Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Risultati sondaggio: Il vostro preferito Antispyware
Ewido 155 18.67%
MS Antispyware 56 6.75%
Spybot Search & Destroy 321 38.67%
Spywareblaster 17 2.05%
Ad Aware PE 235 28.31%
SpySweeper 46 5.54%
Votanti: 830. Non puoi votare in questo sondaggio

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 05-03-2006, 21:57   #661
V4n{}u|sH
Senior Member
 
L'Avatar di V4n{}u|sH
 
Iscritto dal: May 2004
Città: Cinisello Balsamo Trattative concluse: 233+
Messaggi: 11903
Io uso quasi tutti quelli elencati e ne uso pure altri però il mio preferito è Spybot - Search & Destroy
__________________
DESKTOP: Intel Core i7-12700KF|Noctua NH-D14|Gigabyte Z790 Aorus Elite DDR4|Corsair Vengeance RGP Pro 2x16GB DDR4 3600MHz|Sapphire AMD 6700 XT 12GB Pulse|Samsung 980 PRO 1TB NVMe + SanDisk 480GB SATA|Corsair AX860|Noctua 3xNF-S12A FLX|Asus Xonar DX|Corsair Obsidian 750D|Benq XL2411Z|Logitech G502 Lightspeed|Synology 2xDS1621+/2x6 HDD 6TB WD Red/2x2 SSD NVMe 400GB cache/2x8GB RAM
Desktop Replacement: Asus ROG G14|AMD Ryzen 9 5900HS|32GB RAM DDR4|RTX 3060|FHD 144Hz||1TB SSD NVMe
V4n{}u|sH è offline  
Old 07-03-2006, 10:37   #662
dr-omega
Senior Member
 
L'Avatar di dr-omega
 
Iscritto dal: Sep 2002
Città: Mordor
Messaggi: 3412
Look2Me or CWS

Ciao, ieri sono andato da un'amica a disinfestargli il pc e vi racconto come è andata...
Il pc è un nuovissimo minitower della Acer con XP Home SP2 e sigh! Norton "nonservoaduncavolomatiinchiodoilpc" Antivirus.

La situazione era critica, il pc non si poteva più usare nemmeno offline data l'incredibile quantità di finestre pop-up presenti e persistenti.
Inutile dire che nonostante la classifica di av-comparatives.org lo ponga al 4° posto, Nav è sempre una delusione.

Quindi:
-Disabilito il riprestino del sistema e pulisco gli shot precedenti
-Lancio una pulitura disco
-Lancio una pulitura disco approfondita con il mitico DisckCleaner
-Installo le ultime versioni di ad-aware e spybot con i files defs.ref e spybotsd_includes.exe scaricati da un pc sano connesso ad internet
-riavvio ed entro in modalità provvisoria
-vado di ad-aware e quindi di spybot e comincio a mietere schifezze a più non posso
-torno in modalità normale, disinstallo il Nav e installo la versione trial del kaspersky Pro, riavvio, lo aggiorno e gli faccio cercare i virus.Ne trova un numero elevato.E li sega!
-lancio il cwshredder aggiornato e non trova nulla, eseguo HijackThis e controllo.Ci sono alcune voci sospette e le fixo.

Il pc a questo punto è pulito al 99.9%, ne manca solo uno...

Wosshhhhh...
Questo PC è troppo piccolo per tutti e due...
Wossshhhhhh...


In modalità provvisoria sia ad-aware, che spybot mi rilevano un "CoolWebSearch" con Threat Assessment Chart di valore 10
Entrambi i programmi avvertono che i files sospetti verranno eliminati al riavvio, ma così non è...
A questo punto gioco la carta Ewido!
Stessa solfa, solamente che mi rileva non il CWS, ma un Look2Me.

Finalmente ecco il vero volto del mio nemico!Uno di noi due non vedrà il sorgere del sole, entrambi lo sappiamo ma andiamo avanti lo stesso.

E' il momento di rimboccarsi le maniche, gioco le carte: IBProcMan , StartupList e Ewido insieme.

Termino tutti i servizi di sistema, meno 4:
-Plug and Play
-Registro eventi
-RPC (Remote Procedure Call)
-Utilità di avvio processo server DCOM
Inoltre mi sembra di ricordare anche un winlogon (devo verificare se è quello vero presente nella directory di sistema di Windows C:\Windows\system o C:\Windows\System32 oppure quello falso presente in C:\Windows\).
Questi servizi non possono essere terminati e lo spyware dipende da winlogon...

A questo punto ieri sera si era fatto tardi e dato che non ero a casa mia ho dovuto lasciare in sospeso.
Ma così è meglio, perchè il bacarospo si illude di avere vinto, mentre non sa che:
1°conosco il dos e posso cancellare i files partendo da un cd di avvio
2°sono molto testardo
3°ho recuperato un tool specifico per il Look2Me

Muhahahahahahahahahaha!!!!

P.s. Domani vi farò sapere

Look2Me

Nome: Trojan.Win32.Look2Me

Tipologia: Trojan

Nomefile: guard.tmp - [random].dll

Startup: Unimodem - ShellCompatibility - ShellScrap - Explorer - MS-DOS Emulation - Controls Folder - Welcome - OfficeUpdate

Descrizione:

Questo trojan crea un serie di DLL con nomi casuali (es. cgbsolet.dll, d2j02c1mgf.dll) ed il file guard.tmp. Il trojan viene eseguito all'interno del processo WinLogon come DLL.

Le dimensioni delle DLL sono variabili (es. 225631, 225951, 226021 byte). Il trojan Look2Me visualizza finestre PopUp di pubblicità.
__________________
>>World of Warships HWU thread<<.~~~~~~~~~~~~~~__/\__~~~~~
>>World of Warships player info and stats. Arrr!<<~~~\____/~~~~~~

Ultima modifica di dr-omega : 07-03-2006 alle 11:46.
dr-omega è offline  
Old 07-03-2006, 10:42   #663
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
dopo questo sbattimento mi auguro che almeno la tua amica sia maiala
juninho85 è offline  
Old 07-03-2006, 11:28   #664
dr-omega
Senior Member
 
L'Avatar di dr-omega
 
Iscritto dal: Sep 2002
Città: Mordor
Messaggi: 3412
Quote:
Originariamente inviato da juninho85
dopo questo sbattimento mi auguro che almeno la tua amica sia maiala
E' mooooolto carina, mooooooooooolto intelligente e...abita di fronte alla mia fidanzata! (altrettanto carina e intelligente)
E' una sua amica...

Però io lo faccio per puro spirito altruistico, dato che non sopporto virus,spyware e quant'altro.
Sono un novello don Chisciotte.
__________________
>>World of Warships HWU thread<<.~~~~~~~~~~~~~~__/\__~~~~~
>>World of Warships player info and stats. Arrr!<<~~~\____/~~~~~~
dr-omega è offline  
Old 07-03-2006, 11:29   #665
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
braov bravo
juninho85 è offline  
Old 07-03-2006, 11:36   #666
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
se al posto di adaware usavi ewido avevi già finito
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline  
Old 07-03-2006, 11:42   #667
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da Stev-O
se al posto di adaware usavi ewido avevi già finito
infatti lo ha già usato
juninho85 è offline  
Old 07-03-2006, 11:46   #668
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
cmq molto interessante
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline  
Old 07-03-2006, 11:52   #669
dr-omega
Senior Member
 
L'Avatar di dr-omega
 
Iscritto dal: Sep 2002
Città: Mordor
Messaggi: 3412
Così se per caso lo incontrate anche voi sapete come fare a debellarlo.
__________________
>>World of Warships HWU thread<<.~~~~~~~~~~~~~~__/\__~~~~~
>>World of Warships player info and stats. Arrr!<<~~~\____/~~~~~~
dr-omega è offline  
Old 07-03-2006, 13:22   #670
Ashard
Member
 
L'Avatar di Ashard
 
Iscritto dal: Mar 2006
Città: Trattative concluse: 3
Messaggi: 47
Spybot Search & Destroy ma anche ad aware è veramente buono
Ashard è offline  
Old 10-03-2006, 14:43   #671
V4n{}u|sH
Senior Member
 
L'Avatar di V4n{}u|sH
 
Iscritto dal: May 2004
Città: Cinisello Balsamo Trattative concluse: 233+
Messaggi: 11903
Quote:
Originariamente inviato da Ashard
Spybot Search & Destroy ma anche ad aware è veramente buono
Quoto.
__________________
DESKTOP: Intel Core i7-12700KF|Noctua NH-D14|Gigabyte Z790 Aorus Elite DDR4|Corsair Vengeance RGP Pro 2x16GB DDR4 3600MHz|Sapphire AMD 6700 XT 12GB Pulse|Samsung 980 PRO 1TB NVMe + SanDisk 480GB SATA|Corsair AX860|Noctua 3xNF-S12A FLX|Asus Xonar DX|Corsair Obsidian 750D|Benq XL2411Z|Logitech G502 Lightspeed|Synology 2xDS1621+/2x6 HDD 6TB WD Red/2x2 SSD NVMe 400GB cache/2x8GB RAM
Desktop Replacement: Asus ROG G14|AMD Ryzen 9 5900HS|32GB RAM DDR4|RTX 3060|FHD 144Hz||1TB SSD NVMe
V4n{}u|sH è offline  
Old 11-03-2006, 12:01   #672
filemone82
Senior Member
 
Iscritto dal: Jul 2001
Messaggi: 299
Concordo pienamente con chi sostiene che usando Firefox + le extension Noscrip e AdBlock Plus gli spyware diventeranno soltanto un ricordo.........

Grazie alla combinazione di cui sopra sia Ewido, che Spybot che MSAntispyware non rilevano più alcunchè..........ma proprio niente..........
filemone82 è offline  
Old 13-03-2006, 17:32   #673
manga81
Senior Member
 
L'Avatar di manga81
 
Iscritto dal: Jan 2006
Città: messina-milano
Messaggi: 15987
Quote:
Originariamente inviato da filemone82
Concordo pienamente con chi sostiene che usando Firefox + le extension Noscrip e AdBlock Plus gli spyware diventeranno soltanto un ricordo.........

Grazie alla combinazione di cui sopra sia Ewido, che Spybot che MSAntispyware non rilevano più alcunchè..........ma proprio niente..........

a me di solito ewido rileva a fine connessione una decina di malware-trojan nella cartella di firefox........naturalmente credo vengano bloccati a priori da spywareblaster e spybot..........
manga81 è offline  
Old 18-03-2006, 17:29   #674
Vittorio_Bo
Member
 
L'Avatar di Vittorio_Bo
 
Iscritto dal: Mar 2006
Città: Bologna
Messaggi: 178
ciao a tutti mi presento

Ciao a tutti ragazze e ragazzi, vi seguo da alcuni giorni e oggi mi sono deciso ad iscrivermi. Grazie molte innanzitutto per tutti in consigli.
" settimane fa ho provato a disinfestare il PC di un amico letteralmente invaso da SPyware. Era un pc nuovo e lui NOn sapeva di Non aver installato antivirus+antispyware perchè non aveva attivato la trial valida per 90 gg di Norton Internet Security. Con i vari antispyware da voi piu volte seganlati sono riuscito a togliere quasi tutto, meno che due:
1) un maledetto link che si apriva da solo a un finto sinto Microsoft da dove scaricare uno pseduo programma Microsoft per disinfestare e riparare errori ( si tratta di del famigerato ERROR-SAFE ? )

2) un link che si apriva sempre da solo a un sito PAYPAL.

Anche utilizzando MOzilla dopo alcuni minuti si aprivano i due famigerati siti con due finestre di Internet Explorer.
Non ho usato EWIDO perchè allora lo conoscevao poco, è per questo che NOn sono riuscito a fare pulizia completa?
Vittorio
Vittorio_Bo è offline  
Old 18-03-2006, 17:54   #675
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da Vittorio_Bo
Ciao a tutti ragazze e ragazzi, vi seguo da alcuni giorni e oggi mi sono deciso ad iscrivermi. Grazie molte innanzitutto per tutti in consigli.
" settimane fa ho provato a disinfestare il PC di un amico letteralmente invaso da SPyware. Era un pc nuovo e lui NOn sapeva di Non aver installato antivirus+antispyware perchè non aveva attivato la trial valida per 90 gg di Norton Internet Security. Con i vari antispyware da voi piu volte seganlati sono riuscito a togliere quasi tutto, meno che due:
1) un maledetto link che si apriva da solo a un finto sinto Microsoft da dove scaricare uno pseduo programma Microsoft per disinfestare e riparare errori ( si tratta di del famigerato ERROR-SAFE ? )

2) un link che si apriva sempre da solo a un sito PAYPAL.

Anche utilizzando MOzilla dopo alcuni minuti si aprivano i due famigerati siti con due finestre di Internet Explorer.
Non ho usato EWIDO perchè allora lo conoscevao poco, è per questo che NOn sono riuscito a fare pulizia completa?
Vittorio
Se avessi usato ewido ed hijackthis probabilmente saresti riuscito a ripulire per bene quel pc.
andorra24 è offline  
Old 18-03-2006, 21:10   #676
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
navigando con firefox preverrai futuri problemi
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline  
Old 19-03-2006, 10:32   #677
Vittorio_Bo
Member
 
L'Avatar di Vittorio_Bo
 
Iscritto dal: Mar 2006
Città: Bologna
Messaggi: 178
grazie ragazzi

Grazie molte della risposta Stev_O e Andorra24.
Vi seguo quotidianamente con estrema attenzione perchè sono diventato appassionatissimo nel settore sicurezza e rimozione virus e spyware. Ewido lo conoscevo solo in parte e devo dire in effetti che è eccezionale. Per me è interessantissimo nonchè basilare tenermi aggiornato con i programmi di rimozione e relativi test di affidabilità e efficienza.
Vittorio_Bo è offline  
Old 19-03-2006, 10:40   #678
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da Vittorio_Bo
Grazie molte della risposta Stev_O e Andorra24.
Vi seguo quotidianamente con estrema attenzione perchè sono diventato appassionatissimo nel settore sicurezza e rimozione virus e spyware. Ewido lo conoscevo solo in parte e devo dire in effetti che è eccezionale. Per me è interessantissimo nonchè basilare tenermi aggiornato con i programmi di rimozione e relativi test di affidabilità e efficienza.
Fai molto bene a tenerti informato sulle varie minacce informatiche e sui modi per debellarle. Tutti coloro che navigano ed usano il pc dovrebbero approfondire un po' di piu' le tematiche relative alla sicurezza.
andorra24 è offline  
Old 19-03-2006, 10:48   #679
Vittorio_Bo
Member
 
L'Avatar di Vittorio_Bo
 
Iscritto dal: Mar 2006
Città: Bologna
Messaggi: 178
a proposito di antispyware

Volevo chiedervi cosa ne pensate di superantispyware free che si puo prelevare sull'omonimo sito superantispyware.com, che livello di affidabilità gli date e se qualcuno l'ha mai testato. Grazie
Vittorio_Bo è offline  
Old 19-03-2006, 10:57   #680
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da Vittorio_Bo
Volevo chiedervi cosa ne pensate di superantispyware free che si puo prelevare sull'omonimo sito superantispyware.com, che livello di affidabilità gli date e se qualcuno l'ha mai testato. Grazie
Non conosco questo antispyware che tu hai citato. Quando incontri un antispyware poco conosciuto ti consiglio di consultare la rogue list di SpywareWarrior per vedere se e' inserito nella loro lista di softwares dubbi o sospetti:
http://www.spywarewarrior.com/rogue_anti-spyware.htm
andorra24 è offline  
 Discussione Chiusa


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Am9080, sono passati 50 anni dal primo p...
Inquinamento record a Nuova Delhi: il go...
Il Giappone e il 'fetish' per i dischi o...
AMD presenterà il Ryzen 5 7500X3D...
Un aspirapolvere intelligente diventa un...
Il nuovo M5 fa la differenza anche nel g...
Le AirPods ora sono in grado di rilevare...
Oggi su Amazon succede di tutto: sconti ...
'Copilot Gaming mi spiava!': le accuse d...
Mova P50 Pro Ultra, robot aspirapolvere ...
Speciale action cam: doppio sconto solo ...
Eureka J15 Ultra conquista Amazon: aspir...
Game Pass è sempre più ric...
20 milioni di utenti contro Apple: grand...
La sonda spaziale europea ESA JUICE &egr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v