Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-08-2007, 03:11   #1
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
EliBagla.exe e Nod32

Volevo, per curiosità, provare EliBaglA: a parte il fatto che, sono certo non rimuova tutte le varianti o, comunque, sicuramente quelle più recenti e ..... ecco che, Nod32 lo riconosce come virus (ovviamente, non me lo ha fatto scaricare); inutile precisare che, la configurazione di Nod è quella proposta sul forum di Wilders:



La domanda è: qualche possessore di un antivirus diverso da Nod, riscontra il medesimo risultato?.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2007, 03:20   #2
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Volevo, per curiosità, provare EliBaglA: a parte il fatto che, sono certo non rimuova tutte le varianti o, comunque, sicuramente quelle più recenti e ..... ecco che, Nod32 lo riconosce come virus (ovviamente, non me lo ha fatto scaricare); inutile precisare che, la configurazione di Nod è quella proposta sul forum di Wilders:



La domanda è: qualche possessore di un antivirus diverso da Nod, riscontra il medesimo risultato?.
Si il Nod in particolare lo indica però con l'euristica (Heur) poichè il tool opera in aree del pc,diciamo sensibili,ripristinando anche alcune chiavi nel registro (tipo il safe boot).Purtroppo non viene aggiornato da qualche mese.Speriamo rimedino presto viste le ultime varianti del bagle,perchè questo è davvero un ottimo tool,che conosco bene e da tempo e mi ha risolto vari casini su pc che mi hanno portato.Comunque per i motivi sopra riportati è normale che qualche antivirus possa andare in allarme.Non sò dirti quali altri antivirus,si mettano in allarme con elibagla(ho il Nod)sò che al momento è solo lui.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 26-08-2007 alle 03:23.
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2007, 10:07   #3
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Comunque per i motivi sopra riportati è normale che qualche antivirus possa andare in allarme.Non sò dirti quali altri antivirus,si mettano in allarme con elibagla(ho il Nod)sò che al momento è solo lui.
Di per sé, la mia segnalazione non riveste chissà quale importanza; diciamo che il fatto ha acceso la mia curiosità rispetto a come si comporterebbero, nel caso specifico, altri antivirus.
Aggiungo una ulteriore considerazione: in tempi più recenti, mi è capitato di leggere, in giro per il web, commenti non esattamente lusinghieri su Nod32; c’è chi, attualmente, vorrebbe farlo passare come uno dei peggiori antivirus in circolazione e, francamente, mi appare una esagerazione.
Ora, che attraverso l’HEUR, Nod, riconosca quel tool ( ma anche altri), come un possibile virus perché i tool delle specie intervengono in quelle che tu hai definito “aree sensibili” del P.C., potrebbe essere considerato un vantaggio, oppure, l’esatto contrario (è sempre una questione di punti di vista).
Personalmente, tutto sommato, propendo per la prima (ed ho ragione di pensare che anche per te sia così): vediamo cosa ne pensano gli altri.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2007, 13:31   #4
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
la pensiamo allo stesso modo ....io sarei curioso di sapere da qualcuno che ha il kasper come reagirebbe,e qualche altro soft con l'eucaristica spinta,se segnalerebbe il tool.
Aspettiamo segnalazioni a chi si vuole cimentare il link e questo:http://www.zonavirus.com/datos/desca...5/elibagla.asp scorrete la pagina in basso e cliccate su "descargar elibagla".
Piccolo appunto:ho notato che con IE il download è sicuro al 100%,mentre con Opera a volta mi ha dato problemi (file not found).
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2007, 14:08   #5
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
secondo me il pdm si incazzerebbe di brutto quando tenta di far qualche cosa
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2007, 14:21   #6
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
non viene riconosciuto come virus nemmeno con euristica al massimo, è un tool di sicurezza, mi sembra più che ovvio. invece il pdm si accende e chiede il da farsi.

Ultima modifica di c.m.g : 26-08-2007 alle 19:52.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2007, 16:36   #7
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Questo i risultati dei vari scanner
Arcavir Heur.RoundKick
Ewido Heuristic.Win32.AVKiller
Fortinet NafBot.A
Panda Suspicious file
Sophos Mal/NafBot-A
Webwasher Win32.ModifiedUPX.gen!90 (suspicious)

Non so perchè l'autore usa una versione modificata di upx, da quello che ho visto, nasconde la versione di upx per rendere "più" difficile la decompressione normale ma, bisogna contare che sta cosa potrebbe dar fastidio agli antivirus senza contare che il tool contiene molte stringhe "sospette"
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2007, 15:59   #8
tequila mali
Member
 
L'Avatar di tequila mali
 
Iscritto dal: Apr 2006
Messaggi: 94
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Volevo, per curiosità, provare EliBaglA: a parte il fatto che, sono certo non rimuova tutte le varianti o, comunque, sicuramente quelle più recenti e ..... ecco che, Nod32 lo riconosce come virus (ovviamente, non me lo ha fatto scaricare); inutile precisare che, la configurazione di Nod è quella proposta sul forum di Wilders:



La domanda è: qualche possessore di un antivirus diverso da Nod, riscontra il medesimo risultato?.
Su wilders si è già occupato Marcos...
http://www.wilderssecurity.com/showthread.php?t=167908
tequila mali è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2007, 18:58   #9
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da tequila mali Guarda i messaggi
Su wilders si è già occupato Marcos...
http://www.wilderssecurity.com/showthread.php?t=167908
Grazie per il link, Tequila, ma quel post su Wilders lo avevo già letto.
Come avevo già anticipato in apertura di thread, in definitiva, lo scopo della mia segnalazione era quello di capire come si comportano gli altri antivirus in merito.
Il tuo reply, mi offre l'occasione per fare due considerazioni:
la prima, in relazione a Nod32 Smart Security Suite - che tra l'altro, dovrebbe ancora essere in fase Beta - (ma varrebbe per qualsiasi Suite): sarà, il mio, un approccio monolitico, ma sono portato a ritenere che ogni software debba svolgere il compito per il quale è stato costruito (l'antivirus deve fare l'antivirus, il firewall il firewall e cosi discorrendo), facendolo al meglio.
Quindi, l'idea di affidare, parte della sicurezza dei miei P.C., ad una Suite (anche se fosse Nod), non mi sfiora neppure.
La seconda, al constatare come, soprattutto nell'ultimo periodo, quasi tutte le risorse della Sofware House che produce Nod, siano, evidentemente ed essenziamente rivolte allo sviluppo della nuova Suite (i recenti report comparativi, non fanno altro che indicare una sorta di stato di abbandono nel miglioramento di Nod32); e questo è preoccupante.
Per ora, non ho preso in considerazione l'idea di passare ad un altro antivirus (continuo a reputare Nod uno tra i tre migliori antivirus in circolazione) ma, se l'attuale situazione dovesse cristallizzarsi, dovrò,credo come altri, valutare la cosa.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2007, 19:27   #10
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
piccolo contributo...
f-secure e prevx non battono ciglio
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2007, 19:30   #11
gian21391
Member
 
L'Avatar di gian21391
 
Iscritto dal: Jul 2007
Messaggi: 47
io purtroppo ho gia rivalutato e sono passato a kaspersky per ora in versione di prova...
speriamo che questo abbandono di nod32 in favore della suite sia utile per avere poi un antivirus leggero potente e preciso come è sempre stato
gian21391 è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2007, 22:35   #12
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da BEY0ND Guarda i messaggi
piccolo contributo... f-secure e prevx non battono ciglio
Contributo interessante …. stai dicendo che non lo riconoscono come possibile virus??
Ripartiamo da quanto segnalato da Lucas:
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
Questo i risultati dei vari scanner
Arcavir Heur.RoundKick
Ewido Heuristic.Win32.AVKiller
Fortinet NafBot.A
Panda Suspicious file
Sophos Mal/NafBot-A
Webwasher Win32.ModifiedUPX.gen!90 (suspicious)
Non so perchè l'autore usa una versione modificata di upx, da quello che ho visto, nasconde la versione di upx per rendere "più" difficile la decompressione normale ma, bisogna contare che sta cosa potrebbe dar fastidio agli antivirus senza contare che il tool contiene molte stringhe "sospette"
Ora mi chiedo: o Nod, Arcavir, Fortinet & C. si sono, nel caso di specie, totalmente rinc****ti, oppure Kaspersky e F-Secure, malgrado la loro euristica spinta, anche loro, qualche colpo lo perdono (tutto sommato, nulla di grave) .
Visto che hai citato PrevX, a questo punto, sarebbe interessante sentire un parere da parte di Marco.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2007, 23:00   #13
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
@ riverside
Confermo e aggiungo anche bitdefender(free 8 aggiornata)
Piccola precisazione,il mio prevx non si aggiorna alla nuova versione da tre giorni per via di un suo problema al setup,non credo cmq sia influente in questo caso,non trovi?
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2007, 02:59   #14
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Ora mi chiedo: o Nod, Arcavir, Fortinet & C. si sono, nel caso di specie, totalmente rinc****ti, oppure Kaspersky e F-Secure, malgrado la loro euristica spinta, anche loro, qualche colpo lo perdono (tutto sommato, nulla di grave) .
Visto che hai citato PrevX, a questo punto, sarebbe interessante sentire un parere da parte di Marco.
questi 2
Fortinet NafBot.A
Sophos Mal/NafBot-A
sono falsi positivi le altre rilevazioni sono euristiche lo ripeto, il tool contiene stringhe sospette che sommati ad altri parametri potrebbero far insospettare l'euristica

PS:Probabile che quel file sia in una sorta di white list ed ecco perchè gli altri av non lo rilevano dato che, da come ricordo, tempo addietro anche altri av avevano un fp su questo tool
__________________
Il dubbio è il padre del sapere.

Ultima modifica di lucas84 : 28-08-2007 alle 03:03.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2007, 12:22   #15
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
questi 2
Fortinet NafBot.A
Sophos Mal/NafBot-A
sono falsi positivi le altre rilevazioni sono euristiche lo ripeto, il tool contiene stringhe sospette che sommati ad altri parametri potrebbero far insospettare l'euristica

PS:Probabile che quel file sia in una sorta di white list ed ecco perchè gli altri av non lo rilevano dato che, da come ricordo, tempo addietro anche altri av avevano un fp su questo tool
Vero...ma tempo addietro ho inviato il tool alla eset e a quanto pare non se ne sono importati più di tanto
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2007, 14:11   #16
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
questi 2 Fortinet NafBot.A Sophos Mal/NafBot-A sono falsi positivi le altre rilevazioni sono euristiche
lascia stare che sia un falso positivo (lo è anche per Nod) il problema è diverso e lo hai evidenziato tu:
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
Non so perchè l'autore usa una versione modificata di upx, da quello che ho visto, nasconde la versione di upx per rendere "più" difficile la decompressione normale ma, bisogna contare che sta cosa potrebbe dar fastidio agli antivirus senza contare che il tool contiene molte stringhe "sospette"
La domanda, a questo punto è: ha ragione chi lo rileva come probabile virus oppure, al contrario, ha ragione chi non lo rileva affatto?.
Insomma, in definitiva, come si dovrebbe comportare, un antivirus in un caso come quello prospettato?.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2007, 14:17   #17
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
per nod è una rilevazione euristica e non propio un fp, li altri 2 lo rilevano con la firma quindi è propio un fp
nessuno ha ragione e nessuno ha torto, in questo caso si tratta di un removal tool quindi è pulito ma se non lo fosse stato?

Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2007, 14:45   #18
tequila mali
Member
 
L'Avatar di tequila mali
 
Iscritto dal: Apr 2006
Messaggi: 94
Marcos si sarà scocciato
Comunque Nod32 non rileva più EliBaglA.exe come una probabile minaccia

NOD32v2 2488 2007.08.28 -

Ciao
tequila mali è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2007, 15:28   #19
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da tequila mali Guarda i messaggi
Marcos si sarà scocciato
Comunque Nod32 non rileva più EliBaglA.exe come una probabile minaccia

NOD32v2 2488 2007.08.28 -

Ciao
Magari ha letto anche il ns 3d e avrà pensato:cacchio! anche quelli di hwupgrade!
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2007, 15:41   #20
tequila mali
Member
 
L'Avatar di tequila mali
 
Iscritto dal: Apr 2006
Messaggi: 94
Quote:
Magari ha letto anche il ns 3d e avrà pensato:cacchio! anche quelli di hwupgrade!


Quote:
speriamo che questo abbandono di nod32 in favore della suite sia utile per avere poi un antivirus leggero potente e preciso come è sempre stato
Speriamo sarà questo...

Ultima modifica di tequila mali : 28-08-2007 alle 15:43.
tequila mali è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Il nuovo OnePlus Nord 6 è vicino al debu...
Tesla svela i risultati del Q4: conferma...
Nuova rimodulazione da Fastweb: fino a 3...
La NVIDIA RTX 5090 potrebbe presto costa...
ASUS non produrrà più smar...
CoopVoce sta per lanciare il 5G: ecco qu...
Factorial, azienda di batterie allo stat...
Le specifiche fuori di testa della Yangw...
I numeri incredibili di Xiaomi: nel 2025...
In Cina è pronto il parco fotovol...
Neuralink accelera: produzione di massa ...
Starlink abbassa l'orbita di migliaia di...
Dal MIT una nuova batteria per auto elet...
Adam Mosseri parla di IA su Instagram: l...
Suonerie personalizzate e Tone Store: il...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v