Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-04-2007, 20:11   #1
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
PANDA ANTIROOTKIT

Amici forumini, scusatemi per l'apertura di un nuovo 3D sui rootkit, ma il fatto è certamente da mettere in risalto.
In primis perchè prodotto da una softhouse nota produttrice di antivirus non può che presentarsi con le migliori prospettive.
Ecco al link sotto qualche screenshot:

http://www.pandasoftware.com/downloa...c/en/whnjs.htm

Chi vuole può scaricarlo al link sotto stante in formato zip:

http://research.pandasoftware.com/bl...ntiRootkit.zip

Devo dire che lo scan del sistema è piuttosto veloce.
Simpatica rispetto agli altri tools antirootkit la funzione di aggiornamento on line.
Che dire di più provatelo ed installatelo se vi piace,nella vostra cassetta di attrezzi per la sicurezza.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2007, 21:03   #2
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Io l'ho testato con alcuni rootkit e per adesso, secondo me, è il migliore scanner antirookit prodotto da un azienda antivirus.

Ciao

PS:L'immagine si riferisce ad una vecchia versione
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2007, 15:50   #3
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
Io l'ho testato con alcuni rootkit e per adesso, secondo me, è il migliore scanner antirookit prodotto da un azienda antivirus.

Ciao

PS:L'immagine si riferisce ad una vecchia versione
Grazie,Lucas,già ieri sera l'ho provato e mi ha fatto una buona impressione ora naturalmente accresciuta dal tuo giudizio.
Devo dire che già da ieri sera equipaggiava tutti i miei PC

ri-p.s. si ho visto quando l'ho provato,ma quella c'era.....
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2007, 17:01   #4
ThE_RaV[3]N
Member
 
L'Avatar di ThE_RaV[3]N
 
Iscritto dal: Mar 2007
Città: Nascosta
Messaggi: 238
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Grazie,Lucas,già ieri sera l'ho provato e mi ha fatto una buona impressione ora naturalmente accresciuta dal tuo giudizio.
Devo dire che già da ieri sera equipaggiava tutti i miei PC

ri-p.s. si ho visto quando l'ho provato,ma quella c'era.....
Mi avete incuriosito ragazzi. Ora lo provo anch'io.....

Thanks

Ciauz Ciauz
__________________
/ -" Niente è impossibile, una porta è sempre aperta!"- \- - -
ThE_RaV[3]N è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2007, 17:03   #5
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da ThE_RaV[3]N Guarda i messaggi
Mi avete incuriosito ragazzi. Ora lo provo anch'io.....

Thanks

Ciauz Ciauz
anche io visto che non ho un tubo da fare
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2007, 17:15   #6
ThE_RaV[3]N
Member
 
L'Avatar di ThE_RaV[3]N
 
Iscritto dal: Mar 2007
Città: Nascosta
Messaggi: 238
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
anche io visto che non ho un tubo da fare
__________________
/ -" Niente è impossibile, una porta è sempre aperta!"- \- - -
ThE_RaV[3]N è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2007, 20:50   #7
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
...il fatto è certamente da mettere in risalto.....
In primis perchè prodotto da una softhouse nota produttrice di antivirus non può che presentarsi con le migliori prospettive.
e in secundis*?



A parte tutto, non mi piace molto la sorta di proprietà transitiva che introduci:
"non può che presentarsi con le migliori prospettive..".

Ma questo è solo il mio pensiero.

L'unico punto fermo resta il dato (personalissimo, peraltro...) di lucas84** visto che su sysinternals tempo fà "le campane" suonavano in modo diverso (era il lontano 5 gennaio 2007)....:
http://forum.sysinternals.com/forum_...da+antirootkit


by EP_X0FF...


Ma la cosa più drammatica è questa:
They claim that it can detect sysenter hook, so they was fully bypassed by well-known malware rootkit.

Looking inside this ARK driver I can say that here is nothing that can detect modern rootkits.

I have come to conclusion that any guy who work in AV company and have some resources, trying to create ARK. Well they can do that, but what we have in the end - another crapy product.

Conclusion: Another "antirootkit". For what?



Detto questo, la GUI del programma è davvero accattivante e molto pulita...
E' interessante anche la possibilità degli update automatici che evita di doversi scaricare manualmente la versione più recente (cosa che invece contraddistingue tutti gli altri tools equivalenti)...
Forse questo, unito alla semplicità d'uso, è il vero valore aggiunto di questo prodotto....

Il tutto, imo...




*licenza poetica di nV 25...
**senza offesa, ci mancherebbe...

Ultima modifica di nV 25 : 05-04-2007 alle 20:52.
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2007, 11:27   #8
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
L'hai provato? guarda che io ho scritto una cosa e forse non l'hai capita.
Testalo con qualche rootkit ma non quelli conosciuti, finito di testarlo, usa i prodotti di altre aziende e vedi cosa rilevano, noterai una sostanziale differenza di rilevazione, poi parliamo di un test di ep_xoff senza nulla togliere alla persona ma avvolte le sue affermazioni lasciano a desiderare anche qui non si scherza.

Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2007, 18:48   #9
Bigio60
Member
 
L'Avatar di Bigio60
 
Iscritto dal: Jun 2006
Messaggi: 43
Salve
ho provato questo prodotto e mi ha trovato un rootkit sconosciuto:
C:\WINDOWS\system32\drivers\ndis.sys
HIDDEN_DRIVER: TRUE
REGISTRY_ENTRY:
KEY: SYSTEM\CurrentControlSet\Services\NDIS
HIDDEN_DRIVERS: 1
SDT_FUNCTION_HOOK:39

L'ho spedito a Panda come mi rcihiedeva, ma adesso che mi consigliate di fare?
__________________
Meglio sbagliare per un consiglio di altri che sbagliare da soli
Bigio60 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2007, 18:52   #10
Bigio60
Member
 
L'Avatar di Bigio60
 
Iscritto dal: Jun 2006
Messaggi: 43
Un'altra domanda su panda antirootkit
l'ho scaricato nella versione .zip
alla fine trovo l'eseguibile PAVARk.EXE, ci clicco due volte e mi appare ogni volta la richiesta di accettare il contratto prima di aprirsi la cartella per la scansione. E' normale? E perchè non appare tra i programmi installati?
__________________
Meglio sbagliare per un consiglio di altri che sbagliare da soli
Bigio60 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2007, 19:11   #11
ania
Senior Member
 
Iscritto dal: Nov 2006
Messaggi: 1886

Quote:
Originariamente inviato da Bigio60 Guarda i messaggi
Un'altra domanda su panda antirootkit
l'ho scaricato nella versione .zip
alla fine trovo l'eseguibile PAVARk.EXE, ci clicco due volte e mi appare ogni volta la richiesta di accettare il contratto prima di aprirsi la cartella per la scansione.

E' normale?


Quote:
E perchè non appare tra i programmi installati?
Perchè è un programma stand alone, non richiede installazione.
In altri termini, tu lo esegui, ma non ti richiede un processo di installazione.
ciao!!!

Ultima modifica di ania : 06-04-2007 alle 19:14.
ania è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2007, 19:14   #12
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Su,su nV25,non fare il disfattista !!

Dai, segui il consiglio di Lucas 84 e provalo.....

Per Bigio:
Si appare sempre.
Quella di non apparire tra i programmi installati mica è cosa inusuale tra i soft che noterai non hanno una procedura di installazione.....
Se hai un rootkit devi fare almeno una controriprova e poi terminarlo !!
Poi analizzare il tuo pc alla ricerca di altro eventuale malware.

p.s. acc....ANIA mi hai battuto sul filo di lana (ex-velocista) BUONA PASQUA !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2007, 19:32   #13
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da Bigio60 Guarda i messaggi
Salve
ho provato questo prodotto e mi ha trovato un rootkit sconosciuto:
C:\WINDOWS\system32\drivers\ndis.sys
HIDDEN_DRIVER: TRUE
REGISTRY_ENTRY:
KEY: SYSTEM\CurrentControlSet\Services\NDIS
HIDDEN_DRIVERS: 1
SDT_FUNCTION_HOOK:39

L'ho spedito a Panda come mi rcihiedeva, ma adesso che mi consigliate di fare?
Ciao, il file segnalato da panda è legittimo solo che a me non me l'ha mai rilevato, da quello che so, alcuni malware modificano quel driver insieme ad altri per bypassare windows firewall e altre "funzioni", il rootkit rustock usa questa tecnica
http://www.symantec.com/security_res...305-99&tabid=2

Prova ad usare gmer e vedi cose ne esce fuori.

Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2007, 19:45   #14
oasis90
Senior Member
 
L'Avatar di oasis90
 
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13353
veramente ottimo
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3
PS5 | Nintendo Switch 2 |
STEAM | Vodafone FTTH 1000/200
oasis90 è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2007, 08:14   #15
Bigio60
Member
 
L'Avatar di Bigio60
 
Iscritto dal: Jun 2006
Messaggi: 43
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
Ciao, il file segnalato da panda è legittimo solo che a me non me l'ha mai rilevato, da quello che so, alcuni malware modificano quel driver insieme ad altri per bypassare windows firewall e altre "funzioni", il rootkit rustock usa questa tecnica
http://www.symantec.com/security_res...305-99&tabid=2

Prova ad usare gmer e vedi cose ne esce fuori.

Ciao
OK, grazie, e da dove scarico gmer in modo sicuro?
__________________
Meglio sbagliare per un consiglio di altri che sbagliare da soli
Bigio60 è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2007, 09:26   #16
ania
Senior Member
 
Iscritto dal: Nov 2006
Messaggi: 1886
Quote:
Originariamente inviato da Bigio60 Guarda i messaggi
OK, grazie, e da dove scarico gmer in modo sicuro?

@Bigio60

direi che da qui :
http://www.gmer.net/index.php
non dovresti incorrere in sorprese, visto che è il sito ufficiale

e poi, eccoti il link alla pagina dei downloads :
http://www.gmer.net/files.php

ovvio che devi eseguire il download di GMER application, cioè del file gmer.zip

Quote:
Originariamente inviato da sampei
p.s. acc....ANIA mi hai battuto sul filo di lana (ex-velocista) BUONA PASQUA !!
Buona Pasqua anche a Te e naturalmente a Tutti gli utenti di HWU.

ciao!!!

Ultima modifica di ania : 07-04-2007 alle 09:37.
ania è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2007, 17:54   #17
Bigio60
Member
 
L'Avatar di Bigio60
 
Iscritto dal: Jun 2006
Messaggi: 43
Se non ho capito male, gmer mi presenta queste voci in nero non in rosso e quindi non dovrei avere problemi.

Comunque se qualcuno avesse tempo di guardare questo log gliene sarei grato:

GMER 1.0.12.12086 - http://www.gmer.net
Rootkit scan 2007-04-07 18:06:15
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.12 ----

SSDT 860636A0 ZwAlertResumeThread
SSDT 86063780 ZwAlertThread
SSDT 8605E768 ZwAllocateVirtualMemory
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwConnectPort
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwCreateFile
SSDT \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS ZwCreateKey
SSDT 8604AE30 ZwCreateMutant
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwCreatePort
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwCreateSection
SSDT 8605E938 ZwCreateThread
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwDeleteFile
SSDT \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS ZwDeleteKey
SSDT \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS ZwDeleteValueKey
SSDT 86063F90 ZwFreeVirtualMemory
SSDT 8604AF10 ZwImpersonateAnonymousToken
SSDT 8604AFD0 ZwImpersonateThread
SSDT 86035D58 ZwMapViewOfSection
SSDT 8604AD50 ZwOpenEvent
SSDT \??\C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.sys ZwOpenProcess
SSDT 8605E858 ZwOpenProcessToken
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwOpenSection
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwOpenThread
SSDT 86063C48 ZwOpenThreadToken
SSDT 8604AC60 ZwQueryValueKey
SSDT 8666B080 ZwResumeThread
SSDT 86063B68 ZwSetContextThread
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwSetInformationFile
SSDT 86063D28 ZwSetInformationProcess
SSDT 86063A88 ZwSetInformationThread
SSDT \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS ZwSetValueKey
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwShutdownSystem
SSDT 8604AB80 ZwSuspendProcess
SSDT 860638C8 ZwSuspendThread
SSDT \??\C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.sys ZwTerminateProcess
SSDT 860639A8 ZwTerminateThread
SSDT 86063E08 ZwUnmapViewOfSection
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwWriteFile
SSDT \SystemRoot\System32\DRIVERS\cmdmon.sys ZwWriteFileGather
SSDT 8605E678 ZwWriteVirtualMemory

---- User code sections - GMER 1.0.12 ----

.text C:\Programmi\Comodo\Firewall\cpf.exe[3164] ntdll.dll!LdrLoadDll 7C9261CA 3 Bytes [ FF, 25, 1E ]
.text C:\Programmi\Comodo\Firewall\cpf.exe[3164] ntdll.dll!LdrLoadDll + 4 7C9261CE 2 Bytes [ 05, 5F ]
.text C:\Programmi\Comodo\Firewall\cpf.exe[3164] kernel32.dll!LoadLibraryExW 7C801AF1 6 Bytes JMP 5F08001E

---- EOF - GMER 1.0.12 ----
__________________
Meglio sbagliare per un consiglio di altri che sbagliare da soli
Bigio60 è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2007, 14:54   #18
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Ci sono,come sempre promossi e........ bocciati:

http://www.antirootkit.com/blog/2007...e-the-verdict/

Metto anche una bella immagine di Panda antirootkit.....che adesso (era scontato) scova pure l'Unreal di MP_Art & EP_X0FF:



Al link sotto un bell'articolo di "Pianeta Pc" per coloro che vogliono sapere di più sull' Unreal:

http://www.pianetapc.it/view.php?id=833

Noterete che a gennaio Panda non lo rilevava !!

Ultima modifica di sampei.nihira : 14-04-2007 alle 15:07.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
AirPods 4 al minimo su Amazon: la versio...
Sam Altman sempre più convinto: l...
iPhone 17: su Amazon partono i preordini...
WhatsApp Android Beta: in arrivo i threa...
Intergalactic: The Heretic Prophet sar&a...
Gmail introduce la sezione Acquisti per ...
Con Data Transfer Essentials Google Clou...
Per i computer quantistici piovono milia...
SEGA si sbarazza di decine di prototipi ...
Borderlands 4 su Steam è un caso:...
Windows 10 si aggiorna ancora in antepri...
Samsung Galaxy S25 FE già in offerta su ...
Cyber Tyre: la tecnologia Pirelli che tr...
DeepMind vuole rivoluzionare Big Pharma ...
YouTuber 'taglia' la sua Switch 2 per in...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v