Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-10-2009, 10:08   #1
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Facciamo insieme il punto sulla situazione tool antirootkit.

Apro questo 3D,come spunto dalla lettura di un 3D recente su W. per fare il punto sulla situazione, oggi, dei tools specifici per la individuazione e quindi rimozione dei rootkit.
Nonostante oggi molti prodotti antivirus e simili hanno già incorporato un modulo per l'individuazione ed eventuale rimozione dei rootkit,l'utente non può fare a meno di avere nella propria "cassetta degli attrezzi" anche dei tools specifici.
Secondo me per 2 motivi:

1) Un eventuale compromissione del sw installato usato apre la porta ad eventuali infezioni che quindi non sono rilevate e tantomeno rimosse.

2) Una certa minore performance in rimozione dei moduli antirootkit incorporati nei prodotti più noti.

Ciò almeno secondo alcuni test specifici che possono essere letti con una certa tranquillità per il metodo usato ma che purtroppo non ho trovato di più aggiornati.

Quello che metto sotto risale al 2008:

http://www.av-test.org/down/papers/2...b_rootkits.pdf

Se qualche utente può mettere in evidenza dati più aggiornati è il benvenuto !!!

Notate come la rimozione dei prodotti più noti (Avira e simili) sia inferiore a quella di prodotti specifici.

Il punto è, questo trend, ad oggi è rimasto invariato oppure si è invertito ?

E ancora quali sono i tools antirootkit specifici da prendere in considerazione (perchè aggiornati) rispetto ad altri che tutti possono notare sono fermi al passato e quindi non più sviluppati ?

Ed ancora questo 3D potrebbe essere importante per alcuni utenti che lamentano alcune incompatibilità in alcuni tools antirootkit specifici.
Io ad esempio sono uno di questi.

Non posso fare uno scan con GMER perchè mi causa, sempre purtroppo, un BSOD (schermata blu).

E purtroppo GMER è uno di quei tools aggiornati e fondamentali.

Quindi occorre trovare delle alternative.
Ad esempio Trend Micro RootkitBuster potrebbe essere una di queste.
E' regolarmente sviluppato,e la versione del link sopra è uscita a settembre 2009.
Almeno secondo i dati del test sopra è ben piazzato.

Invito ogni utente a partecipare,per stilare una lista aggiornata,che presumo interessi tutti.
Anche perchè fare ogni tanto lo scan con almeno 2 tools è quantomeno indicato rispetto ad un solo prodotto.

Grazie dell'attenzione !!

p.s. C'è un test su Megalab più aggiornato,ma le conclusioni del redattore sono "pessime" per questi tools.

*******************************************************************************

Ho provato VBA beta sul mio pc sp3 aggiornato con ogni sw di sicurezza attivo come sempre del resto quando faccio
questi scan.
Non lamento nessuna incompatibilità al valore preimpostato di Heuristic Analysis excessive.
Lo scan è molto veloce:

ftp://anti-virus.by/beta/Vba32arkit_beta.rar

Maggiori info http://www.wilderssecurity.com/showthread.php?t=253338.

Interessante la presenza di una quarantena.
E l'installazione/disinstallazione di un driver antirootkit che non ho provato perchè si tratta pur sempre di una beta.
Oltretutto necessita di un riavvio del pc,quindi RVS è escluso.
Chi si vuole cimentare........

Ultima modifica di sampei.nihira : 18-10-2009 alle 11:25.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 18:29   #2
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17654
Visto che GMER non ti funziona hai provato rootrepeal? sostanzialmente analogo anche in rilevazione
Romagnolo1973 è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 22:06   #3
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
Visto che GMER non ti funziona hai provato rootrepeal? sostanzialmente analogo anche in rilevazione
Si anche RootRepeal può essere inserito nei "prodotti con uno sviluppo attuale.
La versione ultima scaricabile 1.3.5 risale all' agosto 2009.
Per rispondere alla tua domanda si l'ho provato.
Anzi è stato fino ad oggi il mio tool principale.

E siamo a tre,anzi (per la lista) 4 con GMER.........
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2009, 00:41   #4
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi

p.s. C'è un test su Megalab più aggiornato,ma le conclusioni del redattore sono "pessime" per questi tools
Non mi affiderei troppo a quel test. Installare più rootkit contemporaneamente su una macchina e testare l'efficacia del software antirootkit nell'individuare ognuno di questi è concettualmente sbagliato.

L'errore si può identificare nel fatto che i rootkit utilizzano ognuno tecniche differenti per alterare il sistema operativo e nascondersi, alcune similari mentre altre totalmente differenti. Il punto è che, utilizzate contemporaneamente, potrebbero causare incompatibilità e, anzi, in alcuni casi un rootkit potrebbe paradossalmente renderne automaticamente visibile un altro.
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2009, 07:17   #5
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da eraser Guarda i messaggi
Non mi affiderei troppo a quel test. Installare più rootkit contemporaneamente su una macchina e testare l'efficacia del software antirootkit nell'individuare ognuno di questi è concettualmente sbagliato.

L'errore si può identificare nel fatto che i rootkit utilizzano ognuno tecniche differenti per alterare il sistema operativo e nascondersi, alcune similari mentre altre totalmente differenti. Il punto è che, utilizzate contemporaneamente, potrebbero causare incompatibilità e, anzi, in alcuni casi un rootkit potrebbe paradossalmente renderne automaticamente visibile un altro.
Grazie Eraser della spiegazione tecnica.
Credo che i tuoi interventi sono sempre un motivo in più per imparare sempre e meglio per noi tutti.

Si anche me quel test cui ti riferisci anche tu,non ha mai convinto.
Ecco il motivo per cui non l'ho messo all'attenzione in modo evidente in questo 3D ma l'ho solo "riportato per dovere di cronaca".
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2009, 19:04   #6
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Per quanto mi riguarda, il punto della situazione è presto fatto visto che mi fido solo degli occhi di RootRepeal/Gmer/PrevX...

Inoltre, sebbene non nasca con la pretesa di essere un tool AR puro ma uno strumento capace di gettare uno sguardo più a 360° sullo stato dell'intero sistema, trovo sia interessante anche il prodotto SysInspector della ESET..




Per scendere più in dettaglio sui nomi, cmq, potresti gettare un occhio su questo thread [1] e, in parte, su quest'altro: [2].



Facci sapere...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2009, 22:08   #7
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
A parte prevx free installato, a volte faccio scansioni con GMER. Sino ad oggi nessuna bsod all'avvio... pero' leggevo che in caso di infezione e relativo tentativo di riparare, a volte questa operazione causa la schermata blu.
Non nascondo che ogni volta che l'avvio mi sudano le mani
Trovera' qualcosa? Trovera' nulla?

Ciaooooo
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 15:23   #8
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
Per quanto mi riguarda, il punto della situazione è presto fatto visto che mi fido solo degli occhi di RootRepeal/Gmer/PrevX...

Inoltre, sebbene non nasca con la pretesa di essere un tool AR puro ma uno strumento capace di gettare uno sguardo più a 360° sullo stato dell'intero sistema, trovo sia interessante anche il prodotto SysInspector della ESET..




Per scendere più in dettaglio sui nomi, cmq, potresti gettare un occhio su questo thread [1] e, in parte, su quest'altro: [2].



Facci sapere...
Grazie Grande Enne gli darò un occhio appena ho un pò più di tempo.
Non ti nascondo però che ho aperto questo 3D con un altro scopo......mi sembra,fin'ora, non raggiunto.

Eppure mi dico la sottosezione "Aiuto sono infetto....." è sempre piena zeppa di richieste !!

Sarebbe un' ottima occasione per un pool di "volontari" provare una serie di questi tool e riportarne impressioni sul campo,quindi non solo nell'individuazione che è pur sempre interessante ma anche nell'eradicazione.

Tu e quasi certamente gli altri utenti che sono intervenuti con un commento in questo 3D, avranno da anni i loro "tool antirootkit" perennemente disoccupati.
Come io del resto.........

In questo campo ci dovrebbe essere una certa curiosità di sperimentazione,altrimenti non c'è soddisfazione.

Quindi esorto le giovani leve a farci "spostare".....largo ai giovani !!

I miei ringraziamenti a tutti coloro che sono già intervenuti.

Ultima modifica di sampei.nihira : 20-10-2009 alle 15:28.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 17:36   #9
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
OT
Il nostro sampei gentile e cortese come sempre
Chiudo OT
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2009, 19:18   #10
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Aggiunto rootrepeal oltre a gmer che gia' avevo....
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2009, 11:32   #11
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
posso dire quali sono i miei software "preferiti", quelli che uso per intenderci, ma non mi sento in grado di dire quale sia effettivamente il migliore (anche se qualche test si potrebbe pure fare).

In ordine da quello che reputo più affidabile:

-RootRepeal
-rtk Unhooker
-Gmer

poi, come sempre, entra in gioco il gusto personale..
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122

Ultima modifica di cloutz : 25-10-2009 alle 11:39.
cloutz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Il remake di Assassin's Creed IV: Black ...
Tutti i robot aspirapolvere in offerta s...
Amazon Haul spinge la promo di San Valen...
Offerte hardware Amazon per l'upgrade de...
iPhone 17e dovrà fare i conti con...
Offerte Amazon sugli iPhone di ultima ge...
DJI Mini 5 Pro Combo Fly More scende a 8...
Ubisoft potrebbe licenziare ancora ma se...
Samsung Galaxy S26: un leak anticipa col...
Aetherflux e Lockheed Martin insieme per...
SpaceX sta proseguendo i test della terz...
Axiom Space ha mostrato un nuovo video d...
Realme: la trasformazione in sub-brand d...
PlayStation 6 si farà attendere: ...
BWT Alpine chiude la prima tornata di pr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v