View Full Version : Capire i falsi positivi.
informatico123
20-03-2007, 15:20
Salve, molte volte quando faccio la scansione online mi trova dei virus che con avg non rileva per esempio ho fatto la scansione con kaspersky e mi ha segnalato due rootkit.
Questi due rootkit me li segnalava praticamente erano dei tool antivirus che avevo in una cartella.
Domanda come faccio a capire che non è un virus ?
In questo caso mi aveva segnalato il genuine per craccare xp.
BlackDiamond
20-03-2007, 15:26
Salve, molte volte quando faccio la scansione online mi trova dei virus che con avg non rileva per esempio ho fatto la scansione con kaspersky e mi ha segnalato due rootkit.
Questi due rootkit me li segnalava praticamente erano dei tool antivirus che avevo in una cartella.
Domanda come faccio a capire che non è un virus ?
In questo caso mi aveva segnalato il genuine per craccare xp.
I nuovi virus si annidano proprio all'interno dei crack... ogni volta che ne usi uno... stai tranquillo che qualcuno si sta facendo i cavoli tuoi! fossi in te mi fiderei di kaspersky... se proprio vuoi il software gratis prova anche con:
http://www.prevx.com
lo puoi scaricare e usare insieme al tuo antivirus... se te lo trova anche lui... beh a quel punto devi solo decidere se convivere con un rootkit o meno... e occhio a username e password!
informatico123
20-03-2007, 16:01
Grazie Blackdiamond, potresti approfondire il concetto ?
BlackDiamond
20-03-2007, 16:22
Grazie Blackdiamond, potresti approfondire il concetto ?
L'apertura di nuove porte tra il tuo computer e gli Hacker che vogliono rubare le tue informazioni sono i rootkit.
Il modo più semplice per farli installare sono sicuramente i crack... quindi cosa succede, tu scarichi un software... ti piace ma secondo te costa troppo e pensi..."tanto ci sono i crack"... bene loro ti danno un software che, oltre a fare il suo lavoro (sblocca richieste di key e quant'altro) ti riempie il computer di schifezze e ti installa finti antivirus e antispyware... in questo modo ti senti pure protetto!
In realtà sei il massimo del vulnerabile e posso rubarti TUTTI i tuoi dati... quindi username, password, numeri di carta di credito e quant'altro.
informatico123
20-03-2007, 16:58
Grazie della risposta Black Diamond, comunque ho saputo che quando è attivata la modalità euristica, l' antivirus è portato a trovare programmi sospetti anche se non lo sono.
In questo caso come bisogna comportarsi ?
Gianky....! :D :)
20-03-2007, 17:26
Grazie della risposta Black Diamond, comunque ho saputo che quando è attivata la modalità euristica, l' antivirus è portato a trovare programmi sospetti anche se non lo sono.
In questo caso come bisogna comportarsi ?
Io suggerirei come prima fase di farlo analizzare on-line da www.virustotal.com e vedere cosa dicono le altre case AV !
Se non sei ancora sicuro allora cerca il file sospetto su google ;)
Tutto qui:D
Ciao
informatico123
20-03-2007, 17:35
Perdonami ma non capisco come si avvia ovvero che bottone devo premere per la scansione, è tutto in spagnolo che non capisco.
Grazie.
Gianky....! :D :)
20-03-2007, 17:56
Perdonami ma non capisco come si avvia ovvero che bottone devo premere per la scansione, è tutto in spagnolo che non capisco.
Grazie.
Prima di tutto è inglese!:asd:
Cmq in alto a destra clicchi su sfoglia e scegli il file da scansionare!
Poi clikki su send e ti si apre una pagina con una specie di conto alla rovesci che ti indica in che posizione è il tuo file per essere scansionato...
Quindi aspetti e poi vedi i risulatati...;)
Ciao
BlackDiamond
20-03-2007, 17:57
Grazie della risposta Black Diamond, comunque ho saputo che quando è attivata la modalità euristica, l' antivirus è portato a trovare programmi sospetti anche se non lo sono.
In questo caso come bisogna comportarsi ?
Il sistema euristico di Prevx (conosco bene solo questo gli altri non so se funzionano nello stesso modo) controllano il comportamento dei tuoi file e avvusano il DB centralizzato della casa madre... ion questo modo, in pochissimo tempo, il tuo client saprà cosa fare... è possibile che ti possa bloccare un file che non è un virus... ma se si parla di crack...allora stai sicuro che devi eliminarlo ;)
Ciao
P.S. se non vuoi usare Prevx puoi fare la scansione on line sul sito della Trend Micro ;)
xcdegasp
21-03-2007, 23:32
Salve, molte volte quando faccio la scansione online mi trova dei virus che con avg non rileva per esempio ho fatto la scansione con kaspersky e mi ha segnalato due rootkit.
Questi due rootkit me li segnalava praticamente erano dei tool antivirus che avevo in una cartella.
Domanda come faccio a capire che non è un virus ?
In questo caso mi aveva segnalato il genuine per craccare xp.
spesso vengono identificati i tool antivirus di altro produttore come "pericolisi" dagli antivirus, ma basta leggerne il nome per capire di cosa si tratta la segnalazione..
le informazioni sono sempre a video, bisogna solo sforzarzi di leggerle, ma se si aspetta che esca un bastone che colpisca le mani... bhè aspetterai tutta la vita ;)
Dr House
23-03-2007, 19:39
In questo caso mi aveva segnalato il genuine per craccare xp.
che perla :D
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.