Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 23-03-2009, 17:18   #7381
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da cloutz Guarda i messaggi
...peccato perchè CIS è vulnerabile a questo confliker..
Argomentare, grazie, altrimenti buttata cosi' può significare tutto...e nulla.

E' vulnerabile nel senso che
  • il modulo AV (firme/euristica) non lo identifica come pericoloso
  • il modulo hips ha un bug/non monitora certe azioni per cui il malware, una volta eseguito, riesce ad infettare la macchina
  • a seconda di come si configura D+, si registrano risultati diametralmente opposti*


*inevitabile dato che ciascuna configurazione spenge/accende determinate funzionalità del D+...
nV 25 è offline  
Old 23-03-2009, 17:22   #7382
andrea.ippo
Senior Member
 
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
Ok cerco di rispondere:

il D+ provo a renderlo più aggressivo come mi è stato suggerito
Per quanto riguarda l'immagine di Acronis, ricordo distintamente che prima di effettuare il ripristino i primi di gennaio, avevo pulito l'MBR con GMER.
Quindi seppure non ho ripristinato l'MBR contenuto nell'immagine di Acronis (cosa che forse avrei dovuto fare), sono partito con un MBR a prova di GMER.
In ogni caso a questo punto per andare sul sicuro formatto per bene...che oo

Rispondendo a Sirio e a tutti quelli che domandano i sample, l'ho ripristinato dalla quarantena e zippato (Alessandro Recchia ce l'ha già)
Ora vi dò il link in pvt.



EDIT: inviato a cloutz e sirio, dimentico qualcuno?
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768
ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG

Ultima modifica di andrea.ippo : 23-03-2009 alle 17:30.
andrea.ippo è offline  
Old 23-03-2009, 17:27   #7383
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
Argomentare, grazie, altrimenti buttata cosi' può significare tutto...e nulla.

E' vulnerabile nel senso che
  • il modulo AV (firme/euristica) non lo identifica come pericoloso
  • il modulo hips ha un bug/non monitora certe azioni per cui il malware, una volta eseguito, riesce ad infettare la macchina
  • a seconda di come si configura D+, si registrano risultati diametralmente opposti*


*inevitabile dato che ciascuna configurazione spenge/accende determinate funzionalità del D+...
ho fatto riferimento a questo:
https://forums.comodo.com/italiano_i...2235#msg262235

Ma solo adesso mi accorgo che lì si parla di Falsi positivi...ergo stavo confondendo le due cose, AV e D+

Vogliate scusarmi
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline  
Old 23-03-2009, 17:28   #7384
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
Quote:
Originariamente inviato da andrea.ippo Guarda i messaggi
Rispondendo a Sirio e a tutti quelli che domandano i sample, l'ho ripristinato dalla quarantena e zippato (Alessandro Recchia ce l'ha già)
Ora vi dò il link in pvt.
Grazie
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline  
Old 23-03-2009, 17:32   #7385
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Cmq CAVS lo vede così:



Grazie Andrea, vado a scaricare quello...
@Sirio@ è offline  
Old 23-03-2009, 17:33   #7386
andrea.ippo
Senior Member
 
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
Comunque una delle cose che mi premono di più è:
formattando (per davvero stavolta, cioè formattazione completa di C: con conseguente reinstallazione dell'MBR da parte del setup di XP), sono sicuro di partire col pc pulito?
Che voi sappiate conficker si propaga sulle altre partizioni? In caso, dove dovrei guardare?

Grazie
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768
ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG
andrea.ippo è offline  
Old 23-03-2009, 17:34   #7387
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da cloutz Guarda i messaggi
ho fatto riferimento a questo....
Ah, ecco...


Che il problema fosse (in linea generale) l'utente & il modulo AV lo davo personalmente per pacifico...

In parte, xò, la colpa è anche della comunicazione Comodo che fa credere (parlando della parte hips..) come anche con i settaggi "minimi" l'utente abbia il medesimo ° di protezione garantito dalla modalità Proactive Security + Paranoid Mode...

Che poi quest'ultima configurazione possa essere meno aderente alla massa, è un altro discorso...
nV 25 è offline  
Old 23-03-2009, 17:36   #7388
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da andrea.ippo Guarda i messaggi
...


EDIT: inviato a cloutz e sirio, dimentico qualcuno?
Mi serve la password
@Sirio@ è offline  
Old 23-03-2009, 17:37   #7389
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da andrea.ippo Guarda i messaggi
Comunque una delle cose che mi premono di più è:
formattando (per davvero stavolta, cioè formattazione completa di C: con conseguente reinstallazione dell'MBR da parte del setup di XP), sono sicuro di partire col pc pulito?...
ma scusa, perchè non ripristini l'immagine e poi ti scarichi Prevx CSI + Rootrepeal e ci posti i log da qualche parte?

Qui sul forum (sezione "aiuto sono infetto e bla bla blà...), infatti, c'è della gente preparatissima e disponibilissima...
ed eviteresti tutto lo sbattimento legato ad una formattazione...

Ultima modifica di nV 25 : 23-03-2009 alle 17:40.
nV 25 è offline  
Old 23-03-2009, 17:37   #7390
andrea.ippo
Senior Member
 
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
D'oh

è lo stesso file che ho allegato alla mail per erreale, ecco perché c'è la pwd

Anche per cloutz, la pwd dello zip è

Passw0rd
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768
ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG
andrea.ippo è offline  
Old 23-03-2009, 17:39   #7391
andrea.ippo
Senior Member
 
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
ma scusa, perchè non riprendi l'immagine e poi ti scarichi Prevx CSI + Rootrepeal e ci posti i log da qualche parte?
mmm...e se neanche loro se ne accorgono? Rischio di ripristinare l'immagine e trovarmi nuovamente con il pc infetto?
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768
ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG
andrea.ippo è offline  
Old 23-03-2009, 17:43   #7392
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
Ah, ecco...


Che il problema fosse (in linea generale) l'utente & il modulo AV lo davo personalmente per pacifico...

In parte, xò, la colpa è anche della comunicazione Comodo che fa credere (parlando della parte hips..) come anche con i settaggi "minimi" l'utente abbia il medesimo ° di protezione garantito dalla modalità Proactive Security + Paranoid Mode...

...
Per questo bisogna seguire la guida ATTENTAMENTE.

Cmq imo non serve essere in Paranoid il D+ va bene anche il Clean PC mode se però quando si installa CIS il Conficker non c'è... l'importante è avere la configurazione PROACTIVE SECURITY...
@Sirio@ è offline  
Old 23-03-2009, 17:46   #7393
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
CSI e RootRepeal consentirebbero di lavar via ogni dubbio sul discorso del MBR infetto SI/NO con un margine di attendibilità del 99%...
nV 25 è offline  
Old 23-03-2009, 17:50   #7394
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Per questo bisogna seguire la guida ATTENTAMENTE.
O giovane!!

Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
...va bene anche il Clean PC mode se però quando si installa CIS il Conficker non c'è...
ma va?

Si dovrà essere ragionevolmente sicuri che non ci sia Conflicker, ConFLIPPER, ConSUELOOOOOOOOO!!, ecc...

Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
l'importante è avere la configurazione PROACTIVE SECURITY...
vero
nV 25 è offline  
Old 23-03-2009, 17:54   #7395
andrea.ippo
Senior Member
 
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
Scansione con Prevx CSI (non del so ripristinato dall'immagine, ma della situazione attuale)
Mi ha solo trovato mediacoder come adware (forse perché apre una pagina internet quando lo si avvia...)

Nient'altro

Ora faccio rootrepeal

PS: il D+ l'ho messo provvisoriamente su Paranoid, ho messo tutte le applicazioni come file da controllare, cioè *
il pc è inutilizzabile o quasi, solo per scompattare rootrepeal con 7zip mi saranno arrivati 20-30 alert...
Forse è meglio che rimetto il controllo solo su exe, dll e non so che altro. Chi mi dice quali file sono controllati dal D+
(Image execution control settings-> scheda "Files to check"

Grazie
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768
ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG

Ultima modifica di andrea.ippo : 23-03-2009 alle 17:57.
andrea.ippo è offline  
Old 23-03-2009, 18:00   #7396
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
niente da fare, a me non si avvia in VM :



aspettiamo Sirio e vediamo se ha più fortuna
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline  
Old 23-03-2009, 18:00   #7397
andrea.ippo
Senior Member
 
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
Finita la scansione con RootRepeal ho intenzione di formattare, fatemi sapere se ci sono altri controlli che devo fare.

PS: x era un file SENZA estensione.
Nei file temporanei di internet dei Network Users o come si chiama quel gruppo, era un bmp, ma solo di nome, non di fatto
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768
ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG
andrea.ippo è offline  
Old 23-03-2009, 18:03   #7398
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
Quote:
Originariamente inviato da andrea.ippo Guarda i messaggi
Forse è meglio che rimetto il controllo solo su exe, dll e non so che altro. Chi mi dice quali file sono controllati dal D+
(Image execution control settings-> scheda "Files to check"

Grazie
.com, .exe, .bat sono di default, ma l'image execution funziona solo in Clean Pc Mode(se non sbaglio)...

il mio di prima era un insieme di appunti, da non prendere tutti insieme
stasera non mi so proprio spiegare uffi
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline  
Old 23-03-2009, 18:17   #7399
andrea.ippo
Senior Member
 
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
Tutto pulito anche con RootRepeal, ora procedo col format
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768
ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG
andrea.ippo è offline  
Old 23-03-2009, 18:20   #7400
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
Quote:
Originariamente inviato da cloutz Guarda i messaggi
.com, .exe, .bat sono di default, ma l'image execution funziona solo in Clean Pc Mode(se non sbaglio)...

il mio di prima era un insieme di appunti, da non prendere tutti insieme
stasera non mi so proprio spiegare uffi
Sbagli Image Execution funziona in qualsiasi impostazione
Romagnolo1973 è offline  
 Discussione Chiusa


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Iliad: si consolida la partnership tecno...
Il SoC a 2 nm di Samsung non sfigura nel...
Prezzo shock per i Galaxy Buds FE + nuov...
Il nuovo SoC di Qualcomm vuole stupire: ...
Offerta lampo per pulire l'auto: aspirap...
I robotaxi di Amazon entrano in azione: ...
ECOVACS DEEBOT T50 PRO OMNI Gen2 domina ...
iPhone 17 Pro su Amazon: tutti i colori,...
Disney Plus da 2,99 euro al mese per 3 m...
Nuovo test di accensione dei motori per ...
Novità dalle analisi dell'asteroi...
La PS6 sarà più potente del previsto: ec...
Sony svela Xperia 10 VII: è il nu...
Amazon Weekend da urlo: iPhone 16 a prez...
Spotify diffida ReVanced: chiesta la rim...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v