Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
Pensato per il professionista sempre in movimento, HP Elitebook Ultra G1i 14 abbina una piattaforma Intel Core Ultra 7 ad una costruzione robusta, riuscendo a mantenere un peso contenuto e una facile trasportabilità. Ottime prestazioni per gli ambiti di produttività personale con un'autonomia lontano dalla presa di corrente che permette di lavorare per tutta la giornata
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-03-2008, 17:38   #1
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
Antivir INCREDIBILE

1) scaricate questo campione di dll infette

http://www.box.net/shared/39gf5dpt3l

2) fatele analizzare ad antivir personal edition classic

3) scaricate il tool da riga di comando di avira

Avira AntiVir command line scanner (unicode for Windows 2000, XP and Vista)

http://www.avira.com/en/support/support_downloads.html

fate analizzare le stesse dll al tool (leggete il file readme) utilizzando il comando

avcls.exe -noboot -nombr -r3 -rf -heuristic:3 "E:\TEST\virus sample"

ovviamente voi dovete mettere il vostro percorso

4) Ditemi se notate qualche differenza nei risultati delle due scansioni

Se anche a voi succede la stessa cosa che succede a me è davvero incredibile.
Allegati
File Type: txt AVCLS.txt (21.1 KB, 61 visite)
forum1 è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 18:04   #2
GOLDRAKES
Senior Member
 
L'Avatar di GOLDRAKES
 
Iscritto dal: Aug 2006
Messaggi: 1332
Ho provato a scaricare le dll dal link che hai postato mi sà devi correggere il link perchè appare questo
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1
GOLDRAKES è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 09:43   #3
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
a me il link funziona sia avendo fatto il login in box.net sia senza login e avendo pulito cookie e tutto il resto, sia con firefox che con IE.

http://www.box.net/shared/39gf5dpt3l

comunque sia ecco un altro da cui scaricare

http://www.wikifortio.com/964721/Bug...orldsSetup.exe

non lasciatevi ingannare dal nome, potete aprirlo con 7.zip non si tratta di un vero eseguibile
forum1 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 10:34   #4
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Sarebbe il caso di editare i link per renderli non cliccabili...la prudenza non è mai troppa
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 11:28   #5
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Questo il risultato di clam portable e quello con avira
Allegati
File Type: txt clamav_report_100308_122109.txt (1.9 KB, 43 visite)
File Type: txt AVSCAN-20080310.txt (6.3 KB, 32 visite)
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 11:34   #6
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28899
non vedo perchè dobbiate stupirvi,avira nella versione classic non rileva spyware/adaware.

il problema è che nemmeno la premium rileva nulla
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 11:42   #7
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Però su virus total la scansione con il motore di antivir li becca
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 11:45   #8
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28899
Quote:
Originariamente inviato da manganese Guarda i messaggi
Però su virus total la scansione con il motore di antivir li becca
non mi pare proprio
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 11:54   #9
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
non mi pare proprio
http://www.virustotal.com/it/analisi...fbc4d9f467da21
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 11:56   #10
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28899
Quote:
Originariamente inviato da manganese Guarda i messaggi
scansionando l'archivio però tutto tace link
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 12:03   #11
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
scansionando l'archivio però tutto tace link
Perchè è zippato, devi scansionare le singole dll
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 12:25   #12
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2048
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
scansionando l'archivio però tutto tace link
Antivir non supporta ancora gli archivi 7-zip (Il supporto è in lavorazione )
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 13:23   #13
GOLDRAKES
Senior Member
 
L'Avatar di GOLDRAKES
 
Iscritto dal: Aug 2006
Messaggi: 1332
ecco il test con NIS
Allegati
File Type: txt TEST NIS.txt (1.6 KB, 23 visite)
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1
GOLDRAKES è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 15:17   #14
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
Forse mi sono spiegato male

I file contenuti nell'archivio sono 48 e sono tutte varianti di nsis media quindi tutti devono essere rilevati come malware. Dovete scansionare le singole dll non l'archivio compresso.

Dovete fare una scansione con antivir e poi una scansione con il tool da riga di comando sempre di avira. Il tool da riga di comando utilizza le stesse definizioni di antivir con l'interfaccia grafica. Spero che sappiate come si usa un tool da riga di comando.

Vedrete delle differenze mentre antivir becca solo 1 su 48 dll il tool da riga di comando le becca tutte e 48 come si evince dal log che ho allegato nel primo post.

La domanda è come è possibile una simile discrepanza, io me la spiego con un difetto dello scanner, ovvero il tool da riga di comando è più efficace.

Non mi interessa più tanto la differenza tra antivirus diversi.

forum1 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 15:24   #15
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2048
Antivir classic non rileva gli adware e gli spyware (ADSPY/) per questo motivo non vengono rilevati.

Il tool a riga di commando per scelta o per bug rileva anche gli ADSPY come la premium.
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 15:38   #16
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
Quote:
Originariamente inviato da GmG Guarda i messaggi
Antivir classic non rileva gli adware e gli spyware (ADSPY/) per questo motivo non vengono rilevati.

Il tool a riga di commando per scelta o per bug rileva anche gli ADSPY come la premium.

siete duri di comprendonio senza offesa

su 48 file varianti dello stesso malware antivir ne becca 1, il tool da riga di comando 48 su 48, se fosse come dici tu antivir dovrebbe rilevare 0 su 48 non 1 su 48

Ripeto i file nell'archivio sono 48 e antivir ne rileva solo 1 come infetto.

Tra l'altro ho fatto un esperimento se metto il tool nella stessa cartella di antivir personal edition classic ne becca 1 su 48 come antivir con la GUI mentre se lo uso lanciandolo da un'altra cartella ne becca 48 su 48.

Come si spiega questa cosa? un bug del tool a beneficio di chi lo usa o piuttosto un bug di qualche componente di antivir?

Sarebbe interessante fare lo stesso esperimento con altri sample di malware per vedere se c'è questa differenza di risultati.

A sto punto allora converrebbe usare il tool da riga di comando per fare una scansione approfondita
forum1 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 15:45   #17
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2048
Il file rsvuaac.dll è riconosciuto come Trojan (TR/Agent.BGZ) per questo viene rilevato da antivir classic.
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 15:52   #18
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
Quote:
Originariamente inviato da GmG Guarda i messaggi
Il file rsvuaac.dll è riconosciuto come Trojan (TR/Agent.BGZ) per questo viene rilevato da antivir classic.
qualcuno può confermare che le altre versioni di antivir invece rilevano tutto?
forum1 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 15:55   #19
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
interessante questo punto di vista ma forse, sarebbe meglio chiedere nel thread ufficiale
in linea generale comunque capisco quel che vuol dire GmG, in quanto c'è la tendenza di chiamare diversi spyware da diverse case prodottrici di software, chi virus e chi spyware, insomma non esistono standard in questo settore da questo punto di vista.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 10-03-2008 alle 16:29.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 16:32   #20
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28899
Quote:
Originariamente inviato da forum1 Guarda i messaggi
qualcuno può confermare che le altre versioni di antivir invece rilevano tutto?
li becca tutti e 48,provato ora

come detto prima la classic non rileva spyware adaware...interessante però questa cosa della riga di comando...
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
TSMC schiererà una flotta di dron...
Pezzotto, sanzioni fino a 16.000 euro: l...
Finalmente rilevata la stella compagna d...
UBTech Walker S2: il robot umanoide cine...
Musk guarda ai più piccoli: in ar...
The Witcher 3 su RISC-V? Ora è po...
Il segreto per lavorare meglio? È...
Mini PC con 16GB RAM e 512GB SSD a poco ...
Radeon RX 9000: questa app gratuita cons...
Windows 11 supporterà la condivis...
Synology DS725+: connettività 2.5...
Microsoft vuole dire addio ai problemi d...
I giocatori si divertono a spendere di p...
Il monopattino che punta a battere il re...
Apple e crittografia, Londra verso la re...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:54.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v