PDA

View Full Version : controllo automatico file scaricati dal p2p


nuovoUtente86
22-06-2008, 23:38
Ho controllato le impostazioni di Nod32 e dovrebbe controllare in maniera automatica i file scaricati da emule, eppure scansionando manualmente segnala dei virus che nella scansione automatica non rileva..In realtà ho notato la stessa cosa anche con altri antivirus(KIS,Norton,Antivir,OneCare,Panda) mentre Avast segnala eventuali virus gia dalla scansione che fa in automatico. Da cosa dipende?

xcdegasp
23-06-2008, 00:12
io escluderei dai controlli la cartella "temp" perchè spesso distrae gli antivirus dai veri flussi dati e dai veri oggetti da osservare..
controlla che le impostazioni siano corrette,ossia che sia attivato il controllo per tutte le estensioni e non le sole più comuni, visto che nod32 lavora a moduli potrebbe trovare una spiegazione..

comunque i file scaricati da emule andrebbero scansionati con tutti i software rivolti alla sicurezza e non con ilsolo antivirus :)

nuovoUtente86
24-06-2008, 00:51
Ho controllato le impostazione del modulo AMON ed è settato correttamente sia a livello di estensioni che di fasi...è attivo anche il controllo euristico avanzato. Purtroppo è vero quello che dici, cioè che passa il 99% del tempo a scansionare le parti dei file scaricati, però dovrebbe controllare anche quelli creati a fine download nella incoming che però non vengono segnalati se non scansionati a manoSto cercando di scaricare qualche exe(non da lanciare ovviamente) o archivio infetto per testare, ma i risultati sono sempre gli stessi...il controllo non passa solo se lanciato manualmente. Ora parlo di nod perchè lo sto usando ma capitava anche con atri antivirus come dicevo su.

xcdegasp
24-06-2008, 15:38
per rassicurarti potresti schedulare una scansione automatica giornaliera del sistema così sei più tranquillo :)

il problema potrebbe essere derivato dal fatto che il file viene composto a pezzettini e da subito viene riservata tutta la quantita di spazio occupata dal file completo (se non si attiva la modalità "sparse") e questo potrebbe far distrarre l'antivirus.
quando sposti un file tra una cartelle e l'altra dello stesso hd non hai uno spostamento fisico dei byte ma semplicemente viene modificato un piccolo valore nell'indice.
questo potrebbe essere troppo poco per attivare l'antivirus o se la temp non era una directory esclusa (sia dalle scansioni scedulate sia dalla scasione realtime) potrebbe distrarsi da solo vedendolo come già analizzato e immutato.

queste sono solo ipotesi :)

se la memoria non mi inganna la bastardmule (versione moddata di emule) che è creata dall'italiano Cicciobastardo, integrava il modulo per far scansionare i file completati in automatico dall'antivirus :)