View Full Version : Bart's PE Security Lab
Ciao a tutti
Volevo proporre questo thread per discutere la creazione di un cd di emergenza Bart's PE specifico per infezioni da virus e worm.
Se volete potete partecipare con le vostre esperienze, i vostri plugin preferiti, i vostri consigli
mi date una mano?
riporto qui sotto dei punti caldi che sto tentando di approfondire
1.
A quanto pare tutti gli AV o AS (antivirus e antispyware) che si possono far girare da Bart's PE non possono gestire i registry dell'altro disco di sistema. Questa ovviamente potrebbe essere un grande limitazione all'utilità del CD.
2.
Sfruttare plugin autoggiornati, cioè che (qualora fosse presente una connessione LAN) scarichino ultime versioni o definizioni di programmi di sicurezza.
Ciao,
come sai a me piace, anche se come dici, ha dei limiti.
Mi ha aiutato molto nel "resuscitare" il pc di un amico che causa virus & C. + tentativi maldestri di rimozione da lui fatti non si avviava più nemmeno in provvisoria.
Non ho inserito molti moduli: stinger, mcafee, ad-aware (in effetti imho abbastanza inutile) nero per eventuali backup e codici per tastiera italiana, l'utilissimo il file manager e il prompt dei comandi
Mcafee nell'unico caso reale in cui l'ho usato, ha fatto perfettamente il suo dovere. Purtroppo il superdat di mcafee va aggiornato a mano, ma è molto semplice. Chi non vuole buttare molti CD per gli aggiornamenti delle definizioni può anche mettere bartpe su un RW.
Purtroppo non ho molta esperienza di "virus buster on field" perchè non mi capitano tutti i giorni computer infetti :D e il mio (quello da cui scrivo) con tutto l'impegno che ci ho messo fer infettarlo un po'... (Ho il terribile NAV 2004, I.E. e ICF) non ci riesco proprio... :ciapet:
Allego l'url con una schermata del "mio" bart PE per dare modo a chi non lo conosce di farsi un'idea:
http://www.webalice.it/wgator/cinzia/bartpe.jpg
Originariamente inviato da wgator
Ciao,
come sai a me piace, anche se come dici, ha dei limiti.
Mi ha aiutato molto nel "resuscitare" il pc di un amico che causa virus & C. + tentativi maldestri di rimozione da lui fatti non si avviava più nemmeno in provvisoria.
Non ho inserito molti moduli: stinger, mcafee, ad-aware (in effetti imho abbastanza inutile) nero per eventuali backup e codici per tastiera italiana, l'utilissimo il file manager e il prompt dei comandi
Mcafee nell'unico caso reale in cui l'ho usato, ha fatto perfettamente il suo dovere. Purtroppo il superdat di mcafee va aggiornato a mano, ma è molto semplice. Chi non vuole buttare molti CD per gli aggiornamenti delle definizioni può anche mettere bartpe su un RW.
Purtroppo non ho molta esperienza di "virus buster on field" perchè non mi capitano tutti i giorni computer infetti :D e il mio (quello da cui scrivo) con tutto l'impegno che ci ho messo fer infettarlo un po'... (Ho il terribile NAV 2004, I.E. e ICF) non ci riesco proprio... :ciapet:
Allego l'url con una schermata del "mio" bart PE per dare modo a chi non lo conosce di farsi un'idea:
http://www.webalice.it/wgator/cinzia/bartpe.jpg
Potresti allegare anche una "schermata" di cinzia??? :D :oink: :sofico:
Originariamente inviato da MrOZ
Potresti allegare anche una "schermata" di cinzia??? :D :oink: :sofico:
Ciao,
:D :oink:
Eccola: http://www.webalice.it/wgator/cinzia/cinzia.jpg
Originariamente inviato da wgator
Ciao,
:D :oink:
Eccola: http://www.webalice.it/wgator/cinzia/cinzia.jpg
:cool: ...preferisco di gran lunga lei ai decoder satellitari :D :D
grazie wgator per il contributo
allora sto tentando di fare il punto ma nonnè semplice..
ho realizzato o modificato le seguenti plugin
A-aware (integrata lan ITA e modoficate le preferenze per escludere di default lo scan dei registri)
Stinger autoaggiornante
Trendmicro Sysclean (realizzata da me, autoaggiornate da testare)
io ho inserito
- nero
- mcafee
- mozilla
- patch 824146
- aspi driver
- keyboard italiana
- stinger
- adware
avrei intenzione di inserire anche il norton, ma non ho avuto molto tempo per provare
ho aggiunto avast virus cleaner sempre autoaggiornate con LAN...
ragazzi volevo chiedervi una cosa..
volendo quindi proporre queste utility per un cd di emergenza antivirus... se impacchetto le plugin intere con i programmi free già dentro... violo qualche legge?
vorrei evitare di dire scarica questo poi quello e mettilo lì...
che mi dite?
ho avuto risposta negativa da lavasoft
però una buona notizia c'è
QUOTE]
By the way, Ad-Aware 6 SE is due to be released in mid-August. This upgrade will be an all new scanning engine with numerous additional features. Please watch for it! [/QUOTE]
Originariamente inviato da netquik
ho avuto risposta negativa da lavasoft
però una buona notizia c'è
"By the way, Ad-Aware 6 SE is due to be released in mid-August. This upgrade will be an all new scanning engine with numerous additional features. Please watch for it!"
Ciao,
..azz... ma sei un vulcano in eruzione! :D
Grazie comunque per quello che fai.
Io non ho idea di quali leggi si possano violare implementando i vari software antivirus in bart PE... la materia mi sembra piuttosto complessa e spinosa... penso che la strada migliore sia quella che stai percorrendo, chiedere direttamente alle software houses...
Per quanto riguarda il nuovo motore di scansione e le funzioni supplementari di Ad-Aware, mi domandavo se riguardano solo la versione "licenziata" oppure saranno disponibili anche per "i poveri" :D :D
ciao wgator...
:D
sì sto tentando di chiedere ma non è semplice...
chi sa che pensano quelli che voglio fare soldi a loro spese...
certo è assurdo non posso mettere i file direttamente ma posso dire di scaricarli... mah... comunque...
adesso vedrò l da farsi su ad-aware è probabile che rimetto la versione originale della plugin e forse vedo se posso aggiungere la lingua italiana...ovviamente andrà fatto tutto a mano :cry:
ti posto la risposta dell'amministratore del forum lavasoft
Hi, netquik. Welcome to the Lavasoft Support Forums and thank you for your interest and support of Ad-Aware.
It is my understanding that, although I have heard it has been done, Ad-Aware needs to be installed on the PC to work correctly, not be located on a bootable CD. Further, unless the Reference Files are regularly updated, scanning will not detect the newly added objects added to the Reference File. This would require regular updates to the bootable CD. Not updating the Reference File would be like using an out-of-the-box antivirus software on your computer without ever updating the signature files.
As far as including a downloadable version of Ad-Aware on your site, I am sorry, but no, this would not be acceptable. For additional information in this regard, please contact Mike Wood at sales@lavasoft.de.
Please note that language packs for Arabic, Brazil, Catalan, Deutsch, Czech, Dutch, Danish, Español, Estonian, Finnish, Francais,
Greek, Hebrew, Italian, Korean, Magyar, Norsk, Polski, Portuguese, Russian, Svenska and Traditional Chinese are available at http://www.lavasoftsupport.com/index.php?s...indpost&p=28572
By the way, Ad-Aware 6 SE is due to be released in mid-August. This upgrade will be an all new scanning engine with numerous additional features. Please watch for it!
Originariamente inviato da netquik
ciao wgator...
:D
sì sto tentando di chiedere ma non è semplice...
chi sa che pensano quelli che voglio fare soldi a loro spese...
certo è assurdo non posso mettere i file direttamente ma posso dire di scaricarli... mah... comunque...
adesso vedrò l da farsi su ad-aware è probabile che rimetto la versione originale della plugin e forse vedo se posso aggiungere la lingua italiana...ovviamente andrà fatto tutto a mano :cry:
ti posto la risposta dell'amministratore del forum lavasoft
ma è aaron che ti ha risposto????
cmq bart PE aveva avuto prob anche con la microsoft, immagino che potrebbe averli anche con altre softwarehouse
è stato/a Corrine
comunque mi sa che tolgo tutto...
e riscrivo gli help... con tutta la trafile delle istruzioni
scarica quello mettilo là, unzippa quell'altro...
:cry:
a proposito MrOz
qualche tuo suggerimento a riguardo?
considera che sto scegliendo applicazion freeware
per ora sono
Ad-aware
[ la plugin è già compresa in Bart's PE, questa però è una versione modificata dal sottoscritto per permettevi di aggiungere i fliles di lingua italiana e eventualmente un file prefs.ini ]
Mcafee Stinger
[ anche questa plugin è già supportata in Bart's PE ma questa che vi propongo è una versione modoficata proveniente dal forum di 911CD che aggiunge la funzionalità di autoaggiornamento ]
Avast! Virus Cleaner
[ questa plugin è stata creata dal sottoscritto ed è anch'essa autoaggiornante ]
Trend Micro Sysclean
[ un'altra plugin per me essenziale, da me creata, autoggiornante ]
wGet & Unzip
[ questo plugin è un package di due utilities che vi permetteranno di sfruttare le funzionalità di autoaggiornamento dlle precedenti plugin ]
okay allora le plugins pulite senza files originali sono qui
http://www.tweakness.net/files/
chi vuole testare? :muro:
:D
ciao,scusa una domanda quando tempo fà implementai adware nel cd riuscii ha mettere solo la versione in inglese,come sei riuscito ad inserire la versione italiana?ciao.
ciao gor...
ho modificato l'inf della plugin..
purtroppo per ragioni legali non ho potuto mettere tutto nel pacchetto...
cmq se scarichi e usi la plugin adaware dal link sopra...
basta che aggiungi i files di lingua italiana nella cartella e se vuoi puoi metterci anche il tuo file prefs.ini
le istruzioni nell'help
ciao
grazie,senti se modifico la iso pensi che resterà bootabile?non voglio rifare tutta la trafila,ciao.
puoi provare... ma non ti garantisco nulla...
dipende anche che programma usi...
si dice che con isobuster si possa fare...
però lì devi essere bravo tu...
devi mettere i vari files in posizione giusta
ovviamente nella loro cartella,isobuster?dovrò provare,grazie,ciao.
Allora ragazzi io metto online la guida...
penso di aver testato le plugins...
aspetto ovviamente vostre notizie :D
è un articolo più che una guida...
comuque senza voler fare spam :D
CONSIGLI ANTIVIRUS PER BART'S PE (http://www.tweakness.net/articoli/a9.php)
che poi alla fine è utile dai...
ciao gor
Senti Netquik, visto che sei così bravino con questo programma, perchè non provi a darmi una mano su questa discussione?
http://www.hwupgrade.it/forum/showthread.php?t=1459553
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.