Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-08-2012, 22:43   #1
Manny2003
Senior Member
 
L'Avatar di Manny2003
 
Iscritto dal: Oct 2003
Messaggi: 308
Proteggersi da Live Platinum Security

Su diversi PC di diverse persone ho dovuto combattere con l'infezione del rogue Virus Live Platinum Security dopo aver visitato un sito infettato (l'ultima volta persino il sito di un amico!!).

L'ho rimosso, è una bella rottura di scatole perchè cancella e disattiva i sistemi di sicurezza di windows, modifica i registri e i servizi.

Su internet si trovano decine di guide su come rimuovere il virus. Bene io vorrei capire come non prenderlo!

L'amibente è Win7 x64, tutti gli aggiornamenti fatti, Avira Antivir o Avast, Windows Defender attivo, UAC attivo, sicurezza IE9 di default, Smarscreen attivo.
Il PC viene infettato appena si visualizza una pagina web che ospita il virus. Nessuna interazione dell'utente necessaria. Gli antivirus non lo vedono e quando lo vedono è già tardi.

Grazie dei vostri consigli!
Manny2003 è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2012, 23:35   #2
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Manny2003 Guarda i messaggi
Su diversi PC di diverse persone ho dovuto combattere con l'infezione del rogue Virus Live Platinum Security dopo aver visitato un sito infettato (l'ultima volta persino il sito di un amico!!).

L'ho rimosso, è una bella rottura di scatole perchè cancella e disattiva i sistemi di sicurezza di windows, modifica i registri e i servizi.

Su internet si trovano decine di guide su come rimuovere il virus. Bene io vorrei capire come non prenderlo!

L'amibente è Win7 x64, tutti gli aggiornamenti fatti, Avira Antivir o Avast, Windows Defender attivo, UAC attivo, sicurezza IE9 di default, Smarscreen attivo.
Il PC viene infettato appena si visualizza una pagina web che ospita il virus. Nessuna interazione dell'utente necessaria. Gli antivirus non lo vedono e quando lo vedono è già tardi.

Grazie dei vostri consigli!
hai bisogno di un hips,oppure puoi navigare con la sandbox,se in privato mi invii il link della pagina infetta vorrei fare delle prove ciao
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2012, 10:39   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Manny2003 Guarda i messaggi
Su diversi PC di diverse persone ho dovuto combattere con l'infezione del rogue Virus Live Platinum Security dopo aver visitato un sito infettato (l'ultima volta persino il sito di un amico!!).

L'ho rimosso, è una bella rottura di scatole perchè cancella e disattiva i sistemi di sicurezza di windows, modifica i registri e i servizi.

Su internet si trovano decine di guide su come rimuovere il virus. Bene io vorrei capire come non prenderlo!

L'amibente è Win7 x64, tutti gli aggiornamenti fatti, Avira Antivir o Avast, Windows Defender attivo, UAC attivo, sicurezza IE9 di default, Smarscreen attivo.
Il PC viene infettato appena si visualizza una pagina web che ospita il virus. Nessuna interazione dell'utente necessaria. Gli antivirus non lo vedono e quando lo vedono è già tardi.

Grazie dei vostri consigli!
UAC è impostato sul parametro di Default?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2012, 14:23   #4
Manny2003
Senior Member
 
L'Avatar di Manny2003
 
Iscritto dal: Oct 2003
Messaggi: 308
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
hai bisogno di un hips,oppure puoi navigare con la sandbox,se in privato mi invii il link della pagina infetta vorrei fare delle prove ciao
Grazie per il tuo supporto. Ti manderei volentieri l'URL ma a quanto pare è stato già ripulito. Inoltre ho notato che spesso ad infettare è un collegamento esterno che viene caricato dinamicamente, generalmente collegato agli sponsor. Di conseguenza mi è capitato di trovare delle pagine infettate sulle quali voler fare io stesso delle prove ma di non riuscire a farmi infettare una seconda volta dato che i vari redirect non aprivano più le stesse pagine contenenti il virus.

Stavo considerando la soluzione free di Comodo Internet Security per seguire il tuo consiglio. Troppo pesante? Alternative?

Grazie mille.
Manny2003 è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2012, 14:24   #5
Manny2003
Senior Member
 
L'Avatar di Manny2003
 
Iscritto dal: Oct 2003
Messaggi: 308
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
UAC è impostato sul parametro di Default?
Sì, 3 tacca dal basso.
Manny2003 è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2012, 17:56   #6
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Questo thread dimostra chiaramente che o si fa un salto di livello, o prima o poi si finisce nella rete.

Il fatto che quindi ci sia la volontà di provare a ridurre la superficie di rischio (che in questo caso passa per una presa di coscienza dell'esistenza del problema), è un buon punto di partenza.


Perchè non si spiega come mai alcuni non si infettino mai (e non perchè navighino solo su HWUpgrade) e altri che si infettano invece ogni 3x2...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2012, 18:04   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Manny2003 Guarda i messaggi
Grazie per il tuo supporto. Ti manderei volentieri l'URL ma a quanto pare è stato già ripulito. Inoltre ho notato che spesso ad infettare è un collegamento esterno che viene caricato dinamicamente, generalmente collegato agli sponsor. Di conseguenza mi è capitato di trovare delle pagine infettate sulle quali voler fare io stesso delle prove ma di non riuscire a farmi infettare una seconda volta dato che i vari redirect non aprivano più le stesse pagine contenenti il virus.

Stavo considerando la soluzione free di Comodo Internet Security per seguire il tuo consiglio. Troppo pesante? Alternative?

Grazie mille.
3D dedicato Protezione del Computer: consigli e valutazioni

Quote:
Originariamente inviato da Manny2003 Guarda i messaggi
Sì, 3 tacca dal basso.
Alzalo di 1 tacca
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2012, 18:10   #8
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da Manny2003 Guarda i messaggi
Sì, 3 tacca dal basso.
per la cronaca , non capisco sinceramente il senso dell'occhiolino:
la tacca n°3 dal basso, infatti (che corrisponde poi alla posizione di default), è facilmente aggirabile da un buon n° di malware.

Ne discende che [...] l'emoticon più opportuna sarebbe stata questa:

Un OS "sicuro" passa anche per l'hardening delle risorse che quest'ultimo mette a disposizione, e in 7 l'UAC a default è tutto fuorchè una buona impostazione.


Ultima modifica di nV 25 : 09-08-2012 alle 21:41. Motivo: fiu fiu fiu...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2012, 20:52   #9
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Manny2003 Guarda i messaggi

Stavo considerando la soluzione free di Comodo Internet Security per seguire il tuo consiglio. Troppo pesante? Alternative?

Grazie mille.
per vincere quasi sicuro darei retta a nv e a chill-out uac al massimo+comodo con blocco dei file sconosciuti
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2012, 14:12   #10
Manny2003
Senior Member
 
L'Avatar di Manny2003
 
Iscritto dal: Oct 2003
Messaggi: 308
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi

Grazie per il link, lo prenderò come riferimento.
Al momento ho fatto come mi avete consigliato, tacca alzata e ho installato la Comodo Internet Security. Ho letto che l'antivirus non era considerato tra i migliori, ma ho anche letto che con l'ultimo aggiornamento le cose dovrebbero essere migliorate, oltretutto come mi consigliava arnyreny ha anche un sandbox a disposizione... vediamo un po', sicuramente avendo un HIPS ora le cose dovrebbero essere migliorate rispetto a prima, anche se l'antivirus dovesse lasciarsi scappare qualche rilevamento.

Ho anche visto che le configurazioni consigliate spesso riportano l'installazione di diversi software, ognuno dedicato ad un compito preciso di protezione. E' ovvio che si deve trovare il giusto compromesso tra sicurezza e performance e che non posso pretendere di non pagare un livello superiore di protezione, però sto cercando di mantenere le cose il più leggere possibili anche perchè ci sono macchine che hanno bisogno di accedere a internet ma allo stesso tempo sono messe sotto pressione da programmi quali After Effect che nelle specifiche consiglia proprio di disattivare gli antivirus durante l'utilizzo per incrementare le prestazioni. Comodo ha un "Game Mode" che forse può essere utilie durante l'utilizzo di software che richiede lo sgravio dei processi di protezione... altro fattore che mi ha fatto propendere su questo prodotto, peraltro completamente gratis e con un firewall multipremiato.
Vediamo se ho trovato l'equilibrio. Prima di questi rouge virus erano anni che anche scherzando con il fuoco non mi facevo infettare, ma a quanto pare ora c'è bisogno di alzare il livello.


Quote:
Originariamente inviato da nV 25 Guarda i messaggi
per la cronaca , non capisco sinceramente il senso dell'occhiolino:
Non ti arrabbiare!
Il motivo era perchè la 3a tacca per me è già considerata come un buon raggiungimento, dato che il primo istinto è quello di disattivare l'UAC completamente. Disattivarlo perchè rompe le scatole ogni secondo, se si usano programmi e servizi particolari o persino giochi capita che sia incompatibile e che venga richiesto dal manuale del software stesso di disattivarlo. Inoltre se consideriamo che tutti questi inconvenienti non vengono nemmeno ripagati perchè quando arriva un virus che non viene bloccato da altre componenti l'UAC lo lascia installare ugualmente... allora si tende appunto, quando non si è utilizzatori casual, a disabilitarlo. L'occhiolino stava quindi a dire: "sì, sono stato bravo, non l'ho disattivato come vorrei!"


Grazie arnyreny, nV 25 e Chill-Out per i vostri consigli... vediamo cosa succede e se riesco a trovare un sito con cui fare dei test lo mando in pvt a arnyreny.

Ultima modifica di Manny2003 : 09-08-2012 alle 14:16.
Manny2003 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Una denuncia getta ombre sulle batterie ...
DJI Avata 2 Fly Smart Combo a 526€: il d...
Alla guida della nuova auto elettrica ci...
GeForce RTX 3060 12 GB a giugno di nuovo...
Apple Music sarà sponsor ufficiale di Po...
The Mandalorian & Grogu: trailer fin...
Fedeltà record: Apple blinda gli utenti,...
Volkswagen ID.3 Neo: fino a 630 km di au...
GPU-Z mette i dati personali a rischio? ...
La PS6 potrebbe essere retrocompatibile ...
Amazfit Cheetah 2 Pro arriva in Italia: ...
Duolingo ammette l'errore dopo un anno: ...
Samsung Galaxy Tab S10 Lite a 249€: il t...
Samsung Micro RGB: la rivoluzione del co...
Sempre più autonomia per gli smar...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v