|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#61 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#62 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
*EDITATO*
Ultima modifica di nV 25 : 07-10-2008 alle 08:47. Motivo: poco interessante ai fini del thread.... |
|
|
|
|
|
#63 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
dovresti già averli osservati questi dati non capisco cosa ci sia di "utile" per un guardone. ma dalla forzature credo che nemmeno lo hai spulciato il log prodotto..
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 07-10-2008 alle 00:55. |
|
|
|
|
|
|
#64 |
|
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Ieri non ho fatto in tempo a risponderti..
Io lo trovavo interessante, come tutti i tuoi interventi del resto. Mi hai fatto fare pure 2 risate. Cmq hai ragione sul limite di eseguire il test acconsentendo a tutte le richieste, e anche riguardo la "lentezza" di alcuni post, ma sono un apprendista... spero di migliorare col tempo. Fino a ieri non sapevo nemmeno la differenza tra un exploit ed un rootkit, oggi non la so ancora Vorrei che continuassi (se hai tempo e voglia) a postare le tue critiche/suggerimenti riguardo i test che io o altri possiamo fare. Ciao "enne" |
|
|
|
|
|
#65 | |
|
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
Perché dici: "se fosse un modem USB ci si chiederebbe cosa ci fa connesso". Non capisco, è pericoloso? Ultima modifica di @Sirio@ : 07-10-2008 alle 22:18. Motivo: errori |
|
|
|
|
|
|
#66 | |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
ciao anche a te!
ti era piaciuta la metafora sui volatili? Quote:
![]() Mi hai regalato buon umore, grazie! .... Sul capitolo critiche: è giusto che portiate avanti il metodo di lavoro che avete stabilito di comune accordo a prescindere dai miei gusti personali... Mi piacerebbe peraltro vedere testata roba più "tossica" (le fonti di approvvigionamento non dovrebbero mancarvi)... PS: (anche se ormai un pò datati), ti giro via pvt il link ai rootkit discussi da fcukdat qui! nella sua comparativa poi, se interessa, provvederai a shararli nei modi opportuni agli altri tester... |
|
|
|
|
|
|
#67 |
|
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
|
|
|
|
|
|
#68 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#69 | |
|
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
grazie ancora per tutto. |
|
|
|
|
|
|
#70 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
perchè non ti serve che sia connesso.. devi fare un test mica navigare, a maggior ragione se ti sta così a cuore il tuo ip puoi staccare il modem...
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 07-10-2008 alle 14:04. |
|
|
|
|
|
#71 | |
|
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
Troverò una soluzione e al prossimo test cercherò di mettere anche i log (ripuliti). |
|
|
|
|
|
|
#72 |
|
Registered User
Iscritto dal: Aug 2006
Città: Look at the sky !
Messaggi: 209
|
Ripeto!
Il modo migliore per gli utenti - fermare a credere in favole da AV società e iniziate a pensare con la propria testa! Come non ho mai detto niente che non poso confermare! ![]() Trovato un puo di tempo per fare esempio: -test con "eicar.com" (www.eicar.org) anti_virus_test_file. VirusTotal mostra questo, fiuuuu http://www.virustotal.com/analisis/f...18f8f33602b1ca Trasformando "eicar.com" con C++ in "eicar.exe" VirusTotal mostra guesto, http://www.virustotal.com/analisis/6...e6c30ce07f1485 Protegendo "eicar.exe" con "Yoda" Crypter VirusTotal mostra guesto, http://www.virustotal.com/analisis/b...7f921d384e0472 Tre test, sempe con uguale "virus", tre diversi risultati, vi dice qualcosa Solo i miglliori sono sempre li con "EICAR-Test-File". Pensso che ho deto tutto su la sicurezza del pc a portata di mano, sia via firme virali, sia (e cosa molto piu importante) tecnologie di natura euristica. (e voi che trovano un Rustock dopo instalato, anche se studiati per individuare e rimuovere). ![]() PS: se qualcuno vuole il sample di "eicar.exe", si fa vivo. Ultima modifica di gavel : 08-10-2008 alle 02:03. |
|
|
|
|
|
#73 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
sul
"voi che trovano un Rustock dopo instalato, anche se studiati per individuare e rimuovere", discorso che poi è l'unico sul quale mi sentirei di rispondere, direi SI!, e non vedo onestamente neppure di cosa stupirsi... [come peraltro mostrato qui! dove si parla appunto di Rootkit *attivi*, o in n-altre prove che coinvolgono anche altri prodotti (RootRepeal, ad es...) Se scorri peraltro il link al TU di RR che si trova nel mio post, trovi anche "la storia" di questo software, e cioè come è via via maturato nel tempo per arrivare a "decifrare" trucchi e amenità varie che rendevano altrimenti difficile (se non impossibile) lo smascheramento di certi sample...] Non vedo onestamente neppure di cosa stupirsi, dicevo, anche perchè gira e rigira le *famiglie* di Rootkit attualmente esistenti sono in numero finito, segno del fatto che *non è* cosi' banale costruire ex-novo tecnologie tese a sovvertire l'OS... E poichè ogni famiglia fà leva su "trucchi comuni" per riuscire nel suo intento, ecco che "se si sa dove guardare", si riuscirà "a vedere" indipendentemente dalla variante in oggetto... Questo, almeno, mi dice la logica e quel poco che ho capito scartabellando on line... *OT*: approfitto della visibilità di cui gode questo thread per segnalare che mi sentirei in grado di spendere 2 parole anche su questo discorso (clicca), per lo meno per RTD che, anche sotto questo punto di vista, trovo semplicemente avanti... Pur consapevole delle energie che disperdo ogni volta che cerco di addentrarmi su certe tematiche, dove eventualmente discuterne lo sappiamo... Ultima modifica di nV 25 : 08-10-2008 alle 10:38. Motivo: corretto un errore e aggiunto l'OT... |
|
|
|
|
|
#74 | |
|
Member
Iscritto dal: Jul 2007
Messaggi: 153
|
Quote:
![]() Cavolo, se c'eri tu si era risolto tutto molto più velocemente e facilmente E pure in maniera più affidabile
|
|
|
|
|
|
|
#75 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
che pretendevi che facessero gli antivirus con il tuo exe uppato?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 08-10-2008 alle 14:50. |
|
|
|
|
|
|
#76 | |
|
Senior Member
Iscritto dal: Jun 2007
Città: Verona
Messaggi: 648
|
Quote:
[OT] Anchio una sera che non sapevo che fare partendo dagli annunci google di questa pagina Ma poi è possibile che gli installer fraudolenti, quelli che ti chiedono di chiamare un 899 per scaricare un software gratuito per capirci, non vengano rilevati dagli AV come fraudolent/installer? [\OT]
__________________
Desktop: Asrock FM2A75-DGS R 2.0, A105800K, 2x 4GB Vengeance 1600, Corsair CX430, Crucial MX100 256gb,MSI r7 370 4gb, Antergos Cinnamon, W 10 Pro, Trust GXT 38, Trust GXT 25. MOTO G 16GB. TV TOSHIBA 32" FHD. Vaio VPCEB: I3 330, Linux mint Xfce, Asus K54HR pentium b960 w7 HP. |
|
|
|
|
|
|
#77 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
questo invece non accade con stopzilla per questo non è considerato pericolo e da bloccare dall'antivirus. semmai sarebbe carico dell'antispyware ma non di certo di un antivirus
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#78 | |
|
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
Io non ho capito... cosa volevi dimostrare? L'inefficacia degli antivirus? Bhè io spero di toglierlo un giorno, affidandomi solo all'HIPS e al Firewall. Ciao gavel |
|
|
|
|
|
|
#79 | |
|
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
![]() Ciao Chill-Out l'ho provato, però almeno per me, sinceramente non ne vedo l'utilità: preferisco usare il firewall per bloccare, negare o accettare il traffico di dati. Forse devo capire meglio... forse, anzi sicuramente, come mi hanno scritto è più utile se usato insieme a HBGary Responder. Quote:
|
|
|
|
|
|
|
#80 | |
|
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
Dalla poca esperienza fatta, ho potuto notare che anche mettendo in install mode gli HIPS (per lo meno questi due che ho citato) questi, per alcune modifiche "critiche" (comportamenti tipici dei malware) ci avvisano comunque e richiedono una nostra conferma, a differenza del learning mode, che impara e memorizza qualsiasi operazione. Sinceramente non so se ho capito bene. La curiosità di bellgamin è rivolta al controllo che hanno gl'HIPS in install mode? Ciao nV 25 |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:35.











come dicevo a degasp niente VM, per quello ti chiedevo se è possibile o ha qualche utilità installarlo senza la VM.












