Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Snapdragon Soung Gen 2 è la piattaforma Qualcomm per i dispositivi audio sempre più integrati nel mondo dell'intelligenza artificiale: al prorpio interno tanta potenza elaborativa per gestire al meglio le necessità d'uso dell'agentic AI
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-09-2008, 09:23   #1
TheWhitePhoenix
Member
 
L'Avatar di TheWhitePhoenix
 
Iscritto dal: Dec 2005
Città: Cassina de Pecchi (MI)
Messaggi: 37
Antivir... pericoloso precedente?

ciao a tutti
[niubbo mode on]
ho due computer diversi, uno con antivir 8 e l'altro equipaggiato con nod32,
mi sono imbattuto in questo file che antivir mi h lasciato passare allegramente,
mentre nod si arrabbia:

http://www.virustotal.com/it/analisi...2a404e33b2699b

premettendo che il file proviene d una fonte NON sicura, e la probabilità che lo stesso contenga malware et similari è buona, mi pongo questa domanda:
ma antivir???
mi lascia "infettarmi" così facilmente?

...che fo, passo ad avg???

grazie a tutti
ciao

[/niubbo mode off]
__________________
Arsil.Thorondor
Non Nobis Domine, Sed Nomine Tuo da Gloriam

Ultima modifica di TheWhitePhoenix : 27-09-2008 alle 09:32.
TheWhitePhoenix è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 10:14   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
antivir come qualsiasi antivrus lavora tramite scansione euristica e usando le firme virali, l'euristica sopperisce in buona percentuale alla mancanza di firme ma non arriva a coprire il 100% di tutto il malware nessun antivirus possiede il 100% di efficacia. Le firme virali sono succubi ai laboratori d'analisi e epr quanto lavorino a ritmo frenetico qualcosa rimane sempre escluso dalle firme..

succede, succede a qualsiasi antivirus! quello che puoi fare è metetre il file in quarantena e inviarlo al laboratorio d'analisi tramite la funzione incorporata
tra i due sicuramente quello con enciclopedia più vasta è antivir ma appunto come vedi c'è sempre qualcosa che rimane fuori ed è proprio in considerazione di cio' che tutti ti consiglierebbero di installare più software protettivi, siaa per ilr ealtime sia per le scansioni on-demand perchè bypassare un prodotto è sempre facile ma bypassare 4 che svolgono azioni completamente differenti è assolutamente difficile

per antivir esiste già un thread aperto ma penso che il tuo thread era più rivolto verso questo malware che da una parte non è stato visto e dall'altra bloccato.


Il 26/09/2008 ti avevo chiesto tramite pvt di regolarizzare la firma, sei pregato di farlo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 10:37   #3
TheWhitePhoenix
Member
 
L'Avatar di TheWhitePhoenix
 
Iscritto dal: Dec 2005
Città: Cassina de Pecchi (MI)
Messaggi: 37
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
Il 26/09/2008 ti avevo chiesto tramite pvt di regolarizzare la firma, sei pregato di farlo
eseguito... non avevo letto il pvt

tornando IT, consigliate di agiungere altro (al realtime sarei + interessato rispetto al on demand) ?

poi un'altra domanda che era piu che altro la domanda d'apertur del topic, ma mi sono espresso male, come facio a capire se devo considerarlo come un "buco" di antivir o un falso positivo di altri prodotti? nel senso... quali strumenti posso usare per "investigare"?

ciao e grazie
__________________
Arsil.Thorondor
Non Nobis Domine, Sed Nomine Tuo da Gloriam

Ultima modifica di TheWhitePhoenix : 27-09-2008 alle 10:45.
TheWhitePhoenix è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 11:29   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da TheWhitePhoenix Guarda i messaggi
eseguito... non avevo letto il pvt

tornando IT, consigliate di agiungere altro (al realtime sarei + interessato rispetto al on demand) ?

poi un'altra domanda che era piu che altro la domanda d'apertur del topic, ma mi sono espresso male, come facio a capire se devo considerarlo come un "buco" di antivir o un falso positivo di altri prodotti? nel senso... quali strumenti posso usare per "investigare"?

ciao e grazie
non esiste un antivirus perfetto....qualsiasi antivirus avrà quello che tu chiami "buchi"

inoltre considera che sei hai Avira free, essa risulta piu limitata nella protezione dai malware, in quanto manca la protezione contro spyware e adware (non che questo era il tuo caso)

quando chiedi di aggiungere altro, ti riferisci ad un altro antivirus oppure un altro software di sicurezza, come un antispyware, un hips, un antimalware?

se è nella seconda accezzione, specialmente se hai la versione free di avira, avere un antispyware è d'obbligo....

se ti intendi un po di computer o se hai la volontà di studiartelo un po, ti consiglio un HIPS

una buona soluzione in questo senso sarebbe un firewall con modulo HIPS come Comodo 3 oppure Online Armor

cmq, x una idea su quale antispyware installare:
http://www.hwupgrade.it/forum/showthread.php?t=1825614

x avere maggiori consigli ovvero discutere ancora su quale configurazione di sicurezza adottare (l'argomento diventerebbe un doppione):
http://www.hwupgrade.it/forum/showthread.php?t=1476319

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 11:31   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
diciamo che è buona abitudine scansionare ogni oggetto scaricato con tutti i programmi di protezione installati nel pc quindi in genere con:
antivirus
antispyware usato per relatime
antispywares usati per scansioni on demand
vari ed eventuali

se un altro antivirus indicasse l'oggetto malevolo allora potrebbe essere utile la scansione con virustotal.com e viruscan.org, e come ulteriore verifica ci si può appoggiare al servizio gratuito di http://www.threatexpert.com/filescan.aspx

questo nella difesa proattiva ossia prima di eseguirlo.

Una volta avviato ci deve essere un hips e firewall che ti notifichi le varie autorizzazioni e le varie attività svolte nell'esecuzione di questo oggetto e quindi che possa allertarti se va aintaccare il servizio di windows svchost.exe (magari per uscire indisturbato e in modo silente su internet) oppure per iniettare codice in altri file/servizi oppure i tentativi per arrestare firewall e antivirus e antispyware..

semplificando la linea protettiva potrebbe esesre:
utente limitato
antivirus
firewall software evoluto
antispyware in rel-time
almeno un antispyware solo on-demand (differente dal precedente)
hips/cips
possibilmente router con "firewall" attivato

per sapere nello specifico, in base all'attuale tua configurazione, cosa integrare o sostituire ti consiglierei il thread:
http://www.hwupgrade.it/forum/showthread.php?t=1476319
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 12:08   #6
TheWhitePhoenix
Member
 
L'Avatar di TheWhitePhoenix
 
Iscritto dal: Dec 2005
Città: Cassina de Pecchi (MI)
Messaggi: 37
grazie mille per le risposte,
so perfettamente che non esiste l'av "perfetto"; solo mi serviva sapere quali strumenti utilizzare per riconoscere un falso positivo da un "svista".
vado a leggere i thread segnalati, credo che xcdegasp abbia risposto in pieno alle mie domande.
buona giornata a tutti!
__________________
Arsil.Thorondor
Non Nobis Domine, Sed Nomine Tuo da Gloriam
TheWhitePhoenix è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 16:36   #7
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9809
da me antivir non aveva visto il file kdzie.exe (nonostante l'euristica al livello high e la protezione attiva in real-time per ogni files...), un file che fa parte del virus/spyware zlob.dnschanger che appunto se diverte a cambiare i dns della connessione -.- ho dovuto usare la mod. provv. senza rete, staccare il router e quindi andare a cancellare manualmente quel file... poi un controllo con hijackthis 2.02 m'ha permesso di poter rimuovere ogni cosa di quel virus/spyware. spybot vedeva i 2 dns modificati ma non quel file... il bello è che non potevo nemmeno mandarlo ne su virustotal ne a quelli di antivir xkè me lo davano da 0 byte nonostante fosse un file infettato -.-
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 08:00   #8
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
sarebbe molto utile se spedissi il campione del malware, magari zippato ad avira così da implementarlo nelle firme virali. l'indirizzo è:

http://analysis.avira.com/samples/?lang=it


ciao
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 08:32   #9
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9809
non si poteva fare nemmeno questo...
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2008, 23:29   #10
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
non si poteva fare nemmeno questo...
come ti ho detto anche in un altro thread,quando il malware è in esecuzione devi prima bloccarne l'esecuzione per poi poterlo zippare/uploadare
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 08:24   #11
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9809
ovviamente nemmeno quello era possibile -.-
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 14:15   #12
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
...non era possibile bloccarne l'esecuzione?e che infezione era?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 23:35   #13
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9809
qualunque cosa l'ho dovuta fare manualmente in mod. provv. senza rete col router staccato... in pratica manualmente ho eliminato quel file. dopodichè con hijackthis ho eliminato i residui di quel virus/spyware. nella mod. normale qualunque cosa che facevo era inutile... certi virus/spyware si eliminano solo in quel modo...


cmq quel file non era nemmeno in esecuzione... ovvero veniva avviato insieme a windows ma da solo poi se chiudeva subito... ma in qualunque caso non potevo mandarlo ne a quelli de antivir ne a nessun altro...
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 09:46   #14
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
bah mi sembra strano,magari si eseguiva per poi iniettare qualche dll in file tipo svchost
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Eni mette un tetto ai prezzi dei carbura...
BYD Seagull (Dolphin Surf), l'elettrica ...
Multa milionaria per un data center del ...
F-Droid 2.0 si aggiorna con una nuova gr...
Microsoft ridisegna Copilot: dalla chat ...
Volkswagen porterà 20 videogiochi...
Troppa IA storpia: OpenAI licenzia in tr...
Marathon, Bungie svela i contenuti dell'...
Autunno, tempo di potature: i tagliasiep...
Meta Muse, due sviluppatori riescono a o...
Google AI Pro gratis: festa a sorpresa p...
MacSync colpisce macOS usando i calendar...
L'agente IA cancella 48 mila file in 103...
Jensen Huang avverte: l'AI può aiutare a...
Elettrico Renault in arrivo in Spagna: 6...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v