|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
EliBagla.exe e Nod32
Volevo, per curiosità, provare EliBaglA: a parte il fatto che, sono certo non rimuova tutte le varianti o, comunque, sicuramente quelle più recenti e ..... ecco che, Nod32 lo riconosce come virus (ovviamente, non me lo ha fatto scaricare); inutile precisare che, la configurazione di Nod è quella proposta sul forum di Wilders:
![]() La domanda è: qualche possessore di un antivirus diverso da Nod, riscontra il medesimo risultato?. |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
Ultima modifica di lancetta : 26-08-2007 alle 03:23. |
|
|
|
|
|
|
#3 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Aggiungo una ulteriore considerazione: in tempi più recenti, mi è capitato di leggere, in giro per il web, commenti non esattamente lusinghieri su Nod32; c’è chi, attualmente, vorrebbe farlo passare come uno dei peggiori antivirus in circolazione e, francamente, mi appare una esagerazione. Ora, che attraverso l’HEUR, Nod, riconosca quel tool ( ma anche altri), come un possibile virus perché i tool delle specie intervengono in quelle che tu hai definito “aree sensibili” del P.C., potrebbe essere considerato un vantaggio, oppure, l’esatto contrario (è sempre una questione di punti di vista). Personalmente, tutto sommato, propendo per la prima (ed ho ragione di pensare che anche per te sia così): vediamo cosa ne pensano gli altri. |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
la pensiamo allo stesso modo
....io sarei curioso di sapere da qualcuno che ha il kasper come reagirebbe,e qualche altro soft con l'eucaristica spinta,se segnalerebbe il tool.Aspettiamo segnalazioni a chi si vuole cimentare il link e questo:http://www.zonavirus.com/datos/desca...5/elibagla.asp scorrete la pagina in basso e cliccate su "descargar elibagla". Piccolo appunto:ho notato che con IE il download è sicuro al 100%,mentre con Opera a volta mi ha dato problemi (file not found).
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
secondo me il pdm si incazzerebbe di brutto quando tenta di far qualche cosa
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
non viene riconosciuto come virus nemmeno con euristica al massimo, è un tool di sicurezza, mi sembra più che ovvio. invece il pdm si accende e chiede il da farsi.
Ultima modifica di c.m.g : 26-08-2007 alle 19:52. |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Questo i risultati dei vari scanner
Arcavir Heur.RoundKick Ewido Heuristic.Win32.AVKiller Fortinet NafBot.A Panda Suspicious file Sophos Mal/NafBot-A Webwasher Win32.ModifiedUPX.gen!90 (suspicious) Non so perchè l'autore usa una versione modificata di upx, da quello che ho visto, nasconde la versione di upx per rendere "più" difficile la decompressione normale ma, bisogna contare che sta cosa potrebbe dar fastidio agli antivirus
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#8 | |
|
Member
Iscritto dal: Apr 2006
Messaggi: 94
|
Quote:
http://www.wilderssecurity.com/showthread.php?t=167908 |
|
|
|
|
|
|
#9 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Come avevo già anticipato in apertura di thread, in definitiva, lo scopo della mia segnalazione era quello di capire come si comportano gli altri antivirus in merito. Il tuo reply, mi offre l'occasione per fare due considerazioni: la prima, in relazione a Nod32 Smart Security Suite - che tra l'altro, dovrebbe ancora essere in fase Beta - (ma varrebbe per qualsiasi Suite): sarà, il mio, un approccio monolitico, ma sono portato a ritenere che ogni software debba svolgere il compito per il quale è stato costruito (l'antivirus deve fare l'antivirus, il firewall il firewall e cosi discorrendo), facendolo al meglio. Quindi, l'idea di affidare, parte della sicurezza dei miei P.C., ad una Suite (anche se fosse Nod), non mi sfiora neppure. La seconda, al constatare come, soprattutto nell'ultimo periodo, quasi tutte le risorse della Sofware House che produce Nod, siano, evidentemente ed essenziamente rivolte allo sviluppo della nuova Suite (i recenti report comparativi, non fanno altro che indicare una sorta di stato di abbandono nel miglioramento di Nod32); e questo è preoccupante. Per ora, non ho preso in considerazione l'idea di passare ad un altro antivirus (continuo a reputare Nod uno tra i tre migliori antivirus in circolazione) ma, se l'attuale situazione dovesse cristallizzarsi, dovrò,credo come altri, valutare la cosa. |
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 2306
|
piccolo contributo...
f-secure e prevx non battono ciglio
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Jul 2007
Messaggi: 47
|
io purtroppo ho gia rivalutato e sono passato a kaspersky per ora in versione di prova...
speriamo che questo abbandono di nod32 in favore della suite sia utile per avere poi un antivirus leggero potente e preciso come è sempre stato |
|
|
|
|
|
#12 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Contributo interessante …. stai dicendo che non lo riconoscono come possibile virus??
Ripartiamo da quanto segnalato da Lucas: Quote:
Visto che hai citato PrevX, a questo punto, sarebbe interessante sentire un parere da parte di Marco. |
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 2306
|
@ riverside
Confermo e aggiungo anche bitdefender(free 8 aggiornata) Piccola precisazione,il mio prevx non si aggiorna alla nuova versione da tre giorni per via di un suo problema al setup,non credo cmq sia influente in questo caso,non trovi? |
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
Fortinet NafBot.A Sophos Mal/NafBot-A sono falsi positivi le altre rilevazioni sono euristiche PS:Probabile che quel file sia in una sorta di white list ed ecco perchè gli altri av non lo rilevano dato che, da come ricordo, tempo addietro anche altri av avevano un fp su questo tool
__________________
Il dubbio è il padre del sapere.
Ultima modifica di lucas84 : 28-08-2007 alle 03:03. |
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#16 | ||
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Quote:
Insomma, in definitiva, come si dovrebbe comportare, un antivirus in un caso come quello prospettato?. |
||
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
per nod è una rilevazione euristica e non propio un fp, li altri 2 lo rilevano con la firma quindi è propio un fp
nessuno ha ragione e nessuno ha torto, in questo caso si tratta di un removal tool quindi è pulito ma se non lo fosse stato? Ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#18 |
|
Member
Iscritto dal: Apr 2006
Messaggi: 94
|
Marcos si sarà scocciato
Comunque Nod32 non rileva più EliBaglA.exe come una probabile minaccia NOD32v2 2488 2007.08.28 - Ciao |
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
anche quelli di hwupgrade!
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#20 | ||
|
Member
Iscritto dal: Apr 2006
Messaggi: 94
|
Quote:
Quote:
Ultima modifica di tequila mali : 28-08-2007 alle 15:43. |
||
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:34.













Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
....io sarei curioso di sapere da qualcuno che ha il kasper come reagirebbe,e qualche altro soft con l'eucaristica spinta,se segnalerebbe il tool.
anche quelli di hwupgrade!








