|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Jan 2006
Messaggi: 274
|
DELUSIONE KASPERSKY P.P.
ciao circa 20 giorni fa ho installato NOD32(da usare di tanto in tanto in alternativa a kaspersky..) alla prima scansione profonda
rivelò 2 cavalli di troia,che kav non aveva rivelato ![]() Poi qui nel forum mi hanno detto che poteva dipendere dal fatto che con kav usavo il database standard e che con il "database eteso"li avrebbe sicuramente trovati. Quindi sono passato alla modalità estesa e ho fatto la scansione(niente di che, solo un "falso positivo" ). Ieri sera invece ho disattivato kav e ho aggiornato NOD32 a quel punto ho rifatto la scansione "profonda". Bene con mio disappunto mi ha rivelato 3 virus, ![]() C:\Documents and Settings\kan3malato\Dati applicazioni\Opera\Opera7\profile\cache4\opr050CU.jpg - variante modificata di Win32/Exploit.WMF cavallo di troia - Ora, non saranno virus pericolosi, roba che è solo nella cache(e immediatamente eliminati) A parte che su l'estensione WMF mi sembra (non ricordo i particolari)ci fu un pò di panico....io non ho avuto malfunzionamenti strani o altro....(ho cercato anche informazioni su quel virus ma non ho trovato niente, se sapete qualcosa...tanto x conoscerne gli effetti..). La cosa che mi rode è che kav non li aveva rivelati.. ![]() ![]() E inizio a perdere fiducia.. ![]() ![]() una volta,va beh!!! ma due iniziano a essere troppe ![]() ![]() ![]() ciao ![]() |
![]() |
![]() |
![]() |
#2 |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
permettimi: ma avevi installato la patch manualmente?
ricordo infatti che solo da ieri ( almeno per la v. PRO) è disponibile la v.5.0.391 che in automatico aggiorna l'AV con un modulo particolare abile a riconoscere totalmente le varianti WMF .... Quindi se non avevi installato da solo la patch in realtà non avevi copertura contro il WMF..e questo spiegherebbe la cannata del KAv.... |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 2004
Città: Terracina
Messaggi: 2522
|
ragazzi,na io che ho Kis 2006 beta,la patch x WMF o come si chiamano c'è o no?perchè non ho trovato nulla per il 2006,solo per il 5..
__________________
iMac 21.5 // MacBook Pro 13 // Alienware 17 |
![]() |
![]() |
![]() |
#4 | |
Member
Iscritto dal: Jan 2006
Messaggi: 274
|
Quote:
grazie ![]() |
|
![]() |
![]() |
![]() |
#5 | ||
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Quote:
![]() basterebbe un pò di iniziativa personale, nient'altro. ![]() Cmq qui trovi la risposta che cerchi: http://forum.kaspersky.com/index.php...hl=wmf+exploit Quote:
Ti ASSICURO che l'AUTO-patch serve per quello che ho detto. ![]() Fornisco le prove, và: ![]() http://forum.kaspersky.com/index.php?showtopic=9126 |
||
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Jan 2006
Messaggi: 274
|
Mi sa che ti riferivi propio a questa...
![]() ![]() ma è datata lunedì... ![]() MI devo rassegnare kav ha toppato x la seconda volta... ![]() ![]() ![]() ![]() del virus ne conosci i comportamenti??? ![]() |
![]() |
![]() |
![]() |
#7 |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
sorry:
![]() ma hai fatto un update manuale?? ![]() come fai ad avere quel pacchetto se è un'auto-update? ![]() Cmq per la vulnerabilità WMF c'era 1 thread in rilevo....ma che è sparito??? ![]() Ovvio che la vulnerabilità consentiva DI SICURO ad un utente remoto di prendere il controllo del Pc...possibile che il KAV abbia toppato, sia chiaro...non è certo infallibile...xò se utilizzaste tanti altri programmetti che ( umilmente ![]() ![]() |
![]() |
![]() |
![]() |
#8 | ||||
Member
Iscritto dal: Jan 2006
Messaggi: 274
|
Quote:
![]() Quote:
![]() . Quote:
![]() ![]() Quote:
![]() ![]() ma se hai tempo ridimmeli che mi gustno queste cose.. SOLO roba sicura! non da sperimentare ![]() ciao |
||||
![]() |
![]() |
![]() |
#9 | ||
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Quote:
Quote:
![]() Ci sono persone molto qualificate che possono davvero darti una mano in caso di bisogno...diversi hanno maturato specializzazioni in varie tematiche ( chi a leggere/interpretare Hijackthis, chi a esaminare file sospetti.... ) ma tutti assieme formano un bel gruppo e un valido HELP DESK ![]() bè, datti una letturina a questo tanto per iniziare ( anche se OT) : http://www.hwupgrade.it/forum/showthread.php?t=1064733 PS: ahhh, questi RAGAZZI ![]() |
||
![]() |
![]() |
![]() |
#10 |
Bannato
Iscritto dal: Aug 2005
Città: Caserta
Messaggi: 11990
|
ma a finale è vero oppure no? veramente ha cannato credi di esserne sicuro?ci terrei a saperlo perche ho la stessa versione
![]() ciao |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
|
sicuramente la scansione è stata fatta senza la patch:la quale può essere installata sia manualmente che via update se però è spuntata l'opzione aggiorna modulo.Tutti i test che sono stati fatti hanno mostrato che kaspersky riconosce quel virus.Quindi errore dell'operatore;comunque fai scansioni profonde ogni 3-4 ore e tieni installati 2 antivirus ?
![]() |
![]() |
![]() |
![]() |
#12 | |
Member
Iscritto dal: Jan 2006
Messaggi: 274
|
Quote:
ma la scansione è stata fatta con lo scanner "massima protezione"e con le opzioni "controlla tutto" settaggi custom in che senso?? ![]() |
|
![]() |
![]() |
![]() |
#13 | |
Member
Iscritto dal: Jan 2006
Messaggi: 274
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Nov 2002
Città: Ravenna
Messaggi: 2441
|
Spero che ad uno dei 2 antivirus hai disattivato il realtime..
__________________
Il mio blog - Backlab - Non solo sicurezza |
![]() |
![]() |
![]() |
#15 | |
Member
Iscritto dal: Jan 2006
Messaggi: 274
|
Quote:
![]() Non faccio scansioni ogni 2/3 ore normalmente... ![]() 2 antivirus installati e usati uno alla volta, quando uno è attivo l'altro è disattivato totalmente(da strumenti di amministrazione> servizi) quindi non è neanche caricato in memoria..... ![]() ![]() Quando mi garantirono che non ci sarebbe stato nessun problema,utilizzando 2 antivirus,ti garantisco che è gente che sa il fatto suo...su certi argomenti. ciao ![]() ps dimenticavo: L'operatore non ha toppato... ![]() Ultima modifica di kan3malato : 01-02-2006 alle 19:59. |
|
![]() |
![]() |
![]() |
#16 | |
Member
Iscritto dal: Jan 2006
Messaggi: 274
|
Quote:
Prima di risponderti ![]() ![]() |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Nov 2002
Città: Ravenna
Messaggi: 2441
|
Quote:
![]() ![]()
__________________
Il mio blog - Backlab - Non solo sicurezza |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Nov 2002
Città: Ravenna
Messaggi: 2441
|
Quote:
__________________
Il mio blog - Backlab - Non solo sicurezza |
|
![]() |
![]() |
![]() |
#19 | |
Member
Iscritto dal: Jan 2006
Messaggi: 274
|
Quote:
![]() Ripeto x l'ennesima volta quando uno è attivo l'altro è solo installato nel pc ma è come fosse morto, o no! ![]() se vuoi ti metto lo screnn di tasck manager o di process explorer così mi dici quanti antivirus vedi in circolazione.... ![]() |
|
![]() |
![]() |
![]() |
#20 | ||
Member
Iscritto dal: Jan 2006
Messaggi: 274
|
Quote:
davvero gente competente...e simpatica ![]() Quote:
![]() ma non ti preoccupare...va bene anche così ![]() ciao |
||
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:31.