Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
La PNY GeForce RTX 5080 Slim OC si distingue nel panorama delle GPU di fascia alta per il design compatto a due slot, ispirato alla NVIDIA GeForce RTX 5080 Founders Edition. In questo test analizziamo comportamento termico e prestazioni in gioco, valutando se il formato ridotto comprometta o meno l'esperienza complessiva rispetto alle soluzioni più ingombranti presenti sul mercato.
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Abbiamo provato le nuove CPU Intel Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: più core e ottimizzazioni al funzionamento interno migliorano le prestazioni, anche in virtù di prezzi annunciati interessanti. A questo si aggiungono nuove ottimizzazioni software. Purtroppo, a fronte di prestazioni di calcolo elevate, il quadro rimane incerto nel gaming, dove l'andamento rimane altalenante. Infine, rimane il problema della piattaforma a fine vita.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-07-2011, 10:55   #1
Fjfj
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 26
Analisi processi

Ciao,

volevo chiedervi un suggerimento sulla seguente questione:

che tool si possono usare per eseguire una analisi dei processi attivi sul proprio PC, in modo da avere piena consapevolezza di tutto quello che "gira" sul proprio PC,capire quale applicazione lancia un determinato processo, se il processo è legittimo etc.

Ad esempio andando in task manager (se sto utilizzando Firefox) è facile rendersi conto che il processo firefox.exe è stato lanciato dall'applicazione Firefox ( infatti se si seleziona il Tab applicazioni si nota l'icona di Firefox e poi tasto destro vai al processo e si raggiunge facilmente il processo relativo firefox.exe).

Ma nel caso ad esempio del processo svchost.exe?

Come si pùò capire quale applicazione ha lanciato quel dato processo svchost.exe?

Quali servizi contiene quel dato processo svchost.exe?, considerando che ci sono più istanze dello stesso processo?
Ed ancora per ogni processo svchost.exe esiste una sola aplicazione che lo lancia? oppure più applicazioni possono richiedere lo stesso processo svchost.exe?

Grazie mille

Ciao

Fjfj
Fjfj è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2011, 11:25   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
usando un buon firewall software di terze parti, degli esempi sono:
Comodo-Firewall, PrivateFirewall, OnlineArmor-free, Outpost-Free 7.x
tutti gratuiti, ad ogni modo puoi riferirti a questa comparazione:
http://www.hwupgrade.it/forum/showthread.php?t=2368161
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2011, 11:59   #3
Fjfj
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 26
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
usando un buon firewall software di terze parti, degli esempi sono:
Comodo-Firewall, PrivateFirewall, OnlineArmor-free, Outpost-Free 7.x
tutti gratuiti, ad ogni modo puoi riferirti a questa comparazione:
http://www.hwupgrade.it/forum/showthread.php?t=2368161

Grazie mille
Ciao
Fjfj
Fjfj è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2011, 21:41   #4
TheQ.
Senior Member
 
L'Avatar di TheQ.
 
Iscritto dal: Mar 2011
Messaggi: 2766
io consiglio anche:
procexp.exe (process explorer)
schvost viewer (neuber.com)
TheQ. è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2011, 00:33   #5
Fjfj
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 26
Quote:
Originariamente inviato da TheQ. Guarda i messaggi
io consiglio anche:
procexp.exe (process explorer)
schvost viewer (neuber.com)
Ciao TheQ,

volevo chiederti se esiste una guida chiara che con esempi mostra come va utilizzato Process Explorer, e come vanno utilizzati/ interpretati i molti dati che fornisce in modo da raggiungere una ragionevole fiducia sulla "genuinità" del processo analizzato?

Ci sono delle differenze tra process explorer e schvost viewer?

Grazie mille

Ciao Ciao

Fjfj

Ultima modifica di Fjfj : 14-07-2011 alle 00:36.
Fjfj è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2011, 01:29   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fjfj Guarda i messaggi
Ciao TheQ,

volevo chiederti se esiste una guida chiara che con esempi mostra come va utilizzato Process Explorer, e come vanno utilizzati/ interpretati i molti dati che fornisce in modo da raggiungere una ragionevole fiducia sulla "genuinità" del processo analizzato?

Ci sono delle differenze tra process explorer e schvost viewer?

Grazie mille

Ciao Ciao

Fjfj
La pratica è il miglior insegnante.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2011, 13:41   #7
Fjfj
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 26
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
La pratica è il miglior insegnante.
Ciao Chill-Out,

innanzitutto ti ringrazio, e sono ovviamente d'accordo con te

Però ad esempio ci sono alcune voci di Process Explorer che non so come leggere e quindi utilizzare a mio favore per capire se il processo è legittimo o nasconde sorprese ( ad esempio malware o servizi che possono essere disattivati)

Come ad esempio, cosa intendiamo per elenco degli Handle aperti?
oppure se si dice "Thread" del processo cosa si intende?

Quali sono le schede più importanti, tra quelle indicate in parentesi, (IMAGE; Performance;Performance Graph;Services; Threads; TCP/IP; Security; Environment; Strings )da prendere in considerazione quando visualizziamo le proprietà di un determinato processo e come si posono utilizzare i dati per capire se un determinato processo è legittimo o può essere causa di un malware?

Ad esempio se selezioniamo un processo, tasto destro--- proprietà abbiamo molte schede, in quella denominata "Image" leggiamo tra le altre voci, Parent ( cosa indica?); User cosa indica? ( ad esempio se troviamo scritto NT Authority/SYSTEM ( cosa significa?) invece se troviamo indicato il nome Utente?, a cosa servono i bottoni "Verfy"; "Bring to Front" ;Kill process ( questo l'ho capito, serve per terminare un processo)

Praticamente, mi serve avere le suddette informazioni di base per poter analizzare i processi dubbi, altrimenti non sarei in grado di utiliare la mole dei datoi offerti da Process Explorer

Ti ringrazio

Ciao ciao

Fjfj
Fjfj è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2011, 19:57   #8
TheQ.
Senior Member
 
L'Avatar di TheQ.
 
Iscritto dal: Mar 2011
Messaggi: 2766
Il bello è che process explorer ha anche la funzione search online che apre automaticamente il browser su google con il nome del processo.

Per i processi puoi appoggiarti su: processlibrary.com
E' raro non trovarli in questo archivio online.
Esistono altri siti database per processi di windows.

Andare oltre la descrizione già offerta da servizi-librerie online per verificare alterazioni o cattivi comportamenti è da super-geek e forse ti porta a perdere tempo se sei un utente domestico e non uno che lavora per un laboratorio antivirus.

Trovati con Google il cagnolone miglior amico dell'uomo:
guida eng da scaricare da uploads
guida ita megalab.it
manuali.it

Occhio a non danneggiare il pc alterando qualche processo fondamentale

Schvost analyzer ti segnala i servizi eseguiti che non riconosce.
Ti scrivi i nomi e cerchi info in internet (il 99.99% delle volte scopri che sono programmi, le rarissime volte che son virus sono stati già bloccati da AV o firewall ).

Ultima modifica di TheQ. : 15-07-2011 alle 20:01.
TheQ. è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2011, 08:59   #9
Fjfj
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 26
Quote:
Originariamente inviato da TheQ. Guarda i messaggi
Il bello è che process explorer ha anche la funzione search online che apre automaticamente il browser su google con il nome del processo.

Per i processi puoi appoggiarti su: processlibrary.com
E' raro non trovarli in questo archivio online.
Esistono altri siti database per processi di windows.

Andare oltre la descrizione già offerta da servizi-librerie online per verificare alterazioni o cattivi comportamenti è da super-geek e forse ti porta a perdere tempo se sei un utente domestico e non uno che lavora per un laboratorio antivirus.

Trovati con Google il cagnolone miglior amico dell'uomo:
guida eng da scaricare da uploads
guida ita megalab.it
manuali.it

Occhio a non danneggiare il pc alterando qualche processo fondamentale

Schvost analyzer ti segnala i servizi eseguiti che non riconosce.
Ti scrivi i nomi e cerchi info in internet (il 99.99% delle volte scopri che sono programmi, le rarissime volte che son virus sono stati già bloccati da AV o firewall ).
Grazie moltissimo TheQ.

Veramente gentile

Ti auguro una buona Domenica
Ciao

Fjfj
Fjfj è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2011, 05:51   #10
Fjfj
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 26
Si e non solo. Quello che descrivi è un'alterazione che avviene se subisci un attacco hacker con iniezione di dll sul system32. Tuttavia virus e malware usano molti altri sistemi di infezione (visto che citabi firefox: l'anno scorso o due anni fa furono trovati degli addons per firefox che eseguivano codici malevoli e se installati infettavano il pc... quindi non dentro gli schvost)

Gli AV per rilevare virus e malware verificano per l'appunto in primis i processi in esecuzione, e molti permettono anche la scansione in avvio del boot.

Se non ti fidi del lavoro del tuo AV+Firewall, per analizzare gli schvost usa schvost viewer (già postato tempo fa).... oppure cambia antivirus e firewall ^_^''



Grazie mille TheQ

Ciao e buona pausa estiva
Fjfj

Ultima modifica di Fjfj : 02-08-2011 alle 05:52. Motivo: Utilizzo sezione corretta
Fjfj è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2011, 05:54   #11
Fjfj
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 26
Ripristino sezione corretta

La Sezione è dedicata solo ed esclusivamente alla rimozione di eventuali Virus. Tra l'altro una discussione mi sembra più che sufficiente

http://www.hwupgrade.it/forum/showthread.php?t=2373557

Ti invito a prestare più attenzione non è la prima discussione che apri in sezione errata.



Ciao Chill-Out,

chiedo scusa!

Ciao e buona pausa estiva

Fjfj
Fjfj è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2011, 20:50   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fjfj Guarda i messaggi
Ciao Chill-Out,

chiedo scusa!

Ciao e buona pausa estiva

Fjfj
Anche a te speriamo porti giovamento
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
AMD annuncia Ryzen 9 9950X3D2 Dual Editi...
CyrusOne avvia la costruzione del suo pr...
Cloud in crescita, ma l’adozione dell’IA...
OpenAI cancella l'adult mode di ChatGPT:...
Google Search Live arriva in Italia: la ...
MacBook Air 15'' con chip M4 (2025) crol...
Ora è possibile trasferire file t...
Apple domina con il MacBook Neo: i lapto...
Arriva la nuova gamma di PC Dell Pro per...
DJI Avata 360: la recensione del primo d...
Il browser di Samsung arriva su Windows,...
I satelliti AI Sat Mini per i datacenter...
Project Sunrise: l'idea di Blue Origin p...
DJI Avata 360 ufficiale: due sensori da ...
Samsung Galaxy Watch8 Classic a 303€, ma...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v