Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
Il nuovo gimbal mobile DJI evolve il concetto di tracciamento automatico con tre modalità diverse, un modulo multifunzionale con illuminazione integrata e controlli gestuali avanzati. Nel gimbal è anche presente un'asta telescopica da 215 mm con treppiede integrato, per un prodotto completo per content creator di ogni livello
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce
Abbiamo provato il nuovo HUAWEI Pura 80 Pro. Parliamo di uno smartphone che è un vero capolavoro di fotografia mobile, grazie ad un comparto completo in tutto e per tutto, In questa colorazione ci è piaciuto molto, ma i limiti hardware e software, seppur in netto miglioramento, ci sono ancora. Ma HUAWEI ha fatto davvero passi da gigante per questa nuova serie Pura 80. Buona anche l'autonomia e soprattutto la ricarica rapida sia cablata che wireless, velocissima.
Opera Neon: il browser AI agentico di nuova generazione
Opera Neon: il browser AI agentico di nuova generazione
Abbiamo provato il nuovo web browser con intelligenza artificiale della serie Opera accessibile tramite abbonamento. Ecco le nostre prime impressioni sulle funzionalità di Opera Neon basate su AI e come funzionano
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-01-2004, 22:47   #1
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
I-Worm Dumaru.Y

Si sta diffondendo rapidamente un nuovo worm, Dumaru.Y

Si presenta con una mail avente come oggetto
Quote:
Important information for you. Read it immediately !
e nel testo
Quote:
Hi !

Here is my photo, that you asked for yesterday.
Contiene l'allegato myphoto.zip, il quale contiene il file myphoto.jpg.exe

Il worm, compresso con FSG 1.33, aggiunge al registro sotto HKEY_LOCAL_MACHINE\Microsoft\Windows\CurrentVersion\Run la voce load32 di tipo REG_SZ e richiama il file l32x.exe.
Il worm crea anche i seguenti files sul disco rigido:
l32x.exe sotto C:\Winnt
dllxw.exe sotto la cartella di esecuzione automatica
vxd32v.exe sotto la dir C:\WINNT\System32
rundllx.sys sotto la dir C:\WINNT

l'analisi l'ho fatta io, quindi prendetela con cautela

Ciao

Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::

Ultima modifica di eraser : 24-01-2004 alle 23:10.
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2004, 22:48   #2
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
ecco or ora l'analisi di symantec

http://[email protected]

PS: vedi, c'ho preso in parte con l'analisi
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2004, 23:15   #3
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
il virus è riconosciuto da F-Prot 3.14b
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 00:38   #4
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Quote:
Originariamente inviato da eraser
il virus è riconosciuto da F-Prot 3.14b

Anche dal PC-cillin
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 14:32   #5
Uther Pendragon®
Senior Member
 
L'Avatar di Uther Pendragon®
 
Iscritto dal: Nov 2000
Città: Minas Tirith
Messaggi: 3575
Quote:
Originariamente inviato da eraser
il virus è riconosciuto da F-Prot 3.14b
ciao eraser, volevo chiederti come reputi l'F-prot, anni fa era molto buono io da 3 anni mi sono abituato al norton antivirus e non mi ha mai creato particolari problemi, quale reputi il migliore dei due e come si comporta l'F-prot con la scansione delle e-mail?

grazie
Uther Pendragon® è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 14:49   #6
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da Uther Pendragon®
ciao eraser, volevo chiederti come reputi l'F-prot, anni fa era molto buono io da 3 anni mi sono abituato al norton antivirus e non mi ha mai creato particolari problemi, quale reputi il migliore dei due e come si comporta l'F-prot con la scansione delle e-mail?

grazie
Uther dai 1 okkiata qui riguardo al Norton http://forum.hwupgrade.it/showthread...40#post3365140

f-prot è 1 buon prodotto ma nn ha il modulo di scansione della posta da pop3... nn è 1 prob xò x' le scansioni vengono effettuate dal modulo in real time nn appena la posta è scaricata sul pc e prima ke qualsiasi prog maligno possa entrare in esecuzione. Accade così anke x Antivir (buon prodotto free) e KAV (ottimo prodotto a pagamento).

Dopo ciò ke mi è accaduto ti consiglio di stare lontano da Norton.

se vuoi 1 av con 1 buon modulo x la scansione delle email io ti consiglio Mcaffee (anke se molto pesante) oppure Nod32 (il miglior compromesso tra efficacia, completezza e leggerezza).

Se vuoi invece 1 antivirus ke sia efficace anke ad individuare trojan e worm, nonostante la pesantezza, allora tutti quelli basati sul KAV engine.

Ciao.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 15:18   #7
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Io uso F-prot da tempo e come client uso poco mail che mi permette di accedere all'allegato nella cartella attach così anche senza pop3 gestico bene un allegato infetto.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 16:32   #8
Uther Pendragon®
Senior Member
 
L'Avatar di Uther Pendragon®
 
Iscritto dal: Nov 2000
Città: Minas Tirith
Messaggi: 3575
Quote:
Originariamente inviato da Bilancino
Io uso F-prot da tempo e come client uso poco mail che mi permette di accedere all'allegato nella cartella attach così anche senza pop3 gestico bene un allegato infetto.

Ciao
quindi se ho capito bene l'F-prot non scansione le mail giusto?
Uther Pendragon® è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 16:33   #9
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Quote:
Originariamente inviato da Uther Pendragon®
quindi se ho capito bene l'F-prot non scansione le mail giusto?
No, scarichi la posta e sagnala la presenza con il real-time protection.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 19:31   #10
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da Uther Pendragon®
ciao eraser, volevo chiederti come reputi l'F-prot, anni fa era molto buono io da 3 anni mi sono abituato al norton antivirus e non mi ha mai creato particolari problemi, quale reputi il migliore dei due e come si comporta l'F-prot con la scansione delle e-mail?

grazie
mi scuso per l'enorme ritardo della mia risposta ma oggi non sono stato mai a casa

Dunque, è vero: F-Prot non ha la scansione delle e-mail.
Il punto è che secondo me, e secondo molti, questo tipo di scansione (la scansione Pop3) è totalmente inutile.
Praticamente questa scansione controllo i dati che passano quando il client di posta si connette al server, e blocca lì il virus
Quindi con il pop3 scanner si ha una cosa del genere

Virus====>|pop3 scanner blocca il virus|====> Outlook

Senza la scansione pop3 ma con il realtime si ha invece questa situazione

Virus====>Outlook====>|realtime scanner blocca il virus|

Praticamente il realtime scanner blocca il virus non appena viene scritto sull'hard disk

Da come puoi vedere il risultato è identico

per quanto riguarda norton o f-prot, dico ovviamente f-prot per due motivi:
1) f-prot è molto più leggero
2) pensa che è usato dai virus traders per scambiarsi i virus usato in coppia col kaspersky (e ti ho detto tutto )

ciao ciao e scusa ancora

Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 19:35   #11
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
x 1 Antivirus avere il modulo pop3scan è 1 cosa importante ma nn fondamentale. La scansione da pop3 è certamente + sicura e + utile ma questa caratteristica da sola nn determina certo la qualità di 1 antivirus. La cosa + importante ed assolutamente necessaria è la qualità del motore di scansione ke deve essere evoluto ed il + affidabile e necessario possibile, deve essere in grado cioè di aprire , decriptare e scansionare il + elevato numero e tipo di file possibile.
Il norton ad es. ha 1 buon modulo x la scansione della posta ma nn lo considero 1 ottimo antivirus in quanto possiede poki unpackers ed ha 1 euristica ke lascia molto a desiderare; la settimana scorsa nn mi riconosceva ancora il sober C (nn avevo installato xò le definizioni beta), ...e questa settimana nn me lo riconosce ancora x' l'ho finalmente disinstallato
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 19:39   #12
edivad82
Senior Member
 
L'Avatar di edivad82
 
Iscritto dal: Nov 2001
Città: Gavirate (Varese)
Messaggi: 7168
Quote:
Originariamente inviato da Bilancino
Io uso F-prot da tempo e come client uso poco mail che mi permette di accedere all'allegato nella cartella attach così anche senza pop3 gestico bene un allegato infetto.

Ciao
uso da poco f-prot con eudora... meglio che outlook e norton
__________________
·.·´¯`·)»Davide«(·´¯`·.·
edivad82:~#/etc/init.d/brain restart - edivad82:~# cd /pub && more beer
edivad82 è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 19:41   #13
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
io uso thunderbird, ma anche outlook se configurato bene non è tutto sto gran problema
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 19:44   #14
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da eraser
io uso thunderbird, ma anche outlook se configurato bene non è tutto sto gran problema
intendi Outlook spero, nn Outlook Express... x' se ti piace così tanto, continua ad usarlo tu OE
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 19:46   #15
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
no no

dico outlook express

suvvia......cambiando alcuni settaggi non è tutto sto gran problema....
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 19:56   #16
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da eraser
no no

dico outlook express

suvvia......cambiando alcuni settaggi non è tutto sto gran problema....
Sì, io lo uso a volte x' ho scarsi volumi di posta da controllare... ma rispetto a tutti gli altri client di posta è scarsamente configurabile ed ha poki settaggi... nn puoi filtrare nulla dal server, o blocchi tutti gli allegati oppure nessuno, spedisci e ricevi nello stesso tempo senza alcuna possibilità di controllo. Ce ne sono tanti, anke gratuiti, di client... se la Microsoft nn farà nulla x migliorare il suo, allora è meglio affidarsi ad 1 prodotto di terze parti.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 19:57   #17
Uther Pendragon®
Senior Member
 
L'Avatar di Uther Pendragon®
 
Iscritto dal: Nov 2000
Città: Minas Tirith
Messaggi: 3575
Quote:
Originariamente inviato da eraser

per quanto riguarda norton o f-prot, dico ovviamente f-prot per due motivi:
1) f-prot è molto più leggero
2) pensa che è usato dai virus traders per scambiarsi i virus usato in coppia col kaspersky (e ti ho detto tutto )
usato in coppia? vuoi dire installando entrambi gli antivirus?
Uther Pendragon® è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 19:58   #18
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
secondo me ti conviene installare solo f-prot
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 19:59   #19
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da MrOZ
Sì, io lo uso a volte x' ho scarsi volumi di posta da controllare... ma rispetto a tutti gli altri client di posta è scarsamente configurabile ed ha poki settaggi... nn puoi filtrare nulla dal server, o blocchi tutti gli allegati oppure nessuno, spedisci e ricevi nello stesso tempo senza alcuna possibilità di controllo. Ce ne sono tanti, anke gratuiti, di client... se la Microsoft nn farà nulla x migliorare il suo, allora è meglio affidarsi ad 1 prodotto di terze parti.
si questo è verissimo
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 20:13   #20
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Quote:
Originariamente inviato da edivad82
... meglio che outlook e norton
Giustamente......

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce Recensione Pura 80 Pro: HUAWEI torna a stupire c...
Opera Neon: il browser AI agentico di nuova generazione Opera Neon: il browser AI agentico di nuova gene...
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
EA fa chiarezza su controllo creativo e ...
Google Maps punta sull'AI: tante novit&a...
Qualcomm guarda oltre gli smartphone: ri...
539€, 629€ o 679€: 3 portatili HP o Acer...
Anche OnePlus attinge ai nomi scelti da ...
Apple non si arrende: altre due generazi...
Sky Mobile diventerà un vero e pr...
LG UltraGear OLED 27GX700A: debutta il p...
TIM e Poste lavorano a una joint venture...
1.200 CV e drift a 213 km/h: la supercar...
Shenzhou-21: esperimenti sui topi in orb...
Cloudera punta su cloud privato e intell...
Il mistero del Ryzen 7 9700X3D: prezzo p...
Posticipato il rientro dell'equipaggio c...
Propaganda russa e hactivism fra le prin...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v