Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-09-2008, 10:23   #1
TheWhitePhoenix
Member
 
L'Avatar di TheWhitePhoenix
 
Iscritto dal: Dec 2005
Città: Cassina de Pecchi (MI)
Messaggi: 37
Antivir... pericoloso precedente?

ciao a tutti
[niubbo mode on]
ho due computer diversi, uno con antivir 8 e l'altro equipaggiato con nod32,
mi sono imbattuto in questo file che antivir mi h lasciato passare allegramente,
mentre nod si arrabbia:

http://www.virustotal.com/it/analisi...2a404e33b2699b

premettendo che il file proviene d una fonte NON sicura, e la probabilità che lo stesso contenga malware et similari è buona, mi pongo questa domanda:
ma antivir???
mi lascia "infettarmi" così facilmente?

...che fo, passo ad avg???

grazie a tutti
ciao

[/niubbo mode off]
__________________
Arsil.Thorondor
Non Nobis Domine, Sed Nomine Tuo da Gloriam

Ultima modifica di TheWhitePhoenix : 27-09-2008 alle 10:32.
TheWhitePhoenix è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 11:14   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
antivir come qualsiasi antivrus lavora tramite scansione euristica e usando le firme virali, l'euristica sopperisce in buona percentuale alla mancanza di firme ma non arriva a coprire il 100% di tutto il malware nessun antivirus possiede il 100% di efficacia. Le firme virali sono succubi ai laboratori d'analisi e epr quanto lavorino a ritmo frenetico qualcosa rimane sempre escluso dalle firme..

succede, succede a qualsiasi antivirus! quello che puoi fare è metetre il file in quarantena e inviarlo al laboratorio d'analisi tramite la funzione incorporata
tra i due sicuramente quello con enciclopedia più vasta è antivir ma appunto come vedi c'è sempre qualcosa che rimane fuori ed è proprio in considerazione di cio' che tutti ti consiglierebbero di installare più software protettivi, siaa per ilr ealtime sia per le scansioni on-demand perchè bypassare un prodotto è sempre facile ma bypassare 4 che svolgono azioni completamente differenti è assolutamente difficile

per antivir esiste già un thread aperto ma penso che il tuo thread era più rivolto verso questo malware che da una parte non è stato visto e dall'altra bloccato.


Il 26/09/2008 ti avevo chiesto tramite pvt di regolarizzare la firma, sei pregato di farlo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 11:37   #3
TheWhitePhoenix
Member
 
L'Avatar di TheWhitePhoenix
 
Iscritto dal: Dec 2005
Città: Cassina de Pecchi (MI)
Messaggi: 37
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
Il 26/09/2008 ti avevo chiesto tramite pvt di regolarizzare la firma, sei pregato di farlo
eseguito... non avevo letto il pvt

tornando IT, consigliate di agiungere altro (al realtime sarei + interessato rispetto al on demand) ?

poi un'altra domanda che era piu che altro la domanda d'apertur del topic, ma mi sono espresso male, come facio a capire se devo considerarlo come un "buco" di antivir o un falso positivo di altri prodotti? nel senso... quali strumenti posso usare per "investigare"?

ciao e grazie
__________________
Arsil.Thorondor
Non Nobis Domine, Sed Nomine Tuo da Gloriam

Ultima modifica di TheWhitePhoenix : 27-09-2008 alle 11:45.
TheWhitePhoenix è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 12:29   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da TheWhitePhoenix Guarda i messaggi
eseguito... non avevo letto il pvt

tornando IT, consigliate di agiungere altro (al realtime sarei + interessato rispetto al on demand) ?

poi un'altra domanda che era piu che altro la domanda d'apertur del topic, ma mi sono espresso male, come facio a capire se devo considerarlo come un "buco" di antivir o un falso positivo di altri prodotti? nel senso... quali strumenti posso usare per "investigare"?

ciao e grazie
non esiste un antivirus perfetto....qualsiasi antivirus avrà quello che tu chiami "buchi"

inoltre considera che sei hai Avira free, essa risulta piu limitata nella protezione dai malware, in quanto manca la protezione contro spyware e adware (non che questo era il tuo caso)

quando chiedi di aggiungere altro, ti riferisci ad un altro antivirus oppure un altro software di sicurezza, come un antispyware, un hips, un antimalware?

se è nella seconda accezzione, specialmente se hai la versione free di avira, avere un antispyware è d'obbligo....

se ti intendi un po di computer o se hai la volontà di studiartelo un po, ti consiglio un HIPS

una buona soluzione in questo senso sarebbe un firewall con modulo HIPS come Comodo 3 oppure Online Armor

cmq, x una idea su quale antispyware installare:
http://www.hwupgrade.it/forum/showthread.php?t=1825614

x avere maggiori consigli ovvero discutere ancora su quale configurazione di sicurezza adottare (l'argomento diventerebbe un doppione):
http://www.hwupgrade.it/forum/showthread.php?t=1476319

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 12:31   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
diciamo che è buona abitudine scansionare ogni oggetto scaricato con tutti i programmi di protezione installati nel pc quindi in genere con:
antivirus
antispyware usato per relatime
antispywares usati per scansioni on demand
vari ed eventuali

se un altro antivirus indicasse l'oggetto malevolo allora potrebbe essere utile la scansione con virustotal.com e viruscan.org, e come ulteriore verifica ci si può appoggiare al servizio gratuito di http://www.threatexpert.com/filescan.aspx

questo nella difesa proattiva ossia prima di eseguirlo.

Una volta avviato ci deve essere un hips e firewall che ti notifichi le varie autorizzazioni e le varie attività svolte nell'esecuzione di questo oggetto e quindi che possa allertarti se va aintaccare il servizio di windows svchost.exe (magari per uscire indisturbato e in modo silente su internet) oppure per iniettare codice in altri file/servizi oppure i tentativi per arrestare firewall e antivirus e antispyware..

semplificando la linea protettiva potrebbe esesre:
utente limitato
antivirus
firewall software evoluto
antispyware in rel-time
almeno un antispyware solo on-demand (differente dal precedente)
hips/cips
possibilmente router con "firewall" attivato

per sapere nello specifico, in base all'attuale tua configurazione, cosa integrare o sostituire ti consiglierei il thread:
http://www.hwupgrade.it/forum/showthread.php?t=1476319
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 13:08   #6
TheWhitePhoenix
Member
 
L'Avatar di TheWhitePhoenix
 
Iscritto dal: Dec 2005
Città: Cassina de Pecchi (MI)
Messaggi: 37
grazie mille per le risposte,
so perfettamente che non esiste l'av "perfetto"; solo mi serviva sapere quali strumenti utilizzare per riconoscere un falso positivo da un "svista".
vado a leggere i thread segnalati, credo che xcdegasp abbia risposto in pieno alle mie domande.
buona giornata a tutti!
__________________
Arsil.Thorondor
Non Nobis Domine, Sed Nomine Tuo da Gloriam
TheWhitePhoenix è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 17:36   #7
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9806
da me antivir non aveva visto il file kdzie.exe (nonostante l'euristica al livello high e la protezione attiva in real-time per ogni files...), un file che fa parte del virus/spyware zlob.dnschanger che appunto se diverte a cambiare i dns della connessione -.- ho dovuto usare la mod. provv. senza rete, staccare il router e quindi andare a cancellare manualmente quel file... poi un controllo con hijackthis 2.02 m'ha permesso di poter rimuovere ogni cosa di quel virus/spyware. spybot vedeva i 2 dns modificati ma non quel file... il bello è che non potevo nemmeno mandarlo ne su virustotal ne a quelli di antivir xkè me lo davano da 0 byte nonostante fosse un file infettato -.-
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 09:00   #8
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
sarebbe molto utile se spedissi il campione del malware, magari zippato ad avira così da implementarlo nelle firme virali. l'indirizzo è:

http://analysis.avira.com/samples/?lang=it


ciao
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 09:32   #9
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9806
non si poteva fare nemmeno questo...
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 00:29   #10
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29023
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
non si poteva fare nemmeno questo...
come ti ho detto anche in un altro thread,quando il malware è in esecuzione devi prima bloccarne l'esecuzione per poi poterlo zippare/uploadare
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 09:24   #11
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9806
ovviamente nemmeno quello era possibile -.-
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 15:15   #12
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29023
...non era possibile bloccarne l'esecuzione?e che infezione era?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 00:35   #13
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9806
qualunque cosa l'ho dovuta fare manualmente in mod. provv. senza rete col router staccato... in pratica manualmente ho eliminato quel file. dopodichè con hijackthis ho eliminato i residui di quel virus/spyware. nella mod. normale qualunque cosa che facevo era inutile... certi virus/spyware si eliminano solo in quel modo...


cmq quel file non era nemmeno in esecuzione... ovvero veniva avviato insieme a windows ma da solo poi se chiudeva subito... ma in qualunque caso non potevo mandarlo ne a quelli de antivir ne a nessun altro...
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 10:46   #14
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29023
bah mi sembra strano,magari si eseguiva per poi iniettare qualche dll in file tipo svchost
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
Sembra ormai certo: la prossima Xbox sar...
“Solutions Beyond Displays”: la strategi...
La società europea The Exploratio...
Dalle auto ai robot umanoidi: Faraday Fu...
Vodafone annuncia la dismissione di un s...
Stiga lancia i nuovi robot tagliaerba co...
Bullismo e cyberbullismo, Keenetic lanci...
Con AI Skills Checker Bitdefender mette ...
E-bike giapponese con 1.000 km di autono...
Un eVTOL con cui basta saper andare in b...
Dal mercato cinese al mondo: HONOR firma...
Sovranità digitale: l'UE sperimen...
Accesso alla memoria su Windows 11 solo ...
iPhone 18 Pro Max con batteria da oltre ...
Windows 11, cali di prestazioni sulle GP...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v