PDA

View Full Version : [NEW] Thread ufficiale Avira Antivir 7


Pagine : 1 [2] 3 4

juninho85
13-03-2007, 19:05
definizioni 6.38.00.32,search engine 7.03.01.41
a qualcun altro viene rilevato il file guard.sys nella cartella di ewido/avg antispyware come infetto da rootkit?
grandi!!! :cool:
link (http://analysis.avira.com/samples/details.php?uniqueid=Qv50kE9MKN7D55BFJ55OVWYw95nj3J1f&incidentid=16475)

DarkWolf
13-03-2007, 19:09
grandi!!! :cool:
link (http://analysis.avira.com/samples/details.php?uniqueid=Qv50kE9MKN7D55BFJ55OVWYw95nj3J1f&incidentid=16475)
MI spieghi la differenza tra link 1 e link 2? Scherzi a parte... complimenti :mano:

juninho85
13-03-2007, 19:12
MI spieghi la differenza tra link 1 e link 2? Scherzi a parte... complimenti :mano:
quale link?:O

























:asd::Prrr:

RAFF68
13-03-2007, 19:34
Ciao ragazzi, sto usando la suite, ma non ho trovato niente in giro che mi dia qualche aiuto per i settaggi del firewall. Qualcuno ha qualche dritta da dare?


Niente??....

DarkWolf
13-03-2007, 19:37
quale link?:O :asd::Prrr: Ho detto sempre che prima o poi smetterò di http://img113.echo.cx/img113/7518/rasta2bigsmoke0gf.gif
Comunque canne a parte il link c'era :ciapet:

juninho85
13-03-2007, 19:39
Ho detto sempre che prima o poi smetterò di http://img113.echo.cx/img113/7518/rasta2bigsmoke0gf.gif
Comunque canne a parte il link c'era :ciapet:
:D
riguardo il firewall:putroppo non l'ho mai provato dunque non saprei dirti ;)

manoro
14-03-2007, 08:38
Salve a tutti, ieri passo da antivir free a quello premium(non chiedetemi percdhé) pagando €20, prezzo ragionevole a mio parere, pago con carta di credito, tutto ok.:stordita:
Tolgo antivif free, installo il premium, ecco il problema... antivir premium MI BLOCCA ADSL!! ESCE L'ICONA DI CONNESSIONE CHE DICE RETE ASSENTE!!:doh: :muro:
tolgo il premium e la connsessione torna normale...
sapete aiutarmi??:confused:

Ho win homeSP2 - tiscali flat + voip 12mega - router pirelli
Ho provato a guardare il forum di avira ma scrivono in crucco:doh:

juninho85
14-03-2007, 08:45
Salve a tutti, ieri passo da antivir free a quello premium(non chiedetemi percdhé) pagando €20, prezzo ragionevole a mio parere, pago con carta di credito, tutto ok.:stordita:
Tolgo antivif free, installo il premium, ecco il problema... antivir premium MI BLOCCA ADSL!! ESCE L'ICONA DI CONNESSIONE CHE DICE RETE ASSENTE!!:doh: :muro:
tolgo il premium e la connsessione torna normale...
sapete aiutarmi??:confused:

Ho win homeSP2 - tiscali flat + voip 12mega - router pirelli
Ho provato a guardare il forum di avira ma scrivono in crucco:doh:
avira è l'unico antivirus installato sul pc?che firewall hai?
osserva il task manager,mentre cerchi di collegari controlla s ec'è qualche processo che va al 100%

manoro
14-03-2007, 09:33
si è l'unico, ho il firewall di windows...
ora sono al lavoro appena arrivo a casa controllo!:mad:

manoro
14-03-2007, 22:09
ho provato a mettere NOD32....STESSO PROBLEMA!!al riavvio scompare la rete!!
:mad: :mad: :mad: :mad: :mad:
il firewall non c'entra, l'ho disattivato...:muro: :muro:
hellp!!:stordita:

juninho85
14-03-2007, 22:20
hai visto se c'è qualche processo che va a 100%?

manoro
15-03-2007, 07:44
nessun processo al 100%...!:muro: :muro:

sampei.nihira
15-03-2007, 13:24
Con me, 85, hanno messo un pò più di tempo,si vede che tu sei "raccomandato" :D :

LINK Falso Positivo 1 (http://analysis.avira.com/samples/details.php?uniqueid=FFVkY55s5jYkATJrkVhEGJO8B2PAqbCS&incidentid=16086)

LINK Falso positivo 2 (http://analysis.avira.com/samples/details.php?uniqueid=FFVkY55s5jYkATJrkVhEGJO8B2PAqbCS&incidentid=16085)

juninho85
15-03-2007, 19:29
:D
per manoro,per caso hai mai smanettato sui processi di windows?

BlackZorro
16-03-2007, 18:17
AVIRA si adatta a VISTA,ma dal 10 aprile:

http://www.avira.com/en/support/windowsvista_support.html

STUPENDA NOTIZIA :)
cercavo di sapere proprio questo, il miglior antivirus tra poco anche su vista :read:


qualcuno per caso sa anche se zone alarm và oppure andrà su Vista?

DarkWolf
16-03-2007, 19:46
STUPENDA NOTIZIA :)
cercavo di sapere proprio questo, il miglior antivirus tra poco anche su vista :read: qualcuno per caso sa anche se zone alarm và oppure andrà su Vista? OT simpatica come cosa votare e attendere con ansia un qualcosa per vista e riportare in firma no1984.org (http://no1984.org/) :rolleyes:

BlackZorro
16-03-2007, 20:55
OT simpatica come cosa votare e attendere con ansia un qualcosa per vista e riportare in firma no1984.org (http://no1984.org/) :rolleyes:

chi ti dice che vista è il mio OS? :rolleyes: :doh:

e poi se non erro, in vista non è implementato ciò di cui si parla nel sito linkato in signa :fagiano:

DarkWolf
16-03-2007, 22:15
chi ti dice che vista è il mio OS? :rolleyes: :doh:
e poi se non erro, in vista non è implementato ciò di cui si parla nel sito linkato in signa :fagiano: Tecnicamente lo sarà presto! In parte già è iniziato :cool:

BlackZorro
16-03-2007, 23:09
Tecnicamente lo sarà presto! In parte già è iniziato :cool:

vuol dire che formatteremo e torneremo a XP :sofico: :sofico: :ciapet:

sampei.nihira
19-03-2007, 10:20
Questa mattina ho finalmente spostato da medium ad high l'euristica sullo "scan".
Il "guard" era già in posizione high.
Ovviamente ho fatto uno scan precedentemente e successivamente alla modifica.
Ed ho fatto per evitare problemi anche uno scan dell'antispyware per precauzione visto che è in modalità real time.
Nessun problema.

In caso di falsi positivi potrete temporaneamente segnalare il file o i files incriminati e dopo l'aggiornamento firme che risolverà il vs problema provare nuovamente lo spostamento.

juninho85
19-03-2007, 10:25
Questa mattina ho finalmente spostato da medium ad high l'euristica sullo "scan".
Il "guard" era già in posizione high.
Ovviamente ho fatto uno scan precedentemente e successivamente alla modifica.
Ed ho fatto per evitare problemi anche uno scan dell'antispyware per precauzione visto che è in modalità real time.
Nessun problema.

In caso di falsi positivi potrete temporaneamente segnalare il file o i files incriminati e dopo l'aggiornamento firme che risolverà il vs problema provare nuovamente lo spostamento.
vedrai che ne è valsa la pena,qualche falso positivo ogni tanto si può accettare considerando i casi in cui proprio l'euristica potrebbe salvarti le chiappe :D

sampei.nihira
19-03-2007, 11:09
vedrai che ne è valsa la pena,qualche falso positivo ogni tanto si può accettare considerando i casi in cui proprio l'euristica potrebbe salvarti le chiappe :D

Eh eh eh....almeno così l'antivirus è al massimo del massimo.
E poi i falsi positivi (che secondo me sono moooolti meno del passato) non mi spaventerebbero !! ;)

juninho85
19-03-2007, 11:13
Eh eh eh....almeno così l'antivirus è al massimo del massimo.
E poi i falsi positivi (che secondo me sono moooolti meno del passato) non mi spaventerebbero !! ;)
concordo...bisogna fare una campagna di sensibilizzazione contro l'euristica su medium :D

redalert
20-03-2007, 08:20
Ciao ragazzi, sto usando la suite, ma non ho trovato niente in giro che mi dia qualche aiuto per i settaggi del firewall. Qualcuno ha qualche dritta da dare?

Ciao Raff, utilizzo da circa 20gg la suite con molta soddisfazione.
In merito al firewall, considera che non sono un esperto, ho settato il livello di protezione al massimo consentendo hai programmi che accedono a internet l'accesso.
Per ora tutto ok e nessun problema.

juninho85
20-03-2007, 08:23
Ciao Raff, utilizzo da circa 20gg la suite con molta soddisfazione.
In merito al firewall, considera che non sono un esperto, ho settato il livello di protezione al massimo consentendo hai programmi che accedono a internet l'accesso.
Per ora tutto ok e nessun problema.
ti chiedo una cortesia,se questo non ti ruba molto tempo:potresti fare uno screen delle varie impostazioni che è possibile modificare da pannello di controllo,così ci si fa una chiara idea sulle differenze tra suite e av normale e in cosa consiste di preciso questo firewall?;)

redalert
20-03-2007, 08:30
ti chiedo una cortesia,se questo non ti ruba molto tempo:potresti fare uno screen delle varie impostazioni che è possibile modificare da pannello di controllo,così ci si fa una chiara idea sulle differenze tra suite e av normale e in cosa consiste di preciso questo firewall?;)

Certamente, ora non sono davanti al mio pc :D . Appena rientro provo a postare qualche screen..

juninho85
20-03-2007, 08:35
Certamente, ora non sono davanti al mio pc :D . Appena rientro provo a postare qualche screen..
grazie,davvero ;)

nrg80
20-03-2007, 11:05
come posso risolvere questo problema, faccio una scansione con Adware, ed ad un tratto dopo qualche minuto adaware trova qualcosa e contemporaneamente antivir blocca adware ed esce la finestrella di rilevament virus, e trova un file infetto....a questo punto cosa devo fare??io di solito spingo Delete e adware mi si chiude...c'è un modo per risolvere questo problema?devo chiudere antivir prima di lanciare la scansione con adware??

poi un'altra cosa,durante lascansione con l'antivir (con adaware non in uso) mi appare la finestrella che l'antivir trova un file pericoloso (la finestra con la scelta a selezione del tipo:Delete,Move te quarantene,ignore...) a quel punto è meglio dare delete oppure quarantene???ma quarantene non lo lascia salavato dentro una cartella con il rischio che si rintrufola dentro le cartelle del pc??

trashcan
20-03-2007, 12:59
Ottima guida!
Cmq il manual update nn mi da la possibilità d selezionare il fil .zip scaricato, Apro Antivir Update -> Manual Update ... e non posso selezionare il file zip.
devo copiare il nome del file .
Inoltre su uno dei 2 pc ke ho la procedura nn và a buon fine, non mi aggiorna il file avpack.dll o il avewin32.dll ora nn ricordo.Forse xkè su questo pc ho il firewall (sygate pf)?

redalert
20-03-2007, 13:29
Ecco come promesso alcune immagini

Schermata di avvio.
48923

Schermata firewall
48924

Schermata configurazione Firewall
48925

redalert
20-03-2007, 13:31
Scusate ma non so inserire bene le immagini
ne posto altre due sempre relative al firewall

48926

48927

juninho85
20-03-2007, 14:38
Ottima guida!
Cmq il manual update nn mi da la possibilità d selezionare il fil .zip scaricato, Apro Antivir Update -> Manual Update ... e non posso selezionare il file zip.
devo copiare il nome del file .
Inoltre su uno dei 2 pc ke ho la procedura nn và a buon fine, non mi aggiorna il file avpack.dll o il avewin32.dll ora nn ricordo.Forse xkè su questo pc ho il firewall (sygate pf)?
devi disabilitare temporaneamente la protezione in real time

sampei.nihira
20-03-2007, 15:09
Aggiornamento odierno del Search Engine 7.03.01.44

nrg80
23-03-2007, 00:05
come posso risolvere questo problema, faccio una scansione con Adware, ed ad un tratto dopo qualche minuto adaware trova qualcosa e contemporaneamente antivir blocca adware ed esce la finestrella di rilevament virus, e trova un file infetto....a questo punto cosa devo fare??io di solito spingo Delete e adware mi si chiude...c'è un modo per risolvere questo problema?devo chiudere antivir prima di lanciare la scansione con adware??

poi un'altra cosa,durante lascansione con l'antivir (con adaware non in uso) mi appare la finestrella che l'antivir trova un file pericoloso (la finestra con la scelta a selezione del tipo Delete,Move te quarantene,ignore...) a quel punto è meglio dare delete oppure quarantene???ma quarantene non lo lascia salavato dentro una cartella con il rischio che si rintrufola dentro le cartelle del pc??

SSLazio83
23-03-2007, 11:51
xkè dopo aver formatt il pc e rimesso la vers FREE ...mi dice key expired?:mbe:

juninho85
23-03-2007, 11:52
usa la ricerca,troverai la soluzione ;)

SSLazio83
23-03-2007, 12:17
usa la ricerca,troverai la soluzione ;)

grande aiuto...cmq ora nn mi fa + attivare antivir guard:muro:

DarkWolf
23-03-2007, 12:52
grande aiuto...cmq ora nn mi fa + attivare antivir guard:muro: Tutti a volere la pappa pronta eh... un pò di sana ricerca non la usa nessuno vedo! Ad ogni modo oggi mi sento buono,
http://dl3.avgate.net/down/windows/hbedv.key
scarica questa e sostituiscila al posto dell'attuale presente nella cartella programmi antivir! Riavia il pc, fa un aggiornamento e sei apposto :rolleyes:

juninho85
23-03-2007, 14:25
grande aiuto...
anzi,dovresti ringraziarmi ;)

link (http://www.hwupgrade.it/forum/search.php?searchid=2058010)

SSLazio83
23-03-2007, 15:12
anzi,dovresti ringraziarmi ;)

link (http://www.hwupgrade.it/forum/search.php?searchid=2058010)

c'ero arrivato anke da solo...

juninho85
23-03-2007, 15:13
c'ero arrivato anke da solo...
è proprio questo il punto,bastavano 10 secondi d'orologio e avevi in mano la soluzione ;)

SSLazio83
23-03-2007, 15:34
è proprio questo il punto,bastavano 10 secondi d'orologio e avevi in mano la soluzione ;)

hai ragione...xò basterebbe tenere aggiornata la prima pagina

juninho85
23-03-2007, 15:44
hai ragione...xò basterebbe tenere aggiornata la prima pagina
su questo ti dò ragione...già abbiamo avuto delle discussioni a proposito ;)

RAFF68
23-03-2007, 19:26
Ciao Raff, utilizzo da circa 20gg la suite con molta soddisfazione.
In merito al firewall, considera che non sono un esperto, ho settato il livello di protezione al massimo consentendo hai programmi che accedono a internet l'accesso.
Per ora tutto ok e nessun problema.

Ciao Red ho seguito le tue impostazioni tranne le adapter rules. Ho preferito poi lasciare medium perchè con sicurezza hight mi blocca emule. Grazie tante comunque

winnertaco
23-03-2007, 21:35
ho antivir premium con licenza d'uso! se installo lo stesso antivirus con la stessa licenza momentaneamente su un altro pc posso avere dei problemi?

DarkWolf
23-03-2007, 22:49
ho antivir premium con licenza d'uso! se installo lo stesso antivirus con la stessa licenza momentaneamente su un altro pc posso avere dei problemi? Se mi passi la licenza la analizzo e poi ti so dire :D - A parte gli scherzi (se me la passi l'accetto).... comunque nessun problema ;) - (ma ricorda che l'operazione non è legale) :asd:

winnertaco
23-03-2007, 22:53
Se mi passi la licenza la analizzo e poi ti so dire :D - A parte gli scherzi (se me la passi l'accetto).... comunque nessun problema ;) - (ma ricorda che l'operazione non è legale) :asd:

grazie! :) :D

nrg80
26-03-2007, 15:48
come posso risolvere questo problema, faccio una scansione con Adware, ed ad un tratto dopo qualche minuto adaware trova qualcosa e contemporaneamente antivir blocca adware ed esce la finestrella di rilevament virus, e trova un file infetto....a questo punto cosa devo fare??io di solito spingo Delete e adware mi si chiude...c'è un modo per risolvere questo problema?devo chiudere antivir prima di lanciare la scansione con adware??

poi un'altra cosa,durante lascansione con l'antivir (con adaware non in uso) mi appare la finestrella che l'antivir trova un file pericoloso (la finestra con la scelta a selezione del tipo Delete,Move te quarantene,ignore...) a quel punto è meglio dare delete oppure quarantene???ma quarantene non lo lascia salavato dentro una cartella con il rischio che si rintrufola dentro le cartelle del pc??

GmG
26-03-2007, 16:30
come posso risolvere questo problema, faccio una scansione con Adware, ed ad un tratto dopo qualche minuto adaware trova qualcosa e contemporaneamente antivir blocca adware ed esce la finestrella di rilevament virus, e trova un file infetto....a questo punto cosa devo fare??io di solito spingo Delete e adware mi si chiude...c'è un modo per risolvere questo problema?devo chiudere antivir prima di lanciare la scansione con adware??

poi un'altra cosa,durante lascansione con l'antivir (con adaware non in uso) mi appare la finestrella che l'antivir trova un file pericoloso (la finestra con la scelta a selezione del tipo Delete,Move te quarantene,ignore...) a quel punto è meglio dare delete oppure quarantene???ma quarantene non lo lascia salavato dentro una cartella con il rischio che si rintrufola dentro le cartelle del pc??

Capita perché il guard di antivir tiene monitorati tutti i file in lettura e scrittura e quando Ad-Aware accede al file infetto il guard si attiva bloccando l'accesso al file.
Probabilmente ti è entrato un virus prima che fosse aggiunto nelle firme di Antivir.

Ti conviene eseguire prima una scansione completa del disco con Antivir (meglio se in modalità provvisoria) e poi dopo che hai eliminato o spostato in quarantena tutti i file infetti eseguire una scansione con Ad-Aware.

Per la seconda domanda quando un file viene spostato nella quarantena viene reso inoffensivo (è codificato con estensione .qua nella cartella c:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic\INFECTED\) .

davestas
27-03-2007, 18:49
Non gioco da due mesi a Pes6ONLINEper aver cambiato adsl, il problema è che ora mi seMbra meno fluido perchè gli altri mi scartano 1 volta su due ed io riesco a fare un dribbling raramente.
La stessa cosa quando tiro davanTi al portiere non riesco piu' a fare tiri precisi...eppure ho FASTWEB ed il ping è OTTIMO...
Credevo fosse l'antivirus cioè Antivir a creare qualche problema invece nulla.
Cosa puo' essere visto che su dos maya.ngi.it pingo 20?

Puoì essere ANTIVIR E/O SYGATE che fanno il controllo di qualche pacchetto, come faccio a verificare?




Questo è il mio log


Logfile of HijackThis v1.99.1
Scan saved at 18.53.03, on 27/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Java\jre1.5.0_09\bin\jusched.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\mspaint.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Wade\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe


QUESTO IL MIO TASK MANAGER
http://img374.imageshack.us/my.php?image=taskvr4.jpg

bunglegrind
27-03-2007, 18:52
credo che tu sia off topic...

juninho85
27-03-2007, 19:08
non cercare scuse,sei una pippa a PES 6 e non sai darti pace :D
scherzi a parte,il log devi postarlo nel thread ufficiale di HJT,comunque penso proprio che avira non abbia nulla a che vedere.
prova piuttosto ad aggiornarti i driver della scheda video e settarti l'accelleratore grafico al massimo ;)

davestas
27-03-2007, 20:28
cioè che centra l'acceleratore, come dovrei settarlo?

Altro quesito su Antivir:
Scusate ma io ho installato ANTIVIR da MESI e din tempo reale non mi hai mai segnalato un tvirus, COME E' POSSIBILE??
Come me lo segnalerebbe in tempo reale?

juninho85
27-03-2007, 22:45
cioè che centra l'acceleratore, come dovrei settarlo?
l'accelleratore grafico regola la velocità con cui i fotogrammi vengono aggiornati sul tuo schermo,dovresti trovarlo su proprieta schermo/impostazioni/avanzate
Altro quesito su Antivir:
Scusate ma io ho installato ANTIVIR da MESI e din tempo reale non mi hai mai segnalato un tvirus, COME E' POSSIBILE??
Come me lo segnalerebbe in tempo reale?
al tuo posto sarei contento :D
cerca su google "tiny keylogger",è un software che se in esecuzione registra in un file .log tutte le pigiate di tastiera e i click di mouse.
....un keylogger appunto :D

GmG
28-03-2007, 18:28
Per chi voleva qualche immagine della suite, posto alcuni screen shot della suite che integra antispam e anti-rootkit (Compatibile con vista) attualmente in beta

Firewall
http://img453.imageshack.us/img453/659/firewallad9.th.png (http://img453.imageshack.us/my.php?image=firewallad9.png)http://img453.imageshack.us/img453/3610/firewalladapterrulesoq4.th.png (http://img453.imageshack.us/my.php?image=firewalladapterrulesoq4.png)http://img79.imageshack.us/img79/4438/firewallsettingrv7.th.png (http://img79.imageshack.us/my.php?image=firewallsettingrv7.png)

Antispam
http://img232.imageshack.us/img232/8427/antispamcj7.th.png (http://img232.imageshack.us/my.php?image=antispamcj7.png)http://img79.imageshack.us/img79/6637/antispam2ui1.th.png (http://img79.imageshack.us/my.php?image=antispam2ui1.png)

andr3@
28-03-2007, 20:48
Per chi voleva qualche immagine della suite, posto alcuni screen shot della suite che integra antispam e anti-rootkit (Compatibile con vista) attualmente in beta



Sembra molto ben fatta (soprattutto nelle opzioni molto personalizzabili)....è anche così affidabile?
Nei test di sicurezza che si dice?

DarkWolf
28-03-2007, 23:08
Sembra molto ben fatta (soprattutto nelle opzioni molto personalizzabili)....è anche così affidabile?
Nei test di sicurezza che si dice? Anch'io sto ehmmm "Provando" la suite :D - IMHO si comporta benone ;)

davestas
29-03-2007, 20:07
scusate ragazzi ma se un giorno si salta l'aggiornamento non c'e' problema?

akasa
29-03-2007, 20:13
scusate ma stasera antivir non si è riuscito ad agigornarsi mid evo proeccupare, non fa nulla?
E' comparsa la solita finestra dell'aggiornamento ma niente please wait per minuti e ho chiuso.

a volte capita...

djgusmy85
29-03-2007, 20:26
scusate ragazzi ma se un giorno si salta l'aggiornamento non c'e' problema?
No no ;)

davestas
03-04-2007, 14:43
ragazzi perchè a me nel task quando apro antivir compare anche il processo avgnt.exe(nome del mio account)) oltre a avguard.exe(System) ,E' NORMALE visto che agli altri mi hanno detto non compare?

djgusmy85
03-04-2007, 15:04
ragazzi perchè a me nel task quando apro antivir compare anche il processo avgnt.exe(nome del mio account)) oltre a avguard.exe(System) ,E' NORMALE visto che agli altri mi hanno detto non compare?
E' normale, avguard è l'antivirus vero e proprio, mente avgnt l'interfaccia per l'utente (l'icona nella barra applicazioni insomma).

juninho85
03-04-2007, 19:09
ragazzi perchè a me nel task quando apro antivir compare anche il processo avgnt.exe(nome del mio account)) oltre a avguard.exe(System) ,E' NORMALE visto che agli altri mi hanno detto non compare?
è normale che compaiano,chi non ce li ha ne ha disattivato l'avvio all'accendimento del sistema

davestas
03-04-2007, 23:34
come?

c.m.g
04-04-2007, 00:10
è normale che compaiano,chi non ce li ha ne ha disattivato l'avvio all'accendimento del sistema

:rotfl:

trust5vdc
04-04-2007, 01:04
Ciao a tutti, sono nuovo del forum.
Sto usando Avira Personal edition Premium congiuntamente a Zone alarm pro 5.0.
Sottolineo la presenza di zone alarm per chiedere spiegazioni su alcuni "comportamenti" di Avira.
L'antivirus chiede la possibilità, ovviamente, di accedere ad internet. Fin qui niente di strano. Quello che invece mi lascia perplesso sono le finestre di Zone alarm indicanti il tentativo di avira in relazione ad essere contattato dai server. Per chi conosce zone alarm mi riferisco alle finestre di richiesta color viola, quelle alle quali bisognerebbe rispondere "DENY". Una cosa è entrare in internet (outcoming), un'altra è permettere ad un server di contattare i nostri programmi (Incoming). Io ho negato il permesso di essere contattato dai server e tutto va bene. Vorrei però capire perchè Avira si comporta così. Spero ci sia qualcuno in grado di spiegarmi. Ciao a tutti

trust5vdc
04-04-2007, 01:06
Ciao a tutti, sono nuovo del forum.
Sto usando Avira Personal edition Premium congiuntamente a Zone alarm pro 5.0.
Sottolineo la presenza di zone alarm per chiedere spiegazioni su alcuni "comportamenti" di Avira.
L'antivirus chiede la possibilità, ovviamente, di accedere ad internet. Fin qui niente di strano. Quello che invece mi lascia perplesso sono le finestre di Zone alarm indicanti il tentativo di avira in relazione ad essere contattato dai server. Per chi conosce zone alarm mi riferisco alle finestre di richiesta color viola, quelle alle quali bisognerebbe rispondere "DENY". Una cosa è entrare in internet (outcoming), un'altra è permettere ad un server di contattare i nostri programmi (Incoming). Io ho negato il permesso di essere contattato dai server e tutto va bene. Vorrei però capire perchè Avira si comporta così. Spero ci sia qualcuno in grado di spiegarmi. Ciao a tutti

DarkWolf
04-04-2007, 02:10
Ciao a tutti, sono nuovo del forum.
Sto usando Avira Personal edition Premium congiuntamente a Zone alarm pro 5.0.
Sottolineo la presenza di zone alarm per chiedere spiegazioni su alcuni "comportamenti" di Avira.
L'antivirus chiede la possibilità, ovviamente, di accedere ad internet. Fin qui niente di strano. Quello che invece mi lascia perplesso sono le finestre di Zone alarm indicanti il tentativo di avira in relazione ad essere contattato dai server. Per chi conosce zone alarm mi riferisco alle finestre di richiesta color viola, quelle alle quali bisognerebbe rispondere "DENY". Una cosa è entrare in internet (outcoming), un'altra è permettere ad un server di contattare i nostri programmi (Incoming). Io ho negato il permesso di essere contattato dai server e tutto va bene. Vorrei però capire perchè Avira si comporta così. Spero ci sia qualcuno in grado di spiegarmi. Ciao a tutti Magari vuole verificare se la key è valida o se il software è aggiornato! Io lo farei passare senza troppe paranoie ;)

trust5vdc
04-04-2007, 11:18
Non è per volere "cavillare" inutilmente...però devo dire che è stato importante avere imparato ad usare in modo corretto un firewall. Faccio un esempio: chi sa usare un firewall sa che windows xp ha un componente, generic host process for win32 process, che richiede sia di comunicare in internet che di essere contattato da un server. Se non viene dato il permesso per accedere in internet si blocca tutto, cosa che non accade se si nega il permesso al'accesso del server. Perchè windows vuole contattare il nostro pc? Per qualcosa che non ha a che fare con le esigenze del nostro sistema operativo, il quale funziona anche senza quel contatto e senza alcun disservizio.

Se un firewall esiste è per evitare inutili contatti dall'esterno all'interno. Che magari violano la privacy o fanno anche altro:se questo non fosse importante non ci sarebbero i firewall.

Quindi...se in questa parte del forum si considera utile spiegare come togliere lo splash screen di avira passando da regedit, credo si possa ( o si debba) anche prestare attenzione a cosa fa il nostro antivirus quando ha possibilità di collegarsi in internet o farsi contattare da internet. Questo sì è un tema relativo alla sicurezza. Credo.

thebol
04-04-2007, 11:58
non è esatto...

svchost cerca di contattare l'esterno per vari motivi, fra cui alcuni li ho capiti e altri meno...

ad esempio cerca di contattare i server per windows update(ho aperto vari range ip, ed infatti stanotte mi ha fatto l'aggiornamento).

In più cerca di fare da server per il servizio dhcp(necessario per collegarsi a una lan con ip dinamico), e cerca di collegarsi al dns per risolvere i nomi.

Inoltre cerca di usare il protocollo bootp(simile a dhcp) e upnp. Questi 2 ultimi li ho bloccati e non ho avuto problema.

La cosa strana e che il mio svchost cerca ogni tanto di fare da server su delle porte strane, e onestamente non ho ancora capito perchè...

davestas
04-04-2007, 12:13
http://img232.imageshack.us/img232/6082/taskprocessiga0.th.jpg (http://img232.imageshack.us/my.php?image=taskprocessiga0.jpg)


Ragazzi scusate, vedete elencati i processi nel task, c'e' qualcosa di anomalo, cioè non ci sono tropppi svchost??
(vabbè c'e' pes6 ma quello non consideratelo), vi sembra normale?
Grazie

theon
04-04-2007, 12:19
Avendo letto che nella versione free non si possono scansionare manualmente i singoli file e cartelle (se non ho capito male :rolleyes: )...


Ma qualcuno di voi abbina la versione free con bitdefender 8 ? Edv eventualmente, ci sono problemi di incompatibilità?

thebol
04-04-2007, 12:40
http://img232.imageshack.us/img232/6082/taskprocessiga0.th.jpg (http://img232.imageshack.us/my.php?image=taskprocessiga0.jpg)


Ragazzi scusate, vedete elencati i processi nel task, c'e' qualcosa di anomalo, cioè non ci sono tropppi svchost??
(vabbè c'e' pes6 ma quello non consideratelo), vi sembra normale?
Grazie

cerca processexplorer e processMonitor di sysinternals per vedere che servizi utilizzano i vari svchost e che porta hanno aperto o tentato di aprire.

davestas
04-04-2007, 16:28
non riesco a riconoscere le anomalie SE CI SONO....

akasa
04-04-2007, 17:49
http://img232.imageshack.us/img232/6082/taskprocessiga0.th.jpg (http://img232.imageshack.us/my.php?image=taskprocessiga0.jpg)


Ragazzi scusate, vedete elencati i processi nel task, c'e' qualcosa di anomalo, cioè non ci sono tropppi svchost??
(vabbè c'e' pes6 ma quello non consideratelo), vi sembra normale?
Grazie

io ne ho 5. Non credo sia anormale.

juninho85
04-04-2007, 22:31
:rotfl:

:confused:

juninho85
04-04-2007, 22:34
http://img232.imageshack.us/img232/6082/taskprocessiga0.th.jpg (http://img232.imageshack.us/my.php?image=taskprocessiga0.jpg)


Ragazzi scusate, vedete elencati i processi nel task, c'e' qualcosa di anomalo, cioè non ci sono tropppi svchost??
(vabbè c'e' pes6 ma quello non consideratelo), vi sembra normale?
Grazie
si è normale ma...in questo thread che c'entra?:D

juninho85
04-04-2007, 22:41
Avendo letto che nella versione free non si possono scansionare manualmente i singoli file e cartelle (se non ho capito male :rolleyes: )...
i singoli files si possono scansionare manualmente,ma non all'interno dell'interfaccia del programma:se sono all'interno di una stessa cartella,selezioni tutto quanto e li scansioni col tasto destro selezionando "scan with antivir".
riguardo le cartelle confermo,non si può impostare una scansione dall'interno del programma su delle cartelle collocate in diverse directory,limitazione ovviamente non presente nella versione a pagamento

Ma qualcuno di voi abbina la versione free con bitdefender 8 ? Edv eventualmente, ci sono problemi di incompatibilità?
mai provato,che io sappia si possono utilizzare tranquillamente

bunglegrind
04-04-2007, 23:16
Ma qualcuno di voi abbina la versione free con bitdefender 8 ? Edv eventualmente, ci sono problemi di incompatibilità?Io ce l'ho anche se, ehm, non l'ho mai usato :p (In generale saranno più di 6 mesi che non faccio una scansione del pc...)
Non ho notato incompatibilità tra i due prodotti, ho notato invece che BitDefender, benché solo scanner, installa due servizi avviati in automatico in windows. Li ho disabilitati e quando mi serve BitDefender li avvio a mano. (Metterli su "manuale" non funziona)

wearethechampions
05-04-2007, 14:53
volevo segnalare un incompatibilità tra antivir e peerguardian 2. almeno a me è successo qst xkè quando aprivo peerguardian si kiudeva k'ombrellino e nel menu nn si leggeva niente....potete verificare e vedere se la cosa e solo a me? xkè se nn è così magari lo metto nella prima pagina del 3d...
grz

davestas
05-04-2007, 19:32
IO SCANNER PRIORITY ho impostato LOW, non fa nulla??:help:

DarkWolf
05-04-2007, 20:08
volevo segnalare un incompatibilità tra antivir e peerguardian 2. almeno a me è successo qst xkè quando aprivo peerguardian si kiudeva k'ombrellino e nel menu nn si leggeva niente....potete verificare e vedere se la cosa e solo a me? xkè se nn è così magari lo metto nella prima pagina del 3d...
grz uso da sempre peerguardian e antivir, non ho mai avuto nessun problema :)

juninho85
05-04-2007, 21:24
IO SCANNER PRIORITY ho impostato LOW, non fa nulla??:help:
no,anzi se proprio devi modificare quell'impostazione tra le 2 scelte possibili "low" fa indubbiamente meno danni di "high",soltanto il programma potrebbe necessitare di più tempo per portare a termine la scansione del sistema

juninho85
05-04-2007, 21:33
volevo segnalare un incompatibilità tra antivir e peerguardian 2. almeno a me è successo qst xkè quando aprivo peerguardian si kiudeva k'ombrellino e nel menu nn si leggeva niente....potete verificare e vedere se la cosa e solo a me? xkè se nn è così magari lo metto nella prima pagina del 3d...
grz
utilizzo entrambi da 1-2 anni,mai avuto problemi simili

Matteo Trenti
05-04-2007, 23:18
Vorrei installare Avira AntiVir su un PC di un amico che ha un 56K e vorrei evitare 50 minuti di download!!!


Io con lo stesso Antivirus installato e aggiornato potrei copiare la cartella dove si salvano i file di update e aggioranrlo direttamente al mio amico...


Dove salva AntiVir gli aggiornamenti????


Con AVG avevo una cartella da copiare ma qui nulla!

DarkWolf
06-04-2007, 07:25
Vorrei installare Avira AntiVir su un PC di un amico che ha un 56K e vorrei evitare 50 minuti di download!!!
Io con lo stesso Antivirus installato e aggiornato potrei copiare la cartella dove si salvano i file di update e aggioranrlo direttamente al mio amico...
Dove salva AntiVir gli aggiornamenti????
Con AVG avevo una cartella da copiare ma qui nulla!
Scarica gli aggiornamenti manuali (fuse_bundle) e li carichi nel pc interessato! :)

wearethechampions
06-04-2007, 11:53
utilizzo entrambi da 1-2 anni,mai avuto problemi simili

mi sembra strano............sono sicuro che è peerguardian ckè qnd apro quello si blokka antivir....nn è emule.....ke faccio?

DarkWolf
06-04-2007, 12:00
mi sembra strano............sono sicuro che è peerguardian ckè qnd apro quello si blokka antivir....nn è emule.....ke faccio? prova la beta 6c :)
http://phrosty.phoenixlabs.org/pg2-070309.exe

juninho85
06-04-2007, 23:38
mi sembra strano............sono sicuro che è peerguardian ckè qnd apro quello si blokka antivir....nn è emule.....ke faccio?
hai liste diverse da quelle installate di default da PG?

wearethechampions
07-04-2007, 20:08
hai liste diverse da quelle installate di default da PG?

si, ho letto una guida che mi diceva di aggiungere delle liste sempre installate cn peerguardian perchè senò non si aggiornava, nn ci ho capito molto sinceramente...

Stef|C
08-04-2007, 14:40
Ciao ragazzi,
ho fatto una scansione con Antivir aggiornato, e per la prima volta mia ha trovato due worm. Il problema è che su internet non c'è nessuna informazione su di essi. Dal report:

C:\Programmi\eMule\LinkCreator.exe
[DETECTION] Contains signature of the worm WORM/Luder.A.35

C:\System Volume Information\_restore ...\A0059264.exe
[DETECTION] Contains signature of the worm WORM/Luder.A.35

Non ho trovato nulla in giro.
Sapete aiutarmi? Che roba sono?

Grazie!

juninho85
08-04-2007, 14:45
chiedi qui (http://www.hwupgrade.it/forum/forumdisplay.php?f=125) ;)

juninho85
08-04-2007, 14:47
si, ho letto una guida che mi diceva di aggiungere delle liste sempre installate cn peerguardian perchè senò non si aggiornava, nn ci ho capito molto sinceramente...
versione?

GmG
08-04-2007, 14:55
Ciao ragazzi,
ho fatto una scansione con Antivir aggiornato, e per la prima volta mia ha trovato due worm. Il problema è che su internet non c'è nessuna informazione su di essi. Dal report:

C:\Programmi\eMule\LinkCreator.exe
[DETECTION] Contains signature of the worm WORM/Luder.A.35

C:\System Volume Information\_restore ...\A0059264.exe
[DETECTION] Contains signature of the worm WORM/Luder.A.35

Non ho trovato nulla in giro.
Sapete aiutarmi? Che roba sono?

Grazie!

E' un falso positivo, ho scaricato emule dal sito ufficiale e il file LinkCreator.exe viene rilevato infetto da WORM/Luder.A.35.

Ho già inviato il file ad avira che in poco tempo (feste permettendo) correggeranno l'errore.

Intanto puoi lasciarlo in quarantena (o nella lista delle esclusioni) finché non verrà corretto l'errore.

Stef|C
08-04-2007, 14:55
chiedi qui (http://www.hwupgrade.it/forum/forumdisplay.php?f=125) ;)
Fatto, chiedo venia. :)

Stef|C
08-04-2007, 14:58
E' un falso positivo, ho scaricato emule dal sito ufficiale e il file LinkCreator.exe viene rilevato infetto da WORM/Luder.A.35.

Ho già inviato il file ad avira che in poco tempo (feste permettendo) correggeranno l'errore.

Intanto puoi lasciarlo in quarantena (o nella lista delle esclusioni) finché non verrà corretto l'errore.
Wow, grazie mille, sei stato davvero gentilissimo e velocissimo. :)

Grazie davvero.

juninho85
08-04-2007, 14:58
Fatto, chiedo venia. :)
in fin dei conti andava bene qua:fagiano:

una cosa:come avete impostato l'eurististica in scanner e guard?

GmG
08-04-2007, 15:04
in fin dei conti andava bene qua:fagiano:

una cosa:come avete impostato l'eurististica in scanner e guard?

tutte e due High.

E' un problema di firme e non di euristica, il WORM/Luder.A.35 è stato inserito con le firme 6.38.00.190 di ieri.

Stef|C
08-04-2007, 15:05
in fin dei conti andava bene qua:fagiano:

una cosa:come avete impostato l'eurististica in scanner e guard?
Entrambe settate a "Medium".
Secondo te sarebbe meglio alzarle entrambe ad "High Detection Level"?

juninho85
08-04-2007, 15:06
Entrambe settate a "Medium".
Secondo te sarebbe meglio alzarle entrambe ad "High Detection Level"?
a mio parere si ;)

juninho85
08-04-2007, 15:07
tutte e due High.

E' un problema di firme e non di euristica, il WORM/Luder.A.35 è stato inserito con le firme 6.38.00.190 di ieri.
grazie del chiarimento ;)

Stef|C
08-04-2007, 15:07
a mio parere si ;)
D'accordo. Provvedo subito. Grazie mille!

juninho85
08-04-2007, 16:56
tutte e due High.

E' un problema di firme e non di euristica, il WORM/Luder.A.35 è stato inserito con le firme 6.38.00.190 di ieri.

una cortesia,se possibile:ora hai nota su quarantine come il file è stato rilevato infetto da avira.
una volta risolto il falso positivo,potresti fare uno screen dove tu selezioni "rescan object"sul file selezionato e compaiono le voci "before 1" e "after 0"?
grazie :)

oRpo
08-04-2007, 17:13
Ciao raga :D
Complimenti per questo 3d.. veramente bello, la guida alla configurazione è fatta molto bene, non me ne sono mai accorto qui su hw :)
perciò ho 3 domandine da porvi:

1 Ho notato che antivir salva le impostazioni della configurazione rispettivamente in questi 2 file:
-per le impostazioni ---> C:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic\AVWIN.INI
-per le impopstazioni dell'aggiornamento (scheduler) ---> C:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic\JOBS\updjob.avj
Non c'è alcun problema se copio questi due miei file in un'altro computer? Perchè devo far configurare bene antivir a una mia amica che ho in chat, quindi farei prima a passargli queesti 2 file, visto che lei nn ne sa molto di antivir.
Ho poi notato che all'interno del file updjob.avj (basta aprirlo cn blocconote) c'è pure l'intervallo di aggiornamento.

[CONFIG]
Name=Aggiornamento Giornaliero
Description=Updates AntiVir every 24 hours from the Internet.
JobEnabled=1
JobType=1
Mode=3
Interval=1440
DaysOfWeek=0
StartTime=0000000000000000
Data=/DM="2" "/NOMESSAGEBOX"
GuiMode=0
InetConnection=0
StartMissedJobs=1
Visible=1
Delete=0

Ora se io modifico quell'intervallo mettendo per esempio 300 o 400, antivir mi si aggiorna piu frequentemente. Ci sono controindicazioni o posso fare cio?

2 Poi avrei un'altra domanda: nella configurazione del guard, se metto che mi controlli in tempo reale tutti i file, non è che puo capitare che antivir nn mi controlli i file più sensibili (tipo file exe o bat) a discapito della sicurezza? Non sarebbe meglio usare 'Smart extensions' o ancora meglio 'list extension'?

3 Poi vorrei sapere cn quale parametro antivir apre il file update.exe quando mi si aggiorna automaticamente come "invisibile" .. perchè se clicco sull ombrellino e poi su start update mi si apre la fastidiosa finestrella di aggiornamento..

grazie :)

sampei.nihira
08-04-2007, 17:16
E' un falso positivo, ho scaricato emule dal sito ufficiale e il file LinkCreator.exe viene rilevato infetto da WORM/Luder.A.35.

Ho già inviato il file ad avira che in poco tempo (feste permettendo) correggeranno l'errore.

Intanto puoi lasciarlo in quarantena (o nella lista delle esclusioni) finché non verrà corretto l'errore.

Si anche io ho inviato il file.
Frà parentesi con lo scan Jotti anche Kaspersky rileva (al momento) lo stesso file infetto dal worm in questione.......

GmG
08-04-2007, 17:26
una cortesia,se possibile:ora hai nota su quarantine come il file è stato rilevato infetto da avira.
una volta risolto il falso positivo,potresti fare uno screen dove tu selezioni "rescan object"sul file selezionato e compaiono le voci "before 1" e "after 0"?
grazie :)

Appena risolvono posto le iimagini.

Si anche io ho inviato il file.
Frà parentesi con lo scan Jotti anche Kaspersky rileva (al momento) lo stesso file infetto dal worm in questione.......


Confermo, ho inviato il file anche a kaspersky e questa è stata la risposta

Hello.
Sorry,this was a false detection
it will be fixed in the next updates
thank you for your help

Please quote all when answering.
-----------------
Regards, Yampolsky Boris
Virus Analyst, Kaspersky Lab.

sampei.nihira
08-04-2007, 17:31
Quà la mano GmG !!
Nonostante sia Pasqua la "squadra sicurezza" di HW vigila sempre !! :D :D

juninho85
08-04-2007, 17:37
Ciao raga :D
Complimenti per questo 3d.. veramente bello, la guida alla configurazione è fatta molto bene, non me ne sono mai accorto qui su hw :)
perciò ho 3 domandine da porvi:

1 Ho notato che antivir salva le impostazioni della configurazione rispettivamente in questi 2 file:
-per le impostazioni ---> C:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic\AVWIN.INI
-per le impopstazioni dell'aggiornamento (scheduler) ---> C:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic\JOBS\updjob.avj
Non c'è alcun problema se copio questi due miei file in un'altro computer?
si,poichè ovviamente la tua amica avendo nome utente diversi avrà percorsi diversi per quel che riguarda le cartelle su documents and settings,a meno che non modifichi il file in maniera tale da renderlo compatibile col suo pc
Ho poi notato che all'interno del file updjob.avj (basta aprirlo cn blocconote) c'è pure l'intervallo di aggiornamento.

[CONFIG]
Name=Aggiornamento Giornaliero
Description=Updates AntiVir every 24 hours from the Internet.
JobEnabled=1
JobType=1
Mode=3
Interval=1440
DaysOfWeek=0
StartTime=0000000000000000
Data=/DM="2" "/NOMESSAGEBOX"
GuiMode=0
InetConnection=0
StartMissedJobs=1
Visible=1
Delete=0

Ora se io modifico quell'intervallo mettendo per esempio 300 o 400, antivir mi si aggiorna piu frequentemente. Ci sono controindicazioni o posso fare cio?
controindicazioni no,però non penso ti faccia scendere sotto le 24 ore ;)

2 Poi avrei un'altra domanda: nella configurazione del guard, se metto che mi controlli in tempo reale tutti i file, non è che puo capitare che antivir nn mi controlli i file più sensibili (tipo file exe o bat) a discapito della sicurezza? Non sarebbe meglio usare 'Smart extensions' o ancora meglio 'list extension'?
se selezioni tutti i file,avira controlla appunto tutti i files,opzione secondo me consigliabile,a patto che si imposti il programma per copiare il file in quarantena prima di rimuoverlo/ripararlo
3 Poi vorrei sapere cn quale parametro antivir apre il file update.exe quando mi si aggiorna automaticamente come "invisibile" .. perchè se clicco sull ombrellino e poi su start update mi si apre la fastidiosa finestrella di aggiornamento..

grazie :)
copio/incollo:
D:Durante la fase di aggiornamento,mi si apre una fastidiosa finestra di pubblicità,che mi invita a comprare la versione premium...20€ preferisco spenderli in taralli....come togliere questa fastidiosa schermata?
R1(non sempre funziona):Andare su start/esegui,digitare "regedit",portarsi alla chiave "HKEY_CURRENT_USER\Software\H+BEDV\AntiVir PersonalEdition Classic V 7",cliccare col tasto destro su "AntiVir PersonalEdition Classic V 7" e selezionare nuovo->valore dword,rinominarlo in "hide",cliccarci due volte e impostare contenuto DECIMALE "1".
Stesso procedimento per "HKEY_LOCAL_MACHINE\Software\H+BEDV\AntiVir PersonalEdition Classic V 7"
R2(funziona nel 100% dei casi,ma dovrete ripetere la procedura ogniqualvolta vengono aggiornati i file "avnotify.exe" e "avnotify.dll"):Andare su start/esegui,digitare "%SystemRoot%\system32\secpol.msc /s",andare su "criteri restrizione software",cliccarci col tasto destro e selezionare "nuova regola hash".Impostare "avnotify.exe" e "avnotify.dll" come vietate,se avete fatto tutto correttamente avrete questa schermata:
http://img76.imageshack.us/img76/4074/restrizionetn4bs1.th.jpg (http://img76.imageshack.us/my.php?image=restrizionetn4bs1.jpg)

sampei.nihira
08-04-2007, 17:40
Il problema del falso positivo si verificava anche con il database firme 6.38.00.191.

In questo momento è stato aggiornato il database firme alla versione 6.38.00.192 stò facendo lo scan ( HEURISTIC HIGH ) vediamo se il falso positivo è già stato risolto !!

juninho85
08-04-2007, 17:42
Il problema del falso positivo si verificava con il database firme 6.38.00.191.

In questo momento è stato aggiornato il database firme alla versione 6.38.00.192 stò facendo lo scan ( HEURISTIC HIGH ) vediamo se il falso positivo è già stato risolto !!
penso di no...solitamente avvisano prima per email ;)

sampei.nihira
08-04-2007, 17:49
penso di no...solitamente avvisano prima per email ;)

Giusto.
Ma quando arriva l'e-mail dicono che il problema è risolto a partire da un certo database firme......
Solitamente il database firme installato quando giunge l'e-mail è sempre una versione più recente.
Quindi aspetto lo scan (sono al 60 % ) poi vi faccio sapere !! ;)

NON RISOLTO....dobbiamo aspettare !!

juninho85
08-04-2007, 17:54
Giusto.
Ma quando arriva l'e-mail dicono che il problema è risolto a partire da un certo database firme......
Solitamente il database firme installato quando giunge l'e-mail è sempre una versione più recente.
Quindi aspetto lo scan (sono al 60 % ) poi vi faccio sapere !! ;)
fai prima ad andare su quarantine/tasto destro sul file/rescan object

sampei.nihira
08-04-2007, 17:55
fai prima ad andare su quarantine/tasto destro sul file/rescan object

Si hai ragione ma così non noterei se la versione più recente del database firme ha introdotto un nuovo falso positivo....;) ;)

Stef|C
08-04-2007, 19:26
Quindi una volta che il problema sarà risolto posso cliccare tranquillamente col tasto destro nei due file dalla finestra "Quarantine" e selezionare "Restore Object"?
O li lascio pure là in quarantena a tempo indeterminato?

Grazie mille ragazzi, siete davvero gentili e preziosi. :)

oRpo
08-04-2007, 19:28
controindicazioni no,però non penso ti faccia scendere sotto le 24 ore ;)



bhe... mettendo valore 30 (cioè mezz'ora) nel file updjob.avj vedo che dopo mezz'ora antivir cerca aggiornamenti (ovviamente in modalità invisibile)
http://www.agomat.netsons.org/avira.jpg


3 Poi vorrei sapere cn quale parametro antivir apre il file update.exe quando mi si aggiorna automaticamente come "invisibile" .. perchè se clicco sull ombrellino e poi su start update mi si apre la fastidiosa finestrella di aggiornamento..

Non mi riferivo al banner pubblicitario (che risco a nn far apparie col firewall), ma all'aggiornamento invisibile anche se lo si avvia manualmente
Basta modificare il file C:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic\JOBS\startupd.avj
assegnando 3 come valore di "Mode"
[CONFIG]
Name=Immediate Update
Description=This job starts the updater immediately.
JobEnabled=0
JobType=1
Mode=3
...
facendo cosi, quando lo si aggiorna manulamente non apparirà mai la barra del download dei file VDF ;)

juninho85
08-04-2007, 19:30
Quindi una volta che il problema sarà risolto posso cliccare tranquillamente col tasto destro nei due file dalla finestra "Quarantine" e selezionare "Restore Object"?
O li lascio pure là in quarantena a tempo indeterminato?

Grazie mille ragazzi, siete davvero gentili e preziosi. :)
ovviamente puoi ripristinarlo ;)

juninho85
08-04-2007, 19:34
bhe... mettendo valore 30 (cioè mezz'ora) nel file updjob.avj vedo che dopo mezz'ora antivir cerca aggiornamenti (ovviamente in modalità invisibile)
http://www.agomat.netsons.org/avira.jpg
ottimo...dunque la limitazione delle 24 ore è applicata soltanto tramite interfaccia,mentre si può agire a piacimento sul file .ini :eek::oink:

Non mi riferivo al banner pubblicitario (che risco a nn far apparie col firewall), ma all'aggiornamento invisibile anche se lo si avvia manualmente
Basta modificare il file C:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic\JOBS\startupd.avj
assegnando 3 come valore di "Mode"
[CONFIG]
Name=Immediate Update
Description=This job starts the updater immediately.
JobEnabled=0
JobType=1
Mode=3
...
facendo cosi, quando lo si aggiorna manulamente non apparirà mai la barra del download dei file VDF ;)
questo puoi farlo anche selezionando "invisible mode" dallo scheduler ;)

oRpo
08-04-2007, 19:38
questo puoi farlo anche selezionando "invisible mode" dallo scheduler ;)

selezionando invisible mode dallo sheduler, viene modificato il file updjob.avj.
Mentre il file startupd.avj serve per gli aggiornamenti manuali*.
di default gli aggiornamrnti manuali mostrano la barra di download, ma se si mette come valore 3, non viene mostrata ;)

*cioè premere col tasto dx sopra l'ombrellino e poi "start update"

juninho85
08-04-2007, 19:43
se si crea però un update job immediately su scheduler,e ci si clicca sopra,l'aggiornamento invisibile si avvia comunque....misteri :D

sampei.nihira
08-04-2007, 20:49
Secondo me,ma potrei sbagliare, il metodo di oRpo non funziona.

(Ho 24 scheduler e non mi complico la vita i miei aggiornamenti sono orari)

Per riprova ho modificato il valore da 1440 a 1.
Poi creato un nuovo scheduler inserendo il valore 1 minuto.
Ebbene il nuovo scheduler di update è risultato sempre a minimo 24 ore.

La riprova è nell'immagine postata da oRpo.
Anche se ha inserito 30 min,il LAST START è stato il giorno 07/04 mentre il NEXT START è il 09/04.

sampei.nihira
09-04-2007, 17:52
Slitta al 18 Aprile (prima era prevista per il 10 Aprile) l'uscita delle versioni AVIRA compatibili con il nuovo sistema Operativo Microsoft Vista:

http://www.avira.com/en/support/windowsvista_support.html

Per la suite professional invece è ipotizzato un tempo più lungo ancora.

GmG
10-04-2007, 09:24
una cortesia,se possibile:ora hai nota su quarantine come il file è stato rilevato infetto da avira.
una volta risolto il falso positivo,potresti fare uno screen dove tu selezioni "rescan object"sul file selezionato e compaiono le voci "before 1" e "after 0"?
grazie :)

http://img83.imageshack.us/img83/9862/falsopositivo1qr2.th.png (http://img83.imageshack.us/my.php?image=falsopositivo1qr2.png)http://img151.imageshack.us/img151/8628/falsopositivo2bk5.th.png (http://img151.imageshack.us/my.php?image=falsopositivo2bk5.png)http://img151.imageshack.us/img151/2111/falsopositivo3vc6.th.png (http://img151.imageshack.us/my.php?image=falsopositivo3vc6.png)

119911
10-04-2007, 09:28
Ho avuto lo stesso problema in questi giorni, ovviamente. Però contemporaneamente il pc ha iniziato a fare un po' di "fatica" a spegnersi. Cioè... alla fine ci riesce ma ci mette molto tempo... Solo una coincidenza temporale, trattandosi appunto di falso positivo, o può esserci qualche altro legame? Grazie

sampei.nihira
10-04-2007, 17:36
RISOLTO IL FALSO POSITIVO !!

Potete ripristinare nella posizione originale il file LINKCREATOR.Exe.
Attualmente come definizioni firme siamo alla versione:

6.00.38.199

che risolve evidentemente il problema.

oRpo
10-04-2007, 18:04
ieri sera ho messo come intervallo 10 minuti nel file updjob.avj ma l'interfaccia non si era aggiornata...
Oggi ho lasciato acceso il pc tutto il pomeriggo e ogni 10 minuti AntiVir cercava aggiornamenti: se ce n'erano li ha scaricati :)
poi.. lasciando che aggiornasse in questo modo finalmemnte anche l'interfaccia si è aggiornata. Eccola:

http://agomat.netsons.org/avira2.jpg

dunque in questo modo Antivir cerca aggiornamenti ogni 10 minuti. Vi metto in allegato il file updjob.avj cosi potete analizzarlo ;)
vi ricordo la cartella dove modificarlo: C:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic\JOBS

Ecco la prova (http://agomat.netsons.org/avira3.jpg) che si aggiorna ogni 10 minuti, usando Filemon per tenere sotto "occhio" i processi di antivir:
alle 18:50 e 04 secondi antivir ha eseguito in modalità invisible il suo processo preupd.exe il quale in seguito chiama il processo update.exe.. :D

juninho85
10-04-2007, 19:18
http://img83.imageshack.us/img83/9862/falsopositivo1qr2.th.png (http://img83.imageshack.us/my.php?image=falsopositivo1qr2.png)http://img151.imageshack.us/img151/8628/falsopositivo2bk5.th.png (http://img151.imageshack.us/my.php?image=falsopositivo2bk5.png)http://img151.imageshack.us/img151/2111/falsopositivo3vc6.th.png (http://img151.imageshack.us/my.php?image=falsopositivo3vc6.png)
grazie mille,mi torneranno utili per una miniguida su antivir che posterò a breve....sono in debito ;)
ieri sera ho messo come intervallo 10 minuti nel file updjob.avj ma l'interfaccia non si era aggiornata...
Oggi ho lasciato acceso il pc tutto il pomeriggo e ogni 10 minuti AntiVir cercava aggiornamenti: se ce n'erano li ha scaricati :)
poi.. lasciando che aggiornasse in questo modo finalmemnte anche l'interfaccia si è aggiornata. Eccola:

http://agomat.netsons.org/avira2.jpg

dunque in questo modo Antivir cerca aggiornamenti ogni 10 minuti. Vi metto in allegato il file updjob.avj cosi potete analizzarlo ;)
vi ricordo la cartella dove modificarlo: C:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic\JOBS

Ecco la prova (http://agomat.netsons.org/avira3.jpg) che si aggiorna ogni 10 minuti, usando Filemon per tenere sotto "occhio" i processi di antivir:
alle 18:50 e 04 secondi antivir ha eseguito in modalità invisible il suo processo preupd.exe il quale in seguito chiama il processo update.exe.. :D
praticamente rispetto a prima non hai fatto altro che cambiare intervallo da 30 a 10 minuti?

oRpo
10-04-2007, 19:52
praticamente rispetto a prima non hai fatto altro che cambiare intervallo da 30 a 10 minuti?

si... perchè si aggiornasse l'interfaccia è bastato riavviare antivir (il pc insomma) e poi che scaricasse un po di aggiornamenti...
adesso secondo me il valore consigliato è 180 (3 ore) perchè nn so cosa succeda se mentre faccio una scansione si aggiornino i file VDF...

BlackZorro
10-04-2007, 23:42
Slitta al 18 Aprile (prima era prevista per il 10 Aprile) l'uscita delle versioni AVIRA compatibili con il nuovo sistema Operativo Microsoft Vista:

http://www.avira.com/en/support/windowsvista_support.html

Per la suite professional invece è ipotizzato un tempo più lungo ancora.

:muro:

sampei.nihira
11-04-2007, 15:49
Secondo me,ma potrei sbagliare, il metodo di oRpo non funziona.

(Ho 24 scheduler e non mi complico la vita i miei aggiornamenti sono orari)

Per riprova ho modificato il valore da 1440 a 1.
Poi creato un nuovo scheduler inserendo il valore 1 minuto.
Ebbene il nuovo scheduler di update è risultato sempre a minimo 24 ore.

La riprova è nell'immagine postata da oRpo.
Anche se ha inserito 30 min,il LAST START è stato il giorno 07/04 mentre il NEXT START è il 09/04.

Le mie scuse ad oRpo il suo metodo funziona.
Mi ero fermato alle apparenze,ho dato un giudizio affrettato.
Bisogna sempre provare.....;)

NZ
11-04-2007, 21:11
Questo Avira Antivir 7 funziona su Windows 2003 Server???
sul manuale non dice nulla al riguardo :(

Diabolik.cub
14-04-2007, 08:43
.. avevo installato antivir lasciando tutto a default, e l'altra sera me ne ha combinata una talmente grossa che l'avrei lanciato fuori dalla finestra! :muro:
Ovviamente alla fine la colpa è mia che non l'avevo impostato a dovere :doh:

Riassumendo: mi apprestavo a fare una gara online di un campionato di GTR2, e per evitare che partisse l'aggiornamento automatico prima di entrare nel gioco ho lanciato manualmente l'update, convinto che bastasse questa operazione per farlo desistere dal collegarsi :rolleyes: . Faccio la sessione di pratica, qualifiche, warmup e proprio sul più bello avviene un bel crash to desktop di GTR2 e mi ritrovo con la finestrella pubblicitaria di antivir con il report dell'aggiornamento! Morale della favola, addio gara per una stupidaggine del genere. :muro:

Dopo aver letto la guida ho visto che esiste una sezione scheduler e l'aggiornamento si può temporaneamente disabilitare. Il daily update ce l'avevo impostato come interval alle 22:00 (proprio l'orario di inizio gara, incredibile :doh: ) e display mode minimized.
Ora l'ho messo come daily + repeat job..., alle 8:00 del mattino e display mode invisible. Ho anche tolto la visualizzazione della pagina pubblicitaria con la chiave di registro. Dovrei scongiurare ogni possibilità che mi causi nuovamente un crash to desktop alle 22:00, giusto!?

Altra cosa... impostando la priorità di high per quanto riguarda il processo di scan, non si verificano rallentamenti del sistema? É bene disattivare l'antivir guard mentre si gioca?

Ciao e grazie a tutti.

juninho85
14-04-2007, 10:12
Dopo aver letto la guida ho visto che esiste una sezione scheduler e l'aggiornamento si può temporaneamente disabilitare. Il daily update ce l'avevo impostato come interval alle 22:00 (proprio l'orario di inizio gara, incredibile :doh: ) e display mode minimized.
Ora l'ho messo come daily + repeat job..., alle 8:00 del mattino e display mode invisible. Ho anche tolto la visualizzazione della pagina pubblicitaria con la chiave di registro. Dovrei scongiurare ogni possibilità che mi causi nuovamente un crash to desktop alle 22:00, giusto!?
teoricamente si...ma chi può assicurarti che il gioco sia andato in crash per via dell'aggiornamento stesso e non per la schermata?bisogna provare
Altra cosa... impostando la priorità di high per quanto riguarda il processo di scan, non si verificano rallentamenti del sistema? É bene disattivare l'antivir guard mentre si gioca?

Ciao e grazie a tutti.
riguardo la prima domanda si,si verificano dei rallentamenti,per la seconda MAI E POI MAI disattevare guard quando si è collegati alla rete

Diabolik.cub
14-04-2007, 11:25
teoricamente si...ma chi può assicurarti che il gioco sia andato in crash per via dell'aggiornamento stesso e non per la schermata?bisogna provare
al 99% è crashato perché antivir ha tolto il focus alla finestra di GTR2 e tornando al desktop si è piantato. In teoria con gli update su invisible al massimo il gioco rallenta quei 10 sec che ci mette ad aggiornarsi ma non dovrebbe uscire né per alcun motivo dovrei vedere il desktop di windows, quindi spero di aver arginato il problema! :stordita:
riguardo la prima domanda si,si verificano dei rallentamenti,per la seconda MAI E POI MAI disattevare guard quando si è collegati alla rete
Ok le solite raccomandazioni ;) ma se lo disattivo solo mentre gioco, quindi non sto navigando né scaricando files dal p2p cosa posso rischiare?! :mbe: C'è sempre il firewall del router a bloccarmi tutte le porte in entrata :read:
Ciao e grazie per la risposta
:)

juninho85
14-04-2007, 12:06
Ok le solite raccomandazioni ;) ma se lo disattivo solo mentre gioco, quindi non sto navigando né scaricando files dal p2p cosa posso rischiare?! :mbe: C'è sempre il firewall del router a bloccarmi tutte le porte in entrata :read:
Ciao e grazie per la risposta
:)
si tratta pur sempre di una precauzione in meno presa,anche se col router dovresti avere comunque le spalle ben coperte ;)

GmG
17-04-2007, 09:56
Novità sull' aggiornamento di domani.


Avira Premium Security Suite, AntiVir PersonalEdition Premium und Classic

* Support Windows Vista 32 Bit
* Support Windows XP x64
* New Avira AntiVir Rootkit detection (only on Windows 2000 / XP / Vista)
Because of a new driver for the rootkit detection you have to reinstall Avira AntiVir
* Popup messages have been replaced by slide ups
* Avira AntiVir detects applications in full screen mode so the updater does not cause breaks of games



Avira Premium Security Suite

* New AntiSpam and AntiPhsihing module in MailGuard
* New password protection also for the firewall
* Improved setup regarding the firewall



http://forum.antivir.de/thread.php?threadid=20495

BlackZorro
17-04-2007, 09:59
Novità sull' aggiornamento di domani.



http://forum.antivir.de/thread.php?threadid=20495

attendiamo con impazienza :)

ironz
18-04-2007, 09:29
ancora nulla di antivir per vista :(

sampei.nihira
18-04-2007, 15:51
ancora nulla di antivir per vista :(

Mah !!
La puntualità tedesca....:D

redalert
18-04-2007, 18:29
Mah !!
La puntualità tedesca....:D



nel forum di avira ho letto questo:
Hello!

the new release for the first quarter of this year is available soon. The release is scheduled to 19. April, 2007 for the Windows operating systems from Windows 98 up to Windows Vista.

quindi domani dovrebbe esserci la nuova versione se ho ben capito .. :)

ironz
18-04-2007, 18:31
si nel forum dicono domani mattina,chissà che sia la volta buona cosi posso installare un antivirus free decente su vista.

BlackZorro
18-04-2007, 18:44
non ho capito, sul sito mettono il 18 aprile e la pubblicano il 19? :confused: :rolleyes:

akasa
18-04-2007, 23:11
Dopo l'aggiornamento di ieri è ricomparsa la finestrella pubblicitaria dopo l'aggiornamento ... eppure nel registro c'è ancora la scritta -nosplash
consigli?
grazie

juninho85
19-04-2007, 08:08
Dopo l'aggiornamento di ieri è ricomparsa la finestrella pubblicitaria dopo l'aggiornamento ... eppure nel registro c'è ancora la scritta -nosplash
consigli?
grazie
"-nosplash" non ha nulla a che vedre con la finestra pubblicitaria
essendo stati aggiornati la dll o l'exe(se non entrambi) dell'updater,dunque variazione sul file hash,bisogna reimpostare la regola

ironz
19-04-2007, 08:16
non ho capito, sul sito mettono il 18 aprile e la pubblicano il 19? :confused: :rolleyes:

purtroppo si,nel sito hanno messo 18/04 e invece nel forum hanno scritto che verrà rilasciato oggi.

GmG
19-04-2007, 08:35
Uscito l'aggiornamento.

Per chi aggiorna antivir, per attivare la funzione anti-rootkit deve eseguire il file setup.exe nella cartella di anitivir, poi selezionare modify e selezionare Antivir Rootkit Detection.

BlackZorro
19-04-2007, 08:44
ma è solo aggiornamento? sul sito non mettono la versione scaricabile per vista?

GmG
19-04-2007, 09:07
ma è solo aggiornamento? sul sito non mettono la versione scaricabile per vista?

Funziona anche per vista

Dal readme del file di installazione

1 System requirements
*********************

In order for Avira AntiVir PersonalEdition Classic to run properly,
the computer system must fulfill the following requirements:

- Computer: Pentium or higher, at least 133 MHz

- Operating system
- Microsoft Windows Vista or
- Microsoft Windows XP Home or Professional, or
- Microsoft Windows 2000, SP 4 recommended



Per chi avesse problemi col server di antivir
Avira AntiVir PersonalEdition Classic (Windows 2000 / XP / Vista 32 Bit)

http://rapidshare.com/files/26769671/antivir_workstation_win7u_en_h.exe.html
http://www.mytempdir.com/1300714

BlackZorro
19-04-2007, 09:12
ottimo grazie

juninho85
19-04-2007, 09:12
per ora i server sembrano reggere,strano :stordita:

akasa
19-04-2007, 09:25
"-nosplash" non ha nulla a che vedre con la finestra pubblicitaria
essendo stati aggiornati la dll o l'exe(se non entrambi) dell'updater,dunque variazione sul file hash,bisogna reimpostare la regola

ah già... nosplash era per eliminare il riquadro di antivir all'avvio del pc...eheh me ne ero dimenticato :D

thebol
19-04-2007, 09:26
Uscito l'aggiornamento.

Per chi aggiorna antivir, per attivare la funzione anti-rootkit deve eseguire il file setup.exe nella cartella di anitivir, poi selezionare modify e selezionare Antivir Rootkit Detection.

è anche per la versione free?

GmG
19-04-2007, 09:27
è anche per la versione free?

Si :)

akasa
19-04-2007, 10:04
Uscito l'aggiornamento.

Per chi aggiorna antivir, per attivare la funzione anti-rootkit deve eseguire il file setup.exe nella cartella di anitivir, poi selezionare modify e selezionare Antivir Rootkit Detection.

a me lo ha chiesto Antivir stesso dopo l'installazione del programma!

DarkWolf
19-04-2007, 10:09
a me lo ha chiesto Antivir stesso dopo l'installazione del programma! Anche a me (security suite) ragazzi ma il mailguard come si configura per lavorare in sintonia con thunderbird? Cioè lavora in automatico sulle porte usate dalla posta o cosa? :mbe:
Comunque la security suite è davvero eccellente :D

BlackZorro
19-04-2007, 10:49
:ave: avira antivir :ave:

lisca
19-04-2007, 12:08
Uscito l'aggiornamento.

Per chi aggiorna antivir, per attivare la funzione anti-rootkit deve eseguire il file setup.exe nella cartella di anitivir, poi selezionare modify e selezionare Antivir Rootkit Detection.
ma questo aggiornamento si scarica in automatico con l' upgrade di antivir oppure bisogna scaricarlo manualmente ?
link ?
io ho antivir free per win xp è la srassa cosa ?
grazie

DarkWolf
19-04-2007, 13:05
ma questo aggiornamento si scarica in automatico con l' upgrade di antivir oppure bisogna scaricarlo manualmente ?
link ?
io ho antivir free per win xp è la srassa cosa ?
grazie Nella pagina precedente trovi due mirror ;)
Va bene anche l'aggiornamento ma i server potrebbero essere intasati :)

nemo99
19-04-2007, 15:00
qual'è la versione che ha il controllo anti rootkit?

ho reinstallato la versione che avete linkato qualche post fa ma non trovo niente che riguardi la configurazione dei rootkit

sampei.nihira
19-04-2007, 15:40
GmG avrei bisogno di un consulto,posso ?

Avrai notato nelle impostazioni in configurazione EXEPERT MODE allo SCANNER le voci:

ADDITIONAL SETTING

Secondo te occorre in quanto configurazione più protetta e quindi migliore mettere il segno di spunta ANCHE alle voci non spuntate ?

E cioè:

a) search master boot sectors

b) Rootkit search on search start

Ti ringrazio per il consulto......se vuoi mandarmi a casa la parcella !! :D :D :D

p.s. Io l'avrei già spuntate.....

GmG
19-04-2007, 16:08
Dipende dai gusti personali. :D

La scansione del mbr si può abilitare tranquillamente non influisce sulla velocità di scansione.
Abilitando la seconda opzione "Rootkit search on search start" lo scan prima di esaminare le cartelle esegue una scansione ridotta alla ricerca di rootkit (nel mio sistema dura circa un minuto).

sampei.nihira
19-04-2007, 16:14
Dipende dai gusti personali. :D

La scansione del mbr si può abilitare tranquillamente non influisce sulla velocità di scansione.
Abilitando la seconda opzione "Rootkit search on search start" lo scan prima di esaminare le cartelle esegue una scansione ridotta alla ricerca di rootkit (nel mio sistema dura circa un minuto).

OK....vedute identiche.:D
Quindi è possibile da subito consigliare i forumini di abilitare le due voci inserendo il segno di spunta ?
Ma si credo cosa ne dici ?

Amici forumini ho notato anche un'altra cosa.
In HD partizionati lo "scan manuale" non abilita di default anche le partizioni non C.
Così il modulo rootkit.
Nel modulo naturalmente è possibile abilitare anche dischi diversi da C
ma l'impostazione al successivo riavvio non rimane in memoria.
Ci avrei scommesso.....
Io ho abilitato tutte le partizioni,consiglio di fare lo stesso.

lisca
19-04-2007, 16:59
Nella pagina precedente trovi due mirror ;)
Va bene anche l'aggiornamento ma i server potrebbero essere intasati :)
questi ?
http://www.mytempdir.com/1300714
http://rapidshare.com/files/26769671/antivir_workstation_win7u_en_h.exe.html
ma si parla di antivir_workstation_win7u_en io ho lavers personal free e poi che ci faccio disinstallo e installo da 0 ?
invece l' aggiormaneto automatico come funziona ? :fagiano: :mbe:

juninho85
19-04-2007, 17:04
è stato scritto qualche riga sopra

lisca
19-04-2007, 17:14
è stato scritto qualche riga sopra
questa ?
Per chi aggiorna antivir, per attivare la funzione anti-rootkit deve eseguire il file setup.exe nella cartella di anitivir, poi selezionare modify e selezionare Antivir Rootkit Detection.
si ma che faccio disinstallo quello che ho adesso o ci vado sopra ?
io ho antivr free x XP :mbe:

GmG
19-04-2007, 17:42
questa ?
Per chi aggiorna antivir, per attivare la funzione anti-rootkit deve eseguire il file setup.exe nella cartella di anitivir, poi selezionare modify e selezionare Antivir Rootkit Detection.
si ma che faccio disinstallo quello che ho adesso o ci vado sopra ?
io ho antivr free x XP :mbe:

L' anti-rootkit si installa anche con l'aggiornamento.
Dopo che l' update ha scaricato i vari file della nuova versione ti chiede di riavviare, dopo il riavvio dovrebbe chiederti se vuoi installare l'antirootkit.

Se non dovesse farti questa domanda basta che esegui il file setup.exe nella cartella di antivir, poi selezioni modify -> Antivir Rootkit Detection.

Questi link
http://www.mytempdir.com/1300714
http://rapidshare.com/files/26769671..._en_h.exe.html

Sono la versione free per Windows 2000 / XP / Vista 32 Bit

andr3@
20-04-2007, 11:52
Con questo aggiornamento hanno migliorato un prodotto già ottimo, complimenti ad avira :cincin:

Draven94
20-04-2007, 13:28
L' anti-rootkit si installa anche con l'aggiornamento.
Dopo che l' update ha scaricato i vari file della nuova versione ti chiede di riavviare, dopo il riavvio dovrebbe chiederti se vuoi installare l'antirootkit.


A me l'ha fatto tutto in automatico, senza pormi nessuna domanda :mbe:

Un'altra cosa: ieri facendo i dovuti controlli sono venuto a conoscenza che il famoso "instant access" mi aveva infettato avgnt.exe Ho fatto i dovuti accorgimenti per sostituire il file sano con quello infetto. Ora la domanda è questa: trattandosi di un antivirus farei bene a disinstallarlo e quindi reinstallarlo dal principio (perdendo tutta la configurazione :muro: ) oppure potrei anche lasciare così? :boh:

lisca
20-04-2007, 16:37
L' anti-rootkit si installa anche con l'aggiornamento.
Dopo che l' update ha scaricato i vari file della nuova versione ti chiede di riavviare, dopo il riavvio dovrebbe chiederti se vuoi installare l'antirootkit.

Se non dovesse farti questa domanda basta che esegui il file setup.exe nella cartella di anitivir, poi selezioni modify -> Antivir Rootkit Detection.

Questi link
http://www.mytempdir.com/1300714
http://rapidshare.com/files/26769671..._en_h.exe.html

Sono la versione free per Windows 2000 / XP / Vista 32 Bit
in automatico non si aggirna niente :mbe:
ma se scarico il file in questione si installa sopra o devo levare la vers. precedente ? :mbe:

juninho85
20-04-2007, 16:39
in automatico non si aggirna niente :mbe:
ma se scarico il file in questione si installa sopra o devo levare la vers. precedente ? :mbe:

probabilmente ci sono i server in sovraccarico...fai prima a scaricare l'intero programma,lanciarlo e selezioni "modify/update"

lisca
20-04-2007, 17:01
probabilmente ci sono i server in sovraccarico...fai prima a scaricare l'intero programma,lanciarlo e selezioni "modify/update"
ok fatto ma non si deve configurare niente adesso in stup go la spunta sulla nuova voce e basta ma dentro nel control panel non si vede niente :mbe:

juninho85
20-04-2007, 17:05
eh?...vù cumprà?!:stordita:

Blue Spirit
20-04-2007, 21:10
Stasera l'aggiornamento automatico proprio non vuole funzionare :muro: c'è un modo per aggiornare anche le sole firme in modo manuale? E se si, come?

Romagnolo1973
20-04-2007, 21:15
Stasera l'aggiornamento automatico proprio non vuole funzionare :muro: c'è un modo per aggiornare anche le sole firme in modo manuale? E se si, come?
Vai alla prima pagina e segui quanto descritto al punto 6 per l'aggiornamento manuale
Ciao
P.S. Complimenti ai ragazzi di Avira il programma si evolve sempre e in meglio

Blue Spirit
20-04-2007, 21:59
Vai alla prima pagina e segui quanto descritto al punto 6 per l'aggiornamento manuale
Ciao
P.S. Complimenti ai ragazzi di Avira il programma si evolve sempre e in meglio
fatto, grazie:)
purtroppo non mi ha aggiornato la versione...il search engine è sempre quello del 17/3...vabbè, ho scaricato l'installer dell'ultima versione, vorrà dire che domani disinstallerò l'attuale ed installo questa...

juninho85
20-04-2007, 22:45
fatto, grazie:)
purtroppo non mi ha aggiornato la versione...il search engine è sempre quello del 17/3...vabbè, ho scaricato l'installer dell'ultima versione, vorrà dire che domani disinstallerò l'attuale ed installo questa...
vuoi aggiornare soltanto le definizioni oppure no?diverdamente,come detto qualche migliaio di volte,puoi scaricare l'intero pacchetto da qui (http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe)

lisca
21-04-2007, 11:18
eh?...vù cumprà?!:stordita:
pardon intendevo dire, adesso che ho aggiornato antivr con la nuova opzione non và configurata ? nel pannello di controllo di antivir non risulta è solo spuntata nel setup :mbe:

juninho85
21-04-2007, 11:36
pardon intendevo dire, adesso che ho aggiornato antivr con la nuova opzione non và configurata ? nel pannello di controllo di antivir non risulta è solo spuntata nel setup :mbe:

devi mettere la spunta nella scheda scanner dalle opzioni

crazyprogrammer
21-04-2007, 11:38
iscritto al thread ;)
uso da 2\3 anni questo antivirus, dopo averne provati parecchi freeware\shareware... ormai senza ombrellino rosso in basso a destra mi sentirei male :D

stamane ho fatto l'update, mi ha chiesto di installare Antir rootkit guard, una cosa del genere... l'ho installato, vorrei sapere cos'e'? :rolleyes:

poi vorrei sapere se e' giusto mettere come valore Heuristic "medium"? e in Extended threat categories selezionare tutte le voci tranne "games"? e in Archives selezionarli tutti?

grazie :p

lisca
21-04-2007, 12:02
devi mettere la spunta nella scheda scanner dalle opzioni
non la vedo sotto quale voce esattamente ?

juninho85
21-04-2007, 12:10
iscritto al thread ;)
uso da 2\3 anni questo antivirus, dopo averne provati parecchi freeware\shareware... ormai senza ombrellino rosso in basso a destra mi sentirei male :D
anche tu dunque l'hai visto pian piano scalare le classifiche :D
stamane ho fatto l'update, mi ha chiesto di installare Antir rootkit guard, una cosa del genere... l'ho installato, vorrei sapere cos'e'? :rolleyes:
in fase di scansione non cambia nulla,semplicemente durante l'utilizzo del pc antivir controlla,nelle cartelle che noi apriamo,che non ci siano tracce di infezione da rootkit
poi vorrei sapere se e' giusto mettere come valore Heuristic "medium"? e in Extended threat categories selezionare tutte le voci tranne "games"? e in Archives selezionarli tutti?

grazie :p
riguardo l'euristica un valore giusto non esiste...ognuno la pensa a modo suo,medium come dice la parola stessa è il miglior compromesso tra maggiore sicurezza e minor numero di falsi positivi.
in archives ovviamente selezionale tutte,perch vorresti togliere la spunta da "games"?

juninho85
21-04-2007, 12:15
non la vedo sotto quale voce esattamente ?
scanner/scan.

Draven94
21-04-2007, 12:15
stamane ho fatto l'update, mi ha chiesto di installare Antir rootkit guard, una cosa del genere... l'ho installato, vorrei sapere cos'e'? :rolleyes:

poi vorrei sapere se e' giusto mettere come valore Heuristic "medium"? e in Extended threat categories selezionare tutte le voci tranne "games"? e in Archives selezionarli tutti?

grazie :p

Il modulo antirootkit, come dice il nome serve per scovare i rootkit
http://it.wikipedia.org/wiki/Rootkit

In merito alle altre domande, il valore heuristic puoi anche metterlo su high (in tal modo sfrutteresti l'eccezionale euristica di Antivir senza contare il fatto che al momento attuale sono pochissimi i falsi positivi).
Sia su extended threat che su Archives io ho selezionato tutto.

crazyprogrammer
21-04-2007, 13:00
... cut ...

perch vorresti togliere la spunta da "games"?

perche' ho letto la descrizione "It concerns a game the causes no damage on your computer"

poi nell'HELP di AntiVir:


------------------------------------------------------------
Games (GAMES)
There is a place for computer games - but it is not necessarily at work (except perhaps in the lunch hour). Nevertheless, with the wealth of games downloadable from the internet, a fair bit of mine sweeping and Patience playing goes on among company employees and civil servants. You can download a whole array of games via the Internet. Email games have also become more popular: numerous variants are circulating, ranging from simple chess to "fleet exercises" (including torpedo combats): The corresponding moves are sent to partners via email programs, who answer them.

Studies have shown that the number of working hours devoted to computer games has long reached economically significant proportions. It is therefore not surprising that more and more companies are considering ways of banning computer games from workplace computers.

Avira AntiVir PersonalEdition Classic detects computer games. If the Games option is enabled with a check mark in the configuration under Extended threat categories, you receive a corresponding alert if Avira AntiVir PersonalEdition Classic detects a game. The game is now over in the truest sense of the word, because you can simply delete it
-----------------------------------------------------------


in poche parole riguarda giochi (presi via internet, tutta quella gamma di piccoli giochi passatempo, in java, via e-mail ecc. ecc.) che non causano danni al pc, bensi' sono considerati dannosi dai datori di lavoro perche', come e' risultato da alcuni studi statistici, i dipendenti (che lavorano con il pc) trascorrono molte delle ore di lavoro giocando :p

dog_foot
21-04-2007, 13:28
Ho installato Avira Premium Security Suite ed ho
provato a fare l aggiornamento automatico ma durante
lo scaricamento dei file ad un certo punto si ferma e si chiude la finestra di aggiornamento.
Allora ho provato a scaricare manualmente il file
di aggiornamento dal sito e fare l aggiornamento
manuale ma mi esce questo errore:
"Update of the VDF update kit failed "
Dove sbaglio ?
Forse l- ho installato mele od ho sbagliato a
configurare qualcosa ?
Grazie per l- aiuto :)

Romagnolo1973
21-04-2007, 13:56
Con la nuova versione mi è ricomparsa all'aggiornamento la solita pagina pubblicitaria, ho guardato in prima pagina ma quella chiave di registro l'avevo già messa come si fa anche questa volta ad evitare la pubblicità?
Grazie

juninho85
21-04-2007, 14:06
Ho installato Avira Premium Security Suite ed ho
provato a fare l aggiornamento automatico ma durante
lo scaricamento dei file ad un certo punto si ferma e si chiude la finestra di aggiornamento.
Allora ho provato a scaricare manualmente il file
di aggiornamento dal sito e fare l aggiornamento
manuale ma mi esce questo errore:
"Update of the VDF update kit failed "
Dove sbaglio ?
Forse l- ho installato mele od ho sbagliato a
configurare qualcosa ?
Grazie per l- aiuto :)
il file di aggiornamento firme l'hai scaricato da http://dl.antivir.de/down/vdf/ivdf_fusebundle_nt_en.zip ?

Con la nuova versione mi è ricomparsa all'aggiornamento la solita pagina pubblicitaria, ho guardato in prima pagina ma quella chiave di registro l'avevo già messa come si fa anche questa volta ad evitare la pubblicità?
Grazie
prova a modificare la stessa chiave anche da Local Machine ;)

squall15
21-04-2007, 16:17
Chi mi dà una mano?Stamattina ho fatto l'aggiornamento manuale causa caduta server e ora se tento di far partire una scansione mi dice "the SpecVir.dll could not be initialized"; che è successo?

juninho85
21-04-2007, 16:21
Chi mi dà una mano?Stamattina ho fatto l'aggiornamento manuale causa caduta server e ora se tento di far partire una scansione mi dice "the SpecVir.dll could not be initialized"; che è successo?

"manuale" come?

squall15
21-04-2007, 16:24
Nel senso che ho scaricato questo http://dl.antivir.de/down/vdf/ivdf_fusebundle_nt_en.zip e ho fatto update-manual update; ora però ho questo problema. QUalche idea?Grazie per l'interessamento juninho

juninho85
21-04-2007, 16:27
Nel senso che ho scaricato questo http://dl.antivir.de/down/vdf/ivdf_fusebundle_nt_en.zip e ho fatto update-manual update; ora però ho questo problema. QUalche idea?Grazie per l'interessamento juninho

mai capitato...riscarica l'intero pacchetto da qui (http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe) e selezione repair

squall15
21-04-2007, 16:30
Sono in download, dici quindi che nell'aggiornamento qualcosa è andato storto?Comunque vi faccio sapere grazie ancora

squall15
21-04-2007, 16:46
Ok, risolto installandolo da capo (non ho provato il repair, ho preferito togliere e rimettere tutto direttamente); il problema è che ora ho le definizioni di una settimana fa, che faccio riscarico l'update manuale?Non vorrei ritrovarmi come prima...che dite?
Edit: come non detto, finalmente si è aggiornato in automatico, quindi tutto a posto, grazie ancora juninho

Gab84mo
21-04-2007, 20:21
Salve ragazzi ho AntiVir PersonalEdition Classic

non mi prende gli aggiornamenti da giorno 18 (ne manualmente ne automaticamente)

Sono fermo a

Virus definition file: V6.38.01.08 (18/04/2007)
Search engine: V7.03.01.53 (17/04/2007)

C'è qualche problema ai server dove si scaricano gli aggiornamenti?
A voi si aggiorna?

oRpo
21-04-2007, 20:33
i server sono intasatissimi in questi giorni.. Da poco è stato aggiornato antivir (i file di programma) e è quasi impossibile , di giorno, fare aggiornammenti automatici.
O vai nel sito di avira e ti scarichi il file .gz che contiene gli aggiornamenti e poi lo installi (update/manual update) oppure fai aggiornamenti di notte ;)

ciao

pfist
21-04-2007, 20:47
i server sono intasatissimi in questi giorni.. Da poco è stato aggiornato antivir (i file di programma) e è quasi impossibile , di giorno, fare aggiornammenti automatici.
O vai nel sito di avira e ti scarichi il file .gz che contiene gli aggiornamenti e poi lo installi (update/manual update) oppure fai aggiornamenti di notte ;)

ciao
I server saranno intasatissimi ma a me non va nemmeno l'upgrade manuale, mi dice "Update of the VDF update kit failed".
Io sono fermo al 17 aprile come ultimo aggiornamento, ho pure installato la nuova versione 7.04 ma niente da fare.

juninho85
21-04-2007, 21:42
I server saranno intasatissimi ma a me non va nemmeno l'upgrade manuale, mi dice "Update of the VDF update kit failed".
Io sono fermo al 17 aprile come ultimo aggiornamento, ho pure installato la nuova versione 7.04 ma niente da fare.

scarichi questo (http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe) e selezioni "update"

ciuketto
22-04-2007, 09:15
scarichi questo (http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe) e selezioni "update"

Anche questo non va.

pfist
22-04-2007, 09:34
Anche questo non va.
A me ha funzionato ma ho disinstallato, reinstallato ex-novo e poi ho fatto l'upgrade on-line.

dog_foot
22-04-2007, 09:53
il file di aggiornamento firme l'hai scaricato da [url]http://dl.antivir.de/down/vdf/ivdf_fusebundle_nt_en.z

Si ho sarico il file poi ho fatto aggiornamento manuale ,
la procedura di aggiornamento parte ma poi dopo
un po mi da :
"Update of the VDF update kit failed " :mc:

juninho85
22-04-2007, 10:43
Anche questo non va.

non va nel senso che non trovi linea oppure non si aggiorna?

scala77
22-04-2007, 11:15
Ciao ragazzi,
il mio antivir dopo fatto il solito aggiornamento mi chiede di installare un certo componente chiamato "antivir rootkit detection". Qualcuno saprebbe dirmi che cosa è, se posso installarlo, se è free???

Grazie

ciuketto
22-04-2007, 11:16
non va nel senso che non trovi linea oppure non si aggiorna?

Niente linea.

nispo
22-04-2007, 11:26
qui purtroppo la differenza con la verisione premium si fa sentire. Server intasati, capita molto spesso

DarkWolf
22-04-2007, 11:41
qui purtroppo la differenza con la verisione premium si fa sentire. Server intasati, capita molto spesso Bisognerebbe vedere di modificare l'antivir free in modo da farlo puntare ai server premium :D

Draven94
22-04-2007, 12:54
Ciao ragazzi,
il mio antivir dopo fatto il solito aggiornamento mi chiede di installare un certo componente chiamato "antivir rootkit detection". Qualcuno saprebbe dirmi che cosa è, se posso installarlo, se è free???

Grazie

E' il modulo per scovare i rootkit :fagiano:
E' free e ti consiglio vivamente di installarlo ;)

ermejo91
22-04-2007, 13:23
Ciao ragazzi,
il mio antivir dopo fatto il solito aggiornamento mi chiede di installare un certo componente chiamato "antivir rootkit detection". Qualcuno saprebbe dirmi che cosa è, se posso installarlo, se è free???

Grazie

comunque esiste anche Google:D oppure bastava leggere la pagina precedente:Prrr:

Blue Spirit
22-04-2007, 14:34
vuoi aggiornare soltanto le definizioni oppure no?diverdamente,come detto qualche migliaio di volte,puoi scaricare l'intero pacchetto da qui (http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe)

si si infatti è quello che ho fatto...tutto ok adesso...l'unica cosa che mi ha lasciato negativamente impressionato è che l'ultimo aggiornamento delle firme (controllato anche sulla homepage di avira) risale al 20/04 :mbe:

Matrixbob
22-04-2007, 14:51
A cosa serve il nuovo aggiornamento Rootkit Detection? Cos'è 1 Rootkit?

http://img20.imageshack.us/img20/7638/avirkm9.gif

squall15
22-04-2007, 14:56
A cosa serve il nuovo aggiornamento Rootkit Detection?



Ovviamente a rilevare i rootkit



Cos'è 1 Rootkit?



http://it.wikipedia.org/wiki/Rootkit

juninho85
22-04-2007, 17:20
si si infatti è quello che ho fatto...tutto ok adesso...l'unica cosa che mi ha lasciato negativamente impressionato è che l'ultimo aggiornamento delle firme (controllato anche sulla homepage di avira) risale al 20/04 :mbe:
hai lo scheduler per gli aggiornamenti?probabilmente anche te hai difficolta a trovare linea...ora siamo a 6.38.01.20 del 22 aprile riguardo i vdf

comunque hanno aggiunto qualche server per gli aggiornamenti,ora oltre ai soliti avgate.net vi sono anche i freeav.net;)

oRpo
22-04-2007, 18:00
Bisognerebbe vedere di modificare l'antivir free in modo da farlo puntare ai server premium :D

per caso usi antivir premium? puoi dirmi i server a cui punta? (basta che guardi il report dell update, penso, non l'ho mai usato il premium)

sampei.nihira
22-04-2007, 22:33
per caso usi antivir premium? puoi dirmi i server a cui punta? (basta che guardi il report dell update, penso, non l'ho mai usato il premium)

[product]
masteridx=/idx/master.idx
productfile=/idx/classic-nt-en.idx
UpdateLib=C:\Programmi\AntiVir PersonalEdition Classic\updlib.dll
Guilib=C:\Programmi\AntiVir PersonalEdition Classic\updgui.dll
DefaultSrv=http://dl1.avgate.net/upd, http://dl2.avgate.net/upd, http://dl3.avgate.net/upd, http://dl5.avgate.net/upd, http://dl6.avgate.net/upd
[UPDLIBDATA]
UpdateDisplayMode=1
UpdateShowRebootMessage=1
UpdateCallScanner=0
UpdateEnableReboot=1
[CONNECTION]
Timeout=120
Retries=1
UseSystemProxySettings=0

Questi i valori del file Update CONF ovviamente nella versione CLASSIC.
Potete notare che degli 8 server mancano i server:
4/7/8

Che probabilmente sono i server dedicati per la versione premium.
Naturalmente è un ipotesi che i forumini che hanno
la versione Premium dovrebbero smentire oppure
avallare.

Ovviamente,sarebbe troppo facile, non basta cambiare numero dei server nel file perchè i valori sono ripristinati al momento
che parte l'update.

thebol
23-04-2007, 08:07
Questi i valori del file Update CONF ovviamente nella versione CLASSIC.
Potete notare che degli 8 server mancano i server:
4/7/8

Che probabilmente sono i server dedicati per la versione premium.
Naturalmente è un ipotesi che i forumini che hanno
la versione Premium dovrebbero smentire oppure
avallare.

Ovviamente,sarebbe troppo facile, non basta cambiare numero dei server nel file perchè i valori sono ripristinati al momento
che parte l'update.


si potrebbe ridirezzionare by file host :look:
anche se immagino i server pro abbiano un protocollo di auth, o cmq qualcosa di diverso.

Beelzebub
23-04-2007, 12:06
Anch'io sto riscontrando questo intasamento nei server per l'update... sapete dirmi se il pacchetto per l'aggiornamento manuale contiene anche il "plugin" per i rootkit?

sitizap
23-04-2007, 12:26
Ciao ragazzi, di sicuro ne avrete già parlato, ma il 3d è lunghissimo...volevo chiedervi: pensavo di mettere su Antivir (FREE) sul mio notebook che monta Vista dato che è uno dei pochi antivirus che mi danno fiducia che sono già compatibili con Vista 32 bit...l'unico problema è questo: è vero che Antivir non effettua la scansione delle mail in arrivo???
Se sì, come posso sopperire al problema?? Non so, altri programmi da abbinare???
Grazie in anticipo...

juninho85
23-04-2007, 14:46
Anch'io sto riscontrando questo intasamento nei server per l'update... sapete dirmi se il pacchetto per l'aggiornamento manuale contiene anche il "plugin" per i rootkit?
devi scaricare l'install del programma oppure aggiornare dal pannello di controllo avira
Ciao ragazzi, di sicuro ne avrete già parlato, ma il 3d è lunghissimo...volevo chiedervi: pensavo di mettere su Antivir (FREE) sul mio notebook che monta Vista dato che è uno dei pochi antivirus che mi danno fiducia che sono già compatibili con Vista 32 bit...l'unico problema è questo: è vero che Antivir non effettua la scansione delle mail in arrivo???
Se sì, come posso sopperire al problema?? Non so, altri programmi da abbinare???
Grazie in anticipo...
vero in parte,non ha un filtro dedicato per la posta in entrata ma scansiona comunque ciò che viene trasferito sul tuo pc

tidav
23-04-2007, 19:31
Scusate nella configurazione di antivir, tra gli additional settings, le 2 voci :

Scan boot sectors of selected drives

Scan master boot sectors

vanno spuntate o no ?

Il manuale dice :

Scan boot sectors of selected drives:
If this option is enabled, the Scanner only scans the boot sectors of the drives selected for the on-demand scan. This option is enabled as the default setting.

Scan master boot sectors:
When the option is enabled, the Scanner scans the master boot sectors of the hard drive(s) used in the system.
ors




Grazie :)

oRpo
23-04-2007, 19:40
avete notato anche voi, che cn l'ultimo aggiornamento, antivir quando aggiorna i VDF non stoppa i processi guard.exe e avgnt.exe per poi copiare i file scaricati?

cioè dalla versione del 19/04 antivir installa, senza fermare i suoi processi, i file vdf... bello :D
------
@tidfav io so solo che i boot sector sono i file che ci sono nel boot C: (es boot.ini ... eccetera) dunque quei file che risiedono nella boot C, mi potrei sbagliare cmq

master boot nn so cosa sia... aspettiamo conferme piu attendibili da altri forumisti :D
------

barbapapa84
24-04-2007, 07:06
Antivir mi chiede in continuazione di istallare il nuovo "rootkit"-update. A che serve? E' necessario?

CARVASIN
24-04-2007, 07:10
Antivir mi chiede in continuazione di istallare il nuovo "rootkit"-update. A che serve? E' necessario?

iscritto al thread ;)
uso da 2\3 anni questo antivirus, dopo averne provati parecchi freeware\shareware... ormai senza ombrellino rosso in basso a destra mi sentirei male :D

stamane ho fatto l'update, mi ha chiesto di installare Antir rootkit guard, una cosa del genere... l'ho installato, vorrei sapere cos'e'? :rolleyes:

poi vorrei sapere se e' giusto mettere come valore Heuristic "medium"? e in Extended threat categories selezionare tutte le voci tranne "games"? e in Archives selezionarli tutti?

grazie :p

Il modulo antirootkit, come dice il nome serve per scovare i rootkit
http://it.wikipedia.org/wiki/Rootkit

In merito alle altre domande, il valore heuristic puoi anche metterlo su high (in tal modo sfrutteresti l'eccezionale euristica di Antivir senza contare il fatto che al momento attuale sono pochissimi i falsi positivi).
Sia su extended threat che su Archives io ho selezionato tutto.

E' il modulo per scovare i rootkit :fagiano:
E' free e ti consiglio vivamente di installarlo ;)

Ovviamente a rilevare i rootkit



http://it.wikipedia.org/wiki/Rootkit



:fagiano:

Ciao!

barbapapa84
24-04-2007, 07:13
Sai... 24 pagine di topic, ergo non mi andava di leggerlo tutto :D

Grazie.

Però il dubbio mi permane.... io lo istallo allora?!?!?!?!

djgusmy85
24-04-2007, 07:48
io lo istallo allora?!?!?!?!
Sì.

PS: ma l'avatar, l'hai copiato tu da p.nightmare o p.nightmare da te? :D

barbapapa84
24-04-2007, 07:52
io da paint!

ciuketto
24-04-2007, 08:35
Niente, a me continua a non andare l'aggiornamento..
Ma che cavolo devo fare?????????????????????????????:muro: :muro:

bunglegrind
24-04-2007, 08:46
Niente, a me continua a non andare l'aggiornamento..
Ma che cavolo devo fare?????????????????????????????:muro: :muro:Aspettare :cool: Oppure lo fai ad ora tarda, tipo mezzanotte-l'una di notte ;)

juninho85
24-04-2007, 09:00
Niente, a me continua a non andare l'aggiornamento..
Ma che cavolo devo fare?????????????????????????????:muro: :muro:
oltre ad armarsi di pazienza non ci sono molte soluzioni,considerando che non ti vanno nè lo scaricamento dell'install nè il pacchetto delle definizioni

ciuketto
24-04-2007, 09:17
oltre ad armarsi di pazienza non ci sono molte soluzioni,considerando che non ti vanno nè lo scaricamento dell'install nè il pacchetto delle definizioni

l'istall l'ho scaricato..il file da 16 mb..ma a cosa mi serve ora?

gratta
24-04-2007, 09:24
Col setup puoi installare la patch per il rootkit se non l'hai già fatto. Ma per l'aggiornamento della definizione dei virus dovevi scaricare il cumulativo indicato in prima pagina... :rolleyes:

sitizap
24-04-2007, 10:26
Raga, scusate se mi ripeto :help: , ma...è vero che antivir non effettua scansioni sulle mail in ingresso??
Se sì, quale/i altro/i programma/i FREE posso abbinare ad Antivir per sopperire al problema??
Considerate che ho Windows Vista 32 bit...
Grazieee... :stordita:

juninho85
24-04-2007, 10:31
Col setup puoi installare la patch per il rootkit se non l'hai già fatto. Ma per l'aggiornamento della definizione dei virus dovevi scaricare il cumulativo indicato in prima pagina... :rolleyes:

no,l'install contiene le ultime firme(o giù di lì) rilasciate

juninho85
24-04-2007, 10:33
Raga, scusate se mi ripeto :help: , ma...è vero che antivir non effettua scansioni sulle mail in ingresso??
Se sì, quale/i altro/i programma/i FREE posso abbinare ad Antivir per sopperire al problema??
Considerate che ho Windows Vista 32 bit...
Grazieee... :stordita:

ieri hai posto la stessa domanda a cui ho dato una risposta.

considerando che hai chiesto anche nel thread di avs siamo già a 3 ;)

gratta
24-04-2007, 11:29
no,l'install contiene le ultime firme(o giù di lì) rilasciate

Cavoli... Ma allora il programma vero e proprio quanto "pesa"? 3,2 Mb? :confused:

Ho visto che il setup è di 16,3 Mb, mentra il fuse bundle è 13,1 Mb...

yak
24-04-2007, 18:07
Mi appare questo Avviso :

"The Specvir.dll could not be initialized"

Io ho appena aggiornato (manualmente) l'antivirus (VDF)
il mio sistema e' Win Xp Professional SP 2

che fare ?
non parte la scansione

gratta
24-04-2007, 20:38
Mi sa che ti conviene reinstallare... Probabilmente si è rovinata la DLL indicata. ;)

Romagnolo1973
24-04-2007, 22:20
Poichè quanto gentilmente suggeritomi e detto anche nel post iniziale non mi funziona per eliminare la pubblicità di avira ad ogni aggiornamento sono andato a ripescare il metodo dal defunto 3d (è valido solo su XP Pro) è tutta farina del sacco di Darkwolf mica mia;
ecco il metodo:
start esegui
%SystemRoot%\system32\secpol.msc /s
scendere a criteri restrizione software
regole aggiuntive; tasto destro del mouse; nuova regola hash;
e inserire sia avnotify.exe ke avnotify.dll - come vietate
Ovviamente va fatto perchè avira li ha cambiati rispetto a prima

Romagnolo1973
24-04-2007, 22:22
Poichè quanto gentilmente suggeritomi e detto anche nel post iniziale non mi funziona per eliminare la pubblicità di avira ad ogni aggiornamento sono andato a ripescare il metodo dal defunto 3d (è valido solo su XP Pro) è tutta farina del sacco di Darkwolf mica mia;
ecco il metodo:
start esegui
%SystemRoot%\system32\secpol.msc /s
scendere a criteri restrizione software
regole aggiuntive; tasto destro del mouse; nuova regola hash;
e inserire sia avnotify.exe ke avnotify.dll - come vietate
Ovviamente va fatto perchè avira li ha cambiati rispetto a prima
Sono cotto ma ho scritto Elimonare (magari limonare:D ) ma va beh è la fretta. Scusate spero sia utile solo per chi ha XP Pro purtroppo

squall15
25-04-2007, 07:54
Mi appare questo Avviso :

"The Specvir.dll could not be initialized"

Io ho appena aggiornato (manualmente) l'antivirus (VDF)
il mio sistema e' Win Xp Professional SP 2

che fare ?
non parte la scansione

Mi sa che ti conviene reinstallare... Probabilmente si è rovinata la DLL indicata. ;)

Esatto, se vedi 1-2 pagine prima è successa la stessa cosa anche a me dopo l'aggiornamento manuale, vedo che è un problema frequente ultimamente

oRpo
25-04-2007, 15:02
Questi i valori del file Update CONF ovviamente nella versione CLASSIC.
Potete notare che degli 8 server mancano i server:
4/7/8

Che probabilmente sono i server dedicati per la versione premium.
Naturalmente è un ipotesi che i forumini che hanno
la versione Premium dovrebbero smentire oppure
avallare.

Ovviamente,sarebbe troppo facile, non basta cambiare numero dei server nel file perchè i valori sono ripristinati al momento
che parte l'update.


scusa.... ti stai riferendo al file avwin.ini (che si trova in C:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic, di antivir free)?

basterebbe cambiare la lista delle url:

...
[UPDATE]
InternetDownloadUrl=http://dl1.avgate.net/upd, http://dl2.avgate.net/upd, http://dl3.avgate.net/upd, http://dl5.avgate.net/upd, http://dl6.avgate.net/upd
DUNConnection=*DUN*WIN*CONNECT*
DialUpLogin=
DialUpPassword=
CloseConnection=1
EnableScan=1
EnableRebootMsg=1

sampei.nihira
25-04-2007, 20:38
scusa.... ti stai riferendo al file avwin.ini (che si trova in C:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic, di antivir free)?

basterebbe cambiare la lista delle url:

No mi stò riferendo al file UPDATE CONF.
Se cambi oppure aggiungi i server 4/7/8 al file INI ma non modifichi i valori nel file conf non accade nulla.
Il problema è che al lancio dell'update i valori aggiunti vengono rimodificati oppure i server aggiunti sono cancellati.
Quindi occorre procedere così:

1) Se vuoi aggiungere i server occorre aggiungerli ai server nel file UPDATE CONF e poi rendere il file a SOLA LETTURA.

2) Aggiungere i server al file che dici tu cioè AVWIN.
Non occorre rendere questo file a sola lettura i valori aggiunti sono mantenuti.

In questo modo se lanci l'update vedi (prima o poi ) anche i server aggiunti.

Occorre solo vedere:

a) Se sono quelli giusti (occorre avere qualche info in più da forumini che hanno la versione a pagamento)
e se scarichi l'update.

Infatti io ho fatto l'update scaricando però da altri server e non quelli 4/7/8.

Che dire di più,provate !!

winnertaco
25-04-2007, 21:12
Mi appare questo Avviso :

"The Specvir.dll could not be initialized"

Io ho appena aggiornato (manualmente) l'antivirus (VDF)
il mio sistema e' Win Xp Professional SP 2

che fare ?
non parte la scansione

stessa cosa e stesso problema, però con windows98!

gratta
25-04-2007, 21:43
Stessa risposta anche a te: reinstalla. :D

zatoichi77
27-04-2007, 10:30
Poichè quanto gentilmente suggeritomi e detto anche nel post iniziale non mi funziona per eliminare la pubblicità di avira ad ogni aggiornamento sono andato a ripescare il metodo dal defunto 3d (è valido solo su XP Pro) è tutta farina del sacco di Darkwolf mica mia;
ecco il metodo:
start esegui
%SystemRoot%\system32\secpol.msc /s
scendere a criteri restrizione software
regole aggiuntive; tasto destro del mouse; nuova regola hash;
e inserire sia avnotify.exe ke avnotify.dll - come vietate
Ovviamente va fatto perchè avira li ha cambiati rispetto a prima

Ma vi sono accorgimenti particolari da prendere prima di effettuare questa operazione? Dopo averla effettuata il mio pc dopo l'avvio ed il log era operativo in ca. 10sec ora sta' "impallato" per circa 5min,ogni volta all'avvio. Durante l'arresto del sistema medesima situazione.
Ho rimosso i criteri e tutto e' tornato alla normalita'.
SO WinXp Sp2

Romagnolo1973
27-04-2007, 13:15
Ma vi sono accorgimenti particolari da prendere prima di effettuare questa operazione? Dopo averla effettuata il mio pc dopo l'avvio ed il log era operativo in ca. 10sec ora sta' "impallato" per circa 5min,ogni volta all'avvio. Durante l'arresto del sistema medesima situazione.
Ho rimosso i criteri e tutto e' tornato alla normalita'.
SO WinXp Sp2
Io non ho avuto alcun tipo di rallentamento ed è 1 anno che utilizzo questo accorgimento. Stesso Sp2 e XP Pro. Anche altri non hanno mai segnalato alcun problema. E' una cosa abbastanza semplice quindi non dovresti esserti sbagliato in qualche passaggio, boh? Riprova e se fa ancora così allora ritorna sui tuoi passi e tieni la pubblicità, è fastidiosa ma non è un problema insormontabile

DarkWolf
27-04-2007, 13:47
Io non ho avuto alcun tipo di rallentamento ed è 1 anno che utilizzo questo accorgimento. Stesso Sp2 e XP Pro. Anche altri non hanno mai segnalato alcun problema. E' una cosa abbastanza semplice quindi non dovresti esserti sbagliato in qualche passaggio, boh? Riprova e se fa ancora così allora ritorna sui tuoi passi e tieni la pubblicità, è fastidiosa ma non è un problema insormontabile è già passato un anno :confused:

zatoichi77
27-04-2007, 14:00
ok,ho riprovato e tutto ok.
Volevo aspettare di arrivare a casa per provare su altro pc ma visto i Vs.post e ci ho riprovato.
Tutto ok,e' talmente semplice che davo per scontato di non aver sbagliato nulla,invece non so' che avevo combinato.
Sorry di nuovo e grazie

DarkWolf
27-04-2007, 14:33
ok,ho riprovato e tutto ok.
Volevo aspettare di arrivare a casa per provare su altro pc ma visto i Vs.post e ci ho riprovato.
Tutto ok,e' talmente semplice che davo per scontato di non aver sbagliato nulla,invece non so' che avevo combinato.
Sorry di nuovo e grazie Magari avevi erroneamente bloccato qualche dll importante :)

Romagnolo1973
27-04-2007, 21:55
è già passato un anno :confused:


Era settembre 2006, non proprio un anno ma col caldo che fa dalle mie parti mi sembra di stare ad Agosto:D

Romagnolo1973
27-04-2007, 21:56
ok,ho riprovato e tutto ok.
Volevo aspettare di arrivare a casa per provare su altro pc ma visto i Vs.post e ci ho riprovato.
Tutto ok,e' talmente semplice che davo per scontato di non aver sbagliato nulla,invece non so' che avevo combinato.
Sorry di nuovo e grazie
Meno male che è tutto ok o come dicevano alla tv svizzera "E tutto bene quello che finisce bene neh":D

Romagnolo1973
27-04-2007, 22:36
è già passato un anno :confused:
Scusate vado OT un attimo, Dark io ho il Dlink604T miticissimo ma ancora alla versione 1 del 2005 di firmware, quando è che metti un firmware per fare il caffè col router dlink? Complimenti per il tuo 3d:ave: anche se per me è quasi arabo, sono niubbissimo, quindi per ora lascio il mondo come sta.

DarkWolf
27-04-2007, 23:51
Scusate vado OT un attimo, Dark io ho il Dlink604T miticissimo ma ancora alla versione 1 del 2005 di firmware, quando è che metti un firmware per fare il caffè col router dlink? Complimenti per il tuo 3d:ave: anche se per me è quasi arabo, sono niubbissimo, quindi per ora lascio il mondo come sta. Grazie :D - da un'occhiata al mio sito se ti va, potrebbe interessarti ;)
PS hai tre post consecutivi, se fossi un mod ti lincerei :sofico: