PDA

View Full Version : Consigli & Suggerimenti & Proposte per la Sezione - Parliamone assieme


Pagine : 1 [2] 3

Lazza84
11-11-2007, 13:44
Perchè nn metti in sticky anche questa discussione ?

xcdegasp
11-11-2007, 15:25
la vorreste in stiky?

encounter123
11-11-2007, 15:33
anzichè star qui a decidere se mettere o meno in stikyazzi un thread, suggerirei di creare un ambiente migliore, invece di far fuggire utenti come nV 25 e pistolino che una volta postavano volentieri :rolleyes:

xcdegasp
11-11-2007, 15:40
anzichè star qui a decidere se mettere o meno in stikyazzi un thread, suggerirei di creare un ambiente migliore, invece di far fuggire utenti come nV 25 e pistolino che una volta postavano volentieri :rolleyes:

hanno fatto le loro scelte in completa autonomia... la sfera della veggenza non ce l'ho per sapere i loro motivi e se hanno qualcosa da dire, se rivolta nei miei confronti basta che spediscano un pvt..
per il resto se hai qualcosa da scrivere ben venga altrimenti ti consiglio di farti una piccola passeggiatina tra queste aree nuovamente ritoccate magari potresti esserti perso delle nuove rivisitazioni applicate. :)

FreeMan
11-11-2007, 15:47
è il solito clone/troll

>bYeZ<

Lazza84
11-11-2007, 15:57
la vorreste in stiky?

Penso che fissa in primo piano possa essere + utile e di maggior visibilità, poi così anche se nn si scrive x un pò nn scompare nell'oblio.

Lazza84
11-11-2007, 16:03
suggerirei di creare un ambiente migliore,

questa è proprio la discussione giusta, se hai dei suggerimenti costruttivi postali pure ;)

Mazda RX8
11-11-2007, 16:08
la vorreste in stiky?

cosa è??:stordita:

Lazza84
11-11-2007, 16:22
cosa è??:stordita:

presente le discussioni fisse all'inizio, bene quello

juninho85
11-11-2007, 16:22
cosa è??:stordita:

"in rilievo"

Mazda RX8
11-11-2007, 16:24
"in rilievo"

ahhhhhhh :D :D :D

xcdegasp
11-11-2007, 17:09
Lo dico anche qui così magari potrebbe venire agli occhi di più utenti..

Proposta di Gruppo di Lavoro - distribuzione analisi infezioni e log HJT (http://www.hwupgrade.it/forum/showthread.php?p=19582638)


Questi gruppi avranno molteplici obbiettivi, tra cui dare maggior uniformità negli interventi atti ad aiutare gli infetti, convogliare e fidelizzare più utenti (con un modello da seguire sarà per tutti più facile formare nuovi collaboratori e renderli partecipi), e aprire nuove porte verso il sentiero che stiamo percorrendo..

Attualmente ci sono stati ottimi risultati positivi dai primi gruppi di lavoro e questo proprosto è un nuovo passo a realizzare un naturale cammino evolutivo..

Lunedì sera entrambi i gruppi inizieranno a pensare e stilare una bozza di linea tecnico operative di approccio con l'utenza nelle rispettive analisi, inoltre inizieranno i 7 giorni in cui tali partecipanti daranno consenso o meno ad essere possibili candidati come coordinatore del gruppo.
Ovviamente, considerando il numero esiguo di partecipanti se non si raggiungerà un nuemro di 10 o superiore di utenti collaboranti, si procederà alla votazione di un solo referente.

Sappiate che avranno un bel seguito queste iniziative e sono estremamente fiducioso... :)

xcdegasp
21-11-2007, 21:59
Visto il fallimento del progetto sopra descritto per la WildeWikiWare propongo di allestire uno spazio ad hoc, dove persone accuratamente selezionate (tempi e modalità da valutarsi) contribuiranno, tramite una semplice interattività, a inserire di volta in volta il malware identificato qui sul forum...

è sicuramente il sistema più versatile sia per la manutenzione che per chi lo userà come risorsa culturale a di disinfezione.

Questa è solo l'idea di base su cui incomincerò l'elaborazione primaria prima di proporvi una bozza ben strutturata :)

murack83pa
03-12-2007, 16:44
io mi candido x la figura di cartello stradale del 3d, ovvero quello che dice:
-hai sbagliato 3d
-devi allegare il log secondo le regole di sezione
-devi postare nella sezione x
-prima di chiedere che cosa questo forum puo fare x te,pensa cosa puoi fare tu x questo forum :yeah:
ecc ecc ecc

che dite?ce la posso fare? :rotfl:

dopo aver detto questo, credo che mi possa ritirare x sempre da questo forum
ciao ciao

xcdegasp
03-12-2007, 17:37
io mi candido x la figura di cartello stradale del 3d, ovvero quello che dice:
-hai sbagliato 3d
-devi allegare il log secondo le regole di sezione
-devi postare nella sezione x
-prima di chiedere che cosa questo forum puo fare x te,pensa cosa puoi fare tu x questo forum :yeah:
ecc ecc ecc

che dite?ce la posso fare? :rotfl:

dopo aver detto questo, credo che mi possa ritirare x sempre da questo forum
ciao ciao

divertente mi piace come idea.. te ce vedo :p :D

ps: non tentare di fuggire, perchè ti troverò :Prrr:

Chill-Out
03-12-2007, 18:01
quoto il Mod. piace anche a me come idea, tra l'altro in questi giorni ho notato che ti stai già adoperando in questo senso.

murack83pa
03-12-2007, 18:08
cosa posso fare di altro, essendo io un nubbio?
x ora mi sono fissato molto su hijackthis e ho letto diverse guide a proposito,xò nn essendo un tecnico come tutti voi,posso fare ben poco :D
ciao ciao

BEY0ND
04-12-2007, 20:19
volevo seganalare un software per la sezione aiuto sono infetto,è stand-alone e aggiornabile...
http://www.softpedia.com/get/Antivirus/Multi-Virus-Cleaner.shtml
che ve ne sembra?

Nuz
09-12-2007, 17:45
volevo seganalare un software per la sezione aiuto sono infetto,è stand-alone e aggiornabile...
http://www.softpedia.com/get/Antivirus/Multi-Virus-Cleaner.shtml
che ve ne sembra?

Volevo dare un'occhiata a questo tool, però è sorto un problema: usando Hostman Editor mi ritrovo bloccato anche il sito di viruskeeper (www.viruskeeper.com). Penso si tratti di un errore. Ne sapete qualcosa?

BEY0ND
09-12-2007, 18:14
Volevo dare un'occhiata a questo tool, però è sorto un problema: usando Hostman Editor mi ritrovo bloccato anche il sito di viruskeeper (www.viruskeeper.com). Penso si tratti di un errore. Ne sapete qualcosa?

cos'è hostman editor?:fagiano:
viruskeeper non lo apre neanche a me...
saluti nuz:)

leolas
09-12-2007, 18:20
volevo seganalare un software per la sezione aiuto sono infetto,è stand-alone e aggiornabile...
http://www.softpedia.com/get/Antivirus/Multi-Virus-Cleaner.shtml
che ve ne sembra?

l'avevo provato, ma non avevo capito bene come funziona :stordita:
non mi sembrava gran che'...
ah, a me "www.viruskeeper.com" funziona

Nuz
09-12-2007, 18:23
Ciao Beyond, questa è la descizione:

HostsMan (http://hostsman.abelhadigital.com/) is a freeware application that lets you manage your Hosts file.
Includes an option to turn off the unneeded DNS Client Service.
This also has an option to update the existing HOSTS file when needed.
Important! - make sure you select: Default action - Overwrite
Use the Server option to replace the Action Cancelled message.

fonte:http://www.mvps.org/winhelp2002/hosts.htm

BEY0ND
09-12-2007, 20:54
l'avevo provato, ma non avevo capito bene come funziona :stordita:
non mi sembrava gran che'...
ah, a me "www.viruskeeper.com" funziona

mi chiedevo cosa fosse viruskeeper:fagiano:
in pratica è il primo link disponibile su softpedia dal quale scaricare il tool,io lo presi dal secondo,cmq adesso me lo apre...;)

Ciao Beyond, questa è la descizione:

brancolo nel buio totale:fagiano:
devo leggermelo con calma,il file host lo conosco solo per sentito dire,mai avuto il piacere di smanettarvi...:mbe: ...se parliamo invece di hostel,il film,allora ci sono:O

Nuz
09-12-2007, 21:09
Questo ti può essere utile:

http://www.mvps.org/winhelp2002/hosts.htm

e anche questo:

http://www.alground.com/site/modules/sections/index.php?op=viewarticle&artid=122&page=3

BEY0ND
09-12-2007, 21:19
Questo ti può essere utile:

http://www.mvps.org/winhelp2002/hosts.htm

e anche questo:

http://www.alground.com/site/modules/sections/index.php?op=viewarticle&artid=122&page=3

poco ho trovato questo http://trucchi.swzone.it/swztips.php?action=tips&id=291
penso possa andare bene,giusto?se noti alla fine mi da un link che mi rimanda a uno degli indirizzi che mi hai fornito...
ciao

BEY0ND
14-12-2007, 15:35
Ho notato nella guida alla disinfezione degli infetti una piccola imprecisone,forse...:D
ho visto che viene fatta scaricare la versione zippata di hthis,sarebbe giusto secondo me suggerire nella guida che la decompressione avvenga in una cartella dedicata,cosi nel caso si debba ripristinare un valore si può usufruire del backup,impossibile invece se viene ad esempio scompattato sul desktop,sbaglio?
saluti:)

xcdegasp
14-12-2007, 17:02
è un avvertimento che da il programma appena lo lanci, spero caldamente che l'utente legga a video...
se non lo facesse... non so cosa farci :boh:

del restos e non legge un pop-up del programma lanciato quante probabilità ci sarebbero che tenga in considerazione il suggerimento dato dalla "Guida alla Disinfezione"?

ok, potrebbe dare una maggiore garanzia.. ma ho anche messo per ciasc'un programma anche il link per la documentazione e c'è anche per HiJackThis e ben due volte... :(

Mazda RX8
14-12-2007, 20:58
è un avvertimento che da il programma appena lo lanci, spero caldamente che l'utente legga a video...
se non lo facesse... non so cosa farci :boh:

del restos e non legge un pop-up del programma lanciato quante probabilità ci sarebbero che tenga in considerazione il suggerimento dato dalla "Guida alla Disinfezione"?

ok, potrebbe dare una maggiore garanzia.. ma ho anche messo per ciasc'un programma anche il link per la documentazione e c'è anche per HiJackThis e ben due volte... :(

IMHO si dovrebbe mettere, così anke se nn seguono il consiglio noi abbiamo la coscienza apposto...:D

murack83pa
14-12-2007, 21:02
Ho notato nella guida alla disinfezione degli infetti una piccola imprecisone,forse...:D
ho visto che viene fatta scaricare la versione zippata di hthis,sarebbe giusto secondo me suggerire nella guida che la decompressione avvenga in una cartella dedicata,cosi nel caso si debba ripristinare un valore si può usufruire del backup,impossibile invece se viene ad esempio scompattato sul desktop,sbaglio?
saluti:)

quoto

lancetta
14-12-2007, 21:43
la cosa migliore è indicarlo poichè non tutti capiscono l'inglese......IMHO

xcdegasp
15-12-2007, 19:08
ok, lo inserisco appena ho 5min :D

Nuz
17-12-2007, 17:38
Seguendo la sezione Aiuto sono Infetto sono diventato contrario alla pubblicazione del log di ADSR (Eset ADS Revealer). Perchè si può risalire ad abitudini, orientamenti politici, e quant'altro riferibile all'utente. Si possono addirittura trovare indirizzi email. Io credo che vada specificato o di non pubblicarlo o se lo pubblica di accettare di assumersi il rischio che le informazioni che lo riguardano diventino note ad altri utenti.

murack83pa
18-12-2007, 17:06
ciao a tutti
io avrei un seggerimento: fare postare i log utilizzando solo 2 opzioni,cioè allegandolo oppure caricarlo sul server www.zshare.net, eliminando quindi la 3 opzione dei tag code, che sinceramente nn permette (a mio avviso) un esame facile e rapido del log (specie se è troppo lungo)....almeno x me è cosi....
che dite?
bye

xcdegasp
18-12-2007, 17:32
@ Nuz: è utile per scoprire eventuali warez che possiede l'utente... ma a fini pratici delle disinfezioni forse non è proprio così utile :)


@ murack83pa: bisogna proporre più alternative agli utenti e il log nel tag code mi da anche subito la piattaforma su cui è in atto l'infezione... mentre con i link dovrei scaricarlo e visualizzarlo.
per chi lo analizza l'unico sistema veloce è copiarne tutto il contenuto in un nuovo documento di testo :)

Nuz
18-12-2007, 17:47
@ Nuz: è utile per scoprire eventuali warez che possiede l'utente... ma a fini pratici delle disinfezioni forse non è proprio così utile :)

Si, ma a quello ci pensano già di per se il log di antivirus e antispyware. Che invece rispetto al log di ADSR non contengono informazioni personali.
Se anche poi non venissero fuori perchè sono warez che non contengono virus o trojan, allora non ci dovrebbe interessare, primo perchè non siamo della polizia postale, poi perchè l'utente sul suo pc fa quello che vuole.
Se viene usato per scovare crack e serial allora dovremmo anche farci dire se ha un sistema operativo contraffatto o magari fargli un controllo WGA.
Invece penso che almeno glielo si dovrebbe dire che c'è il rischio che certe informazioni riservate diventino di "pubblico dominio". :)

lancetta
18-12-2007, 18:42
hum....volendo anche il log hijack mostra molte cose...non come adsr però comunque le mostra penso che si debba far presente all'utente...

Riverside
18-12-2007, 19:41
Suggerisco di inserire nella Guida un tool antirootkit (quello che vi pare, purchè non sia Avenger perchè diventa, in fase preliminare, troppo impegnativo).
Per il resto, vorrei evidenziare come, oramai, da diverso tempo, personamente, per far rimuovere gli ADS, faccio ricorso alla funzione implementata in HThis.

lancetta
18-12-2007, 20:18
tra l'altro nella guida inserirei anche Superantispyware insieme a Asquared le scansioni diventano più complete

Riverside
18-12-2007, 20:23
tra l'altro nella guida inserirei anche Superantispyware insieme a Asquared le scansioni diventano più complete
Concordo, anche perché già in via preliminare, si riddurrebbero, di molto, i problemi da affrontare successivamente.
......è utile per scoprire eventuali warez che possiede l'utente...
Deg, sarebbe possibile ottenere maggiori informazioni e spiegazioni in merito?.

Mazda RX8
18-12-2007, 20:24
io direi di postare il log di hijackthis su rapidshare invece di zshare...:stordita: :stordita:

zshare nn mi sembra tanto serio...:fagiano:

_MaRcO_
18-12-2007, 20:27
io direi di postare il log di hijackthis su rapidshare invece di zshare...:stordita: :stordita:

zshare nn mi sembra tanto serio...:fagiano:

we Mazda:D
no per favore, rapidshare no, usate MEDIAFIRE!!

ciao

Chill-Out
18-12-2007, 20:40
Suggerisco di inserire nella Guida un tool antirootkit (quello che vi pare, purchè non sia Avenger perchè diventa, in fase preliminare, troppo impegnativo).
Per il resto, vorrei evidenziare come, oramai, da diverso tempo, personamente, per far rimuovere gli ADS, faccio ricorso alla funzione implementata in HThis.

Avenger non è un antirootkit è un tool decisamente utile e potente, ma non è certo il rimedio più immediato, bisogna usarlo con criterio per evitare di fare danni. Quindi concordo sul fatto che in fase preliminare sia troppo "impegnativo", ok per quanto riguarda l'inserimento di Panda IMHO eventulamente nella guida.

BEY0ND
18-12-2007, 22:24
tra l'altro nella guida inserirei anche Superantispyware insieme a Asquared le scansioni diventano più complete

quoto...:D
naturalmente linkando la mia preziosissima guida:O
inoltre per alleggerire il tutto,al posto di di ccleaner si potrebbe usare il piu agevole atf cleaner,che non necessita di installazione,ed è piu semplice...

lancetta
18-12-2007, 22:52
quoto...:D
naturalmente linkando la mia preziosissima guida:O
inoltre per alleggerire il tutto,al posto di di ccleaner si potrebbe usare il piu agevole atf cleaner,che non necessita di installazione,ed è piu semplice...

ho creato un mostro!!!!!:doh: :doh: :doh:

Riverside
19-12-2007, 11:09
..... inoltre per alleggerire il tutto,al posto di di ccleaner si potrebbe usare il piu agevole atf cleaner,che non necessita di installazione,ed è piu semplice...
Da escludere in quanto, a differenza di ATF, CCleaner consente, anche se non interviene in maniera approfondita, la pulizia del Registro, che, spesso, è una operazione necessaria.

BEY0ND
19-12-2007, 11:22
Da escludere in quanto, a differenza di ATF, CCleaner consente, anche se non interviene in maniera approfondita, la pulizia del Registro, che, spesso, è una operazione necessaria.

spesso?:mbe:
ma se non la fate mai:p

Nuz
19-12-2007, 11:24
Secondo me da aggiungere Kaspersky Virus Removal Tool 7.0.0.180 (http://www.hwupgrade.it/forum/showthread.php?t=1631690), solo il nome è una garanzia.

Da tenere d'occhio anche Glary Utilities (http://www.glarysoft.com/gu.html#) (simile a Ccleaner), vi posto uno screenshot:

http://img165.imageshack.us/img165/7379/glaryutilitiesty4.th.png (http://img165.imageshack.us/my.php?image=glaryutilitiesty4.png)

Riverside
19-12-2007, 11:37
spesso?:mbe: ma se non la fate mai:p
Qui ti sbagli, socio: per quanto mi riguarda, in merito, parlano i post in cui suggerisco l'uso di CCleaner specificando, anche, la configurazione.

BEY0ND
19-12-2007, 11:43
Secondo me da aggiungere Kaspersky Virus Removal Tool 7.0.0.180 (http://www.hwupgrade.it/forum/showthread.php?t=1631690), solo il nome è una garanzia.

Da tenere d'occhio anche Glary Utilities (http://www.glarysoft.com/gu.html#) (simile a Ccleaner), vi posto uno screenshot:

http://img165.imageshack.us/img165/7379/glaryutilitiesty4.th.png (http://img165.imageshack.us/my.php?image=glaryutilitiesty4.png)

oppure adwanced windows care che,come glary(scaricato la pro da giveaway,poi tolto),è dotata anche di update...
inoltre adwanced blocca pure gli activex,piu di quanti ne blocchi spywareblaster mi sembra...e in piu pulisce il registro,file temp,disk cleaner,spywrae,startup,errori di sistema...piu o meno come glary insomma,a cui manca solo il controllo sugli acitvex e gli errori di sistema.Di questi software ce ne sono una marea,io ne ho un bel po,ma resto sempre dell'idea che atf andrebbe piu che bene per snellire la guida...

Chill-Out
19-12-2007, 11:50
oppure adwanced windows care che,come glary(scaricato la pro da giveaway,poi tolto),è dotata anche di update...
inoltre adwanced blocca pure gli activex,piu di quanti ne blocchi spywareblaster mi sembra...e in piu pulisce il registro,file temp,disk cleaner,spywrae,startup,errori di sistema...piu o meno come glary insomma,a cui manca solo il controllo sugli acitvex e gli errori di sistema.Di questi software ce ne sono una marea,io ne ho un bel po,ma resto sempre dell'idea che atf andrebbe piu che bene per snellire la guida...

quoto, anche perchè per esperienza indiretta adwanced windows care fà più che altro casini IMHO, preferisco affidare le pulizie allo stracollaudato Ccleaner ;)

Edit: ho riletto bene è quoto solo in parte :D

BEY0ND
19-12-2007, 12:00
Qui ti sbagli, socio: per quanto mi riguarda, in merito, parlano i post in cui suggerisco l'uso di CCleaner specificando, anche, la configurazione.

hai ragione socio;)

quoto, anche perchè per esperienza indiretta adwanced windows care fà più che altro casini IMHO, preferisco affidare le pulizie allo stracollaudato Ccleaner ;)

Edit: ho riletto bene è quoto solo in parte :D

ma anche no...se non si usa la funzione errori di sitema e startup,è una suite sicura a completa...

xcdegasp
19-12-2007, 13:35
Mi sono preso del tempo anche per valutare accuratamente le varie proposte giunte, alcune delle quali erano già nella mia testa come idee..

Incomincio con Eset ADS Revelear:
ho pensato alla proposta di toglierlo dai log richiesti ma non richiedendone il log si va a perdere traccia di cosa ha effettivamente fatto l'utente.
Tutti voi sapete bene che gli utenti che non inseriscono da subito e autonomamente i log nei thread è perchè non hanno minimamente svolto le scansioni richieste facendo perdere molto tempo a chi gli aiuta.
Se togliessi la richiesta del log per ADS si avrebbe come risultato che il 75% degli utenti non farebbe questa scansione.
piuttosto non lo si guarda e non vedo numeri di download dei log così alti da far intuire uno "shippo" di qualche misera informazione...
vedi l'utente usato, i cookies i siti visitati sempre se l'utente non si è mai preso cura di ripulire i temporanei di internet e sono info che già il suo pc ha divulgato autonomamente da diverso tempo ancor prima che aprisse la richiesta d'aiuto.

cmq non ci sono download al di fuori di chi lo aiuta e non vedo come possa interessare un log... cmq sia i motori di ricerca non indicizzano questi log e nemmeno quelli tra i tag code :)
in ogni caso l'utente può eliminare il suo log in completa aunomia dopo che chi lo ha aiutato ne ha preso visione (possibilmente specificando di averlo visto).



Per l'antirootkit:
potrei inserire la richiesta di scansionare il sistema con gmer..



Per il KVRT:
attenderei prima di avere una seria valutazione nell'uso, per quanto kaspersky sia una solida azienda non ritengo che un nome sia così vincolante.
essendo un prodotto giovane starei anche cauto sopratutto se inserito in una Guida che si pone come base per le disinfezioni.

Chill-Out
19-12-2007, 15:25
hai ragione socio;)



ma anche no...se non si usa la funzione errori di sitema e startup,è una suite sicura a completa...

preferisco demandare ad un software specifico, non mi piacciono quelli che fanno tutto e spesso male IMHO.

Riverside
19-12-2007, 16:42
Per l'antirootkit: potrei inserire la richiesta di scansionare il sistema con gmer..
Se non sbaglio, tutti lo hanno, a priori escluso e, le ragioni, mi appaiono oltremodo, evidenti.
Ma se, in piena autonomia (ed allora mi chiedo a cosa serva questo thread), hai deciso così, ne prendo atto (agli altri, probabilmente non gliene frega nulla ..... a me si e non ho alcun problema a fartelo presente): l'importante, a questo punto è che, nella Guida, posti l'intera procedura e spieghi, esattamente, come funziona Gmer e tutte le ulteriori operazioni che andranno eseguite da parte dell'utente.
Per quanto attiene, invece, alla questione Eset ADS Releaver, ritengo non si possano trovare soluzioni di mezzo (non servono a nulla, se non a complicare ancora di più la procedura): o fai pubblicare il log (e, nella Guida, inseririsci un warning sulla questione privacy) o percorri una soluzione alternativa che è quella di rimuovere gli Ads mediante l'utilizzo di HThis.
Ma anche in questo caso, vedo che sei propenso a decidere in maniera del tutto autonoma.
Per quanto mi riguarda, visto che i nostri suggerimenti (non i miei) non vengono, in alcun modo, presi in considerazione (e non mi dire il contrario) la questione si chiude qui.
E scusa Deg, non venirmi poi a dire che faccio di testa mia; alla luce di quanto sta accadendo, sono propenso a pensare (anzi, ritengo) che, le cose, non stiano, esattamente cosi.

xcdegasp
19-12-2007, 17:11
non vedo che privacy sia violata se posta il link da cui scaricare il log è sicuramente a curo dello stesso utente rimuovere quel log depositato.
mentre, e sfido chiunquead analizzarlo, se usasse il tag CODE è sicuramente inguardabile e lo toglierò io come ho sempre fatto quando vedevo log eterni...

dovrei mettere anche il warning per ricordare che alla fine della loro sessione di lavoro con il pc debbano cancellare i temporanei?
secondo me state uscendo dal seminato...


ho proposto gmer perchè a default è già pronmto per sfornare un ottimo log che volevate visionare ed esiste un ottimo thread aperto a suo tempo da Wizard1993 che ne spiega non solo l'uso ma anche come interpretare i risultati e propone pure una lista di altri prodotti concorrenziali.
lo stavo per motivare ora, dopo appunto che lo applicato non loso alla Guida ma anche supplendo ad una mia mancanza precedente che non lo linkai nel Thread Importanti (ora tale thread è in 3 aree).


Riverside, questo thread come si chiama?
si intitola "Consigli & Suggerimenti & Proposte - Parliamone assieme" e in ottemperanza a tale titolo ci sono stati appunto degli utenti, tra i quali tu stesso, che hanno proposto consigliando delle integrazioni e ampliamenti alla "Guida alla disinfezione per Infetti" e ne stiamo giustamente parlando sia dal mio punto di vista che dal punto di vista vostro.

Non mi sembra di leggere da nessuna o che lasci spazio per intendere nel suddetto titolo che le Proposte siano in realtà obblighi o doveri o ordini per un mio operato, che tra le altre cose ne sto parlando in un clima serenissimo con voi e aperto...
sinceramente questa volta è evidente che qualcosa ti bolle in pentola :boh:

Riverside
19-12-2007, 17:28
sinceramente questa volta è evidente che qualcosa ti bolle in pentola :boh:
Non bolle nulla in pentola, te lo posso assicurare.
Mi appare evidente, invece, che tu abbia l'abitudine di scrivere una cosa e, subito dopo, rovesciarne senso e contenuti:
Mi sono preso del tempo anche per valutare accuratamente le varie proposte giunte, alcune delle quali erano già nella mia testa come idee..
Quali? le tue?.
Ribadisco: questo thread non serve a nulla dal momento che, ogni decisione (vedi la questione Gmer: troppo complicato da usare per un utente poco esperto; e la questione ADS Releaver: che puoi, tranquillamente, rimuovere dalla Guida) la assumi in piena autonomia (quindi i nostri suggerimenti, di cui dovresti tenere debito conto, visto che siamo noi a fare assistenza, non vengono presi in considerazione).
Non vedo la ragione per la quale, tu, in tolale autonomia, decidi di infilare Gmer nella Guida, e poi, chi fa assistenza (ed è contrario a questa soluzione) si debba smazzare per leggere i relativi log e per spiegare come funziona il tool e come funzionano gli altri eventuali tool da utilizzare, nel caso, dopo quello.
Ti ho detto: se vuoi fare come ti pare, per me la questione si chiude qui, visto che non serve la mia opinione (e quella degli altri); e, a questo punto (a proposito di quel che bolle in pentola), inizio a pensare che tu ritenga non serva la mia presenza sul forum.
Come ti ho già detto in un altro thread, se hai qualcosa da dirmi o vuoi confrontarti con me fuori da questo contesto, sai come e dove trovarmi.
Ovviamente, sei libero di interpretare questi miei interventi, nella maniera che ti pare ...... ne prenderò atto.

Nuz
19-12-2007, 18:17
....Incomincio con Eset ADS Revelear:
ho pensato alla proposta di toglierlo dai log richiesti ma non richiedendone il log si va a perdere traccia di cosa ha effettivamente fatto l'utente.
Tutti voi sapete bene che gli utenti che non inseriscono da subito e autonomamente i log nei thread è perchè non hanno minimamente svolto le scansioni richieste facendo perdere molto tempo a chi gli aiuta.
Se togliessi la richiesta del log per ADS si avrebbe come risultato che il 75% degli utenti non farebbe questa scansione.
piuttosto non lo si guarda e non vedo numeri di download dei log così alti da far intuire uno "shippo" di qualche misera informazione...
vedi l'utente usato, i cookies i siti visitati sempre se l'utente non si è mai preso cura di ripulire i temporanei di internet e sono info che già il suo pc ha divulgato autonomamente da diverso tempo ancor prima che aprisse la richiesta d'aiuto.

cmq non ci sono download al di fuori di chi lo aiuta e non vedo come possa interessare un log... cmq sia i motori di ricerca non indicizzano questi log e nemmeno quelli tra i tag code :)
in ogni caso l'utente può eliminare il suo log in completa aunomia dopo che chi lo ha aiutato ne ha preso visione (possibilmente specificando di averlo visto).
......

Quest'aspetto del numero di download non posso saperlo. :boh:

non vedo che privacy sia violata ......

Stando alla descrizione su Wikipedia la privacy indica la riservatezza di dati personali. Quindi viene violata quando non sono più riservate. Ciò non vuol dire che si fa un uso illegale, perchè quello è relativo ad un uso criminoso delle informazioni. Spero che in questo forum non sia iscritto qualche lamerozzo?:boxe:

...se posta il link da cui scaricare il log è sicuramente a curo dello stesso utente rimuovere quel log depositato...

Il problema è che alcuni utenti a stento riescono ad accendere il pc, non penso che vadano a pensare a certe conseguenze. E scoccia un pò doverglielo ricordare ogni volta. Se invece lo trovano scritto in evidenza io di sicuro ho la coscienza a posto.
Comunque per la mia idea di privacy sarebbe giusto dargli una "informativa" sul fatto che certe informazioni diventano note ad altri utenti.

P.S. Questo almeno è il mio modo di vedere e sul quale vorrei confrontarmi senza nessun intento polemico.
P.S.S. Mi scuso anticipatamente se quotando solo parti delle frasi ne ho potuto distorcere il senso non volendo. :)

leolas
19-12-2007, 19:21
Ho letto un pò le ultime pagine, e sinceramente non vedo problemi:
-per la storia di ADS, basta avvertire l'utente del fatto che potrebbe in qualche modo violare la privacy (non credo che sia un problema avvertirli:confused:)
-e gmer... non basta scrivere come si usa direttamente nella guida, invece di spiegarlo ogni singola volta ad ogni utente come dice di dover fare river?

xcdegasp
19-12-2007, 22:11
Per Gmer aggiungerò la frase:
"a default le impostazioni sono già corrette basta premere "scan" e attendere che si apra un nuovo documento di testo con il log generato per salvarlo nel proprio pc e postarlo nel thread."

la difficoltà si pone a interpretare i risultati e aggiungere questa frase non costa nulla...
non vedo un dramma a usare Gmer che è il programma d'analisi ampiamente ritenuto come punto di riferimento, non richiede l'installazione e non rimuove nulla quindi non causando danni...

per il numero dei download basta clickare sul link di zshare per vedere quante volte è stato scaricato :)

se vi fa sentire a posto con la coscenza valuterò se non richiedere il log o se avvertirli.. :)



@ riverside:
c'è modo e modo di discutere e lo hai dimostrato in tantissime occasioni di non saper dialogare con il resto del mondo, il tuo atteggiamento fa sì che ti ritrovi davantia d ante chiuse o a persone che ti assecondano pr farti stare calmo.
è già il 3° messaggio consecutivo che leggo un tuo tono accusatorio...
sinceramente chiediti chi è la vittima: tu che ogni volta cambi metodi perchè ti annoi (nessuno ti obbliga) o che dai suggerimenti che sono opinabili o che come in questo caso (e in un precedente caso) ti senti nella posizione di recriminare e urlare allo scandalo?
o la vittima è la controparte?

è la centesima volta che ti dico di rivedere il tuo atteggiamento e sinceramente stai stancando e come al solito torno a dire, se senti la stanchezza prenditi una pausa.

lancetta
19-12-2007, 22:16
al limite indicherei di fare lo scan con gmer e di indicare solo le righe rosse............

Riverside
19-12-2007, 22:29
@ riverside:
c'è modo e modo di discutere e lo hai dimostrato in tantissime occasioni di non saper dialogare con il resto del mondo, il tuo atteggiamento fa sì che ti ritrovi davantia d ante chiuse o a persone che ti assecondano pr farti stare calmo .......
Parliamo, decisamente, due lingue diverse.
Chiusa la questione.

xcdegasp
19-12-2007, 22:29
ho apportato le modifiche a gmer e ADS :)

xcdegasp
19-12-2007, 22:36
Parliamo, decisamente, due lingue diverse.
Chiusa la questione.

ti voglio solo ricordare che questo è un thread suggerimenti quindi mia libertà e discrezione interpretare e valutare tali richieste.. non vedo in cosa sia criticabile se ho sostituito Panda con uno che è decisamente un ottimo strumento d'analisi.
il thread dove si chiedeva la rianalisi della "Guida alla Disinfezione per infetti" era un altro ma anche lì parlavamo due lingue differenti :)

teeodor
09-01-2008, 17:59
Visto che è un thread libero faccio una domanda mai fatta:fiufiu:
Premetto che ho cercato poco ma se non c'è sarebbe comodo fare un sondaggio diviso per categorie e anche una classifica completa per catalogare antivirus,pulizia da spyware,firewall,ecc..
Mi spiego meglio,ho un pc da preparare per un amico,visto che non è un gran fenomeno volevo mettegli un buon antivirus leggero e dargli una buona protezione senza spendere in risorse che il pc non ha..
Se esistesse un sondaggio o una thread in continuo aggiornamento,io che non frequento la sezione costantemente avrei in un minuto da situazione chiara e eviterei di fare la solita domanda "cosa mi consiglate.." rompendovi le p e sporcando il forum..
Ovviamente prendete tutto come una opinione personale e datemi dell'asino se avevo tutto sott'occhio e non ho visto niente:D
Ok sono un asino..
è quasi perfetta la guida,secondo me manca qualcosa nella descrizione dei prodotti,per esempio ci vorrebbe una breve indicazione sulla pesantezza del programma (lo dico perchè a me serve)

murack83pa
14-01-2008, 17:22
continuo qui, visto che l'argomento è ot nel 3d in cui è sorta questa mia "polemica", anche se in realtà è una proposta (già in parte messa in pratica) :

"credo che in futuro sarà sufficiente che l'utente modifichi il primo post del 3d originale, riassumendo la procedura, e venga aggiunto al titolo "risolto" oppure "Guida alla rimozione di" o altro, cosicchè gli eventuali futuri utenti infetti dallo stesso dialer o virus o altro possano trovare facilmente la procedura di rimozione"

nn credete che x casi "semplici" ( si fa x dire, ovviamente) sia sufficiente seguire quello che ho indicato sopra? invece di aprire un nuovo "3d ufficiale"?

come ho gia detto li: altre volte, anche il mod stesso, ha chiesto all'utente la ricapitolazione dei sintomi e della procedura di rimozione, xchè questa consuetudo nn è stata rispettata questa volta? xchè questa eccezione?

prego al mod stesso di spiegarmi questo punto, xchè io proprio nn capisco la ratio di avallare l'apertura di quel nuovo 3d che , ribadisco, io interpreto come un doppione e quindi inutile a mio modo di vedere....:muro: :muro: :muro:

:confused:

spero che nn prendiate quello che ho scritto come una polemica e che sia evidente la mia volontà di avanzare solo una proposta (forse stupida)

a presto

ShoShen
18-01-2008, 00:12
ho visto che nelle regole di sezione è presente anche ccleaner
http://www.hwupgrade.it/forum/showthread.php?t=1589984
volendo si potrebbe inserire la versione portatile che non richiede installazione e non dovrebbe aggiungere nemmeno la toolbar di yahoo
http://www.ccleaner.com/download/builds/downloading-portable

Lazza84
18-02-2008, 19:23
Avrei una proposta: frequentando la sez. news ho notato che ultimamente sono state postate delle discussioni in cui si fa riferimento a precisi indirizzi ip da bloccare perchè il contenuto a cui si riferiscono è "a rischio" (x dire poco).
Es.

http://www.hwupgrade.it/forum/showthread.php?t=1664617
http://www.hwupgrade.it/forum/showthread.php?t=1678259


Perchè nn facciamo anche qua su hw upgrade una "nostra" lista con gli ip da bloccare che si conoscono/che si presenteranno con le nuove notizie ?
Non intendo un clone delle varie liste che si trovano in giro (bluetack, enetec, pawcio, p.g., ecc.), ma "solo" un aggiunta con le "chicche" segnalate.
Intendo che si possa aprire un thread in cui postare i vari indirizzi ip "maligni" che gli utenti trovano, in questo modo è possibile avere una singola lista di facile lettura e accesso e nn dover cercare x la sez. sicurezza (sempre che qualcuno lo faccia :D ).
Cosa ne dite ?

_MaRcO_
18-02-2008, 19:42
Avrei una proposta: frequentando la sez. news ho notato che ultimamente sono state postate delle discussioni in cui si fa riferimento a precisi indirizzi ip da bloccare perchè il contenuto a cui si riferiscono è "a rischio" (x dire poco).
Es.

http://www.hwupgrade.it/forum/showthread.php?t=1664617
http://www.hwupgrade.it/forum/showthread.php?t=1678259


Perchè nn facciamo anche qua su hw upgrade una "nostra" lista con gli ip da bloccare che si conoscono/che si presenteranno con le nuove notizie ?
Non intendo un clone delle varie liste che si trovano in giro (bluetack, enetec, pawcio, p.g., ecc.), ma "solo" un aggiunta con le "chicche" segnalate.
Intendo che si possa aprire un thread in cui postare i vari indirizzi ip "maligni" che gli utenti trovano, in questo modo è possibile avere una singola lista di facile lettura e accesso e nn dover cercare x la sez. sicurezza (sempre che qualcuno lo faccia :D ).
Cosa ne dite ?

non mi sembra una brutta idea anzi... solo che non sta a me decidere:)

Lazza84
18-02-2008, 19:50
grazie dell'appoggio :)

_MaRcO_
18-02-2008, 19:52
grazie dell'appoggio :)

:D propongo di fare a degasp un offerta che non può rifiutare... :Perfido:

Lazza84
18-02-2008, 19:54
:D

xcdegasp
18-02-2008, 22:11
ho visto che nelle regole di sezione è presente anche ccleaner
http://www.hwupgrade.it/forum/showthread.php?t=1589984
volendo si potrebbe inserire la versione portatile che non richiede installazione e non dovrebbe aggiungere nemmeno la toolbar di yahoo
http://www.ccleaner.com/download/builds/downloading-portable

hai ragione, correggo il link :)

xcdegasp
18-02-2008, 22:18
continuo qui, visto che l'argomento è ot nel 3d in cui è sorta questa mia "polemica", anche se in realtà è una proposta (già in parte messa in pratica) :

"credo che in futuro sarà sufficiente che l'utente modifichi il primo post del 3d originale, riassumendo la procedura, e venga aggiunto al titolo "risolto" oppure "Guida alla rimozione di" o altro, cosicchè gli eventuali futuri utenti infetti dallo stesso dialer o virus o altro possano trovare facilmente la procedura di rimozione"

nn credete che x casi "semplici" ( si fa x dire, ovviamente) sia sufficiente seguire quello che ho indicato sopra? invece di aprire un nuovo "3d ufficiale"?

come ho gia detto li: altre volte, anche il mod stesso, ha chiesto all'utente la ricapitolazione dei sintomi e della procedura di rimozione, xchè questa consuetudo nn è stata rispettata questa volta? xchè questa eccezione?

prego al mod stesso di spiegarmi questo punto, xchè io proprio nn capisco la ratio di avallare l'apertura di quel nuovo 3d che , ribadisco, io interpreto come un doppione e quindi inutile a mio modo di vedere....:muro: :muro: :muro:

:confused:

spero che nn prendiate quello che ho scritto come una polemica e che sia evidente la mia volontà di avanzare solo una proposta (forse stupida)

a presto
non è quello che da diverso tempo viene fatto? ovviamente lo faccio nei thread in cui io mi accorgo che il problema è stato risolto e chiedo all'utente di farne il riassunto...
ma ovviamente è da alcuni mesi che l'azione è a senso unico ossia se non lo faccio io nessuno si sbatte per farlo fare...
ma non posso mica obbligare io gli utenti a fare questa cosa che avevano proposto loro...

murack83pa
18-02-2008, 22:45
non è quello che da diverso tempo viene fatto? ovviamente lo faccio nei thread in cui io mi accorgo che il problema è stato risolto e chiedo all'utente di farne il riassunto...
ma ovviamente è da alcuni mesi che l'azione è a senso unico ossia se non lo faccio io nessuno si sbatte per farlo fare...
ma non posso mica obbligare io gli utenti a fare questa cosa che avevano proposto loro...


:eek: e chi si ricordava piu di quel mio intervento :D


quanto detto in quel mio intervento, si riferiva al caso specifico in cui l'utente francizio, invece di fare quanto da te detto ora ( e che sottolineai io illo tempore proprio con questo mio "sfogo"), aprì un nuovo topic, creando una sorta di guida.....

la mia opinione di allora era la seguente: la nn necessità di aprire un nuovo topic, in quanto secondo me, visto la nn particolare difficoltà della rimozione, nn era necessario creare un nuovo topic/guida, cosa che però venne poi fatto

ad onor del vero, oggi mi devo ricredere, in quanto è risultato molto utile avere un 3d specifico, visto la rapida e grande diffusione di questa infezione

xcdegasp
18-02-2008, 23:18
:eek: e chi si ricordava piu di quel mio intervento :D


quanto detto in quel mio intervento, si riferiva al caso specifico in cui l'utente francizio, invece di fare quanto da te detto ora ( e che sottolineai io illo tempore proprio con questo mio "sfogo"), aprì un nuovo topic, creando una sorta di guida.....

la mia opinione di allora era la seguente: la nn necessità di aprire un nuovo topic, in quanto secondo me, visto la nn particolare difficoltà della rimozione, nn era necessario creare un nuovo topic/guida, cosa che però venne poi fatto

ad onor del vero, oggi mi devo ricredere, in quanto è risultato molto utile avere un 3d specifico, visto la rapida e grande diffusione di questa infezione

il caso francizio era ben più complesso, per quanto potesse apparire banale si innescarono varie scintille che portarono alla luce diverse questioni..
è vero che c'erano diversi thread però appunto è un thread che per come è stato concepito sta vivendo di vita propria :)

mi ero accorto solo dopo che lo avevi postato un bel po' di tempo fa'.. :p

Nuz
19-02-2008, 17:24
ho visto che nelle regole di sezione è presente anche ccleaner
http://www.hwupgrade.it/forum/showthread.php?t=1589984
volendo si potrebbe inserire la versione portatile che non richiede installazione e non dovrebbe aggiungere nemmeno la toolbar di yahoo
http://www.ccleaner.com/download/builds/downloading-portable

Rimanendo in tema "portable", c'è anche ewido anti-spyware 4.0 micro scanner (http://downloads.ewido.net/ewido_micro.exe) che può essere utile. E' stato creato per chi non usa IE e quindi non può usare lo scan on-line. Però visto che ha lo stesso database di AVG antispyware, permette la rimozione degli spyware e di creare un report, credo che possa essere utile.

Per quanto riguarda la rimozione degli spyware segnalo anche che spyware doctor starter edition può essere scaricato, bypassando il google pack, da qui:

(v. 5.1.0.273): http://www.majorgeeks.com/Spyware_Doctor_-_Starter_Edition_d5790.html

(v. 5.1.0.272): http://www.download.com/Spyware-Doctor-Starter-Edition/3000-8022_4-10704508.html?tag=lst-1

Chill-Out
19-02-2008, 17:50
Rimanendo in tema "portable", c'è anche ewido anti-spyware 4.0 micro scanner (http://downloads.ewido.net/ewido_micro.exe) che può essere utile. E' stato creato per chi non usa IE e quindi non può usare lo scan on-line. Però visto che ha lo stesso database di AVG antispyware, permette la rimozione degli spyware e di creare un report, credo che possa essere utile.

Per quanto riguarda la rimozione degli spyware segnalo anche che spyware doctor starter edition può essere scaricato, bypassando il google pack, da qui:

(v. 5.1.0.273): http://www.majorgeeks.com/Spyware_Doctor_-_Starter_Edition_d5790.html

(v. 5.1.0.272): http://www.download.com/Spyware-Doctor-Starter-Edition/3000-8022_4-10704508.html?tag=lst-1

Nuz bisogna far presente che Ewido Micro Scanner non prevede la quarantena, quindi attenzione a ciò che eventualmente si rimuove.

Nuz
19-02-2008, 17:52
Nuz bisogna far presente che Ewido Micro Scanner non prevede la quarantena, quindi attenzione a ciò che eventulamente si rimuove.

Si, ma si può fare il report e poi da quello sarà chi fornisce assistenza a dire cosa rimuovere. ;)

P.S. Hai fatto comunque bene a sottolinearlo, visto che non lo avevo fatto io.

Chill-Out
19-02-2008, 18:11
Si, ma si può fare il report e poi da quello sarà chi fornisce assistenza a dire cosa rimuovere. ;)

certamente

P.S. Hai fatto comunque bene a sottolinearlo, visto che non lo avevo fatto io.

giusto per evitare macelli ;)

ShoShen
20-02-2008, 12:12
Rimanendo in tema "portable", c'è anche ewido anti-spyware 4.0 micro scanner (http://downloads.ewido.net/ewido_micro.exe) che può essere utile. E' stato creato per chi non usa IE e quindi non può usare lo scan on-line. Però visto che ha lo stesso database di AVG antispyware, permette la rimozione degli spyware e di creare un report, credo che possa essere utile.

Per quanto riguarda la rimozione degli spyware segnalo anche che spyware doctor starter edition può essere scaricato, bypassando il google pack, da qui:

(v. 5.1.0.273): http://www.majorgeeks.com/Spyware_Doctor_-_Starter_Edition_d5790.html

(v. 5.1.0.272): http://www.download.com/Spyware-Doctor-Starter-Edition/3000-8022_4-10704508.html?tag=lst-1

per la rimozione dei virus da msn non so se già fate usare anche questo programma (msncleaner)...
http://www.geekissimo.com/2008/02/20/the-best-of-windows-live-messenger-msn-cleaner-e-stuff-plug-molto-utili-per-la-sicurezza-e-le-prestazioni-di-msn/#more-3601
http://www.forospyware.com/Msncleaner/

xcdegasp
20-02-2008, 13:46
Avrei una proposta: frequentando la sez. news ho notato che ultimamente sono state postate delle discussioni in cui si fa riferimento a precisi indirizzi ip da bloccare perchè il contenuto a cui si riferiscono è "a rischio" (x dire poco).
Es.

http://www.hwupgrade.it/forum/showthread.php?t=1664617
http://www.hwupgrade.it/forum/showthread.php?t=1678259


Perchè nn facciamo anche qua su hw upgrade una "nostra" lista con gli ip da bloccare che si conoscono/che si presenteranno con le nuove notizie ?
Non intendo un clone delle varie liste che si trovano in giro (bluetack, enetec, pawcio, p.g., ecc.), ma "solo" un aggiunta con le "chicche" segnalate.
Intendo che si possa aprire un thread in cui postare i vari indirizzi ip "maligni" che gli utenti trovano, in questo modo è possibile avere una singola lista di facile lettura e accesso e nn dover cercare x la sez. sicurezza (sempre che qualcuno lo faccia :D ).
Cosa ne dite ?

idea avvallata:
http://www.hwupgrade.it/forum/showthread.php?t=1683214

Nuz
20-02-2008, 14:06
Xcdegasp che gli è successo a questa discussione? :D
C'erano delle proposte che sono finite nell'altra discussione.

http://www.hwupgrade.it/forum/showpost.php?p=21168245&postcount=3

http://www.hwupgrade.it/forum/showpost.php?p=21168776&postcount=4

http://www.hwupgrade.it/forum/showpost.php?p=21168804&postcount=5

http://www.hwupgrade.it/forum/showpost.php?p=21169183&postcount=6

http://www.hwupgrade.it/forum/showpost.php?p=21180446&postcount=7

xcdegasp
20-02-2008, 20:03
la proposta è la prima che ha fatto giustamente Lazza84 poi il resto è il vostro confronto su come poter operare...
indi spostato nel therad "Gruppo di Lavoro" come infatti ho linkato nel precedente post :)

non ci vedo nulla di male anzi l'esatto contrario :D

Nuz
20-02-2008, 20:15
No, io ho proposto altri software di rimozione degli spyware per la guida.
Sempre che si abbia la volontà di prenderle in considerazione :rolleyes:

leolas
20-02-2008, 20:44
No, io ho proposto altri software di rimozione degli spyware per la guida.
Sempre che si abbia la volontà di prenderle in considerazione :rolleyes:

meglio a-squared di ewido, comunque... o no?? :confused:
o almeno, qui su hwupgrade si tende a consigliare sempre a-squared o superantispyware...
su altri forum a-squared si sconsiglia, in effetti...

e altra cosa.. ma ewido viene ancora aggiornato?? :mbe:

ShoShen
20-02-2008, 20:49
meglio a-squared di ewido, comunque... o no?? :confused:
o almeno, qui su hwupgrade si tende a consigliare sempre a-squared o superantispyware...
su altri forum a-squared si sconsiglia, in effetti...

e altra cosa.. ma ewido viene ancora aggiornato?? :mbe:

ewido dovrebbe essere ancora aggiornato anche se in ritardo rispetto ad avg antispy...a-squared io l ho disinstallato, dopo un po mi è sembrato eccessivo il numero dei falsi positivi :)

Nuz
20-02-2008, 20:52
meglio a-squared di ewido, comunque... o no?? :confused:
o almeno, qui su hwupgrade si tende a consigliare sempre a-squared o superantispyware...
su altri forum a-squared si sconsiglia, in effetti...

e altra cosa.. ma ewido viene ancora aggiornato?? :mbe:

Dalle comparative a-squared finora non è mai uscito come uno dei migliori. E poi ha troppi falsi positivi.

Ewido micro scanner usa le stesso database di avg antispyware e in più non richiede installazione, per questio l'ho segnalato.

Su spyware doctor è ben noto che è uno dei migliori, poi visto che google fornisce "aggratiss" una versione in grado di rimuovere le minacce mi sembrava giusto segnalarlo.

Su SAS io consiglierei la prerelease 4 perchè è molto più rapida nella scansione.

leolas
20-02-2008, 20:58
Dalle comparative a-squared finora non è mai uscito come uno dei migliori. E poi ha troppi falsi positivi.

Ewido micro scanner usa le stesso database di avg antispyware e in più non richiede installazione, per questio l'ho segnalato.

Su spyware doctor è ben noto che è uno dei migliori, poi visto che google fornisce "aggratiss" una versione in grado di rimuovere le minacce mi sembrava giusto segnalarlo.

Su SAS io consiglierei la prerelease 4 perchè è molto più rapida nella scansione.

non avevo notato che parlavi di spyware doctor... l'unico problema è che è un mattone anche se non ha il real-time.

Comunque, sembra sia il migliore in effetti, quindi.......

Nuz
20-02-2008, 21:01
per la rimozione dei virus da msn non so se già fate usare anche questo programma (msncleaner)...
http://www.geekissimo.com/2008/02/20/the-best-of-windows-live-messenger-msn-cleaner-e-stuff-plug-molto-utili-per-la-sicurezza-e-le-prestazioni-di-msn/#more-3601
http://www.forospyware.com/Msncleaner/

Riverside mi pare sia abbastanza critico nei confronti di questo tool.

murack83pa
20-02-2008, 21:12
....

sto provando ewido, vediamo quanto impiega x la scansione

leggero da scaricare e questo è un punto a suo favore se si vuole utilizzarlo in futuro nella sezione aiuto sono infetto

chill faceva notare che nn c'è la quarantena, xò si potrebbe creare un report e mettere in attesa il programma...no?

cosi da garantire una maggiore sicurezza x l'utente, riducendo al minimo il rischio di eliminare file sensibili....

mentre spyware doctor pesa un bel po......xò se si considera che asquared pesa di piu.....

si puo pensare di sostituire o affiancare spyware doctor (nella versione indicata da nuz) ad asquared?

visto che nelle varie comparative spyware doctor sembra veramente ottimo

ShoShen
20-02-2008, 21:14
non avevo notato che parlavi di spyware doctor... l'unico problema è che è un mattone anche se non ha il real-time.

Comunque, sembra sia il migliore in effetti, quindi.......
bo...io alla fine gli ho disinstallati tutti tranne avg :)

Riverside mi pare sia abbastanza critico nei confronti di questo tool.

ah ok, non ne conoscevo il valore in effetti...era più che altro una segnalazione perché ho visto che non era presente nella guida :)

ShoShen
20-02-2008, 21:21
su spyware doctor starter edition si parla anche qui della limitazione nelle definizioni virali oltre che sul forum stesso del programma a questo punto non so se vi converrebbe :bimbo:
http://forum.swzone.it/showthread.php?t=97986

leolas
20-02-2008, 21:29
ma non era risultato che le firme in meno riguardavano il real-time?

comunque, a-squared non avvia un pesante processo all'avvio del pc ;)
con pesante, intendevo questo..

murack83pa
20-02-2008, 21:39
comunque, a-squared non avvia un pesante processo all'avvio del pc ;)
con pesante, intendevo questo..

ti rifersci a quello che ho scritto io?

il mio era un semplice discorso di praticità,ovvero mettersi nei panni di un utente infetto che nn vede l'ora di risolvere, che magari ha problemi di connessione internet oppure ha ancora 56 kb

ewido risulta molto leggero, xo ho notato che all'avvio scarica degli aggiornamenti che xò nn ho misurato....

sto facendo la scansione di tutto il pc, sono passati 20 minuti e sta ancora scansionando C:

mi ha rilevato un tracking coockies....vediamo

poi voglio provare spyware doctor

leolas
20-02-2008, 21:43
ti rifersci a quello che ho scritto io?

il mio era un semplice discorso di praticità,ovvero mettersi nei panni di un utente infetto che nn vede l'ora di risolvere, che magari ha problemi di connessione internet oppure ha ancora 56 kb

ewido risulta molto leggero, xo ho notato che all'avvio scarica degli aggiornamenti che xò nn ho misurato....

sto facendo la scansione di tutto il pc, sono passati 20 minuti e sta ancora scansionando C:

mi ha rilevato un tracking coockies....vediamo

poi voglio provare spyware doctor

nono, parlavo di spyware doctor :)
ewido non va installato, quindi dubito che venga caricato all'avvio :D

comunque, in effetti c'è il problema dei 56k... fin'ora, come è stato risolto?

murack83pa
20-02-2008, 21:48
nono, parlavo di spyware doctor :)
ewido non va installato, quindi dubito che venga caricato all'avvio :D

comunque, in effetti c'è il problema dei 56k... fin'ora, come è stato risolto?

ah si...scusa, mi son confuso

appena finisco con ewido, provo spyware doctor e vediamo come è.....

riguardo il problema del 56 kb....nn saprei....è capitato qualke volta, ma nn ricordo come si è risolto

Nuz
20-02-2008, 21:50
su spyware doctor starter edition si parla anche qui della limitazione nelle definizioni virali oltre che sul forum stesso del programma a questo punto non so se vi converrebbe :bimbo:
http://forum.swzone.it/showthread.php?t=97986

Io non ci credo alla storia della limitazione. Non mi pare molto sensata da parte loro e poi con quale criterio si decide di non distribuire certe firme. Un utente che vuole provare il programma potrebbe avere proprio le infezioni individuabili con le firme mancanti e così considerare il prodotto scadente. Non è una buona mossa commerciale. Secondo me si vuole spargere questo messaggio per indurre all'aquisto della versione completa.
Comunque al di là di quello che penso vi invito a confrontare queste due immagini:

http://img124.imageshack.us/img124/8516/screenshotua5.th.gif (http://img124.imageshack.us/my.php?image=screenshotua5.gif)

http://img65.imageshack.us/img65/5508/screenshotenyu1.th.gif (http://img65.imageshack.us/my.php?image=screenshotenyu1.gif)

ShoShen
20-02-2008, 21:52
ma non era risultato che le firme in meno riguardavano il real-time?


non so leo, da quello che ho capito io si tratta di una limitazione dovuta all assenza degli aggiornamenti premium nella versione starter edition....sembra che chi utilizzi una versione completa possa contare su 600.000 firme contro le 200.000 circa della versione inclusa nel google pack...alla fine comunque un antispy che individua tutto non c è....quindi bene o male non esiste moltissima differenza tra l uno e l altro

leolas
20-02-2008, 21:54
Io non ci credo alla storia della limitazione. Non mi pare molto sensata da parte loro e poi con quale criterio si decide di non distribuire certe firme. Un utente che vuole provare il programma potrebbe avere proprio le infezioni individuabili con le firme mancanti e così considerare il prodotto scadente. Non è una buona mossa commerciale. Secondo me si vuole spargere questo messaggio per indurre all'aquisto della versione completa.
Comunque al di là di quello che penso vi invito a confrontare queste due immagini:

[cut]



*cut* *edit: ma con questo intendi dire che SD con AV ha solo 400000 signatures?*

comunque, io odio spyware doctor :p è davvero un mattone... :asd:

Perchè non superantispyware? :O :D

ShoShen
20-02-2008, 22:03
Io non ci credo alla storia della limitazione. Non mi pare molto sensata da parte loro e poi con quale criterio si decide di non distribuire certe firme. Un utente che vuole provare il programma potrebbe avere proprio le infezioni individuabili con le firme mancanti e così considerare il prodotto scadente. Non è una buona mossa commerciale.

in effetti è condivisibile questo tuo passaggio...:)
devo anche dire che voi che fate assistenza nella sezione delle infezioni siete i più adatti nella scelta dei programmi da far utilizzare...dopotutto come detto prima anche a leo, secondo me alla fine i software antispy si equivalgono...dunque anche spyware doctor andrebbe bene
di buono c è che può essere impostato per ricercare anche i rootkit

Nuz
20-02-2008, 22:04
*cut* *edit: ma con questo intendi dire che SD con AV ha solo 400000 signatures?*


I numeri sono quelli che sono, intendo dire che le 400000 "intelli-signature" ulteriori riguardano il modulo antivirus.
Per le firme comunque a quelli di pctools piace creare confusione basta guardare quelle dell'antivirus differenziate in database e intelli-signature:

http://www.pctools.com/res/images/anti-virus/screenshot-it.gif

:mbe:

leolas
20-02-2008, 22:06
I numeri sono quelli che sono, intendo dire che le 400000 "intelli-signature" ulteriori riguardano il modulo antivirus.
Per le firme comunque a quelli di pctools piace creare confusione basta guardare quelle dell'antivirus differenziate in database e intelli-signature:

http://www.pctools.com/res/images/anti-virus/screenshot-it.gif

:mbe:

:mbe:
ma non ha senso! :eek:

lancetta
20-02-2008, 22:24
Dico la mia: SD è un buon soft però pesante e tende a trovare anche cose che non crerebbero problemi...credo per giustificarne il costo...eppoi manco scarseggia a falsi positivi...
c'è da dire che in genere quello che trova riesce anche a sradicare però ho letto che a volte zompa un pò troppo....
la versione di google sembra che sia castrata effettivamente però non lo ho provata quindi non mi pronuncio....
stesso discorso per quanto mi riguarda su Asquared...buon soft però troppi falsi e a volte sradica troppo...c'è da dire che con la giusta guida (ovvero il forum) si limiterebbero eventuali danni.....
Un buon compromesso che si può usare tranquillamente è Superantispyware;) però ci vuole comunque almeno un altro soft complementare.....

xcdegasp
20-02-2008, 22:50
No, io ho proposto altri software di rimozione degli spyware per la guida.
Sempre che si abbia la volontà di prenderle in considerazione :rolleyes:

ho sbagliato e provvedo a correggere ossia a riportare qui i post che appunto trattavano antispyware.
spostati non per non voler editare la guida o discuterne, sono sempre stato ampiamente disponibile come dimostrato con l'aver indetto e aperto il thread (a suo tempo):
http://www.hwupgrade.it/forum/showthread.php?t=1598155


ad ogni modo ewido 4.0 non ha mai avuto la stessa efficacia di a-squared.
spyware doctor oltre ad essere pesante può dare incompatibilità con a-squared ed altri software d'analisi.. :)

i falsi positivi di a-squared sono tutto sommato abbastanza evidenti non mi sembra di aver mai letto un caso talmente dubbio da parlarne mesi senza trovare risposta anzi in 3 secondi si trae la conclusione più che corretta.
sono comunque falsi allarmi che non compromettono il sistema e questo lo voglio rimarcare, cosa che altri software non possono di certo affermare.

sinceramente non condivido nemmeno l'affermazione "non lo usano in altri forum" perchè dovremmo basarci su cosa altri usano? perchè dovremmo copiare altri?
che vantaggi ha a-squared rispetto alla concorrenza per cui è stato eletto software antispyware della guida?

xcdegasp
20-02-2008, 23:02
messaggi ripristinati :)

Nuz
20-02-2008, 23:50
.....ad ogni modo ewido 4.0 non ha mai avuto la stessa efficacia di a-squared......

Elenco qui delle comparative alcune più recenti e altre meno e più o meno attendibili, non mi pare che a-squared abbia mai fatto delle belle figure, sia nei confronti di Ewido (ora AVG) e sia verso altri prodotti. Considerando poi che i risultati sono spesso simili:

http://www.av-comparatives.org/seiten/ergebnisse/atreport2006.pdf

http://malware-test-lab.blogspot.com/2007/05/antispyware-comparison-report-january-3.html

http://www.programmifree.com/confronti/confronto-antispyware.htm

http://anti-spyware-review.toptenreviews.com/

http://www.2-spyware.com/compare.php

http://www.2-spyware.com/compare2.php

http://www.pcworld.com/article/id,136206/article.html

Penso che i numeri contino più delle opinioni personali. :)

xcdegasp
21-02-2008, 07:19
Non ti acanire stiamo parlandone e ho posto dei quesiti per i quali c'è un cocktail necessario da rispettare come funzionalità a prescindere dall'efficacia..
le ho poste non per dire a prescindere di no ma per rendere chiaro cosa vada rispettato come base.


tornando a quanto segnalato:
1) 2006, all'epoca che versione c'era di a-squared? sinceramente non mi ricordo se era la 2.0 e la 1.x hanno usato lo stesso mix che usano per i test degli antivirus, mi va assolutamente bene ma ovviamente si sta parlando di antispyware e in ambito puramente indicativo posso ritenere interessante questo test :)

2) con cosa hanno fatto il test? ovviamente con il mix da dare in pasto all'antivirus.. è vero che il motore di scansione dell'antivirus AVG è awido ma non per questo devo ritenere quel test un riferimento :)

3) bel sito sempre stato impeccabile come comparazioni.. sì sì unto di riferimento :D
cmq sempre 2006

4) altro sito gemma pietra miliare dei test :D

5) ma ti sembra un test quello?

6) ma hai guardato cosa hai linkato?

7) sarebbe stato interessante 3 bei prodotti a contendersela ma chissà per un qualche motivo spySweeper (prodotto impeccabile) viene classificato solamente al 3° posto dietro ad AVG che è definito povero di funzionalità :D
è evidente che abbiano dato maggiore attenzione ad altri parametri

Riverside
21-02-2008, 08:42
**

Riverside
21-02-2008, 08:43
per la rimozione dei virus da msn non so se già fate usare anche questo programma (msncleaner)
Riverside mi pare sia abbastanza critico nei confronti di questo tool.
Effettivamente, Nuz è cosi.
Ma dovendo trovare un sostituto per Livekill Clean il cui progetto è stato abbandonato, sto valutando se prendere, o meno, Msn Cleaner, in considerazione.

Per quanto riguarda la questione che state affrontando, non entro nel merito (ho le mie ragioni che, penso, conosciate, tutti): limitandomi ad Asquared, credo di essere stato il primo a farlo utilizzare con continuità: da tempo lo ho dismesso (e non lo suggerisco più) perché, alla lunga, a mio parere, si è rivelato essere un software non affidabile (troppi falsi positivi).

xcdegasp
21-02-2008, 08:48
NUZ non fraintendere le mie risposte e la mia posizione il tutto è riconducibile ad una domanda:
che vantaggi ha a-squared rispetto alla concorrenza per cui è stato eletto software antispyware della guida?

obbiettivamente ne sai dare una tua risposta? ti assicuro che puoi escludere le rispsote come:
_ è l'unico antispyware che conosci

_ ti sta simpatica l'azienda o il programma o te ne sarai innamorato

_ ti pagano per diffonderlo

_ sei loro beta-tester e ti riempiono di keys aggratis

_ mica so quali considerazioni soggettive attui :D


c'è sempre una spiegazione a tutto, sopratutto per la guida in questione e talvolta, come in questo caso, è molto lampante cosa lo faccia ritenere valido alleato, al di là del fatto che possa essere o meno il migliore perchè altrimenti non si spiegherebbero la presenza di Dr.Web CureIT :p

te lo chiedo perchè ritengo fondamentale in un confronto anche una certa analisi di cio che è sul piatto per confrontarlo con un sostituto :)

xcdegasp
21-02-2008, 08:54
@ riverside:
non si sta parlando di suo continuativo di un programma ma un programma da usare per iniziare le disinfezioni per l'area del prontosoccorso.

quindi potresti anche te dare una tua risposta alla domanda:
che vantaggi ha a-squared rispetto alla concorrenza per cui è stato eletto software antispyware della guida?


questo perchè se non si focalizza il punto centrale è ovvio che non ci si comprenda :)

Nuz
21-02-2008, 08:54
Non ti acanire stiamo parlandone e ho posto dei quesiti per i quali c'è un cocktail necessario da rispettare come funzionalità a prescindere dall'efficacia..
le ho poste non per dire a prescindere di no ma per rendere chiaro cosa vada rispettato come base.

Non c'è da parte mia accanimento, almeno non è mia intenzione, se poi a te sembra, vorrei capire a quali cose che ho scritto ti rifersci.
Per le funzionalità ricordo che ne hai già parlato, ma non ricordo dove, forse è il caso di scriverle nel primo post della discussione, così possiamo averle subito a portata di mano prima di fare una proposta.
Quali sono gli altri parametri che a-squared ha e altri prodotti non hanno?

Poi su quello che hai risposto riguardo ai test, ti ricordo che i pochi reperibili in rete sono questi. Se ne conosci altri sarei curioso di poterli vedere.

Comunque sapevo che si sarebbe arrivati a questo punto, perchè la questione è stata posta già un'altra volta, non ricordo da chi e in quale thread.
Avevo colto l'occasione per fare altre proposte sul versante antispyware, ma se il metro di giudizio di un prodotto è personale allora non vedo come su questo forum si possano criticare quelli che dicono "ho norton e mi ci trovo bene" o "con avast non ho mai preso un virus".
E poi sappiamo tutti che un solo antispyware non basta, potresti anche prendere in considerazione di affiancare all' "intoccabile" un altro prodotto di rilevazione.
Sia chiaro che a me non interessa cambiare una procedura ben collaudata, le mie sono solo idee, però derubricarle con la motivazione:

..ad ogni modo ewido 4.0 non ha mai avuto la stessa efficacia di a-squared.
spyware doctor oltre ad essere pesante può dare incompatibilità con a-squared ed altri software d'analisi..

Mi pare che come tesi non reggano molto.
Mi pare che il dibattito che si è sviluppato con leolas, murack83pa e shoshen nei post precedenti sia stato più ricco e costruttivo.


P.S. Scusa lo sfogo, ma penso che ci stia tutto, visto che le comparative sugli antispyware sono quelle che sono e io da sempre dico che vanno prese con le molle nel thread ufficiale degli antispyware. :nonsifa:

xcdegasp
21-02-2008, 08:57
non è personale e sono alla luce del sole NUZ, quindi ti prego rileggi i miei ultimi post :)

come detto non è l'efficacia ad avere la priorità ma presumo che se criticate A-Squared abbiate idea di cosa state criticando e credetimi sono cose molto evidenti quelle su cui mi baso io a ritenerlo essenziale nella guida.

Nuz
21-02-2008, 09:03
Sarebbe più facile se mi indirizzassi tu al post con le motivazioni. Ricordo di averne già letti in passato. Però è già abbastanza difficile ritrovare i miei post, figurati se posso sapere quando e dove è stata scritta una cosa. :)

xcdegasp
21-02-2008, 09:09
scusate un attimo, ma volete sostituire un prodotto solo perchè la Guida l'ho stilata io o avete le idee chiare sul prodotto?
no perchè se non avete nessuna idea sul eprchè a-squared sia nella guida forse è il caso di rivedere i dati che avete in mano....

io non ho problemi a dire cosa mi aveva spinto a candidarlo e inserirlo ma sono deluso che non abbiate nessuna idea su quello che criticate.
eppure siete con presenza costante nell'area infezioni, lavorate sulle disinfezioni di pc che vivono una situazione critica...
bho... :(

vi lascio tempo fino a stasera dopo cena, poi pubblicherò nuovamente le risposte alla domanda che mi sono auto posto e la stessa risposta sarà inserita nella Guidalla disinfezione per infetti...

e dire che ho sempre cercato d'essere trasparente e il meno criptico possibile... :(

murack83pa
21-02-2008, 09:11
secondo me asquared in questi ultimi aggiornamenti ha forse diminuito i falsi positivi......

lo dico in tutta onestà e nella consapevolezza di nn essere un tecnico

io mi ricordo che tempo fa, quando all'inizio lo installlai, notai che sia io che altri avevamo incontrato dei clamorosi falsi positivi....

mi sembra che il numero degli interventi nel 3d di asquared relativi ai falsi positivi sia diminuito

io me lo sono dimenticato qual è stato l'ultimo falso positivo da me.....:sofico:

però devo ammettere che Superantispyware, che ho installato nel mio pc, mi ha individuato delle cose che asquared nn mi aveva rilevato.....quindi sicuramente SAS è un ottimo prodotto

personalmente, visto come è strutturata e la finalità della guida, in un pc pieno di infezioni, preferisco un antispy come asquared: tanto poi viene pubblicato il report e li si vede se quello che ha trovato è un falso positivo o meno, basta specificare in modo chiaro di mettere ciò che trova in quarantena

ho notato, xò, che asquared a volte, nn so da cosa dipenda, ha problemi nella scansione: io ho avuto per un periodo di tempo questo problema, e ho visto di recente altri utenti con lo stesso problema

invece sas, nn mi ha mai dato nessun tipo di problema...

quindi xchè nn dare un'alternativa ad asquared nella guida?

nel senso che:

puo capitare che un utente infetto già utilizzi asquared......ovvero puo avere problemi nella scansione.....

io gli affiancherei SAS, xò devo ancora provare spyware doctor cosi come segnalato da Nuz e vediamo come lo trovo sopratutto in termini di praticità, mettendomi nei panni di chi è infetto e nn vede l'ora di risolvere.....

x gli altri aspetti piu tecnici c siete voi ;)

Nuz
21-02-2008, 09:20
Sono sconsolato. Se non ricordo questi parametri a cui ti riferisci e per i quali è stato scelto che ci posso fare. :boh:
Scusa se finora ho scelto un prodotto per la sicurezza prendendo quello più efficace, snello e con meno falsi positivi. Evidentemente nella guida si sono parametri più importanti che a me sfuggono.

Comunque mi sembra di essere stato chiaro: a me interessa fare una proposta, non scardinare una guida ben collaudata. E vorrei che il confronto si basasse su dati oggettivi. Non ho mica scritto scegliamo questo prodotto perchè è più bello.

Nuz
21-02-2008, 09:29
@ murack83pa:

Il problema di a-squared, per come lo intendo io, e che mi ha spinto a proporre alternative, è quello che non trova. Perchè anche Antivir ha molti Falsi positivi, ma non si lascia sfuggire "quasi" (il quasi è d'obbligo visto che si parla di infezioni) nulla. Sappiamo tutti che un solo antispyware non basta.

Io ormai non lo uso più, per es. Spyware Doctor, SuperAntispyware, AVG Antispyware hanno una rilevazione migliore.

murack83pa
21-02-2008, 10:02
@ murack83pa:

Il problema di a-squared, per come lo intendo io, e che mi ha spinto a proporre alternative, è quello che non trova. Perchè anche Antivir ha molti Falsi positivi, ma non si lascia sfuggire "quasi" (il quasi è d'obbligo visto che si parla di infezioni) nulla. Sappiamo tutti che un solo antispyware non basta.

Io ormai non lo uso più, per es. Spyware Doctor, SuperAntispyware, AVG Antispyware hanno una rilevazione migliore.

i tecnici siete voi :D

ho già puntualizzato che SAS mi ha rilevato cose chee Asquared nn aveva rilevato.....;)

ora provo la versione che hai proposto tu di spyware doctor :)

Riverside
21-02-2008, 10:55
non si sta parlando di suo continuativo di un programma ma un programma da usare per iniziare le disinfezioni per l'area del prontosoccorso.
Ed è quell'uso che si riferiva, anche, il mio concetto di uso continuativo
quindi potresti anche te dare una tua risposta alla domanda
E' quello che intendo, al contrario, accuratamente, evitare: sai perfettamente cosa penso, complessivamente, di quella Guida.
Poi se da una parte ci sono persone (ad esempio Nuz ed io, nel caso in trattazione) che esprimono dubbi sulla reale efficacia di Asquared, e tu, per contro, non ne hai (e questo pare presupporre che nulla cambierà), non vedo quale sia la materia del contendere.
In ogni caso, l'argomento non mi interessa: ero intervento, in sostanza, per rispondere a Nuz e Sho, sul suggerimento relativo a MSN Cleaner; suggerimento che, per la ragione che ho esposto nel mio reply prima, prendo, in seria considerazione.

xcdegasp
21-02-2008, 12:51
io vi ho chiesto una cosa ben precisa, non vi ho chiesto di ricordare le mie parole scritte da qualche parte ho chiesto una cosa banale:
considerando la Guida che si rivolge in un ambito d'uso critico (pc instabile, pc indemoniato, pc uori controllo, pc da consocere, pc che così come è non funziona come un pc sano) quali sarebbero le caratteristiche da preferire?

con questa domanda e forse questi presupposti vi sarà più facile trovare la risposta a:

che vantaggi ha a-squared rispetto alla concorrenza per cui è stato eletto software antispyware della guida?

obbiettivamente ne sai dare una tua risposta? ti assicuro che puoi escludere le rispsote come:
_ è l'unico antispyware che conosci

_ ti sta simpatica l'azienda o il programma o te ne sarai innamorato

_ ti pagano per diffonderlo

_ sei loro beta-tester e ti riempiono di keys aggratis

_ mica so quali considerazioni soggettive attui



pensateci bene eppure di pc ne avete osservati, ne avete disinfettati e vi siete dovti districare in situazioni difficili...
ma avete rimosso tutto dalla vostra mente.

:boh:



@ riverside: non falsificare le mie parole perchè poi mi incazzo, ragiona, scegli bene le parole e poi componi i tuoi pensieri in maniera scritta ;)
io ho detto tutt'altro rispetto a quanto te hai esposto.

leolas
21-02-2008, 13:06
Io sinceramente mi trovo più d'accordo con xcdegasp, sopratutto eprchè quelle comparative sono sempre state di parte...
I primi antispyware sono sempre stati quelli da pagare... Eppure, mi sembra ceh nessuno usi counterspy o spyhunter (che tra l'altro, dopo essere stato installato, linka l'utente a questa pagina (http://www.enigmasoftware.a013.com/congratulation_spyhunter_scanner3.php): quasi quasi lo compro solo epr questo.. :D).

Boh, mi ispirano poca fiducia... Inoltre, a-squared ha sempre migliaia di firme... e i pochi e miseri test che reisco a fare (sho ne aveva linkati 3, in un altro 3d), li ha sempre passati


_ sei loro beta-tester e ti riempiono di keys aggratis


magari.. :D

almeno una l'ho avuta (OA)





PS: Calmatevi, dai! :) (dopo questa, mi odierete tutti!)

xcdegasp
21-02-2008, 13:11
non sono loro beta-tester, ho già poco tempo figuriamoci se ne riucirei da avere per loro :p

Riverside
21-02-2008, 13:55
@ riverside: non falsificare le mie parole perchè poi mi incazzo
Deg non incominciare, io non ho falsificato nulla, tu hai chiesto un parere ed io:
... ragiona, scegli bene le parole e poi componi i tuoi pensieri in maniera scritta ;)
ho composto il mio pensiero scritto, scegliendo bene le parole e ragionando.

che vantaggi ha a-squared rispetto alla concorrenza per cui è stato eletto software antispyware della guida?
Nessuno.
Men che meno nei confronti di SuperAntispyware che, non solo ha una qualità diversa, ha un numero maggiore di firme aggiornate, rileva pocchissimi FP ed in più, garantisce una protezione in tempo reale.
Per non parlare poi, dei tempi di scansione che, in modalità deep scan, per quanto riguarda Asquared, sono eterni.
Torno a ripetere, la questione non solletica il mio interesse specifico ed il mio intervento si chiude qui.

xcdegasp
21-02-2008, 14:20
@ riverside:
la mia accusa di falsificare è rivolta a questa affermazione:
Poi se da una parte ci sono persone (ad esempio Nuz ed io, nel caso in trattazione) che esprimono dubbi sulla reale efficacia di Asquared, e tu, per contro, non ne hai (e questo pare presupporre che nulla cambierà), non vedo quale sia la materia del contendere.
non sono parole mie.

per te l'unico scopo è l'efficacia indipendentemente da tutto, lo hai ulteriormente chiarito.
per me fai male a puntare solo su quello forse quando le scriverò le motivazioni potrai concordare o magari no.. se in 4 mesi non hai mai rivisto le tue posizioni è ovvio che non lo farai nemmeno dopo.
ognuno ha il suo punto d'osservazione e la propria testa ed è questo che ci rende unici e questo non l'ho mai criticato. :)

Nuz
21-02-2008, 14:57
Io sinceramente mi trovo più d'accordo con xcdegasp, sopratutto eprchè quelle comparative sono sempre state di parte...
I primi antispyware sono sempre stati quelli da pagare... Eppure, mi sembra ceh nessuno usi counterspy o spyhunter (che tra l'altro, dopo essere stato installato, linka l'utente a questa pagina (http://www.enigmasoftware.a013.com/congratulation_spyhunter_scanner3.php): quasi quasi lo compro solo epr questo.. :D).


Mi tocca ritornare sulla questione. Visto che mi fate sembrare uno sprovveduto con questa storia delle comparative. Vabbè. :)

....tornando a quanto segnalato:
1) 2006, all'epoca che versione c'era di a-squared? sinceramente non mi ricordo se era la 2.0 e la 1.x hanno usato lo stesso mix che usano per i test degli antivirus, mi va assolutamente bene ma ovviamente si sta parlando di antispyware e in ambito puramente indicativo posso ritenere interessante questo test :)

2) con cosa hanno fatto il test? ovviamente con il mix da dare in pasto all'antivirus.. è vero che il motore di scansione dell'antivirus AVG è awido ma non per questo devo ritenere quel test un riferimento :)

3) bel sito sempre stato impeccabile come comparazioni.. sì sì unto di riferimento :D
cmq sempre 2006

4) altro sito gemma pietra miliare dei test :D

5) ma ti sembra un test quello?

6) ma hai guardato cosa hai linkato?

7) sarebbe stato interessante 3 bei prodotti a contendersela ma chissà per un qualche motivo spySweeper (prodotto impeccabile) viene classificato solamente al 3° posto dietro ad AVG che è definito povero di funzionalità :D
è evidente che abbiano dato maggiore attenzione ad altri parametri

D'accordo che i test 4) 5) 6) 7) contano meno che zero. Anche il 3) non ha molta valenza, però do atto all'autore della buona volontà con cui cerca di testare vari i prodotti.
Però i primi due sono molto più affidabili. Il test 1) è fatto dagli stessi che vengono presi come riferimento per giudicare gli antivirus. Il 2) è altrettanto valido, perchè i test sono verificabili. Ma forse non avete letto il report della comparativa. Qui il database dei malware: http://mwdb.my-honeynet.org/. :cool:


Per l'altra questione della caratteristica che ha a-squared resto in attesa che venga svelato l'enigma. :D

xcdegasp
21-02-2008, 15:51
@ NUZ:
anche epr te conta solo l'efficacia a prescindere da tutto è questo quello che intendi dire?
io pongo le domande e non ottengo risposte se non "malware riconosciuti".



poi però non potete rilanciare quando pubblico la risposta perchè se per voi esiste solo il riconoscere malware è evidente che non avete più materiale da porgere... :asd:

_MaRcO_
21-02-2008, 15:54
AUGURI DEGASP!!
11000 post!!:read:

xcdegasp
21-02-2008, 16:23
:eek:
mazza quanto scrivoooo :fagiano:

:happy: :cincin: :ubriachi:

Riverside
21-02-2008, 19:08
Seguendo il suggerimento di ShoShen:

in considerazione del fatto che, il team di LIVEKILL CLEAN MESSENGER ha cessato di proseguirne lo sviluppo e che, pertanto, il tool non viene più aggiornato, è stato aggiunto, tra gli strumenti di scansione, un nuovo tool: MSN CLEANER.
In ogni caso, per ora e fino a quando non avremo accertato, dall'analisi dei log di MSN CLEANER che verranno pubblicati, il sorgere di eventuali problemi collaterali, LIVEKILL CLEAN MESSENGER è da considerare ancora in uso.

qui un elenco (http://www.forospyware.com/Msncleaner/) delle infezioni che vengono individuate e rimosse da MSN CLEANER


ATTENZIONE: PrevX 2.0 (quindi, presumo, anche PrevX CSI) riconoscono MSN CLEANER come possibile infezione ma, ritengo sia, un falso positivo.

Sarebbe necessaria, in merito, se possibile, una conferma, da parte di un utlizzatore di PrevX CSI.

murack83pa
21-02-2008, 19:38
Seguendo il suggerimento di ShoShen:

in considerazione del fatto che, il team di LIVEKILL CLEAN MESSENGER ha cessato di proseguirne lo sviluppo e che, pertanto, il tool non viene più aggiornato, è stato aggiunto, tra gli strumenti di scansione, un nuovo tool: MSN CLEANER.
In ogni caso, per ora e fino a quando non avremo accertato, dall'analisi dei log di MSN CLEANER che verranno pubblicati, il sorgere di eventuali problemi collaterali, LIVEKILL CLEAN MESSENGER è da considerare ancora in uso.

qui un elenco (http://www.forospyware.com/Msncleaner/) delle infezioni che vengono individuate e rimosse da MSN CLEANER


ATTENZIONE: PrevX 2.0 (quindi, presumo, anche PrevX CSI) riconoscono MSN CLEANER come possibile infezione ma, ritengo sia, un falso positivo.

Sarebbe necessaria, in merito, se possibile, una conferma, da parte di un utlizzatore di PrevX CSI.

ti ho risposto nel 3d di msn: PREVX CSI non lo rileva come malware

xcdegasp
21-02-2008, 20:10
Visto che sono di animo buono anticipo l'orario della risposta pubblica ed ufficiale :D
Darò un ampia motivazione sulla "Guida alla Disinfezione degli Infetti" cosicchè possa fornire un'ottima base di informazioni per tutti quanti.
Potrete così meglio valutare gli strumenti forniti o proposti, eventuali modifiche come aggiunte o sottrazioni e meglio istruire sia gli infetti che i prossimi venturi visitatori e infermieri :)



Premessa e ambiti d'uso:


L'ambito in cui si va ad operare, sia manualmente che tramite tool o programmi d'analisi, è costituito da pc malfunzionanti (nel senso stretto della parola) ovvero:

pc che potrebbero avere la cpu sempre sovraccarica


pc in cui la linea internet potrebbe singhiozzare


pc che potrebbero avere un piccolo modem analogico/isdn (nell'ultimo caso si chiamerebbe router)


pc in cui potrebbero killarsi o bloccarsi i programmi rivolti alla sicurezza installati precedentemente in locale


pc che potrebebro avere l'antivirus disattivato ed essere senza firewall


pc che potrebbero essere senza un collegato ad internet (lan aziendale o isolato)



Situazioni anomale che non sono per l'appunto l'ambito d'uso normale del pc e nelle qualioperare attraverso un forum è assai duro, estenuante e molto difficile.
Talvolta i sintomi non sono sempre riconducibili ad un'infezione precisa (troppe le varianti e troppo veloce è la mutazione dei worm) in modo immediato e istantaneo e troppo spesso l'utente occulta particolari che possono risultare estremamente importanti per chi offre assistenza gratuita.
Particolari che riguardano, inevitabilmente, l'uso che si fa del proprio pc perchè se è infetto un motivo c'è e nel 99% dei casi è la quotidianità.

Una delle prime cose da fare è riuscire a ottenere quelle informazioni che, per volontà dell'utente o per la scarsa conoscenza della materia e del proprio pc, possono confermare o integrare le dichiarazioni dell'utente e che non si possono ottenere direttamente.

Per ottenere tali informazioni, indispensabili per procedere con una prima e grossolana disinfezione, occorrono strumenti che possano agire in semplicità in ambiti avversi e possibilmente che possano con le loro analisi creare una linea continuativa e quindi possano adattarsi a diverse situazioni, che siano semplici da usare, e pronti all'uso.



I mezzi con cui operare

I mezzi a cui biusogna affidarsi devono consentire log che messi insieme possano comporre un puzzle e dare una base di partenza per le indagini evolutive.
I worm ogni giorno che passa diventano sempre più infimi annidandosi in qualsiasi posto angusto e che possa offrire riparo nel file-system dell'HD quindi la prima cosa da fare è limitare i possibili nascondigli come ad esempio gli ADS (meta-dati) consentiti dal fat NTFS.
Poi si prova a scansionare l'intero pc con un programma che possieda un buon bacino di firme di malware e che sia abbastanza variegato in modo da togiere le cose più grossolane ed individuare possibili anomalie sopratutto come tracce di parziali disinfezioni nel registro di systema.

Fatto questo si prova a sondare l'hd con uno strumento ancor più efficace verso i rootkit (ormai sono talmente diffuse queste particolari infezioni) e che possa fornire un log di analisi su ciasc'un file analizzato basato non solo sul cheksum ma anche inbase all'azione che compie (se possibile da avere come informazione) in sostanza un ibrido tra antispyware e antirootkit.

Dopo queste due perlustrazioni si procede a cercare con uno scanner antivirus di buona efficacia sia in pulizia che individuazione, possibilmente in questo caso usarne due magari contrastanti come tecnologie.

Infine si usa un puro antirootkit e un analizzatore generale di cio che viene caricato dal sistema allo start-up.


Questo insieme di logs può dare ottime informazioni non solo su possibili infezioni ma sopratutto su che sistema operativo si va ad agire, in che stato è quel pc (aggiornamenti, barriere difensive, uso quotidiano, possibili vulnerabilità sfruttate e ancora aperte) e incominciare le operazioni di cura che non è il solo disinfettare l'utente ma rimettere il pc in sicurezza!



Strumenti proposti e richiesti all'utente

Ogni programma in commercio e prodotto ha delle peculiarità che lo rendono nel suo piccolo unico che possono non risiedere direttamente nella mera e pura efficacia, a cosa servirebbe avere un programma efficace ma che non puoi usare su un pc infetto perchè viene killato? o che mentre lo installi l'exe e il suo servizio vengono corrotti? o che ti cancella file di sistema come "winlogon.exe" perchè lo ritiene infetto? o che produce lui stesso BSOD perchè male si combina con il resto dei software preinstallati nel pc vittima?
a nulla.

Cercando quindi programmi unici nel loro piccolo, funzionali, facili, buoni alleati e molto compatibili ecco che sono stati proposti e inseriti nella Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) i seguenti programmi con le eventuali scelte ove ritenuto possibile:


Eset ADS Revelear sos tituibile con una modalità di scansione di HiJackThis


a-squared-free sostituibile con il più duttile a-squared-cmd ma a discrezione dell'utente visto che di contro è un po' più macchinosa l'esecuzione.. molto settabile ed è possibile schedularlo sia come scansioni che come aggiornamenti (parlo della versione da installare).
ma nemeno poi tanto poichè lascia spazio alla fantasia per ottimizzarne l'uso come creare due icone che racchiudino una i parametri per l'aggiornamento mentre l'altra per la scansione deep del sistema con log e messa in quarantena automatica :)


Prevx CSI: unico nel suo genere per il momento, offre un'ottima scansione ibrida tra antispyware e antirootkit e antivirus, usa un database centralizzato da cui attinge le firme dei malware e le azioni da compiere e paragona i file sia per checksum sia per azione compiuta.

Scansione online o con tool derivanti da antivirus come CureIT (non necessita di alcuna installazione ed è pronto all'suo) che l'opzione "VirIT Light Explorer", entrambi poco invasivi e con buona rilevazione del malware ostico con buon grado di procedure di disinfezione.

Antirootkit Gmer, è stand-alone quindi non necessita di isntallazione nel pc, carica un dll nel sistema per poter procedere con la scansione e produce un buon log.
Per aggiornarlo bisogna scaricarlo nuovamente dal sito quando cambia versione.

HiJackThis: strumento che sempre più spesso viene integrato in prodotti commerciali inquanto offre un'ottimo log dei servizi attivi, dei servizi caricati all'avvio, file caricati ed eseguiti in automatico


Spesso gli utenti bisognosi, per i motivi più disparati, sono restii a pubblicare i propri log e tendono a improvvisarsi infermieri ignorando lo scopo che assumono i logs per chi offre la propria collaborazione assistenzialista. Non avendo sotto gli occhi e a portata di mano il pc risulta troppo rischioso operare senza informazioni utili, spesso informazioni azzoppate e incoerenti sempre per la stessa volontà dell'utente.
Senza la collaborazione del prorpietario del pc è impossibile operare.

xcdegasp
21-02-2008, 21:31
Differenze tra a-squared e SuperAntiSpyware ovviamente paragonando i prodotti FREE.

SuperAntispyware:

Ottimo antispyware che può essere installato senza un account administratror


buon bacino di firme di malware


preciso nell'individuazione dei malware ed efficace nella rimozione


post installazione apre un wizard per impostare varie opzioni per l'aggiornamento, se non possiedi il collegamento a internet attivo o non funzionante (magari all'insaputa dell'utente) non viene dato nessun messaggio facendo sembrare che non vi siano aggiornamenti!
(a sfavore)


finito il setting (quindi dopo aver settato il wizard) se si prova ad aggiornare il programma da un pc con un collegamento internet non funzionante (magari ad insaputa dell'utente) la finestra d'aggiornamento rimane aperta in loop di ricerca con "in connessione".
si deve pertanto clicka sul tasto destro sull'icona della finestra nella traybar e al selezionare "chiudi" verrà mostrata la finestra con il pulsante per killare il processo.
(a sfavore)


finita l'installazione e il setting vario se si prova ad aggiornare il programma per scaramanzia (l'installer è grande solo 5-6Mb quindi allettante ad un utente 56k/isdn) ci si accorgerà presto che chiedere una lunga serie di aggiornamenti che non sono affatto di dimensioni limitate. Non è di sicuro pronto a operare. Oggi offre il database 3407 del 20-02-2008 quindi potevano e avevano il tempo per integrare gli aggiornamenti nel setup d'installazione.
(a sfavore)


leggerezza sia come programma che come scansione


non si possono schedulare le scansioni


rispetto alla versione a pagamento:
Repair broken Internet Connections, Desktops, Registry Editing and more with our unique Repair System! Limited

Automatic Updates check for program and definition updates every 8 hours. Manual Only


produce un buon log




a-squared:

esiste sia in versione da installare che consente comunque la scansione via commandline, sia in versione stand-alone che è appunto quella limitata all'esecuzione via commandline (cmd)


il programma (sia via setup che via zip) è da subito comprensivo di aggiornamenti quindi pronto all'uso anche su pc senza connessione internet cio lo rende adatto a chi ha un 56k visto che può scaricarlo dal pc di un conoscente o bliblioteca o internet-point e usarlo da subito sul suo pc


possiede veramente un buon bacino di firme di malware e ad ampio raggio, buona l'identificazione di rimansugli di chiavi di registro appartenenti a qualche malware, buona la pulizia che esegue


costantemente aggiornato, gli aggiornamenti a moduli di programma sono concentrati nel weekend questo per garantire costi non eccessivi per il suo mantenimento all'utente utilizzatore (spesso nel weekend ci sono tariffe ridotte)
aggiornabile automaticamente se si crea il link al file d'esecuzione via commandline con l'opzione aggiornamento e si mette nella schedulazione di windows


leggerezza come programma, la scansione si fa un po' sentire nell'uso del pc ma libera tempestivamente le risorse per consentire all'utente di proseguire con il suo lavoro (se si è infetti è consigliabile non fare nulla nel mentre)


nel log compare se l'utente ha messo gli oggetti in quarantena o meno, ad ogni modo sforna un buon log


vari falsi postivi ma rintracciabili abbastanza semplicemente via log e comunque non compromettenti il sistema



non mi vengono in mente altre differenze.

Nuz
21-02-2008, 22:24
che vantaggi ha a-squared rispetto alla concorrenza per cui è stato eletto software antispyware della guida?

L'unico vero vantaggio mi sembra essere:

il programma (sia via setup che via zip) è da subito comprensivo di aggiornamenti quindi pronto all'uso anche su pc senza connessione internet cio lo rende adatto a chi ha un 56k visto che può scaricarlo dal pc di un conoscente o bliblioteca o internet-point e usarlo da subito sul suo pc

Un requisito a cui potrebbe rispondere anche Spyware Doctor Starter Edition, che pesa 14 MB e scarica le firme suddivise (mi pare) in una decina di file di pochi Kb.
Probabilmente si dirà che occupa tanta ram. Ma se ricordo bene è sui 25 MB, non così eccessivo.
Purtoppo Ewido micro pesa solo 150 KB (è standalone con una gui semplice), ma scarica un database di circa 15MB. Quindi non so se può essere considerato uno svantaggio o un vantaggio.
SAS e AVG Antispyware sembrano non soddisfare questo requisito, visto che entrambi richiedono l'aggiornamento dopo l'installazione.


P.S. Il discorso precedente però mi ha fatto sorgere ulteriori dubbi riguardo all'opportunità di avere delle informazioni per capire l'uso che fa l'utente del pc, se magari ha occultato di dire se ha dei crack o ha una copia pirata del S.O.
Secondo me certe informazioni sono superflue. Basta fargli usare software efficaci e con pochi falsi positivi (es. AVPTool) per essere sicuri che non scappa niente, nemmeno quello che è nel Ripristino Configurazione di sistema. Così la disinfezione potrebbe essere più automatica e si ridurrebbero la quantità di log che deve analizzare chi presta assistenza, e che quasi sempre è costretto a cercare ulteriori tool di rimozione, o proporre rimozioni manuali, per rimediare alle sviste di altri prodotti meno efficaci (e non mi riferisco solo ad a-squared, ma anche a chi ha già installato ad esempio Avast).
Sarei curioso di sapere cosa pensano anche quelli che prestano assistenza tutti i giorni e quelli che seguono le discussioni nella sezione "Aiuto sono infetto". Perchè già in passato per esempio ho constatato che sul Ripristino di sistema (http://www.hwupgrade.it/forum/showthread.php?t=1598155&page=5&highlight=ripristino) alcuni la pensano in un modo (va disattivato subito) e altri nel senso opposto (va disattivato alla fine).

P.S.S. Preciso che le mie riflessioni devono essere lette come propositive, perchè se vengono intese come critiche allora non ha più senso questa discussione. :)

xcdegasp
21-02-2008, 23:15
non è il solo vantaggio, c'è anche la questione via commandline da non sottovalutare ;)

Il discorso precedente però mi ha fatto sorgere ulteriori dubbi riguardo all'opportunità di avere delle informazioni per capire l'uso che fa l'utente del pc, se magari ha occultato di dire se ha dei crack o ha una copia pirata del S.O.
Secondo me certe informazioni sono superflue. Basta fargli usare software efficaci e con pochi falsi positivi (es. AVPTool) per essere sicuri che non scappa niente, nemmeno quello che è nel Ripristino Configurazione di sistema. Così la disinfezione potrebbe essere più automatica e si ridurrebbero la quantità di log che deve analizzare chi presta assistenza, e che quasi sempre è costretto a cercare ulteriori tool di rimozione, o proporre rimozioni manuali, per rimediare alle sviste di altri prodotti meno efficaci (e non mi riferisco solo ad a-squared, ma anche a chi ha già installato ad esempio Avast).
Non sono superflue se è per questo è stata proprio la guida che in molti frangenti ha dato le informazioni occultate:
esempio [win XP] SYN Flood e Microsoft.com (http://www.hwupgrade.it/forum/showthread.php?t=1672608)
se non era per la tenacia nel verificare le informazioni rilasciate sarebbe rimasto infetto!

i tool li propone chi si mette all'opera io non ho mai chiesto a nessuno d'eseguire combofix e gli altri tool.. ognuno ha il suo sistema che ritiene opportuno e spesso alla fine ci si ritrova a fare l'operazione manuale e utente scoglionato ma non è di certo colpa mia :D

non ho mai criticato la strada che qualcuno proponeva post Guida quindi non si può nemmeno cercare il cavillo che sarebbe la guida ad essere sbagliata :D

aggiungo che spesso (sono stati solo 3 casi con Vista-64bit ma in tutti e i 3 casi la storia è stata la stessa) i tool vengono richiesti anche quando si sa che sono incompatibili.
il problema però non è della Guida :)


Per quanto riguarda il Ripristino del Sistema, mi sembra evidente su quando disattivarlo, esiste una quarantena appositamente per ripristinare dei file (cosa che il ripristino di sistema non può fare in ogni caso).



Noto con stupore che concordi che esistano altre qualità oltre all'eficacia per un pogramma d'analisi :)

ShoShen
22-02-2008, 14:19
Sarei curioso di sapere cosa pensano anche quelli che prestano assistenza tutti i giorni e quelli che seguono le discussioni nella sezione "Aiuto sono infetto". Perchè già in passato per esempio ho constatato che sul Ripristino di sistema (http://www.hwupgrade.it/forum/showthread.php?t=1598155&page=5&highlight=ripristino) alcuni la pensano in un modo (va disattivato subito) e altri nel senso opposto (va disattivato alla fine).

:)

ciao nuz, premesso che sull argomento si è già espresso il moderatore di
sezione ed altri utenti sicuramente più titolati di me ad esprimere un parere sulla questione, premesso anche che secondo me il compromesso trovato di far inserire gli oggetti in quarantena in attesa che qualche utente che presta assistenza valuti il da farsi, è già più che buono... volevo solo precisare alcune considerazioni sull articolo che avevo postato qualche tempo fa e che hai linkato a sostegno della ipotesi di far disattivare i punti di ripristino dopo la rimozione e non prima...questo perché mi è capitato di leggere altre considerazioni a riguardo....
sul forum di spybot ad esempio nella sezione dedicata alla rimozione delle infezioni, si legge:

"Per favore non spenga il Sistema di Ripristino tentando di rimuovere un'infezione. Facendo questo servirebbe solamente a distruggere un noto punto di ripristino (non buono) e non rimuoverà il malware. Lasci che il Suo aiutante La metta al corrente come a quando un Sistema Ripristina è richiesto."
http://forums.spybot.info/showthread.php?t=288
sul forum di spybot dunque si tende a scegliere di volta in volta (anche se non saprei secondo quali criteri)

Sandi s site:
"Delle persone raccomandano che il Sistema di Ripristino sia spento e tutti i Punti di ripristino cancellati prima di tentare la rimozione di spyware. NON FACCIA QUESTO. Se qualche cosa va male (qualsiasi cosa è possibile) Lei non avrà nessun modo di invertire le Sue azioni. Lei vorrà cancellare il Suo vecchio Ripristini Punti, ma il tempo per fare quello è più tardi, non ora. Una discussione su Sistema Ripristina, malware e la migliore pratica possono essere trovate sul mio blog"
http://inetexplorer.mvps.org/tshoot.html

qui la discussione sul blog a cui si accennava nell articolo di sandi s site
http://msmvps.com/blogs/spywaresucks/archive/2005/09/17/66724.aspx

anche nell altro link che avevo postato in precedenza si tende a far disattivare il ripristino solo dopo che tutto è stato rimosso e dopo essersi accertati che non sia sorto alcun problema
http://www.microsoft.com/italy/technet/community/mvp/editoriali/spyware.mspx

su wilders si è scelto di far disattivare prima della rimozione i punti di ripristino, anche se consigliano di scaricare una serie di tool di emergenza per ripristinare ad esempio la connessione nel caso qualcosa andasse storto...(in pratica se lo parano :D )
http://www.wilderssecurity.com/showthread.php?t=50662

altri bypassano questo problema suggerendo un backup dei dati importanti prima della rimozione (a quel punto i punti di ripristino passano in secondo piano)

la teoria di chi sostiene che i punti di ripristino non vadano disattivati in anticipo sulla rimozione consiste nella ipotesi secondo la quale la cartella di ripristino è isolata dal sistema dunque un malware non potrà auto attivarsi...nel caso sorga un problema di difficile soluzione (tipo impossibilità da parte dell utente di connettersi ad internet e chiedere assistenza sul forum) si ripristina il sistema (anche con il malware ) dando la possibilità all utente di tornare a chiedere aiuto sul forum , e si perfezione la procedura di rimozione di quell infezione (in pratica il vantaggio sarebbe quello di avere una seconda opportunità)

dal canto mio posso solo aggiungere che io non ho mai avuto problemi disattivando il ripristino dopo la rimozione (è possibile sperimentare questo su macchina virtuale ad esempio)...inoltre ho notato che su vista le possibilità di intervento per riparare ad un eventuale danno si riducono ulteriormente disattivando i punti di ripristino (in pratica si può fare solo questo in caso di problemi .... http://www.vistaclues.com/wp-content/uploads/2006/12/startup-repair.png
:

non dovrebbe più esserci la possibilità di inserire il disco e ripristinare il sistema come si faceva prima o almeno cosi si sostiene nella sezione vista)

PS: ovviamente è solo un mio parere espresso in totale buonafede :)

lancetta
22-02-2008, 14:49
ciao nuz, premesso che sull argomento si è già espresso il moderatore di
sezione ed altri utenti sicuramente più titolati di me ad esprimere un parere sulla questione, premesso anche che secondo me il compromesso trovato di far inserire gli oggetti in quarantena in attesa che qualche utente che presta assistenza valuti il da farsi, è già più che buono... volevo solo precisare alcune considerazioni sull articolo che avevo postato qualche tempo fa e che hai linkato a sostegno della ipotesi di far disattivare i punti di ripristino dopo la rimozione e non prima...questo perché mi è capitato di leggere altre considerazioni a riguardo....
sul forum di spybot ad esempio nella sezione dedicata alla rimozione delle infezioni, si legge:

"Per favore non spenga il Sistema di Ripristino tentando di rimuovere un'infezione. Facendo questo servirebbe solamente a distruggere un noto punto di ripristino (non buono) e non rimuoverà il malware. Lasci che il Suo aiutante La metta al corrente come a quando un Sistema Ripristina è richiesto."
http://forums.spybot.info/showthread.php?t=288
sul forum di spybot dunque si tende a scegliere di volta in volta (anche se non saprei secondo quali criteri)

Sandi s site:
"Delle persone raccomandano che il Sistema di Ripristino sia spento e tutti i Punti di ripristino cancellati prima di tentare la rimozione di spyware. NON FACCIA QUESTO. Se qualche cosa va male (qualsiasi cosa è possibile) Lei non avrà nessun modo di invertire le Sue azioni. Lei vorrà cancellare il Suo vecchio Ripristini Punti, ma il tempo per fare quello è più tardi, non ora. Una discussione su Sistema Ripristina, malware e la migliore pratica possono essere trovate sul mio blog"
http://inetexplorer.mvps.org/tshoot.html

qui la discussione sul blog a cui si accennava nell articolo di sandi s site
http://msmvps.com/blogs/spywaresucks/archive/2005/09/17/66724.aspx

anche nell altro link che avevo postato in precedenza si tende a far disattivare il ripristino solo dopo che tutto è stato rimosso e dopo essersi accertati che non sia sorto alcun problema
http://www.microsoft.com/italy/technet/community/mvp/editoriali/spyware.mspx

su wilders si è scelto di far disattivare prima della rimozione i punti di ripristino, anche se consigliano di scaricare una serie di tool di emergenza per ripristinare ad esempio la connessione nel caso qualcosa andasse storto...(in pratica se lo parano :D )
http://www.wilderssecurity.com/showthread.php?t=50662

altri bypassano questo problema suggerendo un backup dei dati importanti prima della rimozione (a quel punto i punti di ripristino passano in secondo piano)

la teoria di chi sostiene che i punti di ripristino non vadano disattivati in anticipo sulla rimozione consiste nella ipotesi secondo la quale la cartella di ripristino è isolata dal sistema dunque un malware non potrà auto attivarsi...nel caso sorga un problema di difficile soluzione (tipo impossibilità da parte dell utente di connettersi ad internet e chiedere assistenza sul forum) si ripristina il sistema (anche con il malware ) dando la possibilità all utente di tornare a chiedere aiuto sul forum , e si perfezione la procedura di rimozione di quell infezione (in pratica il vantaggio sarebbe quello di avere una seconda opportunità)

dal canto mio posso solo aggiungere che io non ho mai avuto problemi disattivando il ripristino dopo la rimozione (è possibile sperimentare questo su macchina virtuale ad esempio)...inoltre ho notato che su vista le possibilità di intervento per riparare ad un eventuale danno si riducono ulteriormente disattivando i punti di ripristino (in pratica si può fare solo questo in caso di problemi .... http://www.vistaclues.com/wp-content/uploads/2006/12/startup-repair.png
:

non dovrebbe più esserci la possibilità di inserire il disco e ripristinare il sistema come si faceva prima o almeno cosi si sostiene nella sezione vista)

PS: ovviamente è solo un mio parere espresso in totale buonafede :)

che è una cosa su cui sto riflettendo da tempo....:stordita:
a volte penso anche io di non farlo disattivare subito..proprio per i motivi di cui sopra....;)
Teoricamente la cartella del ripristino come diceva Sho è isolata e viene chiamata in causa solo manualmente...quindi forse si potrebbe evitarne il disabilitamento....valuteremo...ci devo pensare ancora sù..voglio fare alcune ricerche (tempo permettendo) ed eventualmente proporre qualcosa sulla base di esse...;)

Riverside
22-02-2008, 15:00
Teoricamente la cartella del ripristino come diceva Sho è isolata e viene chiamata in causa solo manualmente...quindi forse si potrebbe evitarne il disabilitamento....valuteremo...ci devo pensare ancora sù..
Socio, come dici tu, teoricamente: in pratica (ed abbiamo avuto modo di verificarlo più volte), non di rado le infezioni trovato un punto di appogggio (ed è il punto debole di XP ..... su Vista non mi pronuncio, per esempio) anche li.

ShoShen
22-02-2008, 15:28
qualcuno suggerisce questa soluzione: (in pratica consisterebbe nel permettere all antivirus di avere accesso a quella cartella)

su Xp Home
Avviate il Sistema Operativo in modalità provvisoria, premendo il tasto F8, e loggatevi col vostro user abituale.
Andate nella cartella C: premete il tasto destro su System Volume Information > proprietà
Avanzate > proprietario > modifica > attivare: sostituisci proprietario in sottocontenitori ed oggetti > ok
Riavviate in modalità normale e il gioco è fatto.

su xp pro
Andate sul Pannello di Controllo > Opzioni Cartella > Visualizzazione > [deselezionate] Utilizza condivisione file semplice.
Premete ok e premendo il tasto destro sulla cartella > Proprietà noterete una scheda in più dal nome Protezione. Aggiungete il nome dell’utente col quale vi loggate applicando il pieno controllo delle operazioni sulla cartella

su vista
Start > computer > organizza > opzioni cartella e ricerca > visualizza > Visualizza cartelle e file nascosti > ok
Tasto destro > proprietà > protezione > modifica > aggiungi > selezionare: controllo completo
Avanzate > proprietario > modifica > attivare: sostituisci proprietario in sottocontenitori ed oggetti > ok

sinceramente la trovo un po macchinosa per un utente della sezione aiuto sono infetto...comunque può magari tornare utile in altri casi :)

xcdegasp
22-02-2008, 18:38
il problema è di cosa si vada a rimuovere infatti in questo forum si cerca accuratamente di evitare software problematici come per l'appunto ho potuto verificare di persona con l'antispyware AVG-antispyware 7.5 (mi voleva a tutti i costi rimuovere winlogon.exe che era assolutamente lecito).
Seppur fosse stato un caso isolato non mi sembra il caso di appoggiarlo, non servono 100 errori gravi ma ne basta uno solo per ritrovarsi il pc ko...

un virus è opportunamente studiato per cancellare i punti di ripristino precedenti e crearne uno con l'infezione, come ovvio attendersi..
se voi foste un viruswriter non ci pensereste?
provate a infettare una macchina virtualizzata, così non correte danni, e verificate quanto ho detto :)

Chi ha Vista deve abituarsi a usare l'account limitato è stato creato apposta quel S.O. quindi se uno si infetta deve accettare il rischio...
credo cmq che via disco di ripristino (floppy o cd opportunamente creato) si possa operare lo stesso ;)

xcdegasp
22-02-2008, 19:05
Visto che le richieste vengono dal POPOLO ma non vedo la stessa disponibilità che porgo io nei vostri riguardi come anche sempliemente rispondere alle vostre richieste, tipo come ieri che mi sono ritrovato a cenare alle 22:00, ora sollevo io una richiesta.

thread come:
http://www.hwupgrade.it/forum/showthread.php?t=1684352

perchè non è stato tenuto in considerazione l'intervento dell'utente "_MaRcO_" ?


murack83pa, e in passato altri utenti ancora attivissimi in area "infezioni", avevano richiesto che il Sig. MODERATORE modificasse di volta in volta il titolo dei thread risolti apponenedo il tag [risolto] e richiedendo un riassunto... perchè nessuno degli utenti che si dilettano in tale area lo fa?


perchè se notate un thread doppione non segnalate tale thread? vi costa tanto segnalarlo? mandare un pvt? C.M.G. lo fa costantemente.


se non avessi poco tempo da dedicare non avrei solo queste sezioni e non posterei così poco in questo periodo, non vi chiedo nemeno cose strane vi chiedo cose che dovreste fare costantemente!


Facciamo che considero le vostre richieste quanto voi considerate il Regolamento del Forum così mi diverto un po' anche io.. in area staff dicono che sono troppo buono! :D

murack83pa
22-02-2008, 20:00
io nn ho mai chiesto che il moderatore intervenisse modificando il titolo e chiedendo all'utente il riassunto

in un mio passato intervento qui, ho sottolineato la prassi di chiedere all'utente il riassunto dei sintomi e della procedura seguita, e ho chiesto motivazioni al moderatore relative ad un caso specifico, ovvero quello che è stato chiamato (con tutto il rispetto x la persona) "il caso francizio", il quale aveva aperto un nuovo 3d.....con una guida molto particolare.....e mi chiedevo come mai il moderatore nn fosse intervenuto, poichè a me appariva, illo tempore e ho già sottolineato che mi sono ricreduto su questo, che l'apertura di quel 3d (oggi guida al dialer connection) fosse una cosa in piu nn necessaria, una sorta di doppione, ritenendo sufficiente che l'utente francizio si limitasse al riassunto dei sintomi e della soluzione

nn ho mai detto che sia compito del moderatore chiedere il riassunto

quando me ne ricordo, sono io stesso che lo chiedo (stamattina l'ho chiesto proprio ad un utente)

stessa cosa dicasi x quanto riguarda l'apertura di topic fuori sezione o doppione: oggi sono intervenuto su 4 topic, facendo notare all'utente il 3d o la sezione adatta

quello che nn ho mai fatto è stato di segnalare direttamente a te, deg, i topic fuori sezione o doppioni, ritenendo che il mio compito si esaurisse nel segnalare all'utente il 3d esatto

mi adopererò in futuro a mandarti un pm x quanto riguarda casi di 3d fuori sezione e doppioni :)

Riverside
22-02-2008, 21:02
Visto che le richieste vengono dal POPOLO ma non vedo la stessa disponibilità che porgo io nei vostri riguardi come anche sempliemente rispondere alle vostre richieste
Un attimo Deg: tu non puoi accusarci di mancanza di disponibilità.
La misura della nostra disponibilità, è data da quello che, quotidianamente, facciamo sul forum e mi pare che sia un lavoro enorme.
Non facciamo (almeno non mi sembra, ma se le cose fossero cambiate e non me ne fossi accorto, fatelo sapere) parte dello Staff ufficiale di Hardware Upgrade (a parte te, che sei un Moderatore); siamo semplici utenti che mettono a disposizione di altri utenti parte del loro tempo e delle loro conoscenze.
tipo come ieri che mi sono ritrovato a cenare alle 22:00, ora sollevo io una richiesta.
Non capita solo a te sai ..... spesso è capitato anche a noi; cosi come è accaduto che, in che in un certo periodo, Lancetta, Chill ed io ci siamo ritrovati a sbatterci sul forum alle tre del mattino.
Facciamo che considero le vostre richieste quanto voi considerate il Regolamento del Forum così mi diverto un po' anche io.. in area staff dicono che sono troppo buono!
Sai benissimo che cerchiamo di considerare il più possibile il Regolamento del Forum, a volte può accadere che la cosa sfugga: non abbiamo comesso un assassinio.
In Area staff dicono che sei troppo buono?: mi domando se, in area Staff abbiano una minima idea di quello che è il lavoro che facciamo, gratis e senza pretendere nulla in cambio sul Forum di Hardware Hupgrade.
Avete rimosso, dal vostro vocabolario, il termine riconoscenza, per caso?.

_MaRcO_
22-02-2008, 21:26
ragazzi PEACE AND LOVE:D
comunque su quello che dicono in Area staff non sono d'accordo, perchè un modo non è mod solo per bannare, sospendere e fare da babysitter, quindi trovo ingiustificate quelle "accuse", ma comunque non sta a me giudicare quindi lascio perdere

perchè se notate un thread doppione non segnalate tale thread? vi costa tanto segnalarlo? mandare un pvt? C.M.G. lo fa costantemente.
credo che anche altri lo facciano oltre a C.M.G. (senza togliere nulla a lui che fa un gran lavoro), io personalmente cerco di segnalare all'autore del 3D doppione l'esistenza di una discussione che verte sullo stesso argomento
se non avessi poco tempo da dedicare non avrei solo queste sezioni e non posterei così poco in questo periodo, non vi chiedo nemeno cose strane vi chiedo cose che dovreste fare costantemente!
su questa frase sono in parte d'accordo con te, però devo ammettere che Riverside ha centrato in pieno "l'obbiettivo" nel senso che noi (come credo anche tu) non siamo pagati e non ci guadagniamo quasi nulla a stare qui sul forum, a me piace aiutare a tenere un buon andamento del forum, però credo che la colpa sia di chi si registra senza nemmeno leggere mai il regolamento, crea discussioni doppie e cose varie:)
NOTTE!!:D

ciao

leolas
22-02-2008, 21:49
Io ho sempre detto all'autore del thread di scrivere nel thread appropriato, ma ammetto che non mi era mai nemmeno girata per la testa l'idea di mandarti un PM :D
D'ora in poi lo farò :) ;)

Poi, a me sembra un complimento quello dello staff... o ti hanno cagnato? "In altre sezioni ho visto cose che voi umani non potete immaginarvi....."
No davvero, ci sono sezioni molto più anarchiche...

Comunque, come diceva River, noi siamo "semplici" utenti non pagati...

Capisco, comunque, che per te possa essere uno sbattimento di maroni dover fare sempre le stesse cose qui su hwupgrade, e dover gaurdare la sezione ogni giorno o quasi per vedere che vada tutto bene ;)

Ho notato che in questo thread si inizia spesso a discutere, anche inutilmente, secondo me... Cerchiamo il dialogo, no? :D

PS: Comunque, mi allineo alla posizione di Marco: Make Pee, not War (o era Peace?? :ciapet:)

xcdegasp
22-02-2008, 23:38
Nemmeno i moderatori sono pagati e sicuramente è più oneroso che essere semplicemente utente.

Non condivido il discorso:

Un attimo Deg: tu non puoi accusarci di mancanza di disponibilità.
La misura della nostra disponibilità, è data da quello che, quotidianamente, facciamo sul forum e mi pare che sia un lavoro enorme.
Non facciamo (almeno non mi sembra, ma se le cose fossero cambiate e non me ne fossi accorto, fatelo sapere) parte dello Staff ufficiale di Hardware Upgrade (a parte te, che sei un Moderatore); siamo semplici utenti che mettono a disposizione di altri utenti parte del loro tempo e delle loro conoscenze.
Avete sottoscritto un Regolamento e tale regolamento impone a qualsiasi utente che noti un'infrazione il segnalarlo all'utente in difetto e possibilmente l'usare il tastino "segnala".
Porto alla vostra memoria che se esiste un tasto "Segnala" significa che eistano anche i motivi precisi della sua presenza :)
Dovrebbe essere anche vostra prima intenzione cercare di aiutare a mantenere il forum pulito anzicchè ritrovarlo nello stato in cui era ad agosto scorso e questo indipendentemente dal vostro "Credo".


A te "_MaRcO_" avrebbe dovuto far piacere se sollevo questa "attenzione" nel fatto che non sei stato minimamente cagato in un tuo corretto intervento daglki stessi utenti con cui ti stai schierando..
Cos'è la vostra richiesta, visto che siete troppo presenti nel forum allora non siete tenuti a seguire le regole che il resto della Comunità deve sottoscrivere (e avete firmato pure voi) e rispettare?? su questa logica allora un moderatore può operare come ne ha più voglia e in assoluta anarchia visto che possiede anche il potere nel polpastrello?

Se il problema è quello (il tempo trascorso sul forum) posso risolverlo con pochi click ad utente così avrete la pausa che sentite di meritare ed è giusto premiarvi ottemperando alla vostra richiesta :)


Io non sporco dove voi camminate, cerco di tenere pulito perchè la stessa pulizia piace a voi.. ho vissuto tra voi e ho visto l'immondizia accumulata e l'ho sgombrata!!! ne eravate felici.. ora datemi una mano a tenere pulito.


- il discorso del "troppo buono" significa che in molte occasioni potevo essere molto più bastardo.. no nessun rimprovero se non inizialmente per la severità per stroncare i thread fuori posto ma non c'era questa riorganizzazione in aree e molti non sapevano che ci fosse un moderatore.
posso per una volta rompere le balls io? mi sembra di poterlo meritare -

_MaRcO_
23-02-2008, 13:37
A te "_MaRcO_" avrebbe dovuto far piacere se sollevo questa "attenzione" nel fatto che non sei stato minimamente cagato in un tuo corretto intervento daglki stessi utenti con cui ti stai schierando..
Cos'è la vostra richiesta, visto che siete troppo presenti nel forum allora non siete tenuti a seguire le regole che il resto della Comunità deve sottoscrivere (e avete firmato pure voi) e rispettare?? su questa logica allora un moderatore può operare come ne ha più voglia e in assoluta anarchia visto che possiede anche il potere nel polpastrello?

e certo, io ne sono contento e sostengo la tua "iniziativa" (se può essere chiamata tale) ma allo stesso tempo a me non ha dato molto fastidio il fatto di non essere stato cagato perchè io non ho bisogno di chiedere se sono abbastanza protetto (non per vantarmi) come chiedeva l'autore di quel 3D, io ho dato un consiglio che mi pareva più utile rispetto al nome della modella che ha come avatar;) non ci ho perso nulla è l'autore della discussione che ci hanno perso, perchè se seguiva le mie "indicazioni" e chiedeva nella discussione in rilievo da me linkata avrebbe avuto sicuramente maggior aiuto visto che in quest'ultima scrive molta gente che sa il fatto suo tra cui TU, murack e altri:read:
Detto ciò intendo dire che se gli interessava realmente "risolvere il problema" mi avrebbe degnato di un ringraziamento cosa che non è avvenuta ed io non sono un di quelli che pregano la gente quindi affari suoi!!
In fine vorrei evitare di "rovinare" la nostra amicizia per questo argomento!!:)

ciao

murack83pa
23-02-2008, 14:36
sono molto deluso da certi toni e affermazioni....e nn mi va di polemizzare, quindi x me il discorso si chiude qui

xcdegasp
23-02-2008, 15:51
i toni vengono dal menefreghismo di alcuni a un'osservazione più che lecita..

Non tanto tempo fa' persone che ora vedono la Guida alla Disinfezione carta straccia avevano proposto che i thread risolti avessero il tag [risolto] e possibilmente che i titoli venissiro modificati in modo più corretto quando l'autore iseriscve HELP o AIUTO etc...
Io già all'epoca avevo chiesto appoggio agli stessi di collaborare in tal senso, visto che a chi offre assistenza se nota un thread risolto non costa nulla fare un ulteriore domanda all'utente o usare il tasto "segnala" per dire "thread risolto", alla fine l'unico a farlo e che lo ha sempre fatto è il solito noto del sottoscritto...

In questo thread sempre alcuni utenti hanno mosso critiche da toni pesanti e ferrei verso la mia disponibilità, verso l'assistenza e ascolto di quello che loro stessi chiamano "popolo"...

ma lo stesso non ne ho fatto un peso a nessuno, ho sempre cercato la via diplomatica ho sempre cercato di far ragionare in modo amichevole le persone fino a trovarmi nella posizione di prevedere una manovra decisiva a far ricordare un piccolo dettaglio ad un utente, un dettaglio che magari per uno sventurato proprio un dettaglio non era...
anche in questo frangente le parole ricevute non sono state le più cordiali e amichevoli (non a caso la penale si radoppiò).

ho proseguito comunque tenendo la sezione come è sempre piaciuta come la avete apprezzata e cercando che rimanesse sempre un luogo per voi gradito.

ultimamente non è successo solo un giorno che i thread ricorrenti cercassero sopravvivenza, pochi solo pochi comunicavano che era doppione.
fino ad ieri che mi son ritrovato con un utente niubbo circondato da veterani di quest'area e un solo utente, non cagato, che comunicasse che era doppione.
Secondo voi è del tutto normale?


Non vi ho mai chiesto la Luna e non lo sto facendo ora, sto solo chiedendo di clickare un pulsante (che sia pvt o segnala è sempre un pulsante) e anzicchè fare 3 post in un thread fuori luogo assecondando l'utente gli si dica dove andare.
E sono cose che dovreste fare in maniera automatica e regolarmente... che peso vi da?

Nuz
24-02-2008, 16:38
Visto che le richieste vengono dal POPOLO ma non vedo la stessa disponibilità che porgo io nei vostri riguardi come anche sempliemente rispondere alle vostre richieste, tipo come ieri che mi sono ritrovato a cenare alle 22:00, ora sollevo io una richiesta.

thread come:
http://www.hwupgrade.it/forum/showthread.php?t=1684352

perchè non è stato tenuto in considerazione l'intervento dell'utente "_MaRcO_" ?


murack83pa, e in passato altri utenti ancora attivissimi in area "infezioni", avevano richiesto che il Sig. MODERATORE modificasse di volta in volta il titolo dei thread risolti apponenedo il tag [risolto] e richiedendo un riassunto... perchè nessuno degli utenti che si dilettano in tale area lo fa?


perchè se notate un thread doppione non segnalate tale thread? vi costa tanto segnalarlo? mandare un pvt? C.M.G. lo fa costantemente.


se non avessi poco tempo da dedicare non avrei solo queste sezioni e non posterei così poco in questo periodo, non vi chiedo nemeno cose strane vi chiedo cose che dovreste fare costantemente!


Facciamo che considero le vostre richieste quanto voi considerate il Regolamento del Forum così mi diverto un po' anche io.. in area staff dicono che sono troppo buono! :D

Nei mesi scorsi ti avevo mandato più di una volta dei pvt per segnalare i thread risolti, se volevi un impegno costante bastava chiederlo e magari chiederlo direttamente anche agli altri. Di sicuro avresti avuto una risposta positiva. :)
Basta semplicemente farlo presente, vedrai che ora che lo sanno tutti quelli che hanno letto il tuo sfogo la collaborazione sarà maggiore.
Pensare che questo thread è per i suggerimenti e le proposte e non avendolo usato, secondo me, ti mette sullo stesso piano di noi quando sbagliamo ad esempio postando in un thread da chiudere. :)

P.S. Visto che si finisce sempre per litigare in questo thread allora forse è meglio chiuderlo e rendere il tutto (guida, regole, ecc.) insindacabile e a tua discrezione. Non sarebbe la fine del mondo, così evitiamo di discutere inutilmente e creare attriti tra di noi, come già avvenuto con i Gruppi di Lavoro. :)

P.S.S. Se vieni considerato troppo buono in area staff solo perchè ci permetti di discutere le tue scelte allora non hanno ben chiaro il concetto di lavoro di squadra, necessario nel thread delle infezioni.

xcdegasp
24-02-2008, 17:02
rileggi NUZ...
mi avevi scritto privatamente? sicuro d'avermi scritto?
io non ho ricevuto nulla almeno da parte tua... sono in contatto costante con altri utenti ma parlavamo di altri argomenti :boh:

per il resto io ho solo detto cosa mi è stato chiesto ed ho avvallato e che alla fine tocca alla Serva di turno.
e che proponete cose che per primi non vi interessa poi portare avanti...
scusa NUZ se per te è litigare ma per me è solo criticare cercando di farvi riflettere e mi sembra che porgi critiche senza avere argomenti...

Mi spieghi dove hai letto che in area staff dicano che sono troppo buono per il motivo:
"perchè ci permetti di discutere le tue scelte"
sono veramente curioso di saperlo :)

non amo le eprsone che trafugano i fatti ti chiedo pertanto di attenerti a fatti reali senza tue fantasie, grazie!

Nuz
24-02-2008, 18:17
Mi spieghi dove hai letto che in area staff dicano che sono troppo buono per il motivo:
"perchè ci permetti di discutere le tue scelte"
sono veramente curioso di saperlo :)

C'è un Se davanti, hai mai sentito parlare di supposizioni, perchè quella era una mia supposizione. Ammetto che la frase era interpretabile come lo hai fatto tu, ma quest'altro era il senso. Altrimenti non mi spiego come si faccia a parlare di buonismo da parte tua visto il caos in altre sezioni dove i thread doppioni sono tantissimi.

rileggi NUZ...
mi avevi scritto privatamente? sicuro d'avermi scritto?
io non ho ricevuto nulla almeno da parte tua... sono in contatto costante con altri utenti ma parlavamo di altri argomenti :boh:

per il resto io ho solo detto cosa mi è stato chiesto ed ho avvallato e che alla fine tocca alla Serva di turno.
e che proponete cose che per primi non vi interessa poi portare avanti...
scusa NUZ se per te è litigare ma per me è solo criticare cercando di farvi riflettere e mi sembra che porgi critiche senza avere argomenti...

Ricordo benissimo di averlo fatto. Almeno in una occasione. Peccato che non ci sia spazio a sufficienza nella casella dei messaggi privati per verificare.

Non ho mai posto critiche, ma solo proposte costruttive. Ti sembra che non ci siano argomenti in tutto il dibattito sollevato sull'antispyware della guida? Ho mostrato screenshot, dati sui consumi di ram, ecc., se non sono argomenti questi.

non amo le eprsone che trafugano i fatti ti chiedo pertanto di attenerti a fatti reali senza tue fantasie, grazie!

Parlare di fantasie poi....

A questo punto visti i toni e le incomprensioni penso proprio che sia meglio fare il lettore di questa sezione, perchè se questa è la riconoscenza verso chi partecipa attivamente con segnalazioni e test o nel prestare "soccorso" a chi è infetto, allora è meglio tornare ad essere anonimi.

leolas
24-02-2008, 18:32
:what: :doh: :fagiano: :nono:

http://www.pernondimenticare.net/BandieraPace.jpg

ShoShen
24-02-2008, 18:57
Per attenuare le differenze di vedute si potrebbe forse ricorrere ad una guida divisa in un fix rapido e una seconda parte della guida più dettagliata sul modello di quella Microsoft

Guida completa
http://www.microsoft.com/italy/technet/community/mvp/editoriali/spyware.mspx

Fix rapido
http://www.microsoft.com/italy/technet/community/mvp/editoriali/spyquick.mspx

Dividendo la guida in più parti si avrebbe la possibilità di inserire più soft,nella prima parte solo i software attui ad avere una panoramica del pc preso in esame...
nella seconda gli strumenti più "professionali"

La mia è solo un idea per ridurre i punti di non condivisione della questione :)

xcdegasp
24-02-2008, 23:34
@ NUZ:
io sinceramente non ti capisco proprio, ti ho fatto il paragone tra i due antispyware, hai ammesso anche te che non c'è solo l'efficenza come punto cardine... quello già presente è stand-alone anche...
per il momento non lo inserisco magari più avanti si vedrà.

il "SE" su quella frase si è perso con le parole nell'ordine in cui le hai usate.. tradotto, hai composto la frase nel peggior dei modi... e non puoi aspettarti che non fraintenda :D
Devo desumere che allora apprezzi il lavoro svolto in quest'area :)

cmq sì può esserci stata una tua segnalazione ma a inizio mese forse o giu di lì... ma non è questo il punto, non è quante volte uno lo faccia.. ma che lo si faccia.
C'è già chi ha cominciato a farlo in completa sordina, vedi te NUZ cosa credi più giusto ;)

xcdegasp
24-02-2008, 23:35
Per attenuare le differenze di vedute si potrebbe forse ricorrere ad una guida divisa in un fix rapido e una seconda parte della guida più dettagliata sul modello di quella Microsoft

Guida completa
http://www.microsoft.com/italy/technet/community/mvp/editoriali/spyware.mspx

Fix rapido
http://www.microsoft.com/italy/technet/community/mvp/editoriali/spyquick.mspx

Dividendo la guida in più parti si avrebbe la possibilità di inserire più soft,nella prima parte solo i software attui ad avere una panoramica del pc preso in esame...
nella seconda gli strumenti più "professionali"

La mia è solo un idea per ridurre i punti di non condivisione della questione :)

può essere un idea... :)

wjmat
03-04-2008, 08:53
ciao, mi sto interessando in questo ultimo periodo di sicurezza e leggo molto con molto interesse le vostre discussioni e un pò alla volta mi piacerebbe darvi una mano....

volevo chiedervi un paio di cose....

runscanner come mai non è ancora contemplato per l'analisi dei pc? a me sembra molto più intuitivo di hjt e si interfaccia subito col web per verifiche col database presente o su virus total. (anche hjt ha un database di riferimento che non ho capito ancora se voi usate o andate solo "ad esperienza" )
Cosa gli manca? Sul sito ufficiale del programma manca ancora un helper forum italiano.... perchè non diventarlo noi? ;)

x xcdegasp nella GUIDA alla DISINFEZIONE per INFETTI inserisci anche li l'utilizzo di ccleaner per togliere la robaccia e snellire le scansioni, ho visto che l'hai scritto in regole di sezione, ma come si sa l'utente medio non legge mai tutte le cose importanti ;) anche perchè quando richiami a qualcuno la GUIDA alla DISINFEZIONE per INFETTI, questo non capisce di dare prima una ripulita o mi sbaglio?

per il resto vi faccio i complimenti a tutto il lavoro che svolgete
ciaoooo

murack83pa
03-04-2008, 09:20
ciao, mi sto interessando in questo ultimo periodo di sicurezza e leggo molto con molto interesse le vostre discussioni e un pò alla volta mi piacerebbe darvi una mano....

volevo chiedervi un paio di cose....

runscanner come mai non è ancora contemplato per l'analisi dei pc? a me sembra molto più intuitivo di hjt e si interfaccia subito col web per verifiche col database presente o su virus total.

guarda, io l'ho provato ma se ricordo bene il problema è il log: troppo lungo e complesso da inviare per un analisi, va bene per chi vuole analizzare da solo il pc...

inoltre riguardo la bontà del programma, meglio l'utilizzo associato di due tool come prevx csi (ottimo rilevatore di qualsiasi minaccia, sopratutto rootkit) e hijackthis...imho


x xcdegasp nella GUIDA alla DISINFEZIONE per INFETTI inserisci anche li l'utilizzo di ccleaner per togliere la robaccia e snellire le scansioni, ho visto che l'hai scritto in regole di sezione, ma come si sa l'utente medio non legge mai tutte le cose importanti ;) anche perchè quando richiami a qualcuno la GUIDA alla DISINFEZIONE per INFETTI, questo non capisce di dare prima una ripulita o mi sbaglio?


sono d'accordo con te....:rolleyes:

wjmat
03-04-2008, 09:48
forse il log può essere lungo ma se ti carichi il punto run vedi innanzitutto subito le righe in rosso e puoi ricercare al volo su google le voci non chiare, purtroppo non puoi caricare tu i file su virustotal...penso...

questi di esempio sono quelli del mio pc...

file .run apribile con runscanner dai moderatori su cui intervenire e rimandare all'utente per fixare i problemi (la cosa + originale di questo programma) (http://www.fileup.itadib.com/download.php?id=tiNVgnM2DOfifDAYvYiX)

log di runscanner (http://www.fileup.itadib.com/download.php?id=7uyv0xaMwIZUgn18T823)

murack83pa
03-04-2008, 09:58
forse il log può essere lungo ma se ti carichi il punto run vedi innanzitutto subito le righe in rosso e puoi ricercare al volo su google le voci non chiare, purtroppo non puoi caricare tu i file su virustotal...penso...

questi di esempio sono quelli del mio pc...

file .run apribile con runscanner dai moderatori su cui intervenire e rimandare all'utente per fixare i problemi (la cosa + originale di questo programma) (http://www.fileup.itadib.com/download.php?id=tiNVgnM2DOfifDAYvYiX)

log di runscanner (http://www.fileup.itadib.com/download.php?id=7uyv0xaMwIZUgn18T823)

questo è un limite: runscunner richiede che chi esamina il log abbia egli stesso runscanner.....

poi nn ho cpt la differenza tra i due log...

cmq, i programmi inseriti in guida hanno il pregio di creare log leggibili da tutti e di facile comprensione...

poi rimarco sempre un punto molto importante: imho ritengo molto piu affidabile ed "efficiacie" l'accoppiata prevx csi + hijackthis....

wjmat
03-04-2008, 10:10
il primo log è quello apribile con runscanner, l'altro è il file di testo normale a mò di hjt

beh nell'arco di un "esaminatore" non penso sia molto pesante tenere anche questo programma....;)
forse l'unico sbattimento è che uno abituato ad hjt si trova con tutti i codici cambiati mi pare....

sulla tua accoppiata nulla da dire.

xcdegasp
03-04-2008, 12:02
purtroppo si parte dal presupposto che tutti quelli che siano supporto usino o stiano usando una piattaforma windows :D
ma è così vincolante avere windows per dare supporto agli altri? :p

non sono l'unico ad usare sia linux che windows ma se si adottasse runscanner dovrei essere obbligato a piattaforma windows e così anche gli altri aiutanti/collaboratori/infermieri :)

per quanto riguarda CCleaner concordo con l'idea della sua presenza anche in Guida ma prima di te ci sono stati utenti che hanno combattuto duramente la lunghezza della guida e per alcuni "infetti" è ancora lunga (in casi assurdi arrivano ad affermare che è complicata), però è anche vero che CCleaner è una parte di cornice...

wjmat
03-04-2008, 16:31
hai ragionissimo però potrebbe essere un modo per allargare le nostre conoscenze ;)
e magari gli utenti avrebbero in mano un programmino un pò più semplice con cui fare autodiagnosi....

xcdegasp
05-05-2008, 12:17
La nuova versione della Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) è online ed attiva :)

Se avete altri suggerimenti, consigli sono ben accetti come del resti i commenti :p


PS: il link alla guida è inalterato

xcdegasp
16-05-2008, 15:12
ripulito dai 2 messaggi estranei all'argomento :)

wjmat
22-05-2008, 13:36
nelle guide di disinfezione specifiche non sarebbero da aggiornare i tool antivirus unificandoli a quelli indicati nella guida generica?
nello specifico consigliare f-secure online e kaspersky removal tool, e panda o eset per i 64bit.

nelle guide si vedono trial di kaspersky, virit...

xcdegasp
22-05-2008, 13:45
si può sapere che guida stai guardando?
:D

wjmat
22-05-2008, 14:31
non mi sono spiegato bene forse, tra bagle, vundo e compagnia bella i tool antivirus sono quasi sempre diversi, e non penso perchè sempre particolarmente adatti a quel tipo di infezione ma per una questione di vecchiaia della guida... ;)

xcdegasp
22-05-2008, 15:15
per il bagle ci sarebbe anche la guida manuale... :)

xcdegasp
23-05-2008, 07:38
hai qualche idea a proposito?

wjmat
26-05-2008, 08:26
per il bagle ci sarebbe anche la guida manuale... :)
che intendi per manuale?

wjmat
26-05-2008, 08:51
degasp ho un pò di migliorie da proporti...

per regole di sezione:

evidenziare l'uso del comando gestisci allegati e il caricamento sui server remoti togliendo zshare, in quanto
pieno di pubblicità e scomodo per i secondi di attesa prima del download. Gli altri mi sembrano sufficienti e anche validi. File up è ancora presente in alcune guide... lo reinseriamo anche qui che mi sembra ok ora?magari come 4 scelta al posto di zshare
specificare l'uso del comando code solo per piccole stringhe di testo
consigliare per le immagini, l'uso in primis del formato jpg e del solo fileqube che permette di visualizzare le immagini senza scaricarle
togliere ccleaner che è già integrato nella guida
se riesci ad essere sintetico potresti mettere il tutto ad inizio guida così si taglia la testa a molti tori ;)


per la guida generica

per ccleaner non so se sia necessaria la cancellazione sicura che è lentissima, nelle avanzate lasciare solo "disinstallatore aggiornamenti di winupdate" (se necessario, libera solo spazio nel pc) le altre cose o sono inutili o le fa meglio atfcleaner, essendo un programmino da tenere ed usare periodicamente consiglierei la versione slim senza l'inutile toolbar di yahoo. Inoltre segnalerei di chiudere tutti i browser durante la scansione e ripetere la pulizia di registro 2-3 volte, dato che trova sempre altre voci, e salvare con nomi diversi i backup se eseguiti durante lo stesso minuto, dato che il nome dipende da quello.
promuovere atfcleaner che pulisce anche la cartella prefecht ed altre non considerate da ccleaner o inserire la pulizia manuale della suddetta cartella
per adsscanner spendere 2 paroline sulle minime impostazioni per la scansione (te le passo io)
per prevx obbligare il paziente, se infetto, al printscreen dato che con il link online vengono sovrascritte le scansioni precedenti e se uno volesse un cronologico corretto della disinfezione non avrebbe tutti i riscontri
richiamare il trattamento post disinfezione sui punti importanti, aggiornamenti vari e configurazioni sicure e soprattutto il punto14 per le rimozioni dei residui
per a-squared segnalare l'aggiornamento e il riavvio del programma prima della scansione (potrebbe non essere scontato per tutti), segnalare la quarantena col tasto sulla sinistra e solo successivamente "salva rapporto" col tasto sulla destra, così nel log vediamo l'azione intrapresa ;)
per f-secure sto preparando una guida (visti i problemi con gli activex e simili), ti passerò il link


per le guide specifiche

come detto qualche post sopra unificare i tool antivirus a f-secure, kasp online e kasp removal tool
rifare quella per msn dato che risulta ineditabile per ovvi motivi


Ciao e scusami se te le ho sparate tutte di botto ;)

wjmat
26-05-2008, 10:47
scusa rettifico ancora...
segnala anche di chiudere eventuali browser e tutti i programmi prima della pulizia con atfcleaner
e le compatibilità Windows 98/ME/2K/XP and Vista
nonostante sul sito ufficiale ci siano compatibilità discordanti va anche su vista
questo il link per il download, è cambiato ultimamente
http://www.atribune.org/ccount/click.php?id=1

ho fatto ora una pulizia con atf e poi con ccleaner (togliendo le avanzate)
il secondo trova solo cazzatine dovute alle opzioni "cancella index.dat" e "file log di windows"
è anche vero che qui pulisco spesso e non avevo in giro molto...

ShoShen
26-05-2008, 13:39
scusate rag...su windows vista con atfcleaner i file presenti nella cartella Prefetch non possono essere eliminati...questa opzione è disattivata di default e non può essere attivata a causa del fatto che lo sviluppatore sembra ignorasse gli effetti che poteva comportare l'eliminazione di quei file con il nuovo SO

http://img30.picoodle.com/img/img30/4/5/26/t_sssm_a55bd53.png (http://www.picoodle.com/view.php?img=/4/5/26/f_sssm_a55bd53.png&srv=img30)

:)

xcdegasp
26-05-2008, 13:57
ottimi suggerimenti :)

wjmat
26-05-2008, 19:48
scusate rag...su windows vista con atfcleaner i file presenti nella cartella Prefetch non possono essere eliminati...questa opzione è disattivata di default e non può essere attivata a causa del fatto che lo sviluppatore sembra ignorasse gli effetti che poteva comportare l'eliminazione di quei file con il nuovo SO

http://img30.picoodle.com/img/img30/4/5/26/t_sssm_a55bd53.png (http://www.picoodle.com/view.php?img=/4/5/26/f_sssm_a55bd53.png&srv=img30)

:)
che effetti comporta che non sono pratico di vista?

ShoShen
26-05-2008, 20:12
che effetti comporta che non sono pratico di vista?

ciao, cancellare file dalla cartella Prefetch in windows vista non dovrebbe comportare nessun tipo di problema...gli unici effetti negativi dovrebbero essere legati al fatto che si dovrebbe avere un rallentamento del SO all'avvio e nell'apertura dei programmi più comunemente usati (questo finché il superfetch di vista non rimette in memoria tutti i file che erano stati precedentemente cancellati)

lo sviluppatore di atfcleaner probabilmente per un eccesso di cautela non conoscendo quali potevano essere gli effetti con questo SO che era appena uscito, ha deciso di bloccare quell'opzione in vista (dunque atfcleaner con vista non cancella i dati contenuti nella cartella Prefetch)..se dai un occhiata all'immagine prima postata si nota che l'opzione è stata disabilitata :)

lo sviluppatore ne parla qui
http://www.atribune.org/index.php?option=com_content&task=view&id=25&Itemid=25

in special modo in questo passaggio
Prefetch has been disabled on Windows Vista. As I'm not sure the effects that emptying prefetch on Windows Vista will have for the time being it I won't enable that function.

:)

wjmat
26-05-2008, 23:07
grazie per le info, quindi se qualche cosa si annidia li andrebbe spulciata manualmente?

ShoShen
26-05-2008, 23:25
grazie per le info, quindi se qualche cosa si annidia li andrebbe spulciata manualmente?
di nulla :)
no l'unico programma di pulizia ad avere questa limitazione e atfcleaner credo... e solo su vista (mentre su xp funziona tutto a dovere) ... si potrebbero usare altri programmi, non so se ccleaner faccia questo ...sicuramente ce ne saranno altri...oppure dovete farla svuotare a mano...

comunque secondo me non dovrebbe esserci la necessità di svuotarla (in quanto dovrebbe essere gestita automaticamente...almeno da come dicono qui)
http://windowshelp.microsoft.com/Windows/it-IT/Help/0ec5b471-ed65-43c4-a59b-c1fd975c42621040.mspx

:)

wjmat
26-05-2008, 23:34
grazie, diciamo che un pazientese è infetto preferisco che impieghi di + nel successivo riavvio, ma che poi sia pulito del tutto ;)

xcdegasp
26-05-2008, 23:52
è raro che un oggetto si annidi in c:\windows\prefetch solitamente quando capita è ben visibile nel log HiJackThis almeno così fino ad ora :)
comunque per il momento ho visto questa metodo praticato solo su windowsXP :)

wjmat
26-05-2008, 23:55
x degasp... vediamo di perfezionare il tuo ultimo sforzo ;)


x atfcleaner il link nuovo corretto è http://www.atribune.org/ccount/click.php?id=1
x ads scanner l'altro giorno avevo fornito queste info: http://www.pointstone.com/download/freeware/ADS-Scanner/ADSScanner.zip
Dal link scarica ads-scanner, lo estrai dall'archivio e lo fai partire
Seleziona Find ADS on all NTFS drives ► Togli la spunta a "Ignore safe ADS content" ► Clicca su SCAN e attendi la scansione ► A fine scansione ti troverai una lista, contenente anche nomi di foto che conosci, cancellandole cancellerai solo delle informazioni inutili o potenzialmente pericolose contenute in questi files, non i files stessi ► quindi click destro su una voce trovata e "Check all" ► Clicca su Remove Selected stream ► Yes ► Esci dal programma in pratica aggiungi solo i dettagli post scansione per evitare le domande banali

x a-squared basta riavviare il programma non tutto win, entrambe le guide segnalate puntano a A-Squared Command Line Scanner

x f-secure metti il link alla guida che sto finendo, dopo avermela spostata nella sezione che ritieni più corretta, e per la pulizia segnala la "Pulizia automatica" come vedrai in guida

x doctorweb segnala che il log lo si può recuperare facendo Fai start -> esegui digita %USERPROFILE%\DoctorWeb (invio)

x hijackthis io metterei solamente come si salva il log, altrimenti rischi che vanno a postarlo nella discussione relativa a hjt ;)

x prevx io lo indicavo così A fine scansione, alla schermata con l'esito, allarga bene le colonne in modo che si veda la posizione e fai lo foto allo schermo con il tasto stamp, apri paint incolli l'immagine, salvi in jpg e carichi su http://fileqube.com, se una foto non bastasse, scorri la barra e fai tutte quelle necessarie
x il trattamento post segnala importante l'ultimo punto "Disinstalla o disattiva i tool provvisori utilizzati nelle guide" più quelli magari secunia, antivirus, firewall


poi secondo te mettere regole e guida nella stessa discussione.... regole post 1 guida post 2, i link noi li manderemo sempre a inizio discussione così si è obbligati a leggere le regole... che ne dici?

poi per il resto hai la mia benedizione :D

xcdegasp
27-05-2008, 00:07
atfcleaner è giusto l'attuale link quello che hai appena dato porta alla versione compatibile solo con xp e 2000 :D

wjmat
27-05-2008, 00:11
lo pensavo pure io... sono uguali, ma quello che ti ho messo è dal sito ufficiale e mi sembra più veloce...

xcdegasp
27-05-2008, 00:13
finite le correzioni, per gli ads preferisco non fargli cancellare quelli riferiti a fotografie così evitiamo le lagne :p

mettere le regole in un unico messaggio non è fisicamente possibile per la lunghezza complessiva e la scarsa leggibilità che ne causerebbe :)

wjmat
27-05-2008, 00:17
per atfcleaner ti confermo questa procedura
Una volta aperto, nella prima schermata -> Select All -> Empty Selected
Se utilizzi Firefox nel menù Firefox -> Select All -> NO -> Empty Selected
Se utilizzi Opera nel menù Opera -> Select All -> NO -> Empty Selected

in pratica Empty Selected devi cliccarlo sotto ogni menù

xcdegasp
27-05-2008, 00:18
a me lo teneva per tutte le schede :mbe:

wjmat
27-05-2008, 00:18
si lo tiene ma pulisce solo la finestra attiva

wjmat
27-05-2008, 00:22
evidenzia vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli) dato che il 70%dei pazienti va a random ahahahaha

xcdegasp
27-05-2008, 00:24
corretta la guida :p

wjmat
27-05-2008, 00:44
x f-secure per pulizia segnala la "Pulizia automatica" come vedrai in guida, sinceramente a me sembra già sintetica e chiara così, tu che aggiungeresti?

xcdegasp
27-05-2008, 00:44
la ricontrollo domani mattina :)

wjmat
10-06-2008, 22:57
sono tornato a rompere le balle ;)
nella guida generica ci sono modifiche da fare per prevx...
avendo dovuto riscaricare la versione nuova, io segnalerei questo link specifico per la csi
http://info.prevx.com/downloadcsi.asp
poi ora è tornato a generare i log e quindi niente stampa schermo

al punto 4 togli "gli oggetti individuati devono essere messi in quarantena, non c'è nessuna fretta di eliminarli!!" perchè nel primo c'è pulitura automatica e nel secondo bisogna fare Delete, altrimenti poi la gente non trova la quarantena...:D

per cureit idem mi pare sia sposta...

ciaooo

xcdegasp
13-06-2008, 21:06
per prevx farei comunque fare la stampa dello schermo.
per il log nei prossimi giorni metterò tale richiesta.

kaspersky non ha una quarantena? :mbe:

per cureit è risolvibile

ps: fanno 6€ +iva :O

wjmat
14-06-2008, 08:42
con kasp fai delete, se poi non lo disinstalli subito, c'è un menù backup mi pare si chiami, dove puoi ripristinare i files

xcdegasp
14-06-2008, 11:07
ok aggiorno :)

xcdegasp
14-06-2008, 12:30
aggiornamento eseguito inglobando anche ParserLog, con un dovuto e sentito ringraziamento a wizard1993 :D :p :vicini:

Bugs Bunny
29-06-2008, 16:24
La procedura di disinfezione è troppo lunga.

Proporrei di limitarla ad:

1 antivirus (come f-secure online o antivir)
1 antispyware (come superantispyware)
hijackthis
gmer

xcdegasp
29-06-2008, 18:56
le uniche scansioni lunghe sono formate da antispyware, antivirus-tool, antivirus-tool, antimalware/rootkit

4 log lunghetti, non mi sembra un sacrificio farne altre 4 brevissime che impegnano per qualche minuto :p

Bugs Bunny
29-06-2008, 19:09
Prevx csi non rimuove. lo toglierei.

Proporrei di scegliere se continuare ad usare hijackthis o migrare al più completo eset sys inspector

inoltre...Doubleclick distribuisce ancora ads infetti?

xcdegasp
29-06-2008, 20:13
prevxCSI rimuove se comprata la licenza e questo è il metodo veoce e sicuro, prevxCSI viene tenuto anche in quella lunga visto che fornisce un ampio log per un'analisi accurata :)

come ampiamente detto in passato la guidaha il primario scopo di fotografare il sistema e fornire ampi indizi, se già da sola riesce ad essere risolutiva ben venga ma nel 80% dei casi serve un ulteriore suggerimento che viene fornito in modo preciso al termine dell'analisi di tali log.

Bugs Bunny
29-06-2008, 20:50
prevxCSI rimuove se comprata la licenza e questo è il metodo veoce e sicuro

a pagamento :rolleyes: non tutti sono disposti a sborsare soldi per un software di protezione,sai?

Vabbè lasciamo pure così la guida,lasciamo che gli utenti vengano sommersi dai software di protezione,da tutti questi passaggi.

Proposta ritirata

xcdegasp
29-06-2008, 21:00
compromessi, e la velocità e semplicità ha sempre un costo da pagare, del resto si tratta di una scelta :boh:

Bugs evitiamo i soliti flame che per mesi sono stati scritti su altro lido e consciamente conta quanti software rimangono installati post guida..
ricordo che kaspersky alla chiusura del programma chiede se si vuole che venga rimosso ;)
e solo dopo scrivi il numero, grazie :)

Bugs Bunny
29-06-2008, 21:41
non centra il numero dei software rimasti installati post guida io ho proposto delle modifiche per velocizzare la disinfezione. visto che a te come a tutti gli altri utenti va bene così(visto che non rispondono) ritiro la proposta

inoltre non capisco come tu abbia potuto citare l'altro lido...

xcdegasp
29-06-2008, 22:26
lasciamo che gli utenti vengano sommersi dai software di protezione,da tutti questi passaggi.

Proposta ritirata

mi sembra che tu inducessi proprio a software rimasti installati o forse ho comrpeso male io
non centra il numero dei software rimasti installati post guida

il proporre meno scansioni per poi comunque richiedere le restanti inquanto indispensabili per una visione completa anzicchè richiederle fin da subito tutte, non vedo dove sia il vantaggio :p
è più facile fare confusione all'utente :)

Bugs Bunny
29-06-2008, 22:33
mi sembra che tu inducessi proprio a software rimasti installati o forse ho comrpeso male io


il proporre meno scansioni per poi comunque richiedere le restanti inquanto indispensabili per una visione completa anzicchè richiederle fin da subito tutte, non vedo dove sia il vantaggio :p
è più facile fare confusione all'utente :)

no io induco alla lunghezza esagerata della guida e all'utilizzo inutile di troppi softwares...

wjmat
29-06-2008, 22:50
giusto per intromettermi...
io non ho ancora capito se cureit serva o meno... molte volte non trova nulla e la maggior parte delle segnalazioni sono i log di eset, quando viene eseguito prima del dovuto... :D :D
magari tenerlo in panchina come scansione extra potrebbe far arrivare il paziente più velocemente in fondo e poi può essere usato successivamente...

per le altre a me sembrano giuste:
ads, spyware, virus: quelle un pò lunghette
hjt, gmer, eset, prevx: veloci e quindi ininfluenti come numero

forse un hjt in partenza può aiutare con qualche fix e controllo al registro, vedi stringhe userinit...

xcdegasp
05-07-2008, 16:19
giusto per intromettermi...
io non ho ancora capito se cureit serva o meno... molte volte non trova nulla e la maggior parte delle segnalazioni sono i log di eset, quando viene eseguito prima del dovuto... :D :D
di eset? ma se l'unica cosa che viene regolarmente richiesto è sysinspector..
sicuro di non esserti confuso?

magari tenerlo in panchina come scansione extra potrebbe far arrivare il paziente più velocemente in fondo e poi può essere usato successivamente...
mi trovi profondamente contrario

per le altre a me sembrano giuste:
ads, spyware, virus: quelle un pò lunghette
hjt, gmer, eset, prevx: veloci e quindi ininfluenti come numero

forse un hjt in partenza può aiutare con qualche fix e controllo al registro, vedi stringhe userinit...
hijackthis all'inizio ha solo senso quando la connessione non funziona o va a singhiozzi per le altre situazioni non serve a granchè farlo partire prima del dovuto..

prima di proporre sperimentazioni di cui non sapete i risultati effettivi sarebbe opportuno sperimentare di persona questo per evitare che gliutenti ignari siano cavie :)
sesiete sicuri che il sistema di smembramento sia comunque efficace mostratelo con i log alla mano delle infezioni risolte con ilmetodo proposto davoi e lo studieremo assieme :)

murack83pa
05-07-2008, 18:12
di eset? ma se l'unica cosa che viene regolarmente richiesto è sysinspector..
sicuro di non esserti confuso?


guarda che si riferiva a CureIt


mi trovi profondamente contrario

idem come sopra

"io non ho ancora capito se cureit serva o meno... molte volte non trova nulla" <-- si riferisce a cureit

"e la maggior parte delle segnalazioni sono i log di eset, quando viene eseguito prima del dovuto.." <--- qui si riferisce ad eset...nel caso in cui viene eseguito prima di cureit

:muro: :muro: :muro:


hijackthis all'inizio ha solo senso quando la connessione non funziona o va a singhiozzi per le altre situazioni non serve a granchè farlo partire prima del dovuto..


hijackthis è un programmino che aiuta velocemente a conoscere molte cose sul pc in esame...cose che aiutano a volte a capire di fronte a quale pc siamo di fronte e informazioni sui programmi che girano e informazioni su eventuali malware attivi nel sistema e perfino residui di malware passati nn perfettamente eliminati...

c dice le abitudine dell'utente e il suo grado di conoscenza della sicurezza....

sono info utile per capire anche il grado di preparazione e la volontà dell'utente che vuole sistemare il proprio pc

nn c'è dubbio, però, che hijackthis non fa miracoli e non serve in molti casi a rilevare l'infezione, ma c da cmq info importanti come detto prima


prima di proporre sperimentazioni di cui non sapete i risultati effettivi sarebbe opportuno sperimentare di persona questo per evitare che gliutenti ignari siano cavie :)
sesiete sicuri che il sistema di smembramento sia comunque efficace mostratelo con i log alla mano delle infezioni risolte con ilmetodo proposto davoi e lo studieremo assieme :)

ma se appena uno di loro (chi da assitenza) propone di utilizzare ad esempio un tool come combofix, tu te lo cazzii subito?
come e quando dovrebbero dimostrarti l'utilità di un metodo alternativo?
dopo che è gia stata fatta la tua brevisssima e miracolosa guida?

Chill-Out
05-07-2008, 23:43
guarda che si riferiva a CureIt


idem come sopra

"io non ho ancora capito se cureit serva o meno... molte volte non trova nulla" <-- si riferisce a cureit

"e la maggior parte delle segnalazioni sono i log di eset, quando viene eseguito prima del dovuto.." <--- qui si riferisce ad eset...nel caso in cui viene eseguito prima di cureit

:muro: :muro: :muro:



hijackthis è un programmino che aiuta velocemente a conoscere molte cose sul pc in esame...cose che aiutano a volte a capire di fronte a quale pc siamo di fronte e informazioni sui programmi che girano e informazioni su eventuali malware attivi nel sistema e perfino residui di malware passati nn perfettamente eliminati...

c dice le abitudine dell'utente e il suo grado di conoscenza della sicurezza....

sono info utile per capire anche il grado di preparazione e la volontà dell'utente che vuole sistemare il proprio pc

nn c'è dubbio, però, che hijackthis non fa miracoli e non serve in molti casi a rilevare l'infezione, ma c da cmq info importanti come detto prima



ma se appena uno di loro (chi da assitenza) propone di utilizzare ad esempio un tool come combofix, tu te lo cazzii subito?
come e quando dovrebbero dimostrarti l'utilità di un metodo alternativo?
dopo che è gia stata fatta la tua brevisssima e miracolosa guida?

Sei oltremodo polemico, non pensi?

murack83pa
06-07-2008, 09:09
Sei oltremodo polemico, non pensi?

sinceramente si, ma a di fronte a certe cose non si puo stare a guardare...

sai benissimo cosa penso sulla gestione della sezione aiuto sono infetto da parte di questo moderatore...

sono cosciente delle cosenguenze delle mie affermazioni e sinceramente ne vado piu che fiero, xchè questo forum merita di piu

saluti

wjmat
06-07-2008, 13:51
di eset? ma se l'unica cosa che viene regolarmente richiesto è sysinspector..
sicuro di non esserti confuso?

hijackthis all'inizio ha solo senso quando la connessione non funziona o va a singhiozzi per le altre situazioni non serve a granchè farlo partire prima del dovuto..

prima di proporre sperimentazioni di cui non sapete i risultati effettivi sarebbe opportuno sperimentare di persona questo per evitare che gliutenti ignari siano cavie :)
sesiete sicuri che il sistema di smembramento sia comunque efficace mostratelo con i log alla mano delle infezioni risolte con ilmetodo proposto davoi e lo studieremo assieme :)
eset ovviamente intendevo eset sysinspector...

di dr web intendo dire che un'ulteriore scansione completa, dopo aver già
fatto girare kasp o f-secure il più delle volte è superflua
(in molti log non trova nulla ed in alcuni trova il log di eset sysinspector, se fatto girare prima del dovuto) (nulla toglie che se si esce dalla scansione di 2 tool la certezza di essere puliti da quel tipo di infezione e vicina al 100%)

hijackthis è talmente veloce che oramai lo usano anche i più imbranati come biglietto da visita ;) non penso costi nulla farlo fare anche prima...
senza togliere che facendo qualche fix di O4 inutili il pc potrebbe essere più performate nello svolgimento della pulizia, che ti da molte info subito e magari ti mostra le famosi chiavi di registro modificate o eventuali restrizioni applicate, come successo qualche giorno fa...

chi ha mai proposto sperimentazioni??

c'è ancora il problema per i log pesanti...
dobbiamo spiegare come usare il parser, capita che gente non ci riesca:mc:
a me comunque va bene anche il log singolo zippato (solo kasp e dr web)

Chill-Out
06-07-2008, 22:19
sinceramente si, ma a di fronte a certe cose non si puo stare a guardare...

sai benissimo cosa penso sulla gestione della sezione aiuto sono infetto da parte di questo moderatore...

sinceramente non sono a conoscienza del tuo pensiero e nell'eventualità sarei solo ed esclusivamente interessato a ciò che riguarda me personalmente, evita riferimenti dubbi ed equivocabili.

sono cosciente delle cosenguenze delle mie affermazioni e sinceramente ne vado piu che fiero, xchè questo forum merita di piu

esatto l'importante è assumersi le proprie responsabilità

saluti

giofio
06-07-2008, 22:40
Anche se sono nuovo mi accodo anche io alla proposta di rendere meno lunga la procedura di disinfezione.
Innanzitutto la renderei più flessibile nel senso che non si devono seguire tutte le procedure ma solo quelle opportune.
Inizierei quindi con un log hijackthis poi da quel che si vede (o meno) si propongono altre soluzioni mirate al problema senza caricare dall'inizio utenti poco esperti a migliaia di procedure quando poi ne sarebbe bastata solo una..

Partecipo attivamente in altri forum ed anche lì è così. Prima log hijackthis poi soluzioni mirate al problema.
A voi i giudizi;)

Chill-Out
06-07-2008, 22:48
Avrai sicuramente notato che da qualche mese a questa parte il log di HijackThis è bello lindo mentre il Pc è bello infetto

Ciao

ania
06-07-2008, 22:55
Avrai sicuramente notato che da qualche mese a questa parte il log di HijackThis è bello lindo mentre il Pc è bello infetto
Ed infatti , non a caso, è stato messo a punto uno strumento come Systemscan , e -lo dico con sincero rammarico- mi dispiace davvero molto che nessuno su questo forum lo abbia mai preso nemmeno lontanamente in considerazione.


Ania

Chill-Out
06-07-2008, 23:02
Ed infatti , non a caso, è stato messo a punto uno strumento come Systemscan che -lo dico con sincero rammarico- mi dispiace davvero molto che nessuno su questo forum lo abbia mai preso nemmeno lontanamente in considerazione.


Ania

Non entro nel merito della questione nello specifico perchè systemscan esiste da prima che io iniziassi a partecipare attivamente alla vita di questo forum, immagino che la questione a suo tempo sia già stata dibattuta, avrai sicuramente notato l'introduzione di eset sysinspector.

Ciao

ania
06-07-2008, 23:13
Non entro nel merito della questione nello specifico perchè systemscan esiste da prima che io iniziassi a partecipare attivamente alla vita di questo forum, immagino che la questione a suo tempo sia già stata dibattuta, avrai sicuramente notato l'introduzione di eset sysinspector.
Se la questione è già stata dibattuta, allora, ammetto che mi sono persa il dibattito.

Sì, SysInspector ho notato che è stato introdotto, e cercherò di studiarmelo, così come Seem, ed altri tool che trovo interessanti.

Per me, ciò che conta non è "la paternità di un dato tool diagnostico", ma se quel tool diagnostico risponde alle mie esigenze e riesco a farci quello che mi interessa.

Ania

wjmat
07-07-2008, 00:38
Ed infatti , non a caso, è stato messo a punto uno strumento come Systemscan che -lo dico con sincero rammarico- mi dispiace davvero molto che nessuno su questo forum lo abbia mai preso nemmeno lontanamente in considerazione.


Ania
a me piace un casino questo tool, peccato che non permetta interventi diretti...
seem invece per cosa sarebbe più indicato?

ania
07-07-2008, 00:49
a me piace un casino questo tool, peccato che non permetta interventi diretti... Alludi a Systemscan ?

seem invece per cosa sarebbe più indicato?Quanto a Seem è anche un anti-rootkit , ma non solo un antirootkit.

Ti lascio questi links:
http://www.megalab.it/articoli.php?id=1029&pagina=2
Programmi Anti-Rootkit a confronto


http://seem.about.free.fr/?004/Telechargement
Seem - System Eyes & Ears Monitor


Ania

giofio
07-07-2008, 08:49
Avrai sicuramente notato che da qualche mese a questa parte il log di HijackThis è bello lindo mentre il Pc è bello infetto
Hijackthis infatti serve a vedere eventuali infezioni attive come punto di partenza. Certo, non è molto indicato per quei malware che si nascondono (rootkit, alcune varianti di bagle etc) ma aiuta molto per decidere le decisioni da prendere in base a quel che si vede dal log.

SystemScan è ottimo. E' un tool creato da suspectfile.com (a cui sono iscritto) sicuramente più preciso di hijackthis che sto cercando di imparare a leggere.
Dall'ultima versione include anche la vecchia versione di Avenger ed è spesso uno dei pochi a sopravvivere alla variante di Bagle che mette fuori uso AntiVirus ed ogni altro tool compreso Avenger 2.

Chill-Out
07-07-2008, 08:56
Anche se sono nuovo mi accodo anche io alla proposta di rendere meno lunga la procedura di disinfezione.
Innanzitutto la renderei più flessibile nel senso che non si devono seguire tutte le procedure ma solo quelle opportune.
Inizierei quindi con un log hijackthis poi da quel che si vede (o meno) si propongono altre soluzioni mirate al problema senza caricare dall'inizio utenti poco esperti a migliaia di procedure quando poi ne sarebbe bastata solo una..

Partecipo attivamente in altri forum ed anche lì è così. Prima log hijackthis poi soluzioni mirate al problema.
A voi i giudizi;)

Hijackthis infatti serve a vedere eventuali infezioni attive come punto di partenza. Certo, non è molto indicato per quei malware che si nascondono (rootkit, alcune varianti di bagle etc) ma aiuta molto per decidere le decisioni da prendere in base a quel che si vede dal log.

SystemScan è ottimo. E' un tool creato da suspectfile.com (a cui sono iscritto) sicuramente più preciso di hijackthis che sto cercando di imparare a leggere.
Dall'ultima versione include anche la vecchia versione di Avenger ed è spesso uno dei pochi a sopravvivere alla variante di Bagle che mette fuori uso AntiVirus ed ogni altro tool compreso Avenger 2.

Quindi la morale della favola è che HijackThis può essere parte integrante di una serie di tool atti ad individuare un infezione, non certo l'unico e non il primo strumento diagnostico. Paragonare HijackThis a Systemscan mi sembra comunque improprio.

giofio
07-07-2008, 09:18
Quindi la morale della favola è che HijackThis può essere parte integrante di una serie di tool atti ad individuare un infezione, non certo l'unico e non il primo strumento diagnostico. Paragonare HijackThis a Systemscan mi sembra comunque improprio.

La morale è che secondo me (ripeto è una mia opinione, potete tranquillamente non condividerla) non si dovrebbero "costringere" (non mi viene in mente un altro termine) gli utenti a seguire tutta quella procedura ma partire da Hijackthis e poi decidere cosa fare in base a cosa si vede dal log (se si vede qualcosa).

Chill-Out
07-07-2008, 09:46
La morale è che secondo me (ripeto è una mia opinione, potete tranquillamente non condividerla)

è assolutamente naturale il diritto di scegliere se condividere o meno un pensiero

non si dovrebbero "costringere" (non mi viene in mente un altro termine) gli utenti a seguire tutta quella procedura

nessuno costringe nessuno, ognuno è libero di scegliere in completa autonomia, qui si utilizza una determinata procedura, da altre parti una procedura diversa, puoi decidere quale seguire, senza dimenticare che tutto è perfettibile.

ma partire da Hijackthis e poi decidere cosa fare in base a cosa si vede dal log (se si vede qualcosa).

E' se non si vede nulla che si fà, e qui ricomincia il discorso dei post precedenti.

xcdegasp
07-07-2008, 10:32
guarda che si riferiva a CureIt


idem come sopra

"io non ho ancora capito se cureit serva o meno... molte volte non trova nulla" <-- si riferisce a cureit

"e la maggior parte delle segnalazioni sono i log di eset, quando viene eseguito prima del dovuto.." <--- qui si riferisce ad eset...nel caso in cui viene eseguito prima di cureit

:muro: :muro: :muro:



hijackthis è un programmino che aiuta velocemente a conoscere molte cose sul pc in esame...cose che aiutano a volte a capire di fronte a quale pc siamo di fronte e informazioni sui programmi che girano e informazioni su eventuali malware attivi nel sistema e perfino residui di malware passati nn perfettamente eliminati...

c dice le abitudine dell'utente e il suo grado di conoscenza della sicurezza....

sono info utile per capire anche il grado di preparazione e la volontà dell'utente che vuole sistemare il proprio pc

nn c'è dubbio, però, che hijackthis non fa miracoli e non serve in molti casi a rilevare l'infezione, ma c da cmq info importanti come detto prima



ma se appena uno di loro (chi da assitenza) propone di utilizzare ad esempio un tool come combofix, tu te lo cazzii subito?
come e quando dovrebbero dimostrarti l'utilità di un metodo alternativo?
dopo che è gia stata fatta la tua brevisssima e miracolosa guida?

sinceramente si, ma a di fronte a certe cose non si puo stare a guardare...

sai benissimo cosa penso sulla gestione della sezione aiuto sono infetto da parte di questo moderatore...

sono cosciente delle cosenguenze delle mie affermazioni e sinceramente ne vado piu che fiero, xchè questo forum merita di piu

saluti


è evidente che il tuo intento non è fornire strumenti migliori agli utenti, come da argomento del topic, ma l'approfittare dell'occasione per fare polemica sterile come del resto è abitudine da inizio anno..
mi vedo obbligato a darti una nuova sospensione di 5 giorni :)
ovviamente se questo lido non ti piace più sei liberissimo di approdare altrove e il mondo internet è veramente vasto chissà magari ne trovi uno migliore ;)

xcdegasp
07-07-2008, 10:56
Ed infatti , non a caso, è stato messo a punto uno strumento come Systemscan , e -lo dico con sincero rammarico- mi dispiace davvero molto che nessuno su questo forum lo abbia mai preso nemmeno lontanamente in considerazione.


Ania

è stato uno degli strumenti che più apprezzavamo ma poco adattabili per gli utenti alle prime armi.. i log immensi generati con tutte le opzioni richiedeva decisamente troppi sforzi per noi piccoli uomini che diamo assistenza..
non si avrebbe il tempo materiale per seguire tutti e raggiungere l'obbiettivo che ora raggiungiamo usando altre strade. :)


@ gonfio:
qui abbiamo studiato l'approccio in modo tale da intervenire con il minur numero di messaggi sia da parte dell'utente sia da parte nostra...
partire con hijachthis, come già commentato, non pone una base solida operativa anzi è un po' come giocare al lotto il più delle volte, al contrario partire subito con 3 scansioni profonde del sistema con firme, motori e specializzazioni differenti rende subito una visione più ampia possibile con già una grossa scrematura.
Gli altri seppur scansioni veloci sono però log complessi e lunghi quindi è essenziale partire già da un pc snellito da agenti virali questo per farci concentrare sul necessario e risparmiare tempo sia all'utente (per l'attesa o le continue scansioni date di volta in volta che stancano solamente e prolungano i tempi di giorni) che a noi... del resto setacciare l'intera casa con la lente di ingrandimento fa consumare molto tempo e energie per nessun vantaggio finale a differenza di quando sai già dove cercare controllando comunque velocemente le altre zone in cerca di residui. in quest'ultimo caso il tempo massimo è 20minuti mentre nel precedente 2 ore :)
infatti se l'utente è collaborativo, intendo che si è già dato da fare a cercare di dimezzare il tempo leggendo privatamente la guida applicandola e pubblicando subito i log, in meno di 3 messaggi o ha identificato in modo chiaro l'infezione o ha praticamente già risolto...

però nessuno obbliga nessuno, noi siamo solo chiari e rispettosi verso gli utenti che chiedono aiuto dando subito visione del lavoro a loro carico senza nascondere le scansioni in programma.. proponiamo anche un metodo veloce e preciso per risolvere in modo professionale con 3 click di mouse e senza la minima richiesta di competenze in materia quindi a maggior ragione l'utente può scegliere e definirsi libero nella scelta. :)

wjmat
07-07-2008, 11:56
Alludi a Systemscan ?
Quanto a Seem è anche un anti-rootkit , ma non solo un antirootkit.

Ti lascio questi links:
http://www.megalab.it/articoli.php?id=1029&pagina=2
Programmi Anti-Rootkit a confronto


http://seem.about.free.fr/?004/Telechargement
Seem - System Eyes & Ears Monitor


Ania
avevo sbagliato a quotare... intendevo eset sysinspector che mi piace moltissimo

seem l'ho scaricato già ieri sera, mi sembra carino ma non mi è parso di vedere come salvare i log da caricare poi sul forum...
lo fa da riga di comando per caso?

ShoShen
07-07-2008, 14:25
rag non leggo spessissimo la sezione aiuto sono infetto, quindi non saprei se avete mai valutato questo software (che fa uso anche di HiJackThis se questo è installato sul sistema ...se non ricordo male nel caso non lo trovasse fa un log simile) inoltre pulisce i temporanei, verifica il numero dei punti di ripristino, da informazioni sui programmi di sicurezza utilizzati e molte altre informazioni...per intenderci potrebbe essere inteso come una estensione di HiJackThis con qualche funzione in più

(crea due file di log uno principale ed uno extra)

http://www.techsupportforum.com/sectools/Deckard/dss.exe


PS: è da oggi che non mi fa mettere le faccine

ania
07-07-2008, 14:46
è stato uno degli strumenti che più apprezzavamo ma poco adattabili per gli utenti alle prime armi.. i log immensi generati con tutte le opzioni richiedeva decisamente troppi sforzi per noi piccoli uomini che diamo assistenza..
non si avrebbe il tempo materiale per seguire tutti e raggiungere l'obbiettivo che ora raggiungiamo usando altre strade. :)
Ho capito quello che vuoi dire.
Si fa quello che si riesce, o si può, anche se a volte si vorrebbe fare di più e meglio.
Mi dispiace che sia andata così, ma comprendo.
Così come mi dispiace che in tanti se ne siano andati da qui, ma sono cose che già sai, e le sanno anche coloro se sono andati.
Alla fine della fiera è sempre una questione di libero arbitrio, e come tale va rispettato.
Si resta finchè si ha anche una sola ragione per restare e che vale più di tutte quelle per andarsene.
In ogni caso, le situazioni di tensione arrivano -prima o poi- ad un punto di rottura che -spesso- è anche un punto di non ritorno.


Ania

xcdegasp
07-07-2008, 18:41
Ho capito quello che vuoi dire.
Si fa quello che si riesce, o si può, anche se a volte si vorrebbe fare di più e meglio.
Mi dispiace che sia andata così, ma comprendo.
Così come mi dispiace che in tanti se ne siano andati da qui, ma sono cose che già sai, e le sanno anche coloro se sono andati.
Alla fine della fiera è sempre una questione di libero arbitrio, e come tale va rispettato.
Si resta finchè si ha anche una sola ragione per restare e che vale più di tutte quelle per andarsene.
In ogni caso, le situazioni di tensione arrivano -prima o poi- ad un punto di rottura che -spesso- è anche un punto di non ritorno.


Ania

i risultati sono equivalenti con meno dispendio di energie :)

ognuno fa scelte, alcuni si sono allontanati per dei motivi altri per altri ancora di motivi, altri hanno realizzato l'idea che avevano di community e nessuno ha colpa di questo come nessuno deve essere diffamato o insultato pesantemente ne in internet ne altrove solo per proprio vanto.
i tentativi di flame esisteranno sempre e come sono esistiti esisteranno finchè la volonta di queste persone sarà la medesima io più che prendere provvedimenti per sanare la situazione non posso fare altro :)

Gle89
22-07-2008, 13:04
Salve gente,

vorrei ri-postare qui per dire una cosa su thread della guida alla rimozione dei malware di MSN (http://www.hwupgrade.it/forum/showthread.php?t=1751897).

Non sarebbe il caso di rivedere la procedura di pulizia? Io frequento spesso il blog http://msntribre.blogspot.com/ dove ci sono moltissime informazioni interessanti su tanti argomenti riguardati MSN... Sopratutto se si clicca sulla categoria Virus (http://msntribre.blogspot.com/search/label/virus) si possono trovare nei vari post, alcuni tool per la rimozione dei malware come
Msn Photo Virus remover (http://msntribre.blogspot.com/2008/06/msn-photo-virus-remover.html) o altri che sono già presenti nella guida; ma sono anche presenti alcune istruzioni per la rimozione manuale.

Non sarebbe il caso di aggiornare la guida ?:)

xcdegasp
22-07-2008, 17:57
Salve gente,

vorrei ri-postare qui per dire una cosa su thread della guida alla rimozione dei malware di MSN (http://www.hwupgrade.it/forum/showthread.php?t=1751897).

Non sarebbe il caso di rivedere la procedura di pulizia? Io frequento spesso il blog http://msntribre.blogspot.com/ dove ci sono moltissime informazioni interessanti su tanti argomenti riguardati MSN... Sopratutto se si clicca sulla categoria Virus (http://msntribre.blogspot.com/search/label/virus) si possono trovare nei vari post, alcuni tool per la rimozione dei malware come
Msn Photo Virus remover (http://msntribre.blogspot.com/2008/06/msn-photo-virus-remover.html) o altri che sono già presenti nella guida; ma sono anche presenti alcune istruzioni per la rimozione manuale.

Non sarebbe il caso di aggiornare la guida ?:)

proposta accolta, hai già un idea di bozza?

Gle89
22-07-2008, 18:21
proposta accolta, hai già un idea di bozza?

Si, ho un'idea se mi lasci qualche ora entro stanotte te la faccio vedere ok?:) Naturalmente poi la postiamo qui cosi ognuno può dire la sua ,fare critiche e apportare modifiche! Più teste ci sono meglio è!

xcdegasp
22-07-2008, 18:29
tuttoiltempoche ti serve :)

xcdegasp
23-07-2008, 18:30
visibile -> http://www.hwupgrade.it/forum/showthread.php?p=23445635

wjmat
25-07-2008, 08:43
negli ultimi due giorni, in due pazienti, a fine guida disinfezione comparivano ancora problemi e dopo una ulteriore scansione completa con MBAM sono state trovate ancora molte infezioni...

mettere di default anche 2 scansioni antispyware mi sembra troppo...
magari tenerlo a fine guida e segnalare di usarlo nel caso ci siano ancora problemi?

chill nella sua nuova guida l'ha cacciato intelligentemente o casualmente prima di a-squared
in questo modo possiamo capire se mbam lasci passare qualcosa.... cosa che purtroppo a-squared sta facendo ultimamente...

probabilmente non ne esiste uno perfetto ma anche in questo caso bisognerebbe usarne 2 complementari...

Chill-Out
25-07-2008, 08:53
negli ultimi due giorni, in due pazienti, a fine guida disinfezione comparivano ancora problemi e dopo una ulteriore scansione completa con MBAM sono state trovate ancora molte infezioni...

mettere di default anche 2 scansioni antispyware mi sembra troppo...
magari tenerlo a fine guida e segnalare di usarlo nel caso ci siano ancora problemi?

ci linki le discussioni :stordita: comunque 2 o 3 casi non fanno statistica

chill nella sua nuova guida l'ha cacciato intelligentemente o casualmente prima di a-squared
in questo modo possiamo capire se mbam lasci passare qualcosa.... cosa che purtroppo a-squared sta facendo ultimamente...

semplicemente perchè nasce dal progetto RogueRemover

probabilmente non ne esiste uno perfetto ma anche in questo caso bisognerebbe usarne 2 complementari...

esatto il software perfetto non esiste

wjmat
25-07-2008, 11:26
http://www.hwupgrade.it/forum/showthread.php?t=1787453
post 4 a-squared
post 16 mbam

http://www.hwupgrade.it/forum/showthread.php?t=1786448&page=3&highlight=esame
post 9 a-squared
post 42 mbam

è anche vero che se uno non è pulito completamente può reinfettarsi, ora della passata con mbam...

giofio
29-07-2008, 13:49
Avrei una proposta da fare per la sezione Aiuto sono infetto! Cosa faccio? .
So che sarebbe un radicale cambiamento ma almeno così sarebbe molto più ordinata ed intuitiva, cioè:
Mettere tutti i post con le guide alla rimozione dei malware più famosi che ci sono (vundo, bagle, rogue etc..) in rilievo e bloccarle. In tal modo ogni utente può scrivere un proprio post riguardo al problema senza tutta la confusione che si va a creare in quelle discussioni quando ci sono più utenti che postano log per lo stesso problema. O se ritenete che in questo modo ci sono troppi post in rilievo, li bloccate solamente e poi create un post riassuntivo (in rilievo e bloccato) con i link a tutte le guide.
L'unica cosa scocciante è che dovrebbero essere cancellate anche tutte le attuali risposte ma come ho già detto si creerebbe molto più ordine nel forum. Che ne dite?:)

xcdegasp
05-08-2008, 01:08
giànon vengono letti i 3 thread in rilievo se poi ne mettiamo 17 cosa ti farebbe pensare che sia più ordinato e immediato? :p
secondo la statistica dovrebbe essere il contrario ma giàora quelloche doveva venire spontaneo non avviene e il solo metodo per invogliare la lettura di quei due thread è il non dare assistenza a chi si rifiuta di adeguarsi alle regole di sezione :)
ilthread riassuntivo c'è già ed è la "guida alla disinfezione per infetti" che non solo riunisce in se i link alle varie guide specifiche ma pone anche suggerimento la lettura dei thread per come poter migliorare la propria difesa...
i thread dei vari virus devono inglobare i vari utenti infetti è impensabile avere 3000 thread uguali aperti per la stessa cosa, se un utente rimane senza assistenza basta che faccia un quote del log per attirare l'attenzione, non mi sembra una cosa cosìdifficile :)

marco_81
06-08-2008, 07:33
non so se era melio un messagio privato e allora mi scuso, cmq volevo avvisare di una svista nelle istruzioni dela guida per la rimozione dei virus. al punto 8, nella frase "eventuali voci scritte in all'interno " penso manchi la parola ROSSO se non ricordo male.

xcdegasp
06-08-2008, 10:55
grazie controllo subito ;)

xcdegasp
06-08-2008, 11:07
http://www.hwupgrade.it/forum/showthread.php?t=1787453
post 4 a-squared
post 16 mbam

http://www.hwupgrade.it/forum/showthread.php?t=1786448&page=3&highlight=esame
post 9 a-squared
post 42 mbam

è anche vero che se uno non è pulito completamente può reinfettarsi, ora della passata con mbam...
malwarebyte's è un buon prodotto ma ha un dabase troppo limitato per definirlo il salavatore ma è altresì vero che le infezioni più diffuse le riconosce e le ripulisce anche se lascia dei residui in giro (pochi).
tutt'al piùpotremmo inserirlo al posto dello scanner ADS così da avere due riferimenti sempre costanti :)

xcdegasp
19-08-2008, 23:16
interessanti ledifferenze:
http://wikisend.com/download/952522/mbam-log-08-18-2008%20(22-17-14).txt
http://wikisend.com/download/682660/a2scan_080818-223210.txt

per completezza ci sono anche questi due log:
http://wikisend.com/download/490430/DrWeb.csv
http://wikisend.com/download/119748/hijackthis.log

log presi da:
http://www.hwupgrade.it/forum/showpost.php?p=23738054&postcount=3

:)

c.m.g
29-08-2008, 17:32
volevo segnalare un programma open source che potrebbe essere utile nelle funzioni di disinfezioni nelle attività della sezione dedicata di questo forum:

http://www.hwupgrade.it/forum/showthread.php?p=23870064#post23870064

per maggiori dettagli, leggete il link.

fatemi sapere se vi potrebbe servire.

xcdegasp
29-08-2008, 18:45
bella segnalazione, sembra interessante e merita sicuramente un po' di studio :)

c.m.g
29-08-2008, 19:11
grazie, insieme (tutti quelli che collaborano alla sezione av e sicurezza) siamo una squadra da paura! :sofico:

xcdegasp
30-08-2008, 10:26
puoi diurlo forte! ;)

BEY0ND
30-08-2008, 10:36
puoi diurlo forte! ;)

:mbe: :Prrr:

Auguri Mod Degasp :happy: :cincin: :)

xcdegasp
30-08-2008, 11:51
:yeah: grazie mille :D :vicini: :ubriachi: :ubriachi: :ubriachi: :ubriachi: