Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese di utilizzo intensivo e l'analisi di oltre 50 scatti, l'articolo offre una panoramica approfondita di Nintendo Switch 2. Vengono esaminate le caratteristiche che la definiscono, con un focus sulle nuove funzionalità e un riepilogo dettagliato delle specifiche tecniche che ne determinano le prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-07-2006, 22:58   #1
Vins_cb
Senior Member
 
L'Avatar di Vins_cb
 
Iscritto dal: Jul 2005
Città: Campomarino (CB) - Milano
Messaggi: 1170
Cosa devo fare per prendere un virus?

Salve ragazzi...
Siccome volevo testare il comportamento di Windows Vista per quanto riguarda la sicurezza, volevo sapere se c'è qualche virus/trojan/worm che si installa su Xp o Windows 2000 senza l'intervento dell'utente, ovvero che si installi da solo senza che me ne accorga mentre visito un sito web e che parta in automatico all'avvio di win?

Grazie
Vins_cb è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2006, 23:14   #2
Dias
Senior Member
 
L'Avatar di Dias
 
Iscritto dal: Mar 2004
Città: Unknown
Messaggi: 4553
Mi unisco alla richiesta per le identiche finalità.
__________________
Only dead fish swim with the stream.
Dias è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2006, 23:33   #3
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

ragazzi... non si possono postare indirizzi internet contenenti virus e affini, è vietato. L'unico che potete usare per le prove è il file di test EICAR
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2006, 23:48   #4
Vins_cb
Senior Member
 
L'Avatar di Vins_cb
 
Iscritto dal: Jul 2005
Città: Campomarino (CB) - Milano
Messaggi: 1170
Ok grazie...Allora ci possiamo accontentare anche solo del nome, poi ce li cerchiamo noi
Vins_cb è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 08:51   #5
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3391
allora voi entrate con IE ed iniziate a cercare siti di tutti i tipi con una predilezione verso trucchi per giochi,software gratuiti ecc e verso quelli che hanno il www seguito da numeri...
se non sono impostate bene le opzioni di sicurezza i virus arriveranno a secchiate (si tratta di Exploit,Backdoor,Trojan Downloader e Dialer)
Buon divertimento ( )

SOLO PER I TESTER DI SICUREZZA

Ultima modifica di Bugs Bunny : 20-07-2006 alle 08:54.
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 09:07   #6
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
si... ma mi spiegate il senso? Per testare Vista volete provare ad infettarlo con un virus scritto per XP (o addirittura per 2k?).
Spererei che vista abbia chiuso le falle che permettono ai virus conosciuti di infettare la macchina... speranza vana vero?
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 09:25   #7
Teliqalipukt
Senior Member
 
L'Avatar di Teliqalipukt
 
Iscritto dal: Apr 2006
Città: Milano
Messaggi: 12425
Mc Afee Site Advisor, usato all'inverso, può fare al caso tuo.

Teliqalipukt è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 09:39   #8
Johnn
Senior Member
 
Iscritto dal: May 2004
Messaggi: 1136
Anche essere solo connessi senza firewall può essere divertente!
Johnn è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 09:51   #9
Vins_cb
Senior Member
 
L'Avatar di Vins_cb
 
Iscritto dal: Jul 2005
Città: Campomarino (CB) - Milano
Messaggi: 1170
Allora, ho fatto un giretto su un noto motore di ricerca di cracks... cliccando su vari banner e visitando i siti in cui dovrebbero esser presenti adware, trojan..

al momento funziona ancora tutto, ho controllanto nell'msconfig e nel registro e non è stato aggiunto nessun nuovo programma..

mentre navigavo ho aperto anche i vari pop-up che mi venivano bloccati...
ovviamente non ho lanciato i controlli active x che win bloccava, e i file in download che venivano bloccati...

ho anche aperto qualche sito segnalato per la presenza di trojan ecc... ma stessa storia....adesso provo mcafee site advisor grazie
Vins_cb è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 09:52   #10
CARVASIN
Senior Member
 
L'Avatar di CARVASIN
 
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 10101
Quote:
Originariamente inviato da W.S.
si... ma mi spiegate il senso?
bhe...
Quote:
Originariamente inviato da W.S.
Per testare Vista volete provare ad infettarlo con un virus scritto per XP (o addirittura per 2k?).
Spererei che vista abbia chiuso le falle che permettono ai virus conosciuti di infettare la macchina... speranza vana vero?
ecco qui il senso!!!

anche per vedere se, qualora si stia installando il virus (o chi per lui), Vista ti avvisa di quello che sta accadendo.

ciao!
__________________
"Most people think that skydivers like to jump because we love the adrenaline rush.
That's not at all.
We love to jump because WE LOVE TO FLY!"
CARVASIN è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 09:58   #11
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
gia, lo scopo del test è quello solo che prima delle 10 di mattina i miei neuroni non riconoscono una risposta da una domanda
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 10:16   #12
Vins_cb
Senior Member
 
L'Avatar di Vins_cb
 
Iscritto dal: Jul 2005
Città: Campomarino (CB) - Milano
Messaggi: 1170
Volevo sapere anche un'altra cosa visto che non sono espertissimo in virus ecc...

Questi trojan, virus worm, non è detto che ci siano per colpa di falle in windows, mi spiego...
se prendiamo in esempio un dialer, questo è un "programmino" che, una volta lanciato dall'utente crea una nuova connessione remota, e la imposta come predefinita, magari avviandosi in automatico all'accensione del pc per controllare che sia predefinita e in caso contrario reimpostarla come tale...

Oppure quegli altri virus che impostano in automatico una pagina iniziale strana...
non credo dipenda da una falla di windows...

è un programma che esegue una modifica di una chiave nel registro di sistema...

non è così?

fastidiosi sono invece quei virus/worm che si installano e partono senza che l'utente li abbia mai eseguiti...
ed è soprattutto su questi che mi volevo concentrare, ma a quanto pare vengono bloccati in automatico da internet explorer...ovviamente se uno vuole li può installare ma in questo caso se le va a cercare
Vins_cb è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 10:19   #13
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
In parte hai ragione, però (secondo me) il fatto che un programma riesca a modificare la pagina home o che riesca ad essere eseguito in automatico all'avvio (senza l'autorizzazione dell'utente) E' una falla.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 10:30   #14
Vins_cb
Senior Member
 
L'Avatar di Vins_cb
 
Iscritto dal: Jul 2005
Città: Campomarino (CB) - Milano
Messaggi: 1170
Quote:
Originariamente inviato da W.S.
In parte hai ragione, però (secondo me) il fatto che un programma riesca a modificare la pagina home o che riesca ad essere eseguito in automatico all'avvio (senza l'autorizzazione dell'utente) E' una falla.
ok, però con vista questo non dovrebbe succedere perché è stata cambiata la gestione dei privilegi, quindi l'utente (e di conseguenza i programmi da lui lanciati) non hanno il permesso di modificare i file di sistema...

suppongo però che un programma possa partire in automatico all'avvio con privilegi di amministratore, ma in questo caso è stato l'utente che precedentemente ha permesso al programma di far ciò

quindi il gioco si fa più difficile per i virus writer perché dovranno aggirare l'uac tramite un rootkit e dopodichè possono far eseguire il loro programmino con privilegi di root

probabilmente, anzi sicuramente, prima o poi usciranno alcuni rootkit ma microsoft parcherà queste falle (bisogna vedere con che velocità), e pian piano diventerà sempre più difficile trovare nouvi exploit...

almeno credo, e soprattutto spero

Ultima modifica di Vins_cb : 20-07-2006 alle 10:35.
Vins_cb è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 10:32   #15
Vins_cb
Senior Member
 
L'Avatar di Vins_cb
 
Iscritto dal: Jul 2005
Città: Campomarino (CB) - Milano
Messaggi: 1170
peccato che non ho visual studio installato, altrimenti avrei provato a fare un programmino stupido che rinominava una dll in windows/system32

sarei curioso di vedere cosa succede, se compare qualcosa a schermo che mi avvisa che il programma x sta cercando di rinominare il file y.dll
Vins_cb è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 10:42   #16
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Quote:
Originariamente inviato da Vins_cb
quindi il gioco si fa più difficile per i virus writer perché dovranno aggirare l'uac tramite un rootkit e dopodichè possono far eseguire il loro programmino con privilegi di root
bhe... che i giochi ricomincino...
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 10:44   #17
Dias
Senior Member
 
L'Avatar di Dias
 
Iscritto dal: Mar 2004
Città: Unknown
Messaggi: 4553
Quote:
Originariamente inviato da Vins_cb
peccato che non ho visual studio installato, altrimenti avrei provato a fare un programmino stupido che rinominava una dll in windows/system32

sarei curioso di vedere cosa succede, se compare qualcosa a schermo che mi avvisa che il programma x sta cercando di rinominare il file y.dll



Sarebbe inutile Vins.

Hai presente la patch uxtheme.dll per XP? C'è anche per Vista ormai, guarda cosa bisogna fare per sostituire quel file.


Right click the file.
Go to “Security”.
Click the “advance” button.
Go to “auditing”.
Click “edit”.
Then click “add”. Add the user you want to have the permission. Give full permission. Click ok.
And ok, again in the next box.
Then go to “owner”.
Click “edit”. If your user is in the list, select it and click “apply. If not, add the user.
Then you can go to the “permission”, and click edit. Add user……….like before.


E' un ottimo sistema di protezione di default, che poi ovviamete un power-user saprà configurare.
__________________
Only dead fish swim with the stream.
Dias è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 10:55   #18
Vins_cb
Senior Member
 
L'Avatar di Vins_cb
 
Iscritto dal: Jul 2005
Città: Campomarino (CB) - Milano
Messaggi: 1170
Quote:
Originariamente inviato da Dias
Sarebbe inutile Vins.

Hai presente la patch uxtheme.dll per XP? C'è anche per Vista ormai, guarda cosa bisogna fare per sostituire quel file.


Right click the file.
Go to “Security”.
Click the “advance” button.
Go to “auditing”.
Click “edit”.
Then click “add”. Add the user you want to have the permission. Give full permission. Click ok.
And ok, again in the next box.
Then go to “owner”.
Click “edit”. If your user is in the list, select it and click “apply. If not, add the user.
Then you can go to the “permission”, and click edit. Add user……….like before.


E' un ottimo sistema di protezione di default, che poi ovviamete un power-user saprà configurare.

Cavolo è vero, me ne ero dimenticato, anche se gli dai l'ok e la password non te li fa modificare i file, dice che non hai sufficienti permessi
Questa procedura me l'appunto, l'altra volota c'ho messo 10 minuti per sostituire un file, e già mi sono dimenticato come si fa
Vins_cb è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 11:00   #19
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Visto che siamo in tema, in vista c'è qualcosa per eseguire un programma con permessi diversi da quelli dell'utente? es: io sn l'utente pippo e voglio eseguire "programma X" come superpippo, posso farlo senza disconnettere pippo? (ovviamente fornendo la password di superpippo)

Magari esiste già pure in xp, solo che io non lo conosco...
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2006, 11:16   #20
Vins_cb
Senior Member
 
L'Avatar di Vins_cb
 
Iscritto dal: Jul 2005
Città: Campomarino (CB) - Milano
Messaggi: 1170
Quote:
Originariamente inviato da W.S.
Visto che siamo in tema, in vista c'è qualcosa per eseguire un programma con permessi diversi da quelli dell'utente? es: io sn l'utente pippo e voglio eseguire "programma X" come superpippo, posso farlo senza disconnettere pippo? (ovviamente fornendo la password di superpippo)

Magari esiste già pure in xp, solo che io non lo conosco...
Puoi lanciare un programma come amministratore volendo, ci clicchi col tasto dx e selezioni "run as administrator"

Per lanciare invece un programma come un altro utenete non lo so se c'è di default, c'è un addon per xp che si chiama runas che ti permette di fare questo

Ora vedo se trovo qualcosa...ho creato un altro utente e per entrare ad esempio nella home dell'altro utenete devo insterire la password e poi mi fa entrare
Vins_cb è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
vivo X200 FE: il top di gamma si è fatto tascabile? vivo X200 FE: il top di gamma si è fatto ...
2 minuti: il tempo per scorrere le 25 of...
Mini LED TCL: confronto tra le migliori ...
Robot aspirapolvere: questi sono i più a...
Portatile tuttofare Lenovo Core i5/16GB ...
Scende a 99€ il tablet 11" 2,4K con...
Amiga: quali erano i 10 giochi più belli
Driver più sicuri: Microsoft alza...
Ego Power+ ha la giusta accoppiata per l...
Scompiglio nei listini Amazon: prezzi im...
Sotto i 105€ il robot Lefant che lava, a...
Mini proiettori smart in offerta: uno co...
Smartwatch Amazfit in offerta: Balance o...
Windows XP ritorna: ecco come usarlo sub...
Arrow Lake in saldo: Intel taglia i prez...
LG C4 da 55'' a 899€ è il top per...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v