Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Lenovo IdeaPad Slim 3: un notebook Snapdragon X economico
Lenovo IdeaPad Slim 3: un notebook Snapdragon X economico
Forte della piattaforma Qualcomm Snapdragon X, il notebook Lenovo IdeaPad Slim 3 riesce a coniugare caratteristiche tecniche interessanti ad uno chassis robusto, con autonomia di funzionamento a batteria che va ben oltre la tipica giornata di lavoro. Un notebook dal costo accessibile pensato per l'utilizzo domestico o in ufficio, soprattutto con applicazioni native per architettura ARM
Recensione OnePlus Watch 3 43mm: lo smartwatch che mancava per i polsi più piccoli
Recensione OnePlus Watch 3 43mm: lo smartwatch che mancava per i polsi più piccoli
OnePlus risponde alle esigenze di chi cerca un dispositivo indossabile dalle dimensioni contenute con OnePlus Watch 3 43mm. La versione ridotta del flagship mantiene gran parte delle caratteristiche del modello maggiore, offrendo un'esperienza completa in un formato compatto. Il suo limite più grande è abbastanza ovvio: l'autonomia non è il punto di forza di questo modello, ma si raggiungono comodamente le due giornate piene con un uso normale.
BOOX Note Air4 C è uno spettacolo: il tablet E Ink con Android per lettura e scrittura
BOOX Note Air4 C è uno spettacolo: il tablet E Ink con Android per lettura e scrittura
BOOX Note Air4 C rappresenta l'ultima incarnazione della categoria dei tablet E Ink a colori di Onyx, e combina le prestazioni di un dispositivo Android con l'ottima tecnologia Kaleido 3 per il display. Con schermo da 10,3 pollici, un processore Qualcomm Snapdragon 750G e 6 GB di RAM, promette un'esperienza completa per lettura, scrittura e produttività. Il prezzo lo posiziona nel segmento premium, ma questo dispositivo è un vero spettacolo!
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-11-2007, 23:05   #1
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Anti Rootkit,quale uso ? Vediamo di scegliere al meglio.

Li conosciamo quasi tutti sono programmi che rimuovono i rootkit che eventualmente si annidano nei ns pc.
Quindi gli utenti già devono considerare questo loro aspetto di funzionamento.
Rimuovono i rootkit che sono già penetrati eventualmente nei ns pc.
Vediamo di utilizzarli al meglio.
In questo anno 2007 ogni malware trovato che implementa funzioni di rootkit è esclusivo per sistemi windows.
Il numero nella lista che prendo ad esempio cioè del sito internet antirootkit.com è circa (in questo momento) di 300 unità.

Primo consiglio.

Uno scan prudente alla ricerca di eventuali rootkit nel vostro pc quindi dovrebbe prendere in esame almeno 2/3 prodotti diversi.
Se il vostro antivirus implementa anche la possibilità di scansionare il sistema alla ricerca di rootkit abilitate (se non lo è di default) questa possibilità.
Consigliato da tutti per la sua facilità d'uso e la possibilità di aggiornamento è il PANDA.

Nel sito sotto ecco una lista completa di prodotti antirootkit che è possibile scaricare.
Naturalmente questo topic prende in esame l'area "Rootkit Detection & Removal Software"
L'area "Rootkit Prevention Software" non rientra nella trattazione ed è specifica e trattata
altrove in questa sezione del forum:

Software Anti Rootkit

Secondo consiglio.

Non tutti gli anti rootkit vanno bene per i sistemi operativi usati.
Anzi a dir la verità i migliori e quindi i più usati e consigliati sono specifici per
2000,XP,03.
PANDA è ad esempio in questa situazione.
Come noterete che GMER è l'unico tools che dichiaratamente è specifico per essere usato anche con VISTA.
Quindi chi ha Vista non può fare a meno di usare questo soft.
Gli utenti invece che hanno ancora sistemi operativi antecedenti a W.2000 devono per forza di cose fare il download dei prodotti che sotto la dicitura OS riportano la voce "WIN".

Consiglio quindi,ma non ce n'è sicuramente bisogno,
agli utenti che hanno eventualmente scritto "guide"
che prendono in esame anche la rimozione dei rootkit
di verificare il sistema operativo utilizzato dall'utente in difficoltà.

Terzo Consiglio.

Usate sempre la versione aggiornata del prodotto che avete scelto come vs preferito.
Quindi ogni tanto è bene controllare se la versione del vs tool preferito sia quella più recente.
Se non lo è scaricatela e poi fate lo scan.
E' bene quindi tenere il link di cui sopra direttamente sul desktop.

Noterete inoltre che nella lista ci sono solo 4 prodotti specifici per i sistemi linux.
E solo 1 per sistemi MAC.
Quindi chi usa questi diversi s.o. ha direi scelte più obbligate.
Per OSX (oltretutto 10.4) un unica scelta.
Quindi attualmente sembra che non esistono tools antirootkit nella lista di cui sopra per Leopard.

Ed infine quanto devono essere frequenti gli scan antirootkit ?
E' una domanda difficile.
Perchè implica una moltitudine di variabili.
Sarebbe meglio farli almeno a cadenza settimanale.

Grazie per l'attenzione.
Chi vuole aggiungere qualcosa e/o correggere qualche eventuale dimenticanza e inesattezza è come sempre il benvenuto.

Ultima modifica di sampei.nihira : 16-11-2007 alle 23:35.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2007, 23:41   #2
ShoShen
 
Messaggi: n/a
ciao, complimenti per i tuoi post che sono molto molto spesso utili ed originali
  Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 09:40   #3
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Aggiungo una info: l'attuale versione di AVG Antirootkit (1.1.0.42) presenta un falso positivo, cioè vede come rootkit i driver di Daemon Tools. Se nè è parlato anche qui:

[risolto] Rootkit o falso positivo?

Inoltre esiste anche quest'articolo:

What is A#######.sys (A+7 random characters) driver? Rootkit or not?

Secondo me è meglio averne almeno due per controllare i risultati.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 15:35   #4
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da deepdark Guarda i messaggi
Sampei, visto che ne parli, vorrei chiederti se gli antivirus hanno un buon antirootkit (sopratutto kaspersky e avira). Cmq ho come l'impressione che il panda sia un po scaduto come antirootkit on demand (no me ne ha riconosciuto uno su di un pc).
Sono sempre un pò restio a mettere opinioni personali nei miei 3D, che avrete notato tutti, sono molto generali almeno in tema di scelta software.
Comunque, visto che me lo chiedi, io mi fido molto del modulo antirootkit di Avira.
Non mi fido per niente di AVG,e quindi non lo uso.
Se facciamo ricorso a 2/3 antirootkit possiamo anche verificare meglio eventuali falsi positivi.
C'è anche l'aspetto psicologico.
Ci sono tanti, troppi malware che fanno uso di tecniche di rootkit quindi usare più soft antirootkit è buona norma perchè magari un rootkit non individuato da un determinato programma può essere scovato da altri.

Ah, io ne ho consigliati 2/3 ma devo confessare che io sono arrivato (ahi me) a 5/6 scan con prodotti diversi.......
Quello di cui sopra sotto Windows,con Linux uso un solo prodotto e quindi un unico scan antirootkit.

Ultima modifica di sampei.nihira : 17-11-2007 alle 15:41.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 16:21   #5
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da ShoShen Guarda i messaggi
ciao, complimenti per i tuoi post che sono molto molto spesso utili ed originali
Grazie !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2007, 14:29   #6
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
perfetto su tutta la linea di suggerimenti!
  • impiego di ALMENO 2/3 antirootkit diversi
  • usare SEMPRE versioni AGGIORNATE
  • il 1° giro, specie alla luce della loro semplicità, è bene farlo con Panda e F-Secure Blacklight per poi passare eventualmente a Gmer...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2007, 15:14   #7
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
perfetto su tutta la linea di suggerimenti!
  • impiego di ALMENO 2/3 antirootkit diversi
  • usare SEMPRE versioni AGGIORNATE
  • il 1° giro, specie alla luce della loro semplicità, è bene farlo con Panda e F-Secure Blacklight per poi passare eventualmente a Gmer...
Grazie !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 23:42   #8
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350

Come dicevo ieri sera il sito antirootkit.com è off line

a) PANDA: Qualche bug nella ultima versione 1.08.
Quello più comune interrompe lo scan a livello
del registro e genera un errore.

b) F-Secure Blacklight esce in perenne versione beta.
Dal sito ufficiale infatti si può leggere l'avvertenza che se si
scarica il soft l'uso è a nostro rischio e pericolo.
Ho visto che nella sua guida "Puliamo il pc" Eraser infatti ha cambiato
questo ed inserito al suo posto AVG-Antirootkit:

http://www.pcalsicuro.com/main/48/

Io rimango della mia idea.
Non mi fido molto di avg.........


Ultima modifica di sampei.nihira : 25-11-2007 alle 06:50. Motivo: Ieri sera era tardi e la moglie rompeva.....non vi sposate !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 26-11-2007, 11:34   #9
TigerMann
Bannato
 
Iscritto dal: Jul 2007
Città: Milano Marittima
Messaggi: 69
A volte non vi sembra di essere paranoici ?

sono anni che navigo e non sono riuscito, ahime', a beccare neanche un misero trojan.... quando mai lo vedro' un rootkit ?
TigerMann è offline   Rispondi citando il messaggio o parte di esso
Old 26-11-2007, 12:12   #10
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da TigerMann Guarda i messaggi
A volte non vi sembra di essere paranoici ?

sono anni che navigo e non sono riuscito, ahime', a beccare neanche un misero trojan.... quando mai lo vedro' un rootkit ?
Perchè non lo dici anche a noi come fai? Cioè quali software usi?
Di sicuro sei incappato nei cookie "traccianti".
Poi per quanto riguarda i rootkit dovresti sapere che puoi beccarlo anche attraverso materiale legittimo, come fu il caso dei cd Sony o come il controverso caso di Bioshock.
E' vero che con una navigazione accorta puoi ridurre i rischi, ma non sarei così tranquillo.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 26-11-2007, 12:57   #11
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2049
Quote:
Originariamente inviato da TigerMann Guarda i messaggi
A volte non vi sembra di essere paranoici ?

sono anni che navigo e non sono riuscito, ahime', a beccare neanche un misero trojan.... quando mai lo vedro' un rootkit ?
Molti trojan sono anche rootkit.

Le aziende di antivirus tendono a dare come nome la funzione principale eseguita dal malware.

Ad esempio il rustock che è un rootkit viene chiamato

Backdoor:Win32/Rustock.gen!B (Microsoft)
BDS/Medbot.Gen (AntiVir)
Trojan-Clicker.Win32.Costrat (Kaspersky)
Win32/TrojanClicker.Costrat.G (NOD32)
Trojan.Spambot (DrWeb)
Backdoor.Rustock (Symantec)
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2007, 08:39   #12
ania
Senior Member
 
Iscritto dal: Nov 2006
Messaggi: 1886
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
[color="Navy"]
Come dicevo ieri sera il sito antirootkit.com è off line

a) PANDA: Qualche bug nella ultima versione 1.08.
Quello più comune interrompe lo scan a livello
del registro e genera un errore.
Finora, nel mio caso almeno, Panda Anti-rootkit 1.08 non ha mai generato alcun errore, nè lo scan si è interrotto.


Ania
ania è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2007, 14:29   #13
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da ania Guarda i messaggi
Finora, nel mio caso almeno, Panda Anti-rootkit 1.08 non ha mai generato alcun errore, nè lo scan si è interrotto.


Ania
Ciaoooo Ania,è molto che non ti leggevo !!

Ma ciò non toglie che qualche utente ha comunicato ufficilamente nelle pagine di Panda ciò.
Non mi piace mai fare esempi personali ma anche io ho verificato questa cosa nel mio AMD ATHLON 3500+.
Lo scan si blocca.
Naturalmente il pc non ha rootkit e non è infetto da nulla.

Invece nessun problema di blocco nell' AMD 1700+ e nel portatile.
Ed i soft installati sono pressapoco gli stessi all'80 %.
Probabilmente qualche incompatibilità.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 14:10   #14
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da TigerMann Guarda i messaggi
A volte non vi sembra di essere paranoici ?

sono anni che navigo e non sono riuscito, ahime', a beccare neanche un misero trojan.... quando mai lo vedro' un rootkit ?
Io manco a volerne ne becco
Per divertircene mi attaccherei al tram se non ci fosse l'honeypot ad hoc

Quote:
Originariamente inviato da Nuz Guarda i messaggi
Perchè non lo dici anche a noi come fai? Cioè quali software usi?
Windows.

Scherzi a parte, mi auto quoto. In linea di massima:

http://www.wilderssecurity.com/showp...3&postcount=26

Cambia solo che non uso piu' i famosi script per la gestione dell'account limitato, ma una alpha dell'applicazione che sto sviluppando in proposito-aggiornamenti ASAP sul forum.
(per gli interessati: si', sto procedendo su SisuBrowser
Ancora, ASAP gli aggiornamenti qui sul forum.)

Il problema rimane sempre lo stesso: finche' si usera' l'OS in un modo che comunque consente a malware di operare senza restrizioni, hai voglia a..
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 14:29   #15
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da deepdark Guarda i messaggi
(li ho pure scaricati per vedere se il kasp li riconosceva,cosa purtroppo non avvenuta)


Quote:
Ora la mia domanda reorica è questa: nn è che si esagera? Addirittura sento parlare di usare due (!) antispyware, un firewall hardware, uno software, antivirus, un hips....tra poco ci vorrà un dual core solo per gestire il lato sicurezza
Ma no...
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 19:46   #16
ania
Senior Member
 
Iscritto dal: Nov 2006
Messaggi: 1886
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Ciaoooo Ania, è molto che non ti leggevo !!
Ciao Blue Man
i motivi sono diversi, a parte una sospensione dal forum che mi ha tenuta inevitabilmente lontana per 10 giorni , hai ragione non scrivo più moltissimo in questa sezione, anche se la leggo sempre con piacere, attenzione ed interesse, inoltre, sono una creatura piuttosto poliedrica ed eclettica, e talora, scrivo maggiormente in altre sezioni del forum.

Segnalo questo articolo:
Programmi Anti-Rootkit a confronto
a cura di crazy.cat pubblicato il 05/06/2007 nella categoria Sicurezza.
http://www.megalab.it/articoli.php?id=1029


Ania

Ultima modifica di ania : 30-11-2007 alle 21:02.
ania è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 21:46   #17
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da ania Guarda i messaggi
[/color]Ciao Blue Man
i motivi sono diversi, a parte una sospensione dal forum che mi ha tenuta inevitabilmente lontana per 10 giorni , hai ragione non scrivo più moltissimo in questa sezione, anche se la leggo sempre con piacere, attenzione ed interesse, inoltre, sono una creatura piuttosto poliedrica ed eclettica, e talora, scrivo maggiormente in altre sezioni del forum.

Segnalo questo articolo:
Programmi Anti-Rootkit a confronto
a cura di crazy.cat pubblicato il 05/06/2007 nella categoria Sicurezza.
http://www.megalab.it/articoli.php?id=1029


Ania
Ah,sei stata sospesa.....
Noto che non siamo in molti a scrivere "ed" quando la parola successiva inizia per vocale.
Quà la mano !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 21:56   #18
ania
Senior Member
 
Iscritto dal: Nov 2006
Messaggi: 1886
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Ah,sei stata sospesa.....
Ehm , come dire , ebbene sì è accaduto.
Mi accade assai di rado, ma di tanto in tanto, pure io posso perdere la mia proverbiale "calma zen".
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Noto che non siamo in molti a scrivere "ed" quando la parola successiva inizia per vocale.
Quà la mano !!


Ania
ania è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2007, 19:04   #19
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Proprio oggi mi sono dilettato a fare una esposizione veloce, circoscritta ad una sede della mia città, sull'uso dei softs per lo scan dei rootkit in ambito linux.

Ho usato volutamente la frase "soft per lo scan dei rootkit" e non la frase "scan antirootkit" sapete perchè ?

Perchè sotto linux i softs utilizzati (ne esistono 4) a fare questi scan non possono eliminare i rootkit eventualmente eveidenziati allo scan.

Se un utente quindi trovasse nel proprio pc linux uno o più rootkit tramite i softs usati non potrà fare che constatare la presenza di un rootkit.

(Almeno così sembra.......ho molto da imparare in argomento !! )

Se interessa potrei postare 2 immagini del mio desktop che mostrano l'esecuzione di 2 (dei 4 esistenti ) di questi softs.

Ultima modifica di sampei.nihira : 05-12-2007 alle 20:43.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 19:48   #20
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
I miei problemi con PANDA continuano.
Quindi oggi ho provato altri tool.
Vorrei segnalare l'ottima velocità di:

TREND MICRO ROOTKIT BUSTER

(Anche se in versione beta)

Molto semplice da usare e come Panda non necessita di installazione.
Ottiene "OTTIMO" (come Panda) nella prova di MegaLab:

http://www.megalab.it/articoli.php?id=1029&pagina=2

Mi ha proprio stupito,sostituirà con tutti gli onori Panda.
Ho provato anche Rootkit Detective di McAfee ma preferisco quello sopra detto.

Provatelo,vi stupirete della velocità di scansione !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo IdeaPad Slim 3: un notebook Snapdragon X economico Lenovo IdeaPad Slim 3: un notebook Snapdragon X ...
Recensione OnePlus Watch 3 43mm: lo smartwatch che mancava per i polsi più piccoli Recensione OnePlus Watch 3 43mm: lo smartwatch c...
BOOX Note Air4 C è uno spettacolo: il tablet E Ink con Android per lettura e scrittura BOOX Note Air4 C è uno spettacolo: il tab...
Recensione Sony Xperia 1 VII: lo smartphone per gli appassionati di fotografia Recensione Sony Xperia 1 VII: lo smartphone per ...
Attenti a Poco F7: può essere il best buy del 2025. Recensione Attenti a Poco F7: può essere il best buy...
Marchi prestigiosi a prezzi da outlet su...
Upgrade PC a prezzi mai visti: Amazon sc...
Offerte Tado su Amazon: valvole termosta...
MSI Cyborg 15 con GeForce RTX 4060 e i7 ...
MacBook Air 2025 chip M4 a 949€, ma occh...
La sonda spaziale NASA New Horizons (che...
HONOR MagicPad 3: il tablet con Snapdrag...
Qualcomm mischia le carte: in arrivo ci ...
Meta sceglie Google per lo sviluppo dell...
Redmi Note 15 Pro+: batteria più piccola...
Amazon, un weekend di svendite lampo, ta...
Tutte le offerte sui portatili: tre tutt...
Macchie addio per sempre: SpotClean ProH...
Smartphone con batteria da 8.000 mAh? On...
Dreame L10s Ultra Gen 2 al minimo storic...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v