Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Guida all'uso dei Programmi

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 08-04-2007, 14:40   #341
Stef|C
Member
 
Iscritto dal: Feb 2007
Messaggi: 37
Ciao ragazzi,
ho fatto una scansione con Antivir aggiornato, e per la prima volta mia ha trovato due worm. Il problema è che su internet non c'è nessuna informazione su di essi. Dal report:

C:\Programmi\eMule\LinkCreator.exe
[DETECTION] Contains signature of the worm WORM/Luder.A.35

C:\System Volume Information\_restore ...\A0059264.exe
[DETECTION] Contains signature of the worm WORM/Luder.A.35

Non ho trovato nulla in giro.
Sapete aiutarmi? Che roba sono?

Grazie!
Stef|C è offline  
Old 08-04-2007, 14:45   #342
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
chiedi qui
juninho85 è offline  
Old 08-04-2007, 14:47   #343
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
Quote:
Originariamente inviato da wearethechampions Guarda i messaggi
si, ho letto una guida che mi diceva di aggiungere delle liste sempre installate cn peerguardian perchè senò non si aggiornava, nn ci ho capito molto sinceramente...
versione?
juninho85 è offline  
Old 08-04-2007, 14:55   #344
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2048
Quote:
Originariamente inviato da Stef|C Guarda i messaggi
Ciao ragazzi,
ho fatto una scansione con Antivir aggiornato, e per la prima volta mia ha trovato due worm. Il problema è che su internet non c'è nessuna informazione su di essi. Dal report:

C:\Programmi\eMule\LinkCreator.exe
[DETECTION] Contains signature of the worm WORM/Luder.A.35

C:\System Volume Information\_restore ...\A0059264.exe
[DETECTION] Contains signature of the worm WORM/Luder.A.35

Non ho trovato nulla in giro.
Sapete aiutarmi? Che roba sono?

Grazie!
E' un falso positivo, ho scaricato emule dal sito ufficiale e il file LinkCreator.exe viene rilevato infetto da WORM/Luder.A.35.

Ho già inviato il file ad avira che in poco tempo (feste permettendo) correggeranno l'errore.

Intanto puoi lasciarlo in quarantena (o nella lista delle esclusioni) finché non verrà corretto l'errore.
GmG è offline  
Old 08-04-2007, 14:55   #345
Stef|C
Member
 
Iscritto dal: Feb 2007
Messaggi: 37
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
chiedi qui
Fatto, chiedo venia.
Stef|C è offline  
Old 08-04-2007, 14:58   #346
Stef|C
Member
 
Iscritto dal: Feb 2007
Messaggi: 37
Quote:
Originariamente inviato da GmG Guarda i messaggi
E' un falso positivo, ho scaricato emule dal sito ufficiale e il file LinkCreator.exe viene rilevato infetto da WORM/Luder.A.35.

Ho già inviato il file ad avira che in poco tempo (feste permettendo) correggeranno l'errore.

Intanto puoi lasciarlo in quarantena (o nella lista delle esclusioni) finché non verrà corretto l'errore.
Wow, grazie mille, sei stato davvero gentilissimo e velocissimo.

Grazie davvero.
Stef|C è offline  
Old 08-04-2007, 14:58   #347
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
Quote:
Originariamente inviato da Stef|C Guarda i messaggi
Fatto, chiedo venia.
in fin dei conti andava bene qua

una cosa:come avete impostato l'eurististica in scanner e guard?
juninho85 è offline  
Old 08-04-2007, 15:04   #348
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2048
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
in fin dei conti andava bene qua

una cosa:come avete impostato l'eurististica in scanner e guard?
tutte e due High.

E' un problema di firme e non di euristica, il WORM/Luder.A.35 è stato inserito con le firme 6.38.00.190 di ieri.
GmG è offline  
Old 08-04-2007, 15:05   #349
Stef|C
Member
 
Iscritto dal: Feb 2007
Messaggi: 37
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
in fin dei conti andava bene qua

una cosa:come avete impostato l'eurististica in scanner e guard?
Entrambe settate a "Medium".
Secondo te sarebbe meglio alzarle entrambe ad "High Detection Level"?
Stef|C è offline  
Old 08-04-2007, 15:06   #350
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
Quote:
Originariamente inviato da Stef|C Guarda i messaggi
Entrambe settate a "Medium".
Secondo te sarebbe meglio alzarle entrambe ad "High Detection Level"?
a mio parere si
juninho85 è offline  
Old 08-04-2007, 15:07   #351
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
Quote:
Originariamente inviato da GmG Guarda i messaggi
tutte e due High.

E' un problema di firme e non di euristica, il WORM/Luder.A.35 è stato inserito con le firme 6.38.00.190 di ieri.
grazie del chiarimento
juninho85 è offline  
Old 08-04-2007, 15:07   #352
Stef|C
Member
 
Iscritto dal: Feb 2007
Messaggi: 37
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
a mio parere si
D'accordo. Provvedo subito. Grazie mille!
Stef|C è offline  
Old 08-04-2007, 16:56   #353
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
Quote:
Originariamente inviato da GmG Guarda i messaggi
tutte e due High.

E' un problema di firme e non di euristica, il WORM/Luder.A.35 è stato inserito con le firme 6.38.00.190 di ieri.
una cortesia,se possibile:ora hai nota su quarantine come il file è stato rilevato infetto da avira.
una volta risolto il falso positivo,potresti fare uno screen dove tu selezioni "rescan object"sul file selezionato e compaiono le voci "before 1" e "after 0"?
grazie
juninho85 è offline  
Old 08-04-2007, 17:13   #354
oRpo
Senior Member
 
L'Avatar di oRpo
 
Iscritto dal: Sep 2005
Città: Vicenza
Messaggi: 377
Ciao raga
Complimenti per questo 3d.. veramente bello, la guida alla configurazione è fatta molto bene, non me ne sono mai accorto qui su hw
perciò ho 3 domandine da porvi:

1 Ho notato che antivir salva le impostazioni della configurazione rispettivamente in questi 2 file:
-per le impostazioni ---> C:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic\AVWIN.INI
-per le impopstazioni dell'aggiornamento (scheduler) ---> C:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic\JOBS\updjob.avj
Non c'è alcun problema se copio questi due miei file in un'altro computer? Perchè devo far configurare bene antivir a una mia amica che ho in chat, quindi farei prima a passargli queesti 2 file, visto che lei nn ne sa molto di antivir.
Ho poi notato che all'interno del file updjob.avj (basta aprirlo cn blocconote) c'è pure l'intervallo di aggiornamento.

Codice:
[CONFIG]
Name=Aggiornamento Giornaliero
Description=Updates AntiVir every 24 hours from the Internet.
JobEnabled=1
JobType=1
Mode=3
Interval=1440
DaysOfWeek=0
StartTime=0000000000000000
Data=/DM="2" "/NOMESSAGEBOX"
GuiMode=0
InetConnection=0
StartMissedJobs=1
Visible=1
Delete=0
Ora se io modifico quell'intervallo mettendo per esempio 300 o 400, antivir mi si aggiorna piu frequentemente. Ci sono controindicazioni o posso fare cio?

2 Poi avrei un'altra domanda: nella configurazione del guard, se metto che mi controlli in tempo reale tutti i file, non è che puo capitare che antivir nn mi controlli i file più sensibili (tipo file exe o bat) a discapito della sicurezza? Non sarebbe meglio usare 'Smart extensions' o ancora meglio 'list extension'?

3 Poi vorrei sapere cn quale parametro antivir apre il file update.exe quando mi si aggiorna automaticamente come "invisibile" .. perchè se clicco sull ombrellino e poi su start update mi si apre la fastidiosa finestrella di aggiornamento..

grazie
__________________
Adesivi personalizzati
oRpo è offline  
Old 08-04-2007, 17:16   #355
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da GmG Guarda i messaggi
E' un falso positivo, ho scaricato emule dal sito ufficiale e il file LinkCreator.exe viene rilevato infetto da WORM/Luder.A.35.

Ho già inviato il file ad avira che in poco tempo (feste permettendo) correggeranno l'errore.

Intanto puoi lasciarlo in quarantena (o nella lista delle esclusioni) finché non verrà corretto l'errore.
Si anche io ho inviato il file.
Frà parentesi con lo scan Jotti anche Kaspersky rileva (al momento) lo stesso file infetto dal worm in questione.......
sampei.nihira è offline  
Old 08-04-2007, 17:26   #356
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2048
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
una cortesia,se possibile:ora hai nota su quarantine come il file è stato rilevato infetto da avira.
una volta risolto il falso positivo,potresti fare uno screen dove tu selezioni "rescan object"sul file selezionato e compaiono le voci "before 1" e "after 0"?
grazie
Appena risolvono posto le iimagini.

Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Si anche io ho inviato il file.
Frà parentesi con lo scan Jotti anche Kaspersky rileva (al momento) lo stesso file infetto dal worm in questione.......
Confermo, ho inviato il file anche a kaspersky e questa è stata la risposta
Codice:
Hello.
Sorry,this was a false detection 
it will be fixed in the next updates
thank you for your help

Please quote all when answering. 
-----------------
Regards, Yampolsky Boris
Virus Analyst, Kaspersky Lab.
GmG è offline  
Old 08-04-2007, 17:31   #357
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quà la mano GmG !!
Nonostante sia Pasqua la "squadra sicurezza" di HW vigila sempre !!
sampei.nihira è offline  
Old 08-04-2007, 17:37   #358
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
Quote:
Originariamente inviato da oRpo Guarda i messaggi
Ciao raga
Complimenti per questo 3d.. veramente bello, la guida alla configurazione è fatta molto bene, non me ne sono mai accorto qui su hw
perciò ho 3 domandine da porvi:

1 Ho notato che antivir salva le impostazioni della configurazione rispettivamente in questi 2 file:
-per le impostazioni ---> C:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic\AVWIN.INI
-per le impopstazioni dell'aggiornamento (scheduler) ---> C:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic\JOBS\updjob.avj
Non c'è alcun problema se copio questi due miei file in un'altro computer?
si,poichè ovviamente la tua amica avendo nome utente diversi avrà percorsi diversi per quel che riguarda le cartelle su documents and settings,a meno che non modifichi il file in maniera tale da renderlo compatibile col suo pc
Quote:
Originariamente inviato da oRpo Guarda i messaggi
Ho poi notato che all'interno del file updjob.avj (basta aprirlo cn blocconote) c'è pure l'intervallo di aggiornamento.

Codice:
[CONFIG]
Name=Aggiornamento Giornaliero
Description=Updates AntiVir every 24 hours from the Internet.
JobEnabled=1
JobType=1
Mode=3
Interval=1440
DaysOfWeek=0
StartTime=0000000000000000
Data=/DM="2" "/NOMESSAGEBOX"
GuiMode=0
InetConnection=0
StartMissedJobs=1
Visible=1
Delete=0
Ora se io modifico quell'intervallo mettendo per esempio 300 o 400, antivir mi si aggiorna piu frequentemente. Ci sono controindicazioni o posso fare cio?
controindicazioni no,però non penso ti faccia scendere sotto le 24 ore

Quote:
Originariamente inviato da oRpo Guarda i messaggi
2 Poi avrei un'altra domanda: nella configurazione del guard, se metto che mi controlli in tempo reale tutti i file, non è che puo capitare che antivir nn mi controlli i file più sensibili (tipo file exe o bat) a discapito della sicurezza? Non sarebbe meglio usare 'Smart extensions' o ancora meglio 'list extension'?
se selezioni tutti i file,avira controlla appunto tutti i files,opzione secondo me consigliabile,a patto che si imposti il programma per copiare il file in quarantena prima di rimuoverlo/ripararlo
Quote:
Originariamente inviato da oRpo Guarda i messaggi
3 Poi vorrei sapere cn quale parametro antivir apre il file update.exe quando mi si aggiorna automaticamente come "invisibile" .. perchè se clicco sull ombrellino e poi su start update mi si apre la fastidiosa finestrella di aggiornamento..

grazie
copio/incollo:
Quote:
Durante la fase di aggiornamento,mi si apre una fastidiosa finestra di pubblicità,che mi invita a comprare la versione premium...20€ preferisco spenderli in taralli....come togliere questa fastidiosa schermata?
  • R1(non sempre funziona):Andare su start/esegui,digitare "regedit",portarsi alla chiave "HKEY_CURRENT_USER\Software\H+BEDV\AntiVir PersonalEdition Classic V 7",cliccare col tasto destro su "AntiVir PersonalEdition Classic V 7" e selezionare nuovo->valore dword,rinominarlo in "hide",cliccarci due volte e impostare contenuto DECIMALE "1".
    Stesso procedimento per "HKEY_LOCAL_MACHINE\Software\H+BEDV\AntiVir PersonalEdition Classic V 7"
  • R2(funziona nel 100% dei casi,ma dovrete ripetere la procedura ogniqualvolta vengono aggiornati i file "avnotify.exe" e "avnotify.dll"):Andare su start/esegui,digitare "%SystemRoot%\system32\secpol.msc /s",andare su "criteri restrizione software",cliccarci col tasto destro e selezionare "nuova regola hash".Impostare "avnotify.exe" e "avnotify.dll" come vietate,se avete fatto tutto correttamente avrete questa schermata:
juninho85 è offline  
Old 08-04-2007, 17:40   #359
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Il problema del falso positivo si verificava anche con il database firme 6.38.00.191.

In questo momento è stato aggiornato il database firme alla versione 6.38.00.192 stò facendo lo scan ( HEURISTIC HIGH ) vediamo se il falso positivo è già stato risolto !!

Ultima modifica di sampei.nihira : 09-04-2007 alle 09:12.
sampei.nihira è offline  
Old 08-04-2007, 17:42   #360
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Il problema del falso positivo si verificava con il database firme 6.38.00.191.

In questo momento è stato aggiornato il database firme alla versione 6.38.00.192 stò facendo lo scan ( HEURISTIC HIGH ) vediamo se il falso positivo è già stato risolto !!
penso di no...solitamente avvisano prima per email
juninho85 è offline  
 Discussione Chiusa


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
HONOR 400 Pro a prezzo bomba su Amazon: ...
Offerte da non perdere: robot aspirapolv...
Apple Watch e Galaxy Watch ai minimi sto...
Il rover NASA Perseverance ha ''raccolto...
NASA e ISRO hanno lanciato il satellite ...
Switch 2 ha venduto 5,82 milioni di cons...
Assassin's Creed Black Flag Remake: le m...
Cosa ci fa una Xiaomi SU7 Ultra alle por...
Promo AliExpress Choice Day: prezzi stra...
Nostalgico, ma moderno: il nuovo THEC64 ...
AVM avvia la distribuzione di FRITZ! OS ...
Super offerte Bose: le QuietComfort a me...
Epic vince (ancora) contro Google: Andro...
Sconti nuovi di zecca su Amazon: 27 arti...
Un'esplorazione del 'lato oscuro' di Fac...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v