuto sul filo di lana (ex-velocista) BUONA PASQUA !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2007, 19:32   #13
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da Bigio60 Guarda i messaggi
Salve
ho provato questo prodotto e mi ha trovato un rootkit sconosciuto:
C:\WINDOWS\system32\drivers\ndis.sys
HIDDEN_DRIVER: TRUE
REGISTRY_ENTRY:
KEY: SYSTEM\CurrentControlSet\Services\NDIS
HIDDEN_DRIVERS: 1
SDT_FUNCTION_HOOK:39

L'ho spedito a Panda come mi rcihiedeva, ma adesso che mi consigliate di fare?
Ciao, il file segnalato da panda è legittimo solo che a me non me l'ha mai rilevato, da quello che so, alcuni malware modificano quel driver insieme ad altri per bypassare windows firewall e altre "funzioni", il rootkit rustock usa questa tecnica
http://www.symantec.com/security_res...305-99&tabid=2

Prova ad usare gmer e vedi cose ne esce fuori.

Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2007, 19:45   #14
oasis90
Senior Member
 
L'Avatar di oasis90
 
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13338
veramente ottimo
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | SSD Crucial 128GB | SSD Crucial 240GB | Sabrent NVME 500Gb | Logitech G502 | Logitech G410 | Samsung Odissey G7
PS5 |
STEAM | Vodafone FTTH 1000/200
oasis90 è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2007, 08:14   #15
Bigio60
Member
 
L'Avatar di Bigio60
 
Iscritto dal: Jun 2006
Messaggi: 43
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
Ciao, il file segnalato da panda è legittimo solo che a me non me l'ha mai rilevato, da quello che so, alcuni malware modificano quel driver insieme ad altri per bypassare windows firewall e altre "funzioni", il rootkit rustock usa questa tecnica
http://www.symantec.com/security_res...305-99&tabid=2

Prova ad usare gmer e vedi cose ne esce fuori.

Ciao
OK, grazie, e da dove scarico gmer in modo sicuro?
__________________
Meglio sbagliare per un consiglio di altri che sbagliare da soli
Bigio60 è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2007, 09:26   #16
ania
Senior Member
 
Iscritto dal: Nov 2006
Messaggi: 1868
Quote:
Originariamente inviato da Bigio60 Guarda i messaggi
OK, grazie, e da dove scarico gmer in modo sicuro?

@Bigio60

direi che da qui :
http://www.gmer.net/index.php
non dovresti incorrere in sorprese, visto che è il sito ufficiale

e poi, eccoti il link alla pagina dei downloads :
http://www.gmer.net/files.php

ovvio che devi eseguire il download di GMER application, cioè del file gmer.zip

Quote:
Originariamente inviato da sampei
p.s. acc....ANIA mi hai battuto sul filo di lana (ex-velocista) BUONA PASQUA !!
Buona Pasqua anche a Te e naturalmente a Tutti gli utenti di HWU.

ciao!!!

Ultima modifica di ania : 07-04-2007 alle 09:37.
ania è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2007, 17:54   #17
Bigio60
Member
 
L'Avatar di Bigio60
 
Iscritto dal: Jun 2006
Messaggi: 43
Se non ho capito male, gmer mi presenta queste voci in nero non in rosso e quindi non dovrei avere problemi.

Comunque se qualcuno avesse tempo di guardare questo log gliene sarei grato:

GMER 1.0.12.12086 - http://www.gmer.net
Rootkit scan 2007-04-07 18:06:15
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.12 ----

SSDT 860636A0 ZwAlertResumeThread
SSDT 86063780 ZwAlertThread
SSDT 8605E768 ZwAllocateVirtualMemory
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwConnectPort
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwCreateFile
SSDT \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS ZwCreateKey
SSDT 8604AE30 ZwCreateMutant
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwCreatePort
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwCreateSection
SSDT 8605E938 ZwCreateThread
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwDeleteFile
SSDT \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS ZwDeleteKey
SSDT \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS ZwDeleteValueKey
SSDT 86063F90 ZwFreeVirtualMemory
SSDT 8604AF10 ZwImpersonateAnonymousToken
SSDT 8604AFD0 ZwImpersonateThread
SSDT 86035D58 ZwMapViewOfSection
SSDT 8604AD50 ZwOpenEvent
SSDT \??\C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.sys ZwOpenProcess
SSDT 8605E858 ZwOpenProcessToken
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwOpenSection
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwOpenThread
SSDT 86063C48 ZwOpenThreadToken
SSDT 8604AC60 ZwQueryValueKey
SSDT 8666B080 ZwResumeThread
SSDT 86063B68 ZwSetContextThread
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwSetInformationFile
SSDT 86063D28 ZwSetInformationProcess
SSDT 86063A88 ZwSetInformationThread
SSDT \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS ZwSetValueKey
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwShutdownSystem
SSDT 8604AB80 ZwSuspendProcess
SSDT 860638C8 ZwSuspendThread
SSDT \??\C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.sys ZwTerminateProcess
SSDT 860639A8 ZwTerminateThread
SSDT 86063E08 ZwUnmapViewOfSection
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwWriteFile
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwWriteFileGather
SSDT 8605E678 ZwWriteVirtualMemory

---- User code sections - GMER 1.0.12 ----

.text C:\Programmi\Comodo\Firewall\cpf.exe[3164] ntdll.dll!LdrLoadDll 7C9261CA 3 Bytes [ FF, 25, 1E ]
.text C:\Programmi\Comodo\Firewall\cpf.exe[3164] ntdll.dll!LdrLoadDll + 4 7C9261CE 2 Bytes [ 05, 5F ]
.text C:\Programmi\Comodo\Firewall\cpf.exe[3164] kernel32.dll!LoadLibraryExW 7C801AF1 6 Bytes JMP 5F08001E

---- EOF - GMER 1.0.12 ----
__________________
Meglio sbagliare per un consiglio di altri che sbagliare da soli
Bigio60 è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2007, 14:54   #18
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Ci sono,come sempre promossi e........ bocciati:

http://www.antirootkit.com/blog/2007...e-the-verdict/

Metto anche una bella immagine di Panda antirootkit.....che adesso (era scontato) scova pure l'Unreal di MP_Art & EP_X0FF:



Al link sotto un bell'articolo di "Pianeta Pc" per coloro che vogliono sapere di più sull' Unreal:

http://www.pianetapc.it/view.php?id=833

Noterete che a gennaio Panda non lo rilevava !!

Ultima modifica di sampei.nihira : 14-04-2007 alle 15:07.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
RISC-V: l'uso dell'ISA open-source da pa...
Amazon scatenata: iPad a 399€, airfryer ...
SK hynix, costruzione della Fab M15X ai ...
Oggi 459€ per utenti Prime il portatile ...
Sta per succedere! La prima gara a guida...
Parthenope: un nuovo RPG investigativo t...
Urbanista Malibu: ecco come va la cassa ...
Gas Station Simulator è costato 1...
AOC Graphic Pro U3, tre nuovi monitor pe...
Wacom Movink: per la prima volta il disp...
HPE Aruba presenta i nuovi access point ...
Lamborghini presenta Urus SE, prima vers...
Scuderia Ferrari e HP insieme: ufficiale...
Snapdragon X Plus, un nuovo SoC per i no...
L'iPad 10,9'' 64 GB è sceso a meno di 40...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v