Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 23-03-2009, 17:18   #7381
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da cloutz Guarda i messaggi
...peccato perchè CIS è vulnerabile a questo confliker..
Argomentare, grazie, altrimenti buttata cosi' può significare tutto...e nulla.

E' vulnerabile nel senso che
  • il modulo AV (firme/euristica) non lo identifica come pericoloso
  • il modulo hips ha un bug/non monitora certe azioni per cui il malware, una volta eseguito, riesce ad infettare la macchina
  • a seconda di come si configura D+, si registrano risultati diametralmente opposti*


*inevitabile dato che ciascuna configurazione spenge/accende determinate funzionalità del D+...
nV 25 è offline  
Old 23-03-2009, 17:22   #7382
andrea.ippo
Senior Member
 
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
Ok cerco di rispondere:

il D+ provo a renderlo più aggressivo come mi è stato suggerito
Per quanto riguarda l'immagine di Acronis, ricordo distintamente che prima di effettuare il ripristino i primi di gennaio, avevo pulito l'MBR con GMER.
Quindi seppure non ho ripristinato l'MBR contenuto nell'immagine di Acronis (cosa che forse avrei dovuto fare), sono partito con un MBR a prova di GMER.
In ogni caso a questo punto per andare sul sicuro formatto per bene...che oo

Rispondendo a Sirio e a tutti quelli che domandano i sample, l'ho ripristinato dalla quarantena e zippato (Alessandro Recchia ce l'ha già)
Ora vi dò il link in pvt.



EDIT: inviato a cloutz e sirio, dimentico qualcuno?
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768
ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG

Ultima modifica di andrea.ippo : 23-03-2009 alle 17:30.
andrea.ippo è offline  
Old 23-03-2009, 17:27   #7383
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
Argomentare, grazie, altrimenti buttata cosi' può significare tutto...e nulla.

E' vulnerabile nel senso che
  • il modulo AV (firme/euristica) non lo identifica come pericoloso
  • il modulo hips ha un bug/non monitora certe azioni per cui il malware, una volta eseguito, riesce ad infettare la macchina
  • a seconda di come si configura D+, si registrano risultati diametralmente opposti*


*inevitabile dato che ciascuna configurazione spenge/accende determinate funzionalità del D+...
ho fatto riferimento a questo:
https://forums.comodo.com/italiano_i...2235#msg262235

Ma solo adesso mi accorgo che lì si parla di Falsi positivi...ergo stavo confondendo le due cose, AV e D+

Vogliate scusarmi
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline  
Old 23-03-2009, 17:28   #7384
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
Quote:
Originariamente inviato da andrea.ippo Guarda i messaggi
Rispondendo a Sirio e a tutti quelli che domandano i sample, l'ho ripristinato dalla quarantena e zippato (Alessandro Recchia ce l'ha già)
Ora vi dò il link in pvt.
Grazie
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline  
Old 23-03-2009, 17:32   #7385
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Cmq CAVS lo vede così:



Grazie Andrea, vado a scaricare quello...
@Sirio@ è offline  
Old 23-03-2009, 17:33   #7386
andrea.ippo
Senior Member
 
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
Comunque una delle cose che mi premono di più è:
formattando (per davvero stavolta, cioè formattazione completa di C: con conseguente reinstallazione dell'MBR da parte del setup di XP), sono sicuro di partire col pc pulito?
Che voi sappiate conficker si propaga sulle altre partizioni? In caso, dove dovrei guardare?

Grazie
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768
ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG
andrea.ippo è offline  
Old 23-03-2009, 17:34   #7387
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da cloutz Guarda i messaggi
ho fatto riferimento a questo....
Ah, ecco...


Che il problema fosse (in linea generale) l'utente & il modulo AV lo davo personalmente per pacifico...

In parte, xò, la colpa è anche della comunicazione Comodo che fa credere (parlando della parte hips..) come anche con i settaggi "minimi" l'utente abbia il medesimo ° di protezione garantito dalla modalità Proactive Security + Paranoid Mode...

Che poi quest'ultima configurazione possa essere meno aderente alla massa, è un altro discorso...
nV 25 è offline  
Old 23-03-2009, 17:36   #7388
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da andrea.ippo Guarda i messaggi
...


EDIT: inviato a cloutz e sirio, dimentico qualcuno?
Mi serve la password
@Sirio@ è offline  
Old 23-03-2009, 17:37   #7389
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da andrea.ippo Guarda i messaggi
Comunque una delle cose che mi premono di più è:
formattando (per davvero stavolta, cioè formattazione completa di C: con conseguente reinstallazione dell'MBR da parte del setup di XP), sono sicuro di partire col pc pulito?...
ma scusa, perchè non ripristini l'immagine e poi ti scarichi Prevx CSI + Rootrepeal e ci posti i log da qualche parte?

Qui sul forum (sezione "aiuto sono infetto e bla bla blà...), infatti, c'è della gente preparatissima e disponibilissima...
ed eviteresti tutto lo sbattimento legato ad una formattazione...

Ultima modifica di nV 25 : 23-03-2009 alle 17:40.
nV 25 è offline  
Old 23-03-2009, 17:37   #7390
andrea.ippo
Senior Member
 
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
D'oh

è lo stesso file che ho allegato alla mail per erreale, ecco perché c'è la pwd

Anche per cloutz, la pwd dello zip è

Passw0rd
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768
ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG
andrea.ippo è offline  
Old 23-03-2009, 17:39   #7391
andrea.ippo
Senior Member
 
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
ma scusa, perchè non riprendi l'immagine e poi ti scarichi Prevx CSI + Rootrepeal e ci posti i log da qualche parte?
mmm...e se neanche loro se ne accorgono? Rischio di ripristinare l'immagine e trovarmi nuovamente con il pc infetto?
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768
ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG
andrea.ippo è offline  
Old 23-03-2009, 17:43   #7392
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
Ah, ecco...


Che il problema fosse (in linea generale) l'utente & il modulo AV lo davo personalmente per pacifico...

In parte, xò, la colpa è anche della comunicazione Comodo che fa credere (parlando della parte hips..) come anche con i settaggi "minimi" l'utente abbia il medesimo ° di protezione garantito dalla modalità Proactive Security + Paranoid Mode...

...
Per questo bisogna seguire la guida ATTENTAMENTE.

Cmq imo non serve essere in Paranoid il D+ va bene anche il Clean PC mode se però quando si installa CIS il Conficker non c'è... l'importante è avere la configurazione PROACTIVE SECURITY...
@Sirio@ è offline  
Old 23-03-2009, 17:46   #7393
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
CSI e RootRepeal consentirebbero di lavar via ogni dubbio sul discorso del MBR infetto SI/NO con un margine di attendibilità del 99%...
nV 25 è offline  
Old 23-03-2009, 17:50   #7394
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Per questo bisogna seguire la guida ATTENTAMENTE.
O giovane!!

Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
...va bene anche il Clean PC mode se però quando si installa CIS il Conficker non c'è...
ma va?

Si dovrà essere ragionevolmente sicuri che non ci sia Conflicker, ConFLIPPER, ConSUELOOOOOOOOO!!, ecc...

Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
l'importante è avere la configurazione PROACTIVE SECURITY...
vero
nV 25 è offline  
Old 23-03-2009, 17:54   #7395
andrea.ippo
Senior Member
 
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
Scansione con Prevx CSI (non del so ripristinato dall'immagine, ma della situazione attuale)
Mi ha solo trovato mediacoder come adware (forse perché apre una pagina internet quando lo si avvia...)

Nient'altro

Ora faccio rootrepeal

PS: il D+ l'ho messo provvisoriamente su Paranoid, ho messo tutte le applicazioni come file da controllare, cioè *
il pc è inutilizzabile o quasi, solo per scompattare rootrepeal con 7zip mi saranno arrivati 20-30 alert...
Forse è meglio che rimetto il controllo solo su exe, dll e non so che altro. Chi mi dice quali file sono controllati dal D+
(Image execution control settings-> scheda "Files to check"

Grazie
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768
ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG

Ultima modifica di andrea.ippo : 23-03-2009 alle 17:57.
andrea.ippo è offline  
Old 23-03-2009, 18:00   #7396
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
niente da fare, a me non si avvia in VM :



aspettiamo Sirio e vediamo se ha più fortuna
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline  
Old 23-03-2009, 18:00   #7397
andrea.ippo
Senior Member
 
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
Finita la scansione con RootRepeal ho intenzione di formattare, fatemi sapere se ci sono altri controlli che devo fare.

PS: x era un file SENZA estensione.
Nei file temporanei di internet dei Network Users o come si chiama quel gruppo, era un bmp, ma solo di nome, non di fatto
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768
ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG
andrea.ippo è offline  
Old 23-03-2009, 18:03   #7398
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
Quote:
Originariamente inviato da andrea.ippo Guarda i messaggi
Forse è meglio che rimetto il controllo solo su exe, dll e non so che altro. Chi mi dice quali file sono controllati dal D+
(Image execution control settings-> scheda "Files to check"

Grazie
.com, .exe, .bat sono di default, ma l'image execution funziona solo in Clean Pc Mode(se non sbaglio)...

il mio di prima era un insieme di appunti, da non prendere tutti insieme
stasera non mi so proprio spiegare uffi
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline  
Old 23-03-2009, 18:17   #7399
andrea.ippo
Senior Member
 
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
Tutto pulito anche con RootRepeal, ora procedo col format
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768
ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG
andrea.ippo è offline  
Old 23-03-2009, 18:20   #7400
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17543
Quote:
Originariamente inviato da cloutz Guarda i messaggi
.com, .exe, .bat sono di default, ma l'image execution funziona solo in Clean Pc Mode(se non sbaglio)...

il mio di prima era un insieme di appunti, da non prendere tutti insieme
stasera non mi so proprio spiegare uffi
Sbagli Image Execution funziona in qualsiasi impostazione
Romagnolo1973 è offline  
 Discussione Chiusa


Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
YouTube chiude la causa con Trump: accor...
Avio: contratto da 40 milioni di € da ES...
Claude Sonnet 4.5, il nuovo modello di A...
Silent Hill f è un successo: gi&a...
Nuova Jeep Compass: aperti i preordini p...
La PS5 Slim con SSD più piccolo s...
Zero combustibili fossili e controllo qu...
Corsair NAUTILUS 360 RS LCD: raffreddame...
Nuovo record nel mondo dei computer quan...
Sony e Universal combatteranno l'IA con....
Il Chips Act europeo attuale è un...
OnePlus 15: debutto globale con design '...
Amazon Prime: addio alla prova gratuita ...
Windows 11 25H2: guida passo-passo per l...
ECOVACS Deebot Mini sotto i 300€, robot ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v