|
|
|
![]() |
|
Strumenti |
![]() |
#7601 | |||
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() ![]() Quote:
![]() Quote:
![]() ![]() Ci sarà parecchio lavoro fra poco, ad aprile uscirà la v3.9 con nuove funzioni e una volta tradotto CIS dovrò rifare tutti gli screen.. |
|||
![]() |
![]() |
#7602 |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
|
![]() |
![]() |
#7603 | |
Senior Member
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
|
Quote:
|
|
![]() |
![]() |
#7604 |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Bene il ticket nella sez.BUG Antivirus....
Ho già parlato cmq con erreale che provvederà a segnalarlo personalmente agli sviluppatori... L'altro bug della .dll è stato confermato e dicono sarà sistemato con la 3.9... |
![]() |
![]() |
#7605 | |
Senior Member
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
|
Quote:
Sistema operativo winxp home edition sp3 altri software per la sicurezza in real time threatfire, on demand superantispyware, a-squared free, malware bytes,configurazione di CIS (firewall- custom policy mode, alert setting-High) (Proactive defense- Safe Mode) (Image execution control settings- Aggressive). Ciao koldy Ultima modifica di Koldy : 27-03-2009 alle 18:33. |
|
![]() |
![]() |
#7606 |
Senior Member
Iscritto dal: Jun 2008
Città: Rimini
Messaggi: 2680
|
Riguardo alla impostzioni,io in Image execution control ho messo:
http://img67.imageshack.us/my.php?image=catturaaa.jpg Ho fatto male?
__________________
O.S.Vista x64 Home PremiumCPUIntel Q9300MoBoP5NT-Deluxe Sheda VideoTwintech 9800GX2 Ram2X2GB DDR2 PC2-6400 Corsair C4 XMS2 DHX CaseCooler Master Stacker831Cooler CPUZalman 8700 Led AlimentatoreChieftec Super Series 750W HDD2x Seagate Barracuda 500GB RAID0 Scheda AudioAuzentech X-Fi ForteTVPanasonic TX-P42G10 |
![]() |
![]() |
#7607 | ||
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Quote:
![]() L'unica cosa che ti chiedo è di far passare la cosa il più possibile nell'anonimato (quindi, niente ringraziamenti o altro)... D'altro canto, l'aiutarsi a vicenda credo sia un pò lo spirito del forum... Quote:
Il 1°, cmq, visto che D+ ammette questa possibilità, è un privilegio che avevo piacere fosse monitorato... Privilegio, peraltro, che diversi malware tentano di guadagnarsi nel loro processo di infezione.... L'averlo o meno non è xò determinante per la sicurezza della macchina dato che esistono altri livelli di privilege escalation controllati da D+... La mia scelta, cmq, mi permette di agire su più fronti nella malaugurata ipotesi di infiltrazione.... Un discorso + o - analogo vale per l'RPC Control\ntsvcs.... (PS: con calma fornirò eventualmente qualche dettaglio...) |
||
![]() |
![]() |
#7608 | ||
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
Cioè sono d'accordo con lo spirito del forum però penso sia corretto mettere l'autore.... "dare a Cesare quel che è di Cesare" ![]() Cmq come vuoi tu. ![]() Quote:
Un abbraccio. ![]() |
||
![]() |
![]() |
#7609 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() |
|
![]() |
![]() |
#7610 |
Senior Member
Iscritto dal: Jun 2008
Città: Rimini
Messaggi: 2680
|
__________________
O.S.Vista x64 Home PremiumCPUIntel Q9300MoBoP5NT-Deluxe Sheda VideoTwintech 9800GX2 Ram2X2GB DDR2 PC2-6400 Corsair C4 XMS2 DHX CaseCooler Master Stacker831Cooler CPUZalman 8700 Led AlimentatoreChieftec Super Series 750W HDD2x Seagate Barracuda 500GB RAID0 Scheda AudioAuzentech X-Fi ForteTVPanasonic TX-P42G10 |
![]() |
![]() |
#7611 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
oggi, durante la disinstallazione di un vecchio programma che non usavo mai (WebCam live) ho ricevuto un avviso di buffer overflow da Comodo
![]() ![]() come si può vedere dagli eventi: ![]() mi sembra assai strano, dato che il programma in questione è da mesi nel mio pc..la mia domanda è: può essere che il D+ si sia sbagliato e abbia preso un'attivita di disinstallazione (magari strana) come una shellcode injection? anche perchè non ho introdotto nulla di nuovo, ho solo tolto (un programma di cui poi sono sicuro al 100%) ![]() mai rilevato infezioni, apparte l'ultimo scan, poi non andato a buon fine.. ma anche lì aveva trovato solo falsi positivi (setup di diagnostica, qualche keygen ecc) domani magari faccio un pò di scansioni e controllo per benino, anche se mi sembra strano ![]()
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 27-03-2009 alle 21:11. |
![]() |
![]() |
#7612 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
P:S: il famoso errore 0000000000 la memoria non può essee writen causato da Windows advantage è venuto fuori anche a me ma non in scansione (non uso CAV) bensì senza alcuna attività, stavo facendo la doccia e al mio ritorno zac la schermata...insomma può essere legato a CIS certo ma penso sia più un problema dell'ultimo aggiornamento Winzozz (il mio è original XPPro)
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#7613 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Grazie Romagnolo
![]() io ho risolto (spero) il problema dell'errore 0x800705aa in scansione della cartella driver... come mi è stato consigliato da .Fazio93., ho disattivato il DEP per cmdAgent.exe e adesso sembra funzionare tutto bene, ho rifatto una scansione ed è andata regolarmente a termine ![]() ![]()
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
![]() |
![]() |
#7614 |
Member
Iscritto dal: Aug 2006
Messaggi: 100
|
Salve avrei 2 domande riguardo comodo (che trovo un ottimo programma):
se utilizzo, per emule, le regole consigliate nel post iniziale, emule non funziona, non riesce a trovare i file e ha difficoltà a connettersi, sapete perchè? la seconda invece riguarda l'utilizzo di avira e spywareterminator (e tutti gli altri programmi di sicurezza in genere), cioè posso dire a comodo che sono trusted application (sia al defense, sia al firewall) oppure conviene usare un altra politica di base e aggiornare le regole man mano che si presentano le richieste, o mi conviene accettare o negare le richieste semplicemente? vi ringrazio per la vostra disponibilità e per il vostro tempo. Grazie. |
![]() |
![]() |
#7615 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Come volevasi dimostrare:
Quote:
Come avete potuto notare ci sono decine di moderatori pronti e disponibili ad aiutare tutti, inoltre, la pubblicazione può agevolare a risolvere il problema agli utenti che riscontrassero lo stesso bug. ************************************************ Grazie per la segnalazione cloutz. ![]() Ultima modifica di @Sirio@ : 28-03-2009 alle 10:45. Motivo: errori |
|
![]() |
![]() |
#7616 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
controlla meglio le regole che hai scritto per eMule perchè a noi non danno problemi, forse hai sbagliato qualcosa!? Per i software di sicurezza in genere la politica da adottare dipende dalla tua voglia di rispondere ai pop up. La soluzione migliore è sempre creare le regole rispondendo ai pop up. Però se non hai voglia puoi tranquillamente definirle Trusted Applications. OT Roma dove sei? Non voglio mica fregarti la scena!! A ciascuno il suo ![]() ![]() ![]() |
|
![]() |
![]() |
#7617 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
Appena potrò essere più preciso provvederò ![]() ![]() Buon Sabato a tutti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
![]() |
![]() |
#7618 | ||
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Quote:
![]() Quote:
![]() Nell'ipotesi della simulazione, che è quella più indolore e facilmente osservabile anche dagli altri, bè: è sufficiente provare ad eseguire RootRepeal o Process Explorer e vedere cosa succede negando l'acquisizione di questo privilegio al processo che tenta di avvalersene.... ![]() Sempre nella logica della simulazione, potrei portare anche il caso di CLT: in particolare (ma non solo...), il modo con cui viene superato il test "RootkitInstallation: MissingDriverLoad".... Ipotesi con la mia rimanipolazione... ![]() ...e caso della scheda "My Protected Com Components" @ default... ![]() RPC Control\ntsvcs avrebbe necessità di essere discusso altri 5 sec ma ora mi trovo senza tempo... ![]() |
||
![]() |
![]() |
#7619 | |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Quote:
da mettere in 1° pagina tra le FAQ... |
|
![]() |
![]() |
#7620 | |
Senior Member
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
|
Quote:
ciao koldy |
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:47.