PDA

View Full Version : Come sapere che c'è qualcosa che non va?


akasa
09-02-2007, 22:08
...come ci si accorge che si ha un virus o quei robi che rendono i pc zombie e insomma che qualcosa al tuo pc non va?
sarà stupida come domanda ... comunque la fo'.
(ah ovviamente si intende che l'antivirus non rileva nulla)
grazie

c.m.g
09-02-2007, 23:09
direi che in linea di massima, se non noti comportamenti strani, si presuppone che non abbia nulla ma devi essere consapevole che esistoni tipi di malware che, quando entrano nel tuo pc, non bussano e fanno di tutto di più.
direi che per essere sicuro al 95% devi fare scansioni con diversi antivirus on line e antispyware, nonchè antitootkit.
devi frequentare molto i siti di informazione riguardo la sicurezza in modo da "prevenire" possibili minacce con aggiornamenti vari.

ania
09-02-2007, 23:21
*

akasa
09-02-2007, 23:26
ma ogni programma se sta "girando" sulla macchina non deve comparire tra i processi del task manager?!? non basterebbe sapere cosa è in esecuzione in un dato momento?

Enzo1977
09-02-2007, 23:35
:confused:

c.m.g
09-02-2007, 23:38
ma ogni programma se sta "girando" sulla macchina non deve comparire nel task manager?!?
seeeeeeeeee, tu sei ancora a quello? ti informo che ci sono tante di quelle tecnologie per nascondere i processi che te manco immagini, parlo ovviamente dei rootkit in primis.
un consiglio: leggi.... leggi.... leggi!

wizard1993
10-02-2007, 11:40
e fai regolarmente backup al sistema

lancetta
10-02-2007, 12:29
un consiglio: leggi.... leggi.... leggi!

hwupgrade rulez! :D

c.m.g
10-02-2007, 13:03
hwupgrade rulez! :D
:D già!!! :D

wizard1993
10-02-2007, 14:11
e pcalsicuro dove lo lasciate?

lancetta
10-02-2007, 21:43
e pcalsicuro dove lo lasciate?


Giusto che grave dimenticanza! :muro:
chiedo scusa ;)

Enzo1977
12-02-2007, 12:05
seeeeeeeeee, tu sei ancora a quello? ti informo che ci sono tante di quelle tecnologie per nascondere i processi che te manco immagini, parlo ovviamente dei rootkit in primis.
un consiglio: leggi.... leggi.... leggi!


Mi sai indicare qualche programma tipo (taskmanager) che visualizza anche processi nascosti?


ciao grazie

c.m.g
12-02-2007, 12:24
Mi sai indicare qualche programma tipo (taskmanager) che visualizza anche processi nascosti?


ciao grazie
non esiste un programma tipo task manager che ti garantisca il 100% della visualizzazione dei processi nascosti perchè, ad esempio, esistono tecnologie quali rootkit che se attivi riescono a modificare addirittura il kernel del sistema operativo e, alcuni tipi, che ti simulano una macchina virtuale, che ai tuoi occhi sembra normale ma in backgroun fanno di tutto di più!!!
comunque ovviamente a patto che siano attivi. se ti installi il prexv1 dovresti stare tranquillo ma ti consiglio di partire da un sistema già pulito altrimenti non fai nulla.
esistono programmi che si avvicinano a quello che mi hai chiesto tipo "winpatrol" ma non so fino a che punto siano efficaci contro queste tecnologie.
di tanto in tanto usa tool dedicati alla rilevazione e rimozione di rootkit tipo unhooker, avg antirootkit, f-secure backlight, gmer ecc...

p.s.: tutto questo (imho)

wizard1993
12-02-2007, 16:06
l'unico computer protetto è un computer spento, (se con la rete non si fnno altre cose tipo e -bank ecc)

lancetta
12-02-2007, 16:34
Mi sai indicare qualche programma tipo (taskmanager) che visualizza anche processi nascosti?


ciao grazie

Sto usando un programmino free e stand alone che si chiama "Dtask manager",che ti permette di freezare o addirittura killare un processo (quindi anche eventuali malware) e risalirne la directory.Ovviamente per i rootkit non credo possa fare molto,però è molto utile e interessante. :) Solo che non ho il link sottomano però se googli lo trovi di sicuro.... :cool:
Vedi se fà al caso tuo. ;)
Ciao

akasa
12-02-2007, 17:34
Sto usando un programmino free e stand alone che si chiama "Dtask manager",che ti permette di freezare o addirittura killare un processo (quindi anche eventuali malware) e risalirne la directory.Ovviamente per i rootkit non credo possa fare molto,però è molto utile e interessante. :) Solo che non ho il link sottomano però se googli lo trovi di sicuro.... :cool:
Vedi se fà al caso tuo. ;)
Ciao
le stesse cose le fa process explorer, della sysinternals ora acquisita dalla microsoft

lancetta
12-02-2007, 17:53
le stesse cose le fa process explorer, della sysinternals ora acquisita dalla microsoft

Esatto :)