Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Cos'è la bolla dell'IA e perché se ne parla
Cos'è la bolla dell'IA e perché se ne parla
Si parla molto ultimamente di "bolla dell'intelligenza artificiale", ma non è sempre chiaro perché: l'IA è una tecnologia molto promettente e che ha già cambiato molte cose dentro e fuori le aziende, ma ci sono enormi aspettative che stanno gonfiando a dismisura i valori delle azioni e distorcendo il mercato. Il che, com'è facile intuire, può portare a una ripetizione della "bolla dotcom", e forse anche di quella dei mutui subprime. Vediamo perché
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-07-2007, 17:30   #1
Vigian
Member
 
L'Avatar di Vigian
 
Iscritto dal: Jun 2006
Città: Roma
Messaggi: 88
Test di alcuni antivirus "sul campo"

Mi hanno passato un file infetto tramite MSN
il nome del file era "photo_album4.zip" 116kb

il virus contenuto all'interno è il "Backdoor.Win32.IRCBot.acu"

Bene.. ho provato alcuni antivirus e i risultati sono:

Avast: non lo rileva
AVG: non lo rileva
Nod32: lo rileva tramite l'euristica ma non lo identifica (Cmq lo blocca quindi risultato accettabile)
Active Virus Shield: Lo rileva perfettamente
Norton: Eh??! Che è successo?!?!? Virus?? Dove!!!????....


quindi... continuo a tener su AVS!!!
__________________
Pentium4 3.0Ghz | Asus P4C800 Deluxe 1019 | 2GB DDR 400Mhz Kingston | GeForce 7600 GS 512MB DDR2 | Hitachi 80GB Sata + 2 x Hitachi 250GB Sata (Raid 1) | Enermax EG375AX-VE
Vigian è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 17:38   #2
Tidus Strife
Senior Member
 
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
Puoi upparlo su VirusTotal cosi hai i risultati di tutti gli antivirus, subito. Anche perchè sono curioso di sapere se AntiVir e altri AV lo riconoscono...

E' per caso quello nuovo che crea il file VMSnap1.exe?
Tidus Strife è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 18:27   #3
Vigian
Member
 
L'Avatar di Vigian
 
Iscritto dal: Jun 2006
Città: Roma
Messaggi: 88
Quote:
Originariamente inviato da Tidus Strife Guarda i messaggi
Puoi upparlo su VirusTotal cosi hai i risultati di tutti gli antivirus, subito. Anche perchè sono curioso di sapere se AntiVir e altri AV lo riconoscono...

E' per caso quello nuovo che crea il file VMSnap1.exe?
VMSnap1.exe non mi risulta
__________________
Pentium4 3.0Ghz | Asus P4C800 Deluxe 1019 | 2GB DDR 400Mhz Kingston | GeForce 7600 GS 512MB DDR2 | Hitachi 80GB Sata + 2 x Hitachi 250GB Sata (Raid 1) | Enermax EG375AX-VE
Vigian è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 18:48   #4
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da Vigian Guarda i messaggi
Mi hanno passato un file infetto tramite MSN
il nome del file era "photo_album4.zip" 116kb

il virus contenuto all'interno è il "Backdoor.Win32.IRCBot.acu"

Bene.. ho provato alcuni antivirus e i risultati sono:

Avast: non lo rileva
AVG: non lo rileva
Nod32: lo rileva tramite l'euristica ma non lo identifica (Cmq lo blocca quindi risultato accettabile)
Active Virus Shield: Lo rileva perfettamente
Norton: Eh??! Che è successo?!?!? Virus?? Dove!!!????....


quindi... continuo a tener su AVS!!!
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 18:56   #5
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da Tidus Strife Guarda i messaggi
Puoi upparlo su VirusTotal cosi hai i risultati di tutti gli antivirus, subito. Anche perchè sono curioso di sapere se AntiVir e altri AV lo riconoscono...
AntiVir Worm/IRCBot.117760
CAT-QuickHeal (Suspicious) - DNAScan
eSafe Suspicious Trojan/Worm
eTrust Win32/Checkout.G
Fortinet W32/IRCBot.ACU!tr.bdr
F-Secure Backdoor.Win32.IRCBot.acu
Ikarus Backdoor.Win32.IRCBot.acu
Kaspersky Backdoor.Win32.IRCBot.acu
NOD32v2 probably unknown NewHeur_PE virus
Panda Suspicious file
TheHacker Backdoor/IRCBot.acu
Webwasher-Gateway Win32.Malware.gen (suspicious)
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 18:58   #6
Blue Spirit
Senior Member
 
L'Avatar di Blue Spirit
 
Iscritto dal: Feb 2002
Città: Termini Im. (I)/Port Talbot (UK)/Ludwigshafen (D)
Messaggi: 934
interessante...quindi quello che si evince è che i "toppatori" sono sempre i soliti
__________________
«Sono cristiano con Copernico, Descartes, Newton, Leibniz, Pascal, Eulero, Gerdil, con tutti i grandi astronomi e fisici del passato. E se mi si chiedessero le mie ragioni sarei felice di esporle» (Cauchy) /// I shall fear no evil, for Thou art with me /// CLIO COMMUNITY /// AF inside /// Sehnsucht
Blue Spirit è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 19:00   #7
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da Blue Spirit Guarda i messaggi
interessante...quindi quello che si evince è che i "toppatori" sono sempre i soliti
toppatori, su i nuovi malwares molti sono toppatori ecco perchè molti aggiungono vari moduli per la difesa proattiva, behaviour blocker o analisi euristica/comportamentale

Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 19:08   #8
Blue Spirit
Senior Member
 
L'Avatar di Blue Spirit
 
Iscritto dal: Feb 2002
Città: Termini Im. (I)/Port Talbot (UK)/Ludwigshafen (D)
Messaggi: 934
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
toppatori, su i nuovi malwares molti sono toppatori ecco perchè molti aggiungono vari moduli per la difesa proattiva, behaviour blocker o analisi euristica/comportamentale

Ciao
bhe insomma...mi sembra che gli unici che non hanno trovato assolutamente niente siano solo 3...tutti e tre tristemente noti per le loro performance altalenanti...o sbaglio?!
__________________
«Sono cristiano con Copernico, Descartes, Newton, Leibniz, Pascal, Eulero, Gerdil, con tutti i grandi astronomi e fisici del passato. E se mi si chiedessero le mie ragioni sarei felice di esporle» (Cauchy) /// I shall fear no evil, for Thou art with me /// CLIO COMMUNITY /// AF inside /// Sehnsucht
Blue Spirit è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 19:11   #9
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da Blue Spirit Guarda i messaggi
bhe insomma...mi sembra che gli unici che non hanno trovato assolutamente niente siano solo 3...tutti e tre tristemente noti per le loro performance altalenanti...o sbaglio?!
Si, ma molto dipende dal tempo che l'azienda impiega ad aggiungere il sample sempre che sia arrivato ai vari labs
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 19:18   #10
Blue Spirit
Senior Member
 
L'Avatar di Blue Spirit
 
Iscritto dal: Feb 2002
Città: Termini Im. (I)/Port Talbot (UK)/Ludwigshafen (D)
Messaggi: 934
d'accordo, però il fatto che in questo preciso momento solo (guarda caso) quei 3 ben noti siano in difetto è un punto a loro sfavore.
__________________
«Sono cristiano con Copernico, Descartes, Newton, Leibniz, Pascal, Eulero, Gerdil, con tutti i grandi astronomi e fisici del passato. E se mi si chiedessero le mie ragioni sarei felice di esporle» (Cauchy) /// I shall fear no evil, for Thou art with me /// CLIO COMMUNITY /// AF inside /// Sehnsucht
Blue Spirit è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 19:35   #11
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da Blue Spirit Guarda i messaggi
d'accordo, però il fatto che in questo preciso momento solo (guarda caso) quei 3 ben noti siano in difetto è un punto a loro sfavore.
kaspersky, f-secure e antivir sono tra i + veloci ad aggiungere il sample, poi se il malware è particolarmente diffuso ha priorità rispetto al altri che non sono particolarmente diffusi, ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 21:23   #12
Vigian
Member
 
L'Avatar di Vigian
 
Iscritto dal: Jun 2006
Città: Roma
Messaggi: 88
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
toppatori, su i nuovi malwares molti sono toppatori ecco perchè molti aggiungono vari moduli per la difesa proattiva, behaviour blocker o analisi euristica/comportamentale

Ciao
AVS lo ha beccato subito e non ha la difesa proattiva :P
__________________
Pentium4 3.0Ghz | Asus P4C800 Deluxe 1019 | 2GB DDR 400Mhz Kingston | GeForce 7600 GS 512MB DDR2 | Hitachi 80GB Sata + 2 x Hitachi 250GB Sata (Raid 1) | Enermax EG375AX-VE
Vigian è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 22:49   #13
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da Vigian Guarda i messaggi
AVS lo ha beccato subito e non ha la difesa proattiva :P
si ho capito il motivo è ben presto spiegato, kaspersky ci mette pochissimo ad aggiungere un malware particolarmente attivo, avvolte pochi minuti dall'invio

Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2007, 10:59   #14
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
si ho capito il motivo è ben presto spiegato, kaspersky ci mette pochissimo ad aggiungere un malware particolarmente attivo, avvolte pochi minuti dall'invio

Ciao
esatto
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2007, 14:54   #15
Vigian
Member
 
L'Avatar di Vigian
 
Iscritto dal: Jun 2006
Città: Roma
Messaggi: 88
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
si ho capito il motivo è ben presto spiegato, kaspersky ci mette pochissimo ad aggiungere un malware particolarmente attivo, avvolte pochi minuti dall'invio

Ciao
Beh questo può essere un parametro di valutazione fondamentale al fine di individuare il prodotto "migliore", almeno in questa tipologia di software! non pensi?
__________________
Pentium4 3.0Ghz | Asus P4C800 Deluxe 1019 | 2GB DDR 400Mhz Kingston | GeForce 7600 GS 512MB DDR2 | Hitachi 80GB Sata + 2 x Hitachi 250GB Sata (Raid 1) | Enermax EG375AX-VE
Vigian è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2007, 15:02   #16
Vigian
Member
 
L'Avatar di Vigian
 
Iscritto dal: Jun 2006
Città: Roma
Messaggi: 88
Ti dirò di più...

Personalmente (e non quello schifo di IMHO che usate, che fastidio!) credo che un rapido sistema di aggiornamento delle firme virali potrebbe rendere anche parzialmente inutile un eventuale euristica.
Questo, ovviamente, secondo la mia modesta opinione!!
__________________
Pentium4 3.0Ghz | Asus P4C800 Deluxe 1019 | 2GB DDR 400Mhz Kingston | GeForce 7600 GS 512MB DDR2 | Hitachi 80GB Sata + 2 x Hitachi 250GB Sata (Raid 1) | Enermax EG375AX-VE
Vigian è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2007, 15:07   #17
Draven94
Senior Member
 
L'Avatar di Draven94
 
Iscritto dal: Dec 2006
Messaggi: 3255
Quote:
Originariamente inviato da Vigian Guarda i messaggi
Ti dirò di più...

Personalmente (e non quello schifo di IMHO che usate, che fastidio!) credo che un rapido sistema di aggiornamento delle firme virali potrebbe rendere anche parzialmente inutile un eventuale euristica.
Questo, ovviamente, secondo la mia modesta opinione!!
Dipende appunto dalla "rapidità" dell'aggiornamento: personalmente invece penso che il modulo euristico è a dir poco fondamentale perchè per quanto possa essere rapido l'aggiornamento resta sempre quel "margine" di rischio in cui tutto è possibile...
Draven94 è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2007, 15:29   #18
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da Vigian Guarda i messaggi
Beh questo può essere un parametro di valutazione fondamentale al fine di individuare il prodotto "migliore", almeno in questa tipologia di software! non pensi?
Certo è uno dei tanti parametri da prendere in considerazione

Quote:
Originariamente inviato da Vigian Guarda i messaggi
Ti dirò di più...
Personalmente (e non quello schifo di IMHO che usate, che fastidio!) credo che un rapido sistema di aggiornamento delle firme virali potrebbe rendere anche parzialmente inutile un eventuale euristica.
Questo, ovviamente, secondo la mia modesta opinione!!
Non penso, mettiamo caso che l'antivirus A riconosce il malware con l'euristica, l'azienda A non perde tempo ad aggiungere quel sample lo farà in un secondo momento e si dedicherà a quelli non riconosciuti per via euristica, kaspersky, non fa così(almeno da quello che so ed ho visto) li aggiunge sempre e comunque subito dopo l'invio da parte dell'utente anche se bloccati dal pdm o riconosciuto dall'emulatore, ogni azienda ha il suo modo di agire.

Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2007, 17:29   #19
federica_88
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 28
mi aiutate???

Quote:
Originariamente inviato da Tidus Strife Guarda i messaggi
Puoi upparlo su VirusTotal cosi hai i risultati di tutti gli antivirus, subito. Anche perchè sono curioso di sapere se AntiVir e altri AV lo riconoscono...

E' per caso quello nuovo che crea il file VMSnap1.exe?
Salve,mi sono appena registrata al forum xk ho qlc problema al pc..premetto che sono dle tutto digiuna di computer,x cui nn so smanettare piu di tanto.
aprendo il programma Windows Defender, nella scheda Software Explorer ho letto tutta la lista dei programmi in start up e ce n'era uno che nn conoscevo :"VIMICRO", il display name era "BIGDOG" e il file name è "VMSnap1.exe; ho cercato on line e sn capitata in qst forum...per favore potreste spiegarmi se è un virus o cosa? ho fatto la scansione con Avast (aggiornato ad oggi) e cn Ad-Aware ma nn ha trovato nulla...cosa devo fare??

per favore aiutatemi... non so dv sbattere la testa!!!
federica_88 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2007, 17:41   #20
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da federica_88 Guarda i messaggi
Salve,mi sono appena registrata al forum xk ho qlc problema al pc..premetto che sono dle tutto digiuna di computer,x cui nn so smanettare piu di tanto.
aprendo il programma Windows Defender, nella scheda Software Explorer ho letto tutta la lista dei programmi in start up e ce n'era uno che nn conoscevo :"VIMICRO", il display name era "BIGDOG" e il file name è "VMSnap1.exe; ho cercato on line e sn capitata in qst forum...per favore potreste spiegarmi se è un virus o cosa? ho fatto la scansione con Avast (aggiornato ad oggi) e cn Ad-Aware ma nn ha trovato nulla...cosa devo fare??

per favore aiutatemi... non so dv sbattere la testa!!!
vai nell'area "Aiuto sono infetto! Cosa faccio?" e apri una nuova discussione e scrivi anche i risultati di queste operazioni che ti chiedo fin da subito di fare:

1) scarica ed esegui ESET ADS REVEALER: http://www.nod32.it/getfile.php?tool=adsr

2) scarica ed esegui scansione "deep" con ASQUARED FREE: http://download5.emsisoft.com/a2FreeSetup.exe

3) scarica ed esegui PANDA ANTIROOTKIT: http://research.pandasoftware.com/bl...ntiRootkit.zip

4) scarica e produci il log con HIJACKTHIS v.2.0.2: http://www.trendsecure.com/portal/en...HiJackThis.zip

e incolla interamente il log prodotto con HiJackThis


ti aspetto in quella sezione, qui il tuo mes è off-topic
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Blue Origin NS-37: successo per la missi...
Potrebbe essere stata rilevata una super...
La cometa interstellare 3I/ATLAS è...
Xiaomi 17 Ultra: l'autonomia non sarà un...
Il processo produttivo a 2 nm di TSMC è ...
L'atteso aggiornamento dei driver della ...
The Elder Scrolls VI nel 2029 e Fallout ...
Il Ryzen 7 9850X3D appare nel catalogo d...
Weekend pre natalizio Amazon, ecco tutte...
Prezzi giù su Oral-B iO: spazzolini elet...
19.000 Pa a un prezzo senza precedenti: ...
Narwal in super offerta su Amazon: robot...
SK hynix e NVIDIA lavorano a un SSD spec...
Roborock in super offerta su Amazon: pre...
Dreame abbassa i prezzi su Amazon: robot...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v