|
|
|
![]() |
|
Strumenti |
![]() |
#7361 |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Ho beccato il bastardo:
/media/Disco locale/Documents and Settings/NetworkService/Impostazioni locali/Temporary Internet Files/Content.IE5/ODE34H6V c'è una bella bitmap che GUARDA CASO non è un'immagine...Strano eh? report ![]() http://www.virustotal.com/it/analisi...1b7a19ca078a88 (file: ukbblazw[1].bmp) EDIT: Cacchio l'ho cancellato ![]() Dovevo inviarvi un sample vero? Porca paletta mi scordo sempre, con i virus ho il SHIFT+CANC facile ![]() EDIT2: vedo ora che è lo stesso file che ho uppato a cloutz e erreale tramite PM (o meglio, ho inviato il link)
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG Ultima modifica di andrea.ippo : 23-03-2009 alle 14:29. |
![]() |
![]() |
#7362 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Grazie per il sample andrea..
Ho avviato la VM, il tempo di completare il setup di CIS e vedo di fare qualche test. p.s.: ho visto che il file uppato è un file con estensione .qua, l'hai preso dalla quarantena di AntiVir? non so se riesco a recuperarlo dall'estensione .qua ![]() ad ogni modo vediamo ![]()
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
![]() |
![]() |
#7363 | |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Quote:
D+: clean (non mi uccidete ![]() rundll32.exe: custom policy -access rights: ask sul primo, su protected registry keys e su protected files/folders, Allow su tutto il resto -protection settings: tutto su "No" Image Execution Control è su Normal Trust the Applications digitally signed ecc è spuntato
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG Ultima modifica di andrea.ippo : 23-03-2009 alle 14:43. |
|
![]() |
![]() |
#7364 | |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Quote:
![]() scusa vado nel pallone ![]()
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
|
![]() |
![]() |
#7365 |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Mi sovviene una cosa:
può essere un problema il fatto che non faccio gli update di windows (sono fermo al SP3 di xp)? ![]() Il fatto è che ogni volta che li installo ce n'è una, mi creano sempre problemi... In fin dei conti non posso chiedere a un HIPS di pararmi anche dalle falle del SO giusto? Però allora che faccio? passo a Ubuntu, è la volta buona ![]()
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
![]() |
![]() |
#7366 |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
|
![]() |
![]() |
#7367 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
andrea mi spiace ma non so come trattare i file di quarantena (ammesso che si possa, cosa di cui dubito
![]() ad ogni modo se riesci a recuperare il file bene, sennò non tirarti matto ![]() mi dispiace per le tue sventure, cmq Linux è sempre meglio di niente, lì i virus sono molto rari per lo meno ![]() ![]() Buon pomeriggio a tutti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
![]() |
![]() |
#7368 |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
A parte quello in grassetto, il resto com'è?
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
![]() |
![]() |
#7369 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
Ed 1 lo tengo apposta non aggiornato....... Se pensate: "Grazie li usi tu" Niente di più errato !! ![]() ![]() ![]() Uno è completamente "in balia" di mia figlia adolescente........ ![]() ![]() ![]() ![]() |
|
![]() |
![]() |
#7370 |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Il mio problema con Linux è che comunque mi mancano alcuni programmi di win a cui quasi non posso rinunciare e per cui i sostituti non mi soddisfano.
Comunque chiudo qui la parentesi Linux /OT
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
![]() |
![]() |
#7371 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
nV ti darà sicuramente consigli più approfonditi e ponderati..
il mio parere è: -Image execution su Aggressive e lo imposti su "All Application" -D+ in Paranoid mode, o almeno non in Clean -Via la spunta ai Trusted Software vendors Questi i settaggi principali, poi rundll32 anche io lo tengo come te (ed anche explorer.exe).. Adesso però vado a memoria, in questo pc non ho CIS installato e non mi ricordo tutti i settaggi del D+ ![]()
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
![]() |
![]() |
#7372 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
Era per dire che comunque bisogna stare attenti pure sotto Linux, perchè qualche virus, sebbene rarissimo, esiste... poi solita storia delle connessioni, attenzione al firewall e attenzione alla privacy... insomma non che siccome si è dietro Linux si può fare di tutto e di più ![]() indubbiamente meglio di Win ![]() /OT
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
![]() |
![]() |
#7373 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
Grazie ![]() |
|
![]() |
![]() |
#7374 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
![]() adesso ti giro il pm e facciam prima, la mia posta è appurato che dà problemi ![]()
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
![]() |
![]() |
#7375 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() ricordi per caso se hai avuto qualche avviso in merito? Cmq non sei il solo: https://forums.comodo.com/italiano_i...2235#msg262235 |
|
![]() |
![]() |
#7376 |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
|
![]() |
![]() |
#7377 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
temo non si possa fare nulla con i file .qua, serve per forza avcsl.exe che li ripristini nella posizione di partenza, infatti i file vengono modificati e vengono inserite informazioni riguardo il percorso originale ed il nome computer..
![]() ![]() leggi questa discussione: http://209.85.129.132/search?q=cache...&ct=clnk&gl=it in particolare il post di forum1 (verso metà pagina3) in cui elenca 8 punti.. avevo provato, banalmente, a rinominarlo con estensione .exe e non me ne facevo nulla ![]() peccato perchè CIS è vulnerabile a questo confliker..
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
![]() |
![]() |
#7378 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
|
|
![]() |
![]() |
#7379 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() magari mi sbaglio, ma io avevo capito che se sei in Paranoid Mode non tiene conto cmq della lista dei Trusted Software vendors, quindi io ho lasciato la spunta. Ciao ciao ![]() @ Andrea Non è che il virus ce l'hai nell'immagine che continui a ripristinare?!? |
|
![]() |
![]() |
#7380 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() |
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:44.