|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#501 |
|
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17656
|
se in futuro abbandonerai outpost per Comodo CIS (che è gratis ma offre protezione anche maggiore) potrai usufruire del Defense+ che è davvero ottimo, quasi ai vertici
Io precedentemente usavo EQSecure ne puoi avere una idea da qui http://www.megalab.it/2772/ So che ci sono delle rules regole già impostate per fare prima ma per la verità meglio se chiedi nel 3d specifico degli Hips li ti diranno tutto, non considerare pagina 1 per i software perchè purtroppo molte case sono fallite o assorbite da altri ma lì ti daranno consigli. EQSecure è leggerissimo e molto semplice ed efficace, per me l'ideale a chi inizia da zero http://www.hwupgrade.it/forum/showthread.php?t=1064733
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
|
|
|
|
#502 | |
|
Senior Member
Iscritto dal: Feb 2008
Messaggi: 9606
|
Quote:
|
|
|
|
|
|
|
#503 |
|
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Premessa:
provato il sample che mi pare avesse segnalato sampei da qualche parte (ripreso da Edgar's Blog)...io lo posto qua Ho voluto semplicemente vedere se PrevxEdge free lo riconosceva (ma ne ero quasi certo, tant'è che non ho usato nessuna protezione tipo ISR o VM). era stato visto come risultasse di difficile individuazione, cambiando ogni giorno (circa) dimensione e caratteristiche... Questo era un piccolo test che avevo in mente di fare per i fatti miei, ma non mi costava niente fare 2 screen e postarli:P Configurazione: XP Pro SP3 Limited User account Software Restriction Policy disattivate (sennò il test non si può fare RealTime Defender PrevxEdge free 1. qui uno screen della pagina infetta, da cui è possibile, cliccando su un cuoricino, scaricare il file youandme.exe, infetto: ![]() ![]() 2. Scarico il file, lo salvo sul desktop e lo faccio analizzare su VirusTotal...risultato pessimo: http://www.virustotal.com/analisis/0...591da315f94b69 neanche Prevx identifica il sample, secondo VirusTotal. 3. Avvio il sample, e guardate chi interviene? ![]() ![]() 4. Il test, per me, era già finito, quindi all'avviso di RealTimeDefender sull'esecuzione del malware, ho risposto Block. PrevxEdge aveva già riconosciuto il sample, prima che RTD mi avvisasse della sua esecuzione (si tratta di una frazione di secondo). Ad ogni modo per i non credenti posto uno screen con i log di RTD e Prevx con il malware identificato ![]() ![]() Conclusione: - non usiamo VT come una certezza, è un ottimo servizio, ma spesso fallace - PrevxEdge, gran bel programma. Usato con un buon hips è molto utile -------------------------------------------------------------------------- MD5: 4df6318ae20d71f9f05697f6903dac09 SHA1: 6c33f18dd0c0b43c9aebe9ad10e70e5ee0bff2ef Peso: 399360 bytes Nome: onlyyou.exe o youandme.exe
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 07-02-2009 alle 15:39. |
|
|
|
|
|
#504 | |
|
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17656
|
Quote:
Però se uno non ha la linea flat è un programma inutile, quindi probabilmente lo metterò come consigliato se avete linea flat , in alternativa SD per gli altri Comunque io invece penso che usando un buon Hips sia del tutto inutile, come hai visto in quel caso il tuo hips ha bloccato l'infezione sul nascere, io infatti avendo il D+ non uso realtime malware, mi basta l'antivirus e saper interpretare i messaggi del D+ che ormai uso da anni, però per l'utOnto o per chi non ama rispondere a mille popup è utilissimo più di SD o SpywareTerminator e soprattutto molto leggero
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 07-02-2009 alle 15:57. |
|
|
|
|
|
|
#505 | |
|
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
Ad ogni modo ho notato che PrevxEdge ha uno strano sistema di monitoraggio: alcuni sample con la scansione ondemand non li ha individuati, e neanche mentre li scaricavo...invece appena li avviavo si per me, che lo uso insieme ad un hips è ottimo, xke posso bloccare comunque l'esecuzione del malware con i popup dell'hips, ma altrimenti o si acquista la licenza o è poco utile...
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
|
|
|
|
|
#506 |
|
Senior Member
Iscritto dal: May 2008
Messaggi: 657
|
Salve ragazzi!
Vorrei installare un antispyware con il controllo in tempo reale per affiancarlo ad avira antivir premium... ho pernsato ad a-squared antimalware, che a parer di un mio amico è ottimo, solamente che il mio computer attuale non molto recente! Ha solo 512 mb di ram e un pentium 4 di processore. Dite che noterò un rallentamento troppo eccessivo? Avira+A-squared antimalware possono crearsi conflitti? Grazie!! |
|
|
|
|
|
#507 | |
|
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17656
|
Quote:
Se usi Avira Premium ha già una ottima copertura contro malware/spyware ed è già in realtime, se invece volevi dire Avira Personal che è la versione gratuita che da questo lato è un po' più debole , allora ti dico PrevixEdge se hai adsl sempre attiva oppure SpywareDoctor (ma è pesante secondo me) Se invece intendi acquistare un prodotto a pagamento beh ASquared è ottimo ma guarda nel loro sito se non da problemi con Avira, poichè acquistandolo diventa realtime ed ha associato un altro antivirus (IKARUS) e beh 2 antivirus in realtime è sconsigliatissimo e la tua macchina sarebbe piantata. Vedi tu ..ti ho dato alcune dritte
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
|
|
|
|
|
#508 | |
|
Senior Member
Iscritto dal: May 2008
Messaggi: 657
|
Quote:
Quindi mi dici che avira è già più che sufficiente? |
|
|
|
|
|
|
#509 | |
|
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
al massimo aggiungi un paio di antispy ondemand (Superantispyware e Malwarebytes)
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
|
|
|
|
|
#510 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Aggiungo inoltre che A2 Antimalware convive con Avira Antivir però 512MB sono un pò pochi, concordo con Romagnolo, decisamente meglio Prevx Edge come soluzione
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 07-02-2009 alle 16:50. |
|
|
|
|
|
|
#511 |
|
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17656
|
Quoto,il buon cloutz Avira Premium copre il 99% delle infezioni, restano scoperti solo gli zerodays ovvero le infezioni nuovissime ancora non inserite nel DataBase, quindi basta SAS e MBAM giusto per un controllo mensile di routine e per coprire anche gli zerodays dovresti mettere un HIPS ma non è per tutti
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
|
|
|
|
#512 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
Ecco il motivo. Un articolo datato di Eraser che è bene rinfrescare |
|
|
|
|
|
|
#513 | |
|
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17656
|
Quote:
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
|
|
|
|
|
#514 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
Siamo forti tutti insieme....una grande squadra !! Salutoni Romagnolo. |
|
|
|
|
|
|
#515 | |
|
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17656
|
Quote:
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
|
|
|
|
|
#516 | |
|
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
|
|
|
|
|
#517 |
|
Messaggi: n/a
|
|
|
|
|
#518 |
|
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
al di la' del realtime la scansione del prevxedge e' la stessa del prevx csi,non e' vero?
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
|
|
|
|
#519 |
|
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17656
|
Mi autoquoto, sto pensando a una guida a PrevxEdge e ho notato che adesso esiste la versione 64bit e per Windows7 pure, ottimo lavoro !!!
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
|
|
|
|
#520 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
|
Quote:
"Purtroppo" però è cambiato praticamente tutto.. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:05.

























