Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 29-04-2009, 18:54   #8281
commi
Senior Member
 
Iscritto dal: Mar 2005
Messaggi: 1512
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Si si, non lo metto in dubbio. Ho fatto notare a sampei quel 3D perché lui ribadisce sempre l'importanzadegli antivirus che per me invece contano poco, molto poco, tanto che l'ho quasi sempre disabilitato, mi da fastidio visto i virus (non attivi) che ho sparsi per il pc
Quindi non parlavo del miglior antivirus, ma del poco senso di sicurezza che mi da un AV in genere.
Io, invece, preferisco abilitarlo perchè mi dà un senso di maggiore sicurezza ; certo, al momento, non lo ritengo così indispensabile come lo può essere un HIPS (tanto che ne uso addirittura due ) ma tant'è, meglio avere una maggiore copertura anche a scapito della reattività del sistema.... non si sa mai, dovessi lanciare, inavvertitamente, stop2.exe in un sistema col solo D+ e dare l'allow al 1° alert

Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Dimmi quello che vuoi ma IMO quei malware l'hanno creati apposta per terminare cfp.exe....
Non credo ci sia stato tutto questo accanimento: posso assicurati che in un sistema a singolo HIPS, sia esso D+, RTD Pro e Smart oppure MD, fanno tutti la stessa fine: killati senza pietà da Httb, per non parlare di stop2.
In un ambiente con doppio HIPS, invece, CIS diventa "l'agnello sacrificale", ma, almeno, dà la possibilità all'altro di "sopravvivere"
Aggiungo che, sotto sandboxie, CIS si "salva" .
commi è offline  
Old 29-04-2009, 19:06   #8282
commi
Senior Member
 
Iscritto dal: Mar 2005
Messaggi: 1512
Quote:
Originariamente inviato da cloutz Guarda i messaggi
la logica vorrebbe che tu ricevessi avvisi riguardo la creazione di alcuni file necessari all'azione del malware, la modifica di alcune stringhe, il caricamento del driver (con eventuale accesso ad interfacce COM) e infine un avviso che il programma in questione stava tentando di riavviare il sistema...

Il D+, che io sappia, dovrebbe riuscire tranquillamente a monitorare tutte queste azioni (almeno con l'ultima variante del beagle che avevo testato)...

per questo la cosa non mi torna molto
Ma non basta leggere il log del D+ per capire cosa è successo?

A parte gli scherzi, questo del log credo sia un grosso limite di D+: praticamente inservibile, imho.
commi è offline  
Old 29-04-2009, 19:37   #8283
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Senza voler (ovviamente) fare polemica, soprassiedo sul "vittimismo" che traspare neppure troppo velatamente nelle ultime affermazioni di cloutz/Sirio a proposito di httb/c che, francamente, trovo quantomeno discutibili...

A commi, invece, rivolgo l'invito ad evitare di costruire un sistema di difesa basato su "un agnello sacrificale" [] e "una 2° chance":
hai tutti i mezzi per capirne i motivi senza che debba mettermi qui a tediare oltre tanto te che la platea...

PS: perchè, visto la tua natura di sperimentatore, non provi l'ebrezza dello 0 pop up? (DW, ad es..)

Ultima modifica di nV 25 : 30-04-2009 alle 09:46. Motivo: cambiato il PS...
nV 25 è offline  
Old 29-04-2009, 19:58   #8284
agostenay
Member
 
Iscritto dal: Sep 2008
Messaggi: 176
Quote:
Originariamente inviato da commi Guarda i messaggi
Ma non basta leggere il log del D+ per capire cosa è successo?

A parte gli scherzi, questo del log credo sia un grosso limite di D+: praticamente inservibile, imho.
ho trovato questo.. http://img165.imageshack.us/img165/385/logs.jpg


(winupgro.exe sarebbe il fetente...)
agostenay è offline  
Old 29-04-2009, 23:36   #8285
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
Senza voler (ovviamente) fare polemica, soprassiedo sul "vittimismo" che traspare neppure troppo velatamente nelle ultime affermazioni di cloutz/Sirio a proposito di httb/c che, francamente, trovo quantomeno discutibili...
Quest'idea mi è venuta leggendo la discussione del 3d originale (quella in cinese, di cui non trovo più il link )...

se non ricordo male l'utente che ha postato questo test lo aveva testato con CIS, e chiedeva di provare altri hips, da qui la discussione...
per questo credo fosse abbastanza mirato per riuscire a mettere in ginocchio il D+...

mi riservo comunque di controllare quella maledetta discussione, che non trovo più..anche perchè per ora i miei sono solo ricordi, sbiaditi, possibilmente sbagliati (e se così fosse mi sto facendo solo film in testa)

Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline  
Old 29-04-2009, 23:48   #8286
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
Quote:
Originariamente inviato da agostenay Guarda i messaggi
ho trovato questo.. http://img165.imageshack.us/img165/385/logs.jpg


(winupgro.exe sarebbe il fetente...)
a giudicare dal log avresti dovuto avere almeno 2 popup:

- avvio winupgro
- winupgro modifica cmdAgent

calcola che se il pc si è riavviato ad opera del malware e non hai ricevuto popup alcuno dal D+ (= bypassato), allora il computer era sotto suo pieno controllo...

poi è possibile che al riavvio CIS si sia ripigliato e sia riuscito a monitorare meglio la situazione...vattelappesca

Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline  
Old 30-04-2009, 08:40   #8287
!@ndre@!
Senior Member
 
L'Avatar di !@ndre@!
 
Iscritto dal: Aug 2006
Città: Padova
Messaggi: 5658
..ragazzi quand'è che esce la versione in ITA??
...per ora ho solo COMODO Firewall installato e volevo provare tutta la suite ma visto che ho sentito che tra un po' dovrebbe uscire in italiano sto aspettando quella!!
__________________
DESKTOP: Corsair Obsidian 550D || Corsair HX520W || Intel i5 3570k || Noctua NH-U9B SE2 || Gigabyte Z77-D3H || 2x4GB DDR3 Corsair 1600MHz || Sapphire R9 270X Dual-X || Crucial M4 128GB, WD Blue 1TB || Liteon 16x || LG IPS236V FullHD || Logitech X540
NAS:
QNap TS219P || APC BE550G-IT DIABLO 3: Zhoth#2214
!@ndre@! è offline  
Old 30-04-2009, 09:26   #8288
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da agostenay Guarda i messaggi
Quote:
Originariamente inviato da cloutz Guarda i messaggi
a giudicare dal log avresti dovuto avere almeno 2 popup:

- avvio winupgro
- winupgro modifica cmdAgent...

Le butto li' senza entrare troppo nel merito anche perchè mi mancano una serie di chiarimenti da parte di agostenay che spero, anzi, vorrà fornire specie alla luce di questo post....

1) - winupgro modifica cmdAgent:
il log mostra come sia presente il tentativo di disabilitarne il servizio...


Ma la cosa che trovo più interessante, è questa:
2)




Cioè.... ..fammi capire:
sul tuo Pc, oltre a Comodo, è installato anche Jetico & Online Armor?

Perchè se la risposta è SI!, avrei capito anche il motivo del BSOD e dell'unico pop-up che è stato "inavvertitamente" registrato...

Saremmo infatti di fronte ad una situazione imbarazzante che con la "sicurezza" c'incastra realmente poco o nulla e non a caso non mi stupirei se il risultato fosse proprio quello descritto dall'utente...



Che dire:
spero di essermi sbagliato e di aver forzato troppo la mano con le mie congetture...



PS: il post è "sformato" di proposito per permettere di far vedere meglio gli eventi che sono alla base della mia congettura....

Ultima modifica di nV 25 : 30-04-2009 alle 09:35. Motivo: aggiunto il PS...
nV 25 è offline  
Old 30-04-2009, 11:08   #8289
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Ti sono sfuggiti anche questi:



@ agostenay

Cioè tu avresti 5 firewall installati sul PC?

Questo non fa bene al tuo PC..... ti suggerisco di disinstallare tutti i firewall, pulisci bene il sistema poi ne scegli UNO ed usi solo quello.

Ciao.

P.S. Modificata la dimensione dell'immagine.

Ultima modifica di @Sirio@ : 30-04-2009 alle 11:19.
@Sirio@ è offline  
Old 30-04-2009, 11:24   #8290
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da !@ndre@! Guarda i messaggi
..ragazzi quand'è che esce la versione in ITA??
...per ora ho solo COMODO Firewall installato e volevo provare tutta la suite ma visto che ho sentito che tra un po' dovrebbe uscire in italiano sto aspettando quella!!

Ciao !@ndre@!

Oggi dovrebbe uscire la seconda Release Candidate, fra qualche giorno uscirà la versione Finale.
Pazienta ancora un po'.
@Sirio@ è offline  
Old 30-04-2009, 11:32   #8291
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da cloutz Guarda i messaggi
Quest'idea mi è venuta leggendo la discussione del 3d originale (quella in cinese, di cui non trovo più il link )...

se non ricordo male l'utente che ha postato questo test lo aveva testato con CIS, e chiedeva di provare altri hips, da qui la discussione...
per questo credo fosse abbastanza mirato per riuscire a mettere in ginocchio il D+...

mi riservo comunque di controllare quella maledetta discussione, che non trovo più..anche perchè per ora i miei sono solo ricordi, sbiaditi, possibilmente sbagliati (e se così fosse mi sto facendo solo film in testa)

Saluti
A me invece è venuta leggendo le risposte di egemen...

@ nV 25

Cmq non è vittimismo, non avendo ancora letto la risposta di commi (che ringrazio) e non avendo fatto prove su altri hips pensavo che l'unico ad essere terminato fosse CIS.

Ultima modifica di @Sirio@ : 30-04-2009 alle 11:36.
@Sirio@ è offline  
Old 30-04-2009, 11:38   #8292
!@ndre@!
Senior Member
 
L'Avatar di !@ndre@!
 
Iscritto dal: Aug 2006
Città: Padova
Messaggi: 5658
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Ciao !@ndre@!

Oggi dovrebbe uscire la seconda Release Candidate, fra qualche giorno uscirà la versione Finale.
Pazienta ancora un po'.
..ottimo!! grazie mille per l'info!!
__________________
DESKTOP: Corsair Obsidian 550D || Corsair HX520W || Intel i5 3570k || Noctua NH-U9B SE2 || Gigabyte Z77-D3H || 2x4GB DDR3 Corsair 1600MHz || Sapphire R9 270X Dual-X || Crucial M4 128GB, WD Blue 1TB || Liteon 16x || LG IPS236V FullHD || Logitech X540
NAS:
QNap TS219P || APC BE550G-IT DIABLO 3: Zhoth#2214
!@ndre@! è offline  
Old 30-04-2009, 12:12   #8293
agostenay
Member
 
Iscritto dal: Sep 2008
Messaggi: 176
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Ti sono sfuggiti anche questi:



@ agostenay

Cioè tu avresti 5 firewall installati sul PC?

Questo non fa bene al tuo PC..... ti suggerisco di disinstallare tutti i firewall, pulisci bene il sistema poi ne scegli UNO ed usi solo quello.

Ciao.

P.S. Modificata la dimensione dell'immagine.

ragazzi...ammetto di non essere esperto come voi.....ma arrivare al punto di avere 5 firewall installati,questo no...
anche io sono rimasto incuriosito da ciò che dice il log,ma voglio precisare che L'UNICO FIREWALL PRESENTE NEL MIO PC E' COMODO e,di quelli che cita il log,l'unico che ho avuto in passato è stato online armor.
agostenay è offline  
Old 30-04-2009, 12:56   #8294
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Se ne hai la possibilità, potresti tirar giù la lista completa dei software di sicurezza che sono attivi sulla tua macchina? (sia real time che on demand..)

Grazie.
nV 25 è offline  
Old 30-04-2009, 13:25   #8295
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
Le butto li' senza entrare troppo nel merito anche perchè mi mancano una serie di chiarimenti da parte di agostenay che spero, anzi, vorrà fornire specie alla luce di questo post....

1) - winupgro modifica cmdAgent:
il log mostra come sia presente il tentativo di disabilitarne il servizio...


Ma la cosa che trovo più interessante, è questa:
2)




Cioè.... ..fammi capire:
sul tuo Pc, oltre a Comodo, è installato anche Jetico & Online Armor?

Perchè se la risposta è SI!, avrei capito anche il motivo del BSOD e dell'unico pop-up che è stato "inavvertitamente" registrato...

Saremmo infatti di fronte ad una situazione imbarazzante che con la "sicurezza" c'incastra realmente poco o nulla e non a caso non mi stupirei se il risultato fosse proprio quello descritto dall'utente...



Che dire:
spero di essermi sbagliato e di aver forzato troppo la mano con le mie congetture...
Io, invece, ho pensato che quelle fossero le stringhe che il malware (winupgro) ha cercato di modificare..in pratica le chiavi che doveva andare a manomettere, secondo i piani del suo programmatore...

magari, tale programmatore, per tagliare la testa al toro ha deciso di impostare il malware per modificare direttamente quei valori, senza verificare che prima ci fossero...

ma è stata la prima cosa che mi è venuta in mente dato che mi sembrava talmente assurdo che avesse 5 firewall attivi insieme (anche se premetto di non sapere se la mia ipotesi sia effettivamente applicabile)

Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122

Ultima modifica di cloutz : 30-04-2009 alle 13:30.
cloutz è offline  
Old 30-04-2009, 13:39   #8296
TROPPO_silviun
Senior Member
 
Iscritto dal: May 2003
Città: Racconigi (Cn)
Messaggi: 3341
Quote:
Originariamente inviato da cloutz Guarda i messaggi
Io, invece, ho pensato che quelle fossero le stringhe che il malware (winupgro)
Sinceramente, anche per me, quella era la prima ipotesi pensata; un malware studiato ad hoc per andare a colpire questi software di sicurezza elencati e sicuramente non sarebbe il primo ..
__________________
[Antec Plusview AMG1000] [Enermax Modu82+ 425W] [Asus M4A87TD Evo] [AMD X6 1055T] [Scythe Mugen2 rev.b] [4Gb G.skill 1600 Ripjaws cl7] [Velociraptor 150GB HLFS, WD Green 10EADS WD Ata500Gb Lacie250GbUSB2] [Sapphire Ati 5670 512Mb] [Audigy2] [HP 24' ZR24W] [Empire PS-2120D] [Canon Pixma IP4600] [Hercules Webcam Deluxe] - Dell Studio 1537 - LG G2 32Gb
TROPPO_silviun è offline  
Old 30-04-2009, 13:39   #8297
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
la vostra ipotesi, in effetti, potrebbe essere corretta:
le mie congetture, infatti, erano giust'appunto considerazioni molto sommarie...

Per curiosità, cmq, attendo la lista dei software e poi tenterò di maturare una mia idea:
il reboot senza altri pop-up, infatti, potrebbe nascondere n cause (virus in questione mal programmato, ecc...who knows?)...
nV 25 è offline  
Old 30-04-2009, 13:43   #8298
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Pur essendo infatti anch'io a conoscenza del fatto che in giro vi sono n malware che attaccano espressamente processi vitali di diverse soluzioni di sicurezza, immaginavo che implementassero una sorta di meccanismo volto ad "interrogare" l'OS su quali processi fossero presenti senza mettersi li' "stupidamente" a scorrere la lista predefinita dal suo creatore...
Da qui la gaffe...

Aspetto, cmq...

Cià...
nV 25 è offline  
Old 30-04-2009, 14:05   #8299
agostenay
Member
 
Iscritto dal: Sep 2008
Messaggi: 176
eccomi. allora,i software di sicurezza attivi sono:CIS(senza antivirus),AVIRA ANTIVIR,SUPERANTISPYWARE,SPYWARE BLASTER.
poi ho installati anche hijackthis e spyware doctor(non in real time)

ah,ho anche NVT WINDOWS SECURER (se si può considerare un software di sicurezza...)

il seguito del log di comodo.....
http://img408.imageshack.us/img408/4557/immagine1o.jpg
http://img149.imageshack.us/img149/8...magine2rqx.jpg
http://img165.imageshack.us/img165/4950/immagine3s.jpg
http://img159.imageshack.us/img159/4881/immagine4.jpg
http://img159.imageshack.us/img159/3348/immagine5c.jpg

sirio....scusa, mi sa che le immagini sono ancora troppo grandi...

Ultima modifica di agostenay : 30-04-2009 alle 15:14.
agostenay è offline  
Old 30-04-2009, 14:07   #8300
commi
Senior Member
 
Iscritto dal: Mar 2005
Messaggi: 1512
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
A commi, invece, rivolgo l'invito ad evitare di costruire un sistema di difesa basato su "un agnello sacrificale" [] e "una 2° chance":hai tutti i mezzi per capirne i motivi senza che debba mettermi qui a tediare oltre tanto te che la platea...

PS: perchè, visto la tua natura di sperimentatore, non provi l'ebrezza dello 0 pop up? (DW, ad es..)
Zero pop-up? No grazie!

Credimi, in questo momento mi sentirei a disagio dovermi affidare ad una soluzione simile, talmente mi sono abituato a quelli di RTD e D+ messi insieme.

Pensa che in RTD ho configurato il caricamento di tutte le dll su "ask user" ...installare una nuova applicazione è un festival di alert

Fiducia al CIS (tanto c'è anche RTD che fa il suo sporco lavoro ) anche se non incondizionata: ci sono ancora da mettere alcune toppe (ma egemen sta ancora valutando se intervenire o meno? ).

Anzi, visti i tuoi "trascorsi" con PS mi soprendo della nuova scelta, avrei pensato più a MD che a DW.

Cmq, io sotto sotto spero sempre che RTD Pro diventi come "l'araba fenice"
commi è offline  
 Discussione Chiusa


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Iliad: si consolida la partnership tecno...
Il SoC a 2 nm di Samsung non sfigura nel...
Prezzo shock per i Galaxy Buds FE + nuov...
Il nuovo SoC di Qualcomm vuole stupire: ...
Offerta lampo per pulire l'auto: aspirap...
I robotaxi di Amazon entrano in azione: ...
ECOVACS DEEBOT T50 PRO OMNI Gen2 domina ...
iPhone 17 Pro su Amazon: tutti i colori,...
Disney Plus da 2,99 euro al mese per 3 m...
Nuovo test di accensione dei motori per ...
Novità dalle analisi dell'asteroi...
La PS6 sarà più potente del previsto: ec...
Sony svela Xperia 10 VII: è il nu...
Amazon Weekend da urlo: iPhone 16 a prez...
Spotify diffida ReVanced: chiesta la rim...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v