|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | ||
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
I-Worm Dumaru.Y
Si sta diffondendo rapidamente un nuovo worm, Dumaru.Y
Si presenta con una mail avente come oggetto Quote:
Quote:
Il worm, compresso con FSG 1.33, aggiunge al registro sotto HKEY_LOCAL_MACHINE\Microsoft\Windows\CurrentVersion\Run la voce load32 di tipo REG_SZ e richiama il file l32x.exe. Il worm crea anche i seguenti files sul disco rigido: l32x.exe sotto C:\Winnt dllxw.exe sotto la cartella di esecuzione automatica vxd32v.exe sotto la dir C:\WINNT\System32 rundllx.sys sotto la dir C:\WINNT l'analisi l'ho fatta io, quindi prendetela con cautela Ciao Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: Ultima modifica di eraser : 24-01-2004 alle 23:10. |
||
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
ecco or ora l'analisi di symantec
http://[email protected] PS: vedi, c'ho preso in parte con l'analisi
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
il virus è riconosciuto da F-Prot 3.14b
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
|
Quote:
Anche dal PC-cillin |
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Nov 2000
Città: Minas Tirith
Messaggi: 3575
|
Quote:
grazie |
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
Quote:
f-prot è 1 buon prodotto ma nn ha il modulo di scansione della posta da pop3... nn è 1 prob xò x' le scansioni vengono effettuate dal modulo in real time nn appena la posta è scaricata sul pc e prima ke qualsiasi prog maligno possa entrare in esecuzione. Accade così anke x Antivir (buon prodotto free) e KAV (ottimo prodotto a pagamento). Dopo ciò ke mi è accaduto ti consiglio di stare lontano da Norton. se vuoi 1 av con 1 buon modulo x la scansione delle email io ti consiglio Mcaffee (anke se molto pesante) oppure Nod32 (il miglior compromesso tra efficacia, completezza e leggerezza). Se vuoi invece 1 antivirus ke sia efficace anke ad individuare trojan e worm, nonostante la pesantezza, allora tutti quelli basati sul KAV engine. Ciao. |
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Io uso F-prot da tempo e come client uso poco mail che mi permette di accedere all'allegato nella cartella attach così anche senza pop3 gestico bene un allegato infetto.
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Nov 2000
Città: Minas Tirith
Messaggi: 3575
|
Quote:
|
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Quote:
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Quote:
Dunque, è vero: F-Prot non ha la scansione delle e-mail. Il punto è che secondo me, e secondo molti, questo tipo di scansione (la scansione Pop3) è totalmente inutile. Praticamente questa scansione controllo i dati che passano quando il client di posta si connette al server, e blocca lì il virus Quindi con il pop3 scanner si ha una cosa del genere Virus====>|pop3 scanner blocca il virus|====> Outlook Senza la scansione pop3 ma con il realtime si ha invece questa situazione Virus====>Outlook====>|realtime scanner blocca il virus| Praticamente il realtime scanner blocca il virus non appena viene scritto sull'hard disk Da come puoi vedere il risultato è identico per quanto riguarda norton o f-prot, dico ovviamente f-prot per due motivi: 1) f-prot è molto più leggero 2) pensa che è usato dai virus traders per scambiarsi i virus ciao ciao e scusa ancora Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
x 1 Antivirus avere il modulo pop3scan è 1 cosa importante ma nn fondamentale. La scansione da pop3 è certamente + sicura e + utile ma questa caratteristica da sola nn determina certo la qualità di 1 antivirus. La cosa + importante ed assolutamente necessaria è la qualità del motore di scansione ke deve essere evoluto ed il + affidabile e necessario possibile, deve essere in grado cioè di aprire , decriptare e scansionare il + elevato numero e tipo di file possibile.
Il norton ad es. ha 1 buon modulo x la scansione della posta ma nn lo considero 1 ottimo antivirus in quanto possiede poki unpackers ed ha 1 euristica ke lascia molto a desiderare; la settimana scorsa nn mi riconosceva ancora il sober C (nn avevo installato xò le definizioni beta), ...e questa settimana nn me lo riconosce ancora x' l'ho finalmente disinstallato |
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Gavirate (Varese)
Messaggi: 7168
|
Quote:
__________________
·.·´¯`·)»Davide«(·´¯`·.· edivad82:~#/etc/init.d/brain restart - edivad82:~# cd /pub && more beer |
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
io uso thunderbird, ma anche outlook se configurato bene non è tutto sto gran problema
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
Quote:
|
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
no no
dico outlook express suvvia......cambiando alcuni settaggi non è tutto sto gran problema....
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
Quote:
|
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Nov 2000
Città: Minas Tirith
Messaggi: 3575
|
Quote:
|
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
secondo me ti conviene installare solo f-prot
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Quote:
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Quote:
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:51.



















