Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-08-2007, 03:11   #1
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
EliBagla.exe e Nod32

Volevo, per curiosità, provare EliBaglA: a parte il fatto che, sono certo non rimuova tutte le varianti o, comunque, sicuramente quelle più recenti e ..... ecco che, Nod32 lo riconosce come virus (ovviamente, non me lo ha fatto scaricare); inutile precisare che, la configurazione di Nod è quella proposta sul forum di Wilders:



La domanda è: qualche possessore di un antivirus diverso da Nod, riscontra il medesimo risultato?.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2007, 03:20   #2
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Volevo, per curiosità, provare EliBaglA: a parte il fatto che, sono certo non rimuova tutte le varianti o, comunque, sicuramente quelle più recenti e ..... ecco che, Nod32 lo riconosce come virus (ovviamente, non me lo ha fatto scaricare); inutile precisare che, la configurazione di Nod è quella proposta sul forum di Wilders:



La domanda è: qualche possessore di un antivirus diverso da Nod, riscontra il medesimo risultato?.
Si il Nod in particolare lo indica però con l'euristica (Heur) poichè il tool opera in aree del pc,diciamo sensibili,ripristinando anche alcune chiavi nel registro (tipo il safe boot).Purtroppo non viene aggiornato da qualche mese.Speriamo rimedino presto viste le ultime varianti del bagle,perchè questo è davvero un ottimo tool,che conosco bene e da tempo e mi ha risolto vari casini su pc che mi hanno portato.Comunque per i motivi sopra riportati è normale che qualche antivirus possa andare in allarme.Non sò dirti quali altri antivirus,si mettano in allarme con elibagla(ho il Nod)sò che al momento è solo lui.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 26-08-2007 alle 03:23.
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2007, 10:07   #3
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Comunque per i motivi sopra riportati è normale che qualche antivirus possa andare in allarme.Non sò dirti quali altri antivirus,si mettano in allarme con elibagla(ho il Nod)sò che al momento è solo lui.
Di per sé, la mia segnalazione non riveste chissà quale importanza; diciamo che il fatto ha acceso la mia curiosità rispetto a come si comporterebbero, nel caso specifico, altri antivirus.
Aggiungo una ulteriore considerazione: in tempi più recenti, mi è capitato di leggere, in giro per il web, commenti non esattamente lusinghieri su Nod32; c’è chi, attualmente, vorrebbe farlo passare come uno dei peggiori antivirus in circolazione e, francamente, mi appare una esagerazione.
Ora, che attraverso l’HEUR, Nod, riconosca quel tool ( ma anche altri), come un possibile virus perché i tool delle specie intervengono in quelle che tu hai definito “aree sensibili” del P.C., potrebbe essere considerato un vantaggio, oppure, l’esatto contrario (è sempre una questione di punti di vista).
Personalmente, tutto sommato, propendo per la prima (ed ho ragione di pensare che anche per te sia così): vediamo cosa ne pensano gli altri.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2007, 13:31   #4
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
la pensiamo allo stesso modo ....io sarei curioso di sapere da qualcuno che ha il kasper come reagirebbe,e qualche altro soft con l'eucaristica spinta,se segnalerebbe il tool.
Aspettiamo segnalazioni a chi si vuole cimentare il link e questo:http://www.zonavirus.com/datos/desca...5/elibagla.asp scorrete la pagina in basso e cliccate su "descargar elibagla".
Piccolo appunto:ho notato che con IE il download è sicuro al 100%,mentre con Opera a volta mi ha dato problemi (file not found).
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2007, 14:08   #5
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
secondo me il pdm si incazzerebbe di brutto quando tenta di far qualche cosa
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2007, 14:21   #6
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
non viene riconosciuto come virus nemmeno con euristica al massimo, è un tool di sicurezza, mi sembra più che ovvio. invece il pdm si accende e chiede il da farsi.

Ultima modifica di c.m.g : 26-08-2007 alle 19:52.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2007, 16:36   #7
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Questo i risultati dei vari scanner
Arcavir Heur.RoundKick
Ewido Heuristic.Win32.AVKiller
Fortinet NafBot.A
Panda Suspicious file
Sophos Mal/NafBot-A
Webwasher Win32.ModifiedUPX.gen!90 (suspicious)

Non so perchè l'autore usa una versione modificata di upx, da quello che ho visto, nasconde la versione di upx per rendere "più" difficile la decompressione normale ma, bisogna contare che sta cosa potrebbe dar fastidio agli antivirus senza contare che il tool contiene molte stringhe "sospette"
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2007, 15:59   #8
tequila mali
Member
 
L'Avatar di tequila mali
 
Iscritto dal: Apr 2006
Messaggi: 94
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Volevo, per curiosità, provare EliBaglA: a parte il fatto che, sono certo non rimuova tutte le varianti o, comunque, sicuramente quelle più recenti e ..... ecco che, Nod32 lo riconosce come virus (ovviamente, non me lo ha fatto scaricare); inutile precisare che, la configurazione di Nod è quella proposta sul forum di Wilders:



La domanda è: qualche possessore di un antivirus diverso da Nod, riscontra il medesimo risultato?.
Su wilders si è già occupato Marcos...
http://www.wilderssecurity.com/showthread.php?t=167908
tequila mali è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2007, 18:58   #9
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da tequila mali Guarda i messaggi
Su wilders si è già occupato Marcos...
http://www.wilderssecurity.com/showthread.php?t=167908
Grazie per il link, Tequila, ma quel post su Wilders lo avevo già letto.
Come avevo già anticipato in apertura di thread, in definitiva, lo scopo della mia segnalazione era quello di capire come si comportano gli altri antivirus in merito.
Il tuo reply, mi offre l'occasione per fare due considerazioni:
la prima, in relazione a Nod32 Smart Security Suite - che tra l'altro, dovrebbe ancora essere in fase Beta - (ma varrebbe per qualsiasi Suite): sarà, il mio, un approccio monolitico, ma sono portato a ritenere che ogni software debba svolgere il compito per il quale è stato costruito (l'antivirus deve fare l'antivirus, il firewall il firewall e cosi discorrendo), facendolo al meglio.
Quindi, l'idea di affidare, parte della sicurezza dei miei P.C., ad una Suite (anche se fosse Nod), non mi sfiora neppure.
La seconda, al constatare come, soprattutto nell'ultimo periodo, quasi tutte le risorse della Sofware House che produce Nod, siano, evidentemente ed essenziamente rivolte allo sviluppo della nuova Suite (i recenti report comparativi, non fanno altro che indicare una sorta di stato di abbandono nel miglioramento di Nod32); e questo è preoccupante.
Per ora, non ho preso in considerazione l'idea di passare ad un altro antivirus (continuo a reputare Nod uno tra i tre migliori antivirus in circolazione) ma, se l'attuale situazione dovesse cristallizzarsi, dovrò,credo come altri, valutare la cosa.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2007, 19:27   #10
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
piccolo contributo...
f-secure e prevx non battono ciglio
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2007, 19:30   #11
gian21391
Member
 
L'Avatar di gian21391
 
Iscritto dal: Jul 2007
Messaggi: 47
io purtroppo ho gia rivalutato e sono passato a kaspersky per ora in versione di prova...
speriamo che questo abbandono di nod32 in favore della suite sia utile per avere poi un antivirus leggero potente e preciso come è sempre stato
gian21391 è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2007, 22:35   #12
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da BEY0ND Guarda i messaggi
piccolo contributo... f-secure e prevx non battono ciglio
Contributo interessante …. stai dicendo che non lo riconoscono come possibile virus??
Ripartiamo da quanto segnalato da Lucas:
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
Questo i risultati dei vari scanner
Arcavir Heur.RoundKick
Ewido Heuristic.Win32.AVKiller
Fortinet NafBot.A
Panda Suspicious file
Sophos Mal/NafBot-A
Webwasher Win32.ModifiedUPX.gen!90 (suspicious)
Non so perchè l'autore usa una versione modificata di upx, da quello che ho visto, nasconde la versione di upx per rendere "più" difficile la decompressione normale ma, bisogna contare che sta cosa potrebbe dar fastidio agli antivirus senza contare che il tool contiene molte stringhe "sospette"
Ora mi chiedo: o Nod, Arcavir, Fortinet & C. si sono, nel caso di specie, totalmente rinc****ti, oppure Kaspersky e F-Secure, malgrado la loro euristica spinta, anche loro, qualche colpo lo perdono (tutto sommato, nulla di grave) .
Visto che hai citato PrevX, a questo punto, sarebbe interessante sentire un parere da parte di Marco.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2007, 23:00   #13
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
@ riverside
Confermo e aggiungo anche bitdefender(free 8 aggiornata)
Piccola precisazione,il mio prevx non si aggiorna alla nuova versione da tre giorni per via di un suo problema al setup,non credo cmq sia influente in questo caso,non trovi?
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2007, 02:59   #14
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Ora mi chiedo: o Nod, Arcavir, Fortinet & C. si sono, nel caso di specie, totalmente rinc****ti, oppure Kaspersky e F-Secure, malgrado la loro euristica spinta, anche loro, qualche colpo lo perdono (tutto sommato, nulla di grave) .
Visto che hai citato PrevX, a questo punto, sarebbe interessante sentire un parere da parte di Marco.
questi 2
Fortinet NafBot.A
Sophos Mal/NafBot-A
sono falsi positivi le altre rilevazioni sono euristiche lo ripeto, il tool contiene stringhe sospette che sommati ad altri parametri potrebbero far insospettare l'euristica

PS:Probabile che quel file sia in una sorta di white list ed ecco perchè gli altri av non lo rilevano dato che, da come ricordo, tempo addietro anche altri av avevano un fp su questo tool
__________________
Il dubbio è il padre del sapere.

Ultima modifica di lucas84 : 28-08-2007 alle 03:03.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2007, 12:22   #15
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
questi 2
Fortinet NafBot.A
Sophos Mal/NafBot-A
sono falsi positivi le altre rilevazioni sono euristiche lo ripeto, il tool contiene stringhe sospette che sommati ad altri parametri potrebbero far insospettare l'euristica

PS:Probabile che quel file sia in una sorta di white list ed ecco perchè gli altri av non lo rilevano dato che, da come ricordo, tempo addietro anche altri av avevano un fp su questo tool
Vero...ma tempo addietro ho inviato il tool alla eset e a quanto pare non se ne sono importati più di tanto
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2007, 14:11   #16
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
questi 2 Fortinet NafBot.A Sophos Mal/NafBot-A sono falsi positivi le altre rilevazioni sono euristiche
lascia stare che sia un falso positivo (lo è anche per Nod) il problema è diverso e lo hai evidenziato tu:
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
Non so perchè l'autore usa una versione modificata di upx, da quello che ho visto, nasconde la versione di upx per rendere "più" difficile la decompressione normale ma, bisogna contare che sta cosa potrebbe dar fastidio agli antivirus senza contare che il tool contiene molte stringhe "sospette"
La domanda, a questo punto è: ha ragione chi lo rileva come probabile virus oppure, al contrario, ha ragione chi non lo rileva affatto?.
Insomma, in definitiva, come si dovrebbe comportare, un antivirus in un caso come quello prospettato?.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2007, 14:17   #17
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
per nod è una rilevazione euristica e non propio un fp, li altri 2 lo rilevano con la firma quindi è propio un fp
nessuno ha ragione e nessuno ha torto, in questo caso si tratta di un removal tool quindi è pulito ma se non lo fosse stato?

Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2007, 14:45   #18
tequila mali
Member
 
L'Avatar di tequila mali
 
Iscritto dal: Apr 2006
Messaggi: 94
Marcos si sarà scocciato
Comunque Nod32 non rileva più EliBaglA.exe come una probabile minaccia

NOD32v2 2488 2007.08.28 -

Ciao
tequila mali è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2007, 15:28   #19
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da tequila mali Guarda i messaggi
Marcos si sarà scocciato
Comunque Nod32 non rileva più EliBaglA.exe come una probabile minaccia

NOD32v2 2488 2007.08.28 -

Ciao
Magari ha letto anche il ns 3d e avrà pensato:cacchio! anche quelli di hwupgrade!
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2007, 15:41   #20
tequila mali
Member
 
L'Avatar di tequila mali
 
Iscritto dal: Apr 2006
Messaggi: 94
Quote:
Magari ha letto anche il ns 3d e avrà pensato:cacchio! anche quelli di hwupgrade!


Quote:
speriamo che questo abbandono di nod32 in favore della suite sia utile per avere poi un antivirus leggero potente e preciso come è sempre stato
Speriamo sarà questo...

Ultima modifica di tequila mali : 28-08-2007 alle 15:43.
tequila mali è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Arianespace potrebbe lanciare il primo r...
Google Pixel 10a disponibile al prezzo m...
Microsoft Copilot nei guai: email riserv...
AOC a 399€ su Amazon: QD-OLED 240 Hz e 0...
La Cina ha recuperato dal mare il primo ...
Boeing CST-100 Starliner: la NASA rende ...
hiop e TaDa uniscono le forze per trasfo...
Thermal Grizzly mostra il Ryzen 7 9850X3...
AMD Ryzen 'Olympic Ridge' Zen 6 per desk...
Donald Trump renderà pubbliche in...
Prezzo mai visto da mesi: ECOVACS DEEBOT...
Non solo S26, Samsung sta per lanciare a...
Windows 11 avrà a breve uno Speed...
Ask Intel: l'assistente IA che ti aiuta ...
Nasce Freedom.gov: il portale USA per ag...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v