Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Cos'è la bolla dell'IA e perché se ne parla
Cos'è la bolla dell'IA e perché se ne parla
Si parla molto ultimamente di "bolla dell'intelligenza artificiale", ma non è sempre chiaro perché: l'IA è una tecnologia molto promettente e che ha già cambiato molte cose dentro e fuori le aziende, ma ci sono enormi aspettative che stanno gonfiando a dismisura i valori delle azioni e distorcendo il mercato. Il che, com'è facile intuire, può portare a una ripetizione della "bolla dotcom", e forse anche di quella dei mutui subprime. Vediamo perché
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-03-2008, 18:38   #1
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
Antivir INCREDIBILE

1) scaricate questo campione di dll infette

http://www.box.net/shared/39gf5dpt3l

2) fatele analizzare ad antivir personal edition classic

3) scaricate il tool da riga di comando di avira

Avira AntiVir command line scanner (unicode for Windows 2000, XP and Vista)

http://www.avira.com/en/support/support_downloads.html

fate analizzare le stesse dll al tool (leggete il file readme) utilizzando il comando

avcls.exe -noboot -nombr -r3 -rf -heuristic:3 "E:\TEST\virus sample"

ovviamente voi dovete mettere il vostro percorso

4) Ditemi se notate qualche differenza nei risultati delle due scansioni

Se anche a voi succede la stessa cosa che succede a me è davvero incredibile.
Allegati
File Type: txt AVCLS.txt (21.1 KB, 61 visite)
forum1 è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 19:04   #2
GOLDRAKES
Senior Member
 
L'Avatar di GOLDRAKES
 
Iscritto dal: Aug 2006
Messaggi: 1332
Ho provato a scaricare le dll dal link che hai postato mi sà devi correggere il link perchè appare questo
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1
GOLDRAKES è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 10:43   #3
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
a me il link funziona sia avendo fatto il login in box.net sia senza login e avendo pulito cookie e tutto il resto, sia con firefox che con IE.

http://www.box.net/shared/39gf5dpt3l

comunque sia ecco un altro da cui scaricare

http://www.wikifortio.com/964721/Bug...orldsSetup.exe

non lasciatevi ingannare dal nome, potete aprirlo con 7.zip non si tratta di un vero eseguibile
forum1 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 11:34   #4
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Sarebbe il caso di editare i link per renderli non cliccabili...la prudenza non è mai troppa
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 12:28   #5
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Questo il risultato di clam portable e quello con avira
Allegati
File Type: txt clamav_report_100308_122109.txt (1.9 KB, 43 visite)
File Type: txt AVSCAN-20080310.txt (6.3 KB, 32 visite)
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 12:34   #6
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28998
non vedo perchè dobbiate stupirvi,avira nella versione classic non rileva spyware/adaware.

il problema è che nemmeno la premium rileva nulla
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 12:42   #7
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Però su virus total la scansione con il motore di antivir li becca
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 12:45   #8
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28998
Quote:
Originariamente inviato da manganese Guarda i messaggi
Però su virus total la scansione con il motore di antivir li becca
non mi pare proprio
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 12:54   #9
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
non mi pare proprio
http://www.virustotal.com/it/analisi...fbc4d9f467da21
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 12:56   #10
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28998
Quote:
Originariamente inviato da manganese Guarda i messaggi
scansionando l'archivio però tutto tace link
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 13:03   #11
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
scansionando l'archivio però tutto tace link
Perchè è zippato, devi scansionare le singole dll
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 13:25   #12
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2052
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
scansionando l'archivio però tutto tace link
Antivir non supporta ancora gli archivi 7-zip (Il supporto è in lavorazione )
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 14:23   #13
GOLDRAKES
Senior Member
 
L'Avatar di GOLDRAKES
 
Iscritto dal: Aug 2006
Messaggi: 1332
ecco il test con NIS
Allegati
File Type: txt TEST NIS.txt (1.6 KB, 23 visite)
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1
GOLDRAKES è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 16:17   #14
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
Forse mi sono spiegato male

I file contenuti nell'archivio sono 48 e sono tutte varianti di nsis media quindi tutti devono essere rilevati come malware. Dovete scansionare le singole dll non l'archivio compresso.

Dovete fare una scansione con antivir e poi una scansione con il tool da riga di comando sempre di avira. Il tool da riga di comando utilizza le stesse definizioni di antivir con l'interfaccia grafica. Spero che sappiate come si usa un tool da riga di comando.

Vedrete delle differenze mentre antivir becca solo 1 su 48 dll il tool da riga di comando le becca tutte e 48 come si evince dal log che ho allegato nel primo post.

La domanda è come è possibile una simile discrepanza, io me la spiego con un difetto dello scanner, ovvero il tool da riga di comando è più efficace.

Non mi interessa più tanto la differenza tra antivirus diversi.

forum1 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 16:24   #15
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2052
Antivir classic non rileva gli adware e gli spyware (ADSPY/) per questo motivo non vengono rilevati.

Il tool a riga di commando per scelta o per bug rileva anche gli ADSPY come la premium.
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 16:38   #16
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
Quote:
Originariamente inviato da GmG Guarda i messaggi
Antivir classic non rileva gli adware e gli spyware (ADSPY/) per questo motivo non vengono rilevati.

Il tool a riga di commando per scelta o per bug rileva anche gli ADSPY come la premium.

siete duri di comprendonio senza offesa

su 48 file varianti dello stesso malware antivir ne becca 1, il tool da riga di comando 48 su 48, se fosse come dici tu antivir dovrebbe rilevare 0 su 48 non 1 su 48

Ripeto i file nell'archivio sono 48 e antivir ne rileva solo 1 come infetto.

Tra l'altro ho fatto un esperimento se metto il tool nella stessa cartella di antivir personal edition classic ne becca 1 su 48 come antivir con la GUI mentre se lo uso lanciandolo da un'altra cartella ne becca 48 su 48.

Come si spiega questa cosa? un bug del tool a beneficio di chi lo usa o piuttosto un bug di qualche componente di antivir?

Sarebbe interessante fare lo stesso esperimento con altri sample di malware per vedere se c'è questa differenza di risultati.

A sto punto allora converrebbe usare il tool da riga di comando per fare una scansione approfondita
forum1 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 16:45   #17
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2052
Il file rsvuaac.dll è riconosciuto come Trojan (TR/Agent.BGZ) per questo viene rilevato da antivir classic.
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 16:52   #18
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
Quote:
Originariamente inviato da GmG Guarda i messaggi
Il file rsvuaac.dll è riconosciuto come Trojan (TR/Agent.BGZ) per questo viene rilevato da antivir classic.
qualcuno può confermare che le altre versioni di antivir invece rilevano tutto?
forum1 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 16:55   #19
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
interessante questo punto di vista ma forse, sarebbe meglio chiedere nel thread ufficiale
in linea generale comunque capisco quel che vuol dire GmG, in quanto c'è la tendenza di chiamare diversi spyware da diverse case prodottrici di software, chi virus e chi spyware, insomma non esistono standard in questo settore da questo punto di vista.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 10-03-2008 alle 17:29.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 17:32   #20
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28998
Quote:
Originariamente inviato da forum1 Guarda i messaggi
qualcuno può confermare che le altre versioni di antivir invece rilevano tutto?
li becca tutti e 48,provato ora

come detto prima la classic non rileva spyware adaware...interessante però questa cosa della riga di comando...
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
SpaceX: un satellite ha fotografato il s...
36 idee regalo con offerte Amazon sotto ...
Sony assume il controllo dei Peanuts: Sn...
DJI Neo scende a 149€ su Amazon, in vers...
Scoperto un nuovo esopianeta che orbita ...
Blue Origin NS-37: successo per la missi...
Potrebbe essere stata rilevata una super...
La cometa interstellare 3I/ATLAS è...
Xiaomi 17 Ultra: l'autonomia non sarà un...
Il processo produttivo a 2 nm di TSMC è ...
L'atteso aggiornamento dei driver della ...
The Elder Scrolls VI nel 2029 e Fallout ...
Il Ryzen 7 9850X3D appare nel catalogo d...
Weekend pre natalizio Amazon, ecco tutte...
Prezzi giù su Oral-B iO: spazzolini elet...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v