Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Abbiamo provato le nuove CPU Intel Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: più core e ottimizzazioni al funzionamento interno migliorano le prestazioni, anche in virtù di prezzi annunciati interessanti. A questo si aggiungono nuove ottimizzazioni software. Purtroppo, a fronte di prestazioni di calcolo elevate, il quadro rimane incerto nel gaming, dove l'andamento rimane altalenante. Infine, rimane il problema della piattaforma a fine vita.
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-10-2009, 10:08   #1
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Facciamo insieme il punto sulla situazione tool antirootkit.

Apro questo 3D,come spunto dalla lettura di un 3D recente su W. per fare il punto sulla situazione, oggi, dei tools specifici per la individuazione e quindi rimozione dei rootkit.
Nonostante oggi molti prodotti antivirus e simili hanno già incorporato un modulo per l'individuazione ed eventuale rimozione dei rootkit,l'utente non può fare a meno di avere nella propria "cassetta degli attrezzi" anche dei tools specifici.
Secondo me per 2 motivi:

1) Un eventuale compromissione del sw installato usato apre la porta ad eventuali infezioni che quindi non sono rilevate e tantomeno rimosse.

2) Una certa minore performance in rimozione dei moduli antirootkit incorporati nei prodotti più noti.

Ciò almeno secondo alcuni test specifici che possono essere letti con una certa tranquillità per il metodo usato ma che purtroppo non ho trovato di più aggiornati.

Quello che metto sotto risale al 2008:

http://www.av-test.org/down/papers/2...b_rootkits.pdf

Se qualche utente può mettere in evidenza dati più aggiornati è il benvenuto !!!

Notate come la rimozione dei prodotti più noti (Avira e simili) sia inferiore a quella di prodotti specifici.

Il punto è, questo trend, ad oggi è rimasto invariato oppure si è invertito ?

E ancora quali sono i tools antirootkit specifici da prendere in considerazione (perchè aggiornati) rispetto ad altri che tutti possono notare sono fermi al passato e quindi non più sviluppati ?

Ed ancora questo 3D potrebbe essere importante per alcuni utenti che lamentano alcune incompatibilità in alcuni tools antirootkit specifici.
Io ad esempio sono uno di questi.

Non posso fare uno scan con GMER perchè mi causa, sempre purtroppo, un BSOD (schermata blu).

E purtroppo GMER è uno di quei tools aggiornati e fondamentali.

Quindi occorre trovare delle alternative.
Ad esempio Trend Micro RootkitBuster potrebbe essere una di queste.
E' regolarmente sviluppato,e la versione del link sopra è uscita a settembre 2009.
Almeno secondo i dati del test sopra è ben piazzato.

Invito ogni utente a partecipare,per stilare una lista aggiornata,che presumo interessi tutti.
Anche perchè fare ogni tanto lo scan con almeno 2 tools è quantomeno indicato rispetto ad un solo prodotto.

Grazie dell'attenzione !!

p.s. C'è un test su Megalab più aggiornato,ma le conclusioni del redattore sono "pessime" per questi tools.

*******************************************************************************

Ho provato VBA beta sul mio pc sp3 aggiornato con ogni sw di sicurezza attivo come sempre del resto quando faccio
questi scan.
Non lamento nessuna incompatibilità al valore preimpostato di Heuristic Analysis excessive.
Lo scan è molto veloce:

ftp://anti-virus.by/beta/Vba32arkit_beta.rar

Maggiori info http://www.wilderssecurity.com/showthread.php?t=253338.

Interessante la presenza di una quarantena.
E l'installazione/disinstallazione di un driver antirootkit che non ho provato perchè si tratta pur sempre di una beta.
Oltretutto necessita di un riavvio del pc,quindi RVS è escluso.
Chi si vuole cimentare........

Ultima modifica di sampei.nihira : 18-10-2009 alle 11:25.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 18:29   #2
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17713
Visto che GMER non ti funziona hai provato rootrepeal? sostanzialmente analogo anche in rilevazione
Romagnolo1973 è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 22:06   #3
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
Visto che GMER non ti funziona hai provato rootrepeal? sostanzialmente analogo anche in rilevazione
Si anche RootRepeal può essere inserito nei "prodotti con uno sviluppo attuale.
La versione ultima scaricabile 1.3.5 risale all' agosto 2009.
Per rispondere alla tua domanda si l'ho provato.
Anzi è stato fino ad oggi il mio tool principale.

E siamo a tre,anzi (per la lista) 4 con GMER.........
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2009, 00:41   #4
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi

p.s. C'è un test su Megalab più aggiornato,ma le conclusioni del redattore sono "pessime" per questi tools
Non mi affiderei troppo a quel test. Installare più rootkit contemporaneamente su una macchina e testare l'efficacia del software antirootkit nell'individuare ognuno di questi è concettualmente sbagliato.

L'errore si può identificare nel fatto che i rootkit utilizzano ognuno tecniche differenti per alterare il sistema operativo e nascondersi, alcune similari mentre altre totalmente differenti. Il punto è che, utilizzate contemporaneamente, potrebbero causare incompatibilità e, anzi, in alcuni casi un rootkit potrebbe paradossalmente renderne automaticamente visibile un altro.
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2009, 07:17   #5
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da eraser Guarda i messaggi
Non mi affiderei troppo a quel test. Installare più rootkit contemporaneamente su una macchina e testare l'efficacia del software antirootkit nell'individuare ognuno di questi è concettualmente sbagliato.

L'errore si può identificare nel fatto che i rootkit utilizzano ognuno tecniche differenti per alterare il sistema operativo e nascondersi, alcune similari mentre altre totalmente differenti. Il punto è che, utilizzate contemporaneamente, potrebbero causare incompatibilità e, anzi, in alcuni casi un rootkit potrebbe paradossalmente renderne automaticamente visibile un altro.
Grazie Eraser della spiegazione tecnica.
Credo che i tuoi interventi sono sempre un motivo in più per imparare sempre e meglio per noi tutti.

Si anche me quel test cui ti riferisci anche tu,non ha mai convinto.
Ecco il motivo per cui non l'ho messo all'attenzione in modo evidente in questo 3D ma l'ho solo "riportato per dovere di cronaca".
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2009, 19:04   #6
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Per quanto mi riguarda, il punto della situazione è presto fatto visto che mi fido solo degli occhi di RootRepeal/Gmer/PrevX...

Inoltre, sebbene non nasca con la pretesa di essere un tool AR puro ma uno strumento capace di gettare uno sguardo più a 360° sullo stato dell'intero sistema, trovo sia interessante anche il prodotto SysInspector della ESET..




Per scendere più in dettaglio sui nomi, cmq, potresti gettare un occhio su questo thread [1] e, in parte, su quest'altro: [2].



Facci sapere...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2009, 22:08   #7
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
A parte prevx free installato, a volte faccio scansioni con GMER. Sino ad oggi nessuna bsod all'avvio... pero' leggevo che in caso di infezione e relativo tentativo di riparare, a volte questa operazione causa la schermata blu.
Non nascondo che ogni volta che l'avvio mi sudano le mani
Trovera' qualcosa? Trovera' nulla?

Ciaooooo
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 15:23   #8
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
Per quanto mi riguarda, il punto della situazione è presto fatto visto che mi fido solo degli occhi di RootRepeal/Gmer/PrevX...

Inoltre, sebbene non nasca con la pretesa di essere un tool AR puro ma uno strumento capace di gettare uno sguardo più a 360° sullo stato dell'intero sistema, trovo sia interessante anche il prodotto SysInspector della ESET..




Per scendere più in dettaglio sui nomi, cmq, potresti gettare un occhio su questo thread [1] e, in parte, su quest'altro: [2].



Facci sapere...
Grazie Grande Enne gli darò un occhio appena ho un pò più di tempo.
Non ti nascondo però che ho aperto questo 3D con un altro scopo......mi sembra,fin'ora, non raggiunto.

Eppure mi dico la sottosezione "Aiuto sono infetto....." è sempre piena zeppa di richieste !!

Sarebbe un' ottima occasione per un pool di "volontari" provare una serie di questi tool e riportarne impressioni sul campo,quindi non solo nell'individuazione che è pur sempre interessante ma anche nell'eradicazione.

Tu e quasi certamente gli altri utenti che sono intervenuti con un commento in questo 3D, avranno da anni i loro "tool antirootkit" perennemente disoccupati.
Come io del resto.........

In questo campo ci dovrebbe essere una certa curiosità di sperimentazione,altrimenti non c'è soddisfazione.

Quindi esorto le giovani leve a farci "spostare".....largo ai giovani !!

I miei ringraziamenti a tutti coloro che sono già intervenuti.

Ultima modifica di sampei.nihira : 20-10-2009 alle 15:28.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 17:36   #9
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
OT
Il nostro sampei gentile e cortese come sempre
Chiudo OT
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2009, 19:18   #10
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Aggiunto rootrepeal oltre a gmer che gia' avevo....
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2009, 11:32   #11
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
posso dire quali sono i miei software "preferiti", quelli che uso per intenderci, ma non mi sento in grado di dire quale sia effettivamente il migliore (anche se qualche test si potrebbe pure fare).

In ordine da quello che reputo più affidabile:

-RootRepeal
-rtk Unhooker
-Gmer

poi, come sempre, entra in gioco il gusto personale..
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122

Ultima modifica di cloutz : 25-10-2009 alle 11:39.
cloutz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
La NASA cambia idea sulle stazioni spazi...
Implementazione NVMe nativa disattivata ...
Polestar 2 e 3: le batterie integrano or...
Crisi delle memorie: ecco le soluzioni p...
Il satellite ESA Proba-3 è tornat...
'Chiudete (quasi) tutto', il risultato d...
Tesla, maggiore autonomia grazie a una r...
Nasce TrendAI, la divisione di Trend Mic...
Recensione Motorola Signature: il primo ...
TeraFab, Elon Musk parte all'assalto di ...
L'ambiziosa base lunare permanente sulla...
Litografia BEUV (Beyond-EUV): la startup...
SAP e l'IA agentica: dall'hype alla matu...
'Abbiamo raggiunto l'AGI': Jensen Huang ...
Claude ora usa il mouse e la tastiera al...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v