View Full Version : Tradito da AntiVir!
ciccio er meglio
06-08-2008, 14:25
Ragazzi proprio ieri antivir non ha riconosciuto il virus Rogue
http://www.hwupgrade.it/forum/showthread.php?t=1789446
anche se credo di essere riuscito ad eliminarlo vorrei sapere come posso proteggermi meglio...
juninho85
06-08-2008, 17:54
tenere l'antivirus aggiornato,non puoi fare nient'altro che questo oltre a settarti per bene browser e anche file host
purtroppo i sorgenti di questi fetenti cambiano in continuazione,per cui la differenza solitamente la fa l'antivirus con la migliore euristica
ciccio er meglio
06-08-2008, 19:03
tenere l'antivirus aggiornato,non puoi fare nient'altro che questo oltre a settarti per bene browser e anche file host
purtroppo i sorgenti di questi fetenti cambiano in continuazione,per cui la differenza solitamente la fa l'antivirus con la migliore euristica
Ciao e grazie per avermi risposto ;)
io uso antivir, la versione free. Avendo l'adsl sono sempre aggiornato. Ho anche windows sp3. Il virus l'ho preso da un file, non da un sito.
Ho lanciato il file setup .exe per installare un programma e dopo qualche minuto mi sono apparse molte finestre di finti antivirus e altre cose. :(
La cosa che mi ha stupito è che il virus rogue non è nuovissimo, credevo che antivir fosse in grado di rilevarlo:cry:
Come posso provo la guida dei file host
Ignorante Informatico
06-08-2008, 19:48
..Ho lanciato il file setup .exe per installare un programma e dopo qualche minuto mi sono apparse molte finestre di finti antivirus e altre cose. :(..
Beh, è chiaro che hai scaricato quel programma da qualche fonte dubbia o ti è stato passato da un amico che non si è preoccupato di verificarne l'affidabilità :rolleyes:
..La cosa che mi ha stupito è che il virus rogue non è nuovissimo..
Al di là delle presunte colpe di AntiVir, c'è altresì da dire che, specialmente negli ultimi mesi, si è spesso fatta informazione destinata ad educare l'utente alla diffidenza nei confronti di programmi sconosciuti... :)
..Come posso provo la guida dei file host
Guarda, è molto semplice... basta seguire le chiare linee guida di Lazza84 (http://www.hwupgrade.it/forum/showthread.php?t=1691346) ed installare anche PG2 con relative liste di blocco ;)
juninho85
06-08-2008, 20:39
antivir free non ha la protezione er spyware e adware caratteristica ,+ altre cose, della versione a pagamento magari abbina un antispy in real time .Mi pare che su qualche rivista diano a-squared in versione completa ,che potrebbe essere un ottimo complemento
le rogue application vengono rlevate per la stra-grande maggioranza come NON spyware da avira,ma virus veri e propri
Ciao e grazie per avermi risposto ;)
io uso antivir, la versione free. Avendo l'adsl sono sempre aggiornato. Ho anche windows sp3. Il virus l'ho preso da un file, non da un sito.
Ho lanciato il file setup .exe per installare un programma e dopo qualche minuto mi sono apparse molte finestre di finti antivirus e altre cose. :(
La cosa che mi ha stupito è che il virus rogue non è nuovissimo, credevo che antivir fosse in grado di rilevarlo:cry:
Come posso provo la guida dei file host
mettiamola così:il virus l'hai preso da un programma fasullo scaricato da un sito altrettanto farlocco...giusto per farti un idea di un millesimo di ciò che circola prova a dare un occhiatina qui (http://bharath-m-narayan.blogspot.com/)
xcdegasp
06-08-2008, 20:46
magari controlla di averlo impostato correttamente perchè mi sembra troppo strana la cosa... oppure effettivamente hai avuto pertocolare sfiga :(
ciccio er meglio
06-08-2008, 21:33
magari controlla di averlo impostato correttamente perchè mi sembra troppo strana la cosa... oppure effettivamente hai avuto pertocolare sfiga :(
Perchè si deve pure impostare? :D
Comunque vi ripeto che il virus non l'ho preso da un sito ma da un file scaricato (mi serviva un editor per i file pdf, non sapendo quale scegliere e avendo molta fretta ho scelto il piu blasonato:doh: )
Avete qualche guida per impostare al meglio avira?
Ps. oh, non è che mi sospendete, l'intenzione era di usarlo solo per modificare un file pdf che dovevo consegnare l'indomani...
ciccio er meglio
06-08-2008, 21:35
le rogue application vengono rlevate per la stra-grande maggioranza come NON spyware da avira,ma virus veri e propri
mettiamola così:il virus l'hai preso da un programma fasullo scaricato da un sito altrettanto farlocco...giusto per farti un idea di un millesimo di ciò che circola prova a dare un occhiatina qui (http://bharath-m-narayan.blogspot.com/)
Ho letto la guida di antivir nella tua firma, ora me la studio un po ;)
juninho85
06-08-2008, 21:54
Perchè si deve pure impostare? :D
Comunque vi ripeto che il virus non l'ho preso da un sito ma da un file scaricato (mi serviva un editor per i file pdf, non sapendo quale scegliere e avendo molta fretta ho scelto il piu blasonato:doh: )
si ma DA DOVE l'hai scaricato,si può sapere?!:D
ciccio er meglio
06-08-2008, 22:08
si ma DA DOVE l'hai scaricato,si può sapere?!:D
E' un sito sicuro ;)
Se vuoi proprio saperlo ti mando un pvt
juninho85
06-08-2008, 22:10
E' un sito sicuro ;)
Se vuoi proprio saperlo ti mando un pvt
scrivilo pure qui,non c'è bisogno di mandarlo in privato!
ciccio er meglio
06-08-2008, 23:41
il sito è ok, il file non lo posso uploadare, sono parecchi megabyte e poi so che è infetto da rogue ;)
se volete vi posto i vari logs
xcdegasp
07-08-2008, 00:36
scrivi il link, mica ti sospendo :D
juninho85
07-08-2008, 08:30
il sito è ok, il file non lo posso uploadare, sono parecchi megabyte e poi so che è infetto da rogue ;)
se volete vi posto i vari logs
:muro:!
Ignorante Informatico
07-08-2008, 11:50
il sito è ok..
Ottimo, comunica il link :)
Sembra poco, ma sarebbe di aiuto ad altri utenti che, su quel sito sicurissimo, potrebbero rischiare di scaricare il programma incriminato... blasonato e gratuito, oltretutto ;)
Spero possa tornarti utile, per qualsiasi richiesta su programmi vari, questo thread (http://www.hwupgrade.it/forum/showthread.php?t=668898).
ciccio er meglio
07-08-2008, 14:31
Sicuramente lo conoscete già, è mininova ;)
Mi raccomando xcdegasp, mantieni la promessa
ciccio er meglio
07-08-2008, 14:38
Ottimo, comunica il link :)
Sembra poco, ma sarebbe di aiuto ad altri utenti che, su quel sito sicurissimo, potrebbero rischiare di scaricare il programma incriminato... blasonato e gratuito, oltretutto ;)
Spero possa tornarti utile, per qualsiasi richiesta su programmi vari, questo thread (http://www.hwupgrade.it/forum/showthread.php?t=668898).
grazie a tutti per l'aiuto:ave:
dici che mininova è sicuro? o meglio, non è mininova che ha colpa ma di chi uploda schifezze contanenti virus. la prossima volta usa canali ufficiali.
detto questo, non esiste un antivirus che ti rilevi il 100% delle schifezware (termine coniato dal sottoscritto © :D) esistenti su internet. antivir è rinomato per la sua euristica e per le sue alte percentuali di rilevazione. anche a me è capitato di trovare virus che antivir non rilevava e per questo ho inviato il campione del malware alla stessa avira per porre rimedio al gap.
ciccio er meglio
07-08-2008, 22:34
anche a me è capitato di trovare virus che antivir non rilevava e per questo ho inviato il campione del malware alla stessa avira per porre rimedio al gap.
anche io ho inviato una mail ad avira. Lo so che non è colpa dell'ottimo mininova. E' dall'inizio del thread che lo dico ;)
Egiziana
07-08-2008, 23:30
anche io ho inviato una mail ad avira. Lo so che non è colpa dell'ottimo mininova. E' dall'inizio del thread che lo dico ;)
La questione non è certo mininova ...... che comunque sicuro non è .... il fatto è che avira ha bucato una rilevazione e può dipendere da diversi aspetti:
- configurazione dell'antivir
- ha bucato di suo
- meno attenzione da parte tua
scaricare un exe ed non scansionarlo prima di effettuare una installazione ..... è un problema tuo, per esempio ...... avira non è perfetto (ci sono antivir perfetti? ...... no!!!!!!) ...... ha bucato? segnali ..... è configurato male? .... configuri.
+1: il migliore antivir sei tu ..... sfruttati!!
La questione non è certo mininova ...... che comunque sicuro non è .... il fatto è che avira ha bucato una rilevazione e può dipendere da diversi aspetti:
- configurazione dell'antivir
- ha bucato di suo
- meno attenzione da parte tua
scaricare un exe ed non scansionarlo prima di effettuare una installazione ..... è un problema tuo, per esempio ...... avira non è perfetto (ci sono antivir perfetti? ...... no!!!!!!) ...... ha bucato? segnali ..... è configurato male? .... configuri.
+1: il migliore antivir sei tu ..... sfruttati!!
se il virus viene rilevato, è sufficiente la selezione del file...se l'antivirus non lo rilevasse con la sola selezione del file, significa che non lo rileva manco con la scansione...
questo è vero se non si toccano le impostazioni dell'antivirus, dove di default fa lo stesso tipo di scansione alla selezione del file e alla scansione completa..
bio
Egiziana
07-08-2008, 23:52
se il virus viene rilevato, è sufficiente la selezione del file...se l'antivirus non lo rilevasse con la sola selezione del file, significa che non lo rileva manco con la scansione...
Indiscutibile ....... convieni che per scansionare un file non esiste solo 1 antivir? ...... oppure l'antivir??? mi appariva lapalissiano ... mi scuso
questo è vero se non si toccano le impostazioni dell'antivirus, dove di default fa lo stesso tipo di scansione alla selezione del file e alla scansione completa..
sulla configurazione sono punti di vista ..... non amo le configurazioni di default (parentesi ..... su questo forum esiste, a mio parere, una tra le migliori <guide di configurazione> per Avira che io abbia letto)
ciccio er meglio
08-08-2008, 00:13
La questione non è certo mininova ...... che comunque sicuro non è .... il fatto è che avira ha bucato una rilevazione e può dipendere da diversi aspetti:
- configurazione dell'antivir
- ha bucato di suo
- meno attenzione da parte tua
scaricare un exe ed non scansionarlo prima di effettuare una installazione ..... è un problema tuo, per esempio ...... avira non è perfetto (ci sono antivir perfetti? ...... no!!!!!!) ...... ha bucato? segnali ..... è configurato male? .... configuri.
+1: il migliore antivir sei tu ..... sfruttati!!
io il file l'ho controllato con antivir prima di eseguirlo. Forse non era configurato bene, comunque leggendo la guida non è che ci sia molto da settare per migliorare la sicurezza che antivir fornisce con le impostazioni di default...
xcdegasp
08-08-2008, 12:06
i file di dubbia provenienza, appunto via p2p, si potrebbero scansionare anche con virustotal.com e altri siti simili :)
come appunto si diceva meglio più pareri sopratutto se si tratta di eseguibili che una falsa sicurezza ;)
....
Off Topic: @Mediaservice.net, mi ricorda Raoul Chiesa per caso?
Egiziana
08-08-2008, 16:17
Off Topic: @Mediaservice.net, mi ricorda Raoul Chiesa per caso?
si, eraser
i file di dubbia provenienza, appunto via p2p, si potrebbero scansionare anche con virustotal.com e altri siti simili
d'accordo, in particolare in questo periodo se si scarica da emule
ciccio er meglio
09-08-2008, 01:45
grazie ancora per questi consigli. ;)
E' la prima volta che rimango scottato da antivir, mi sono trovato sempre molto bene...
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.