|
|
|
![]() |
|
Strumenti |
![]() |
#61 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12795
|
Quote:
![]() Chi ha Vista (specie 64bit) con UAC attivato, è al sicuro. |
|
![]() |
![]() |
![]() |
#62 | |
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5593
|
Quote:
Scusa ma io che ho detto? GRUB parte da MBR (lo stage 1) ma poi tutto il resto sta da un'altra parte. Cito da wikipedia: "...The MBR contains GRUB stage 1. Given the small size of the MBR, Stage 1 does little more than load the next stage of GRUB (which may reside physically elsewhere on the disk)..." Fonte: http://en.wikipedia.org/wiki/GNU_GRUB
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
|
![]() |
![]() |
![]() |
#63 | |
Junior Member
Iscritto dal: Jan 2007
Messaggi: 22
|
Quote:
![]() Comunque davvero pochi dettagli in questo articolo, sembra quasi FUD. |
|
![]() |
![]() |
![]() |
#64 | |
Senior Member
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15534
|
Quote:
Ultima modifica di hexaae : 19-04-2009 alle 11:46. |
|
![]() |
![]() |
![]() |
#65 | |
Senior Member
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15534
|
Quote:
PS Sei invitato a partecipare anche a thread come questo: http://www.hwupgrade.it/forum/showthread.php?t=1940375 ![]()
__________________
![]() |
|
![]() |
![]() |
![]() |
#66 | |
Senior Member
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15534
|
Quote:
__________________
![]() |
|
![]() |
![]() |
![]() |
#67 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12795
|
Quote:
Del resto questo è il principio alla base del phishing (mi piacerebbe tanto vedere una campagna informativa al riguardo, in questo paese). Si tratta di social engineering. @haexae: si avevo dato un'occhiata all'articolo, e mi sembra che appunto per scrivere nell'MBR debba essere modificato il kernel, cosa che dubito si possa fare con privilegi limitati e ancora di più in Vista a 64bit per via di patch guard. Insomma ripeto, c'è troppo terrorismo mediatico... il punto è che finché continueranno a circolare copie di XP con account Administrator ci sarà questo problema. Ultima modifica di WarDuck : 19-04-2009 alle 12:34. |
|
![]() |
![]() |
![]() |
#68 |
Senior Member
Iscritto dal: Sep 2005
Città: Trieste
Messaggi: 1453
|
l'ho in uso da quando ho letto la news, questo software è una benemerita presa in giro!!! Mi ha segnalato diverse volte dei file poi faccio mostrami i file e lui che fa? scansiona!!!! Ne esce un altro e che fa? scansiona e basta!!!! Poi finalmente si è deciso e mi ha segnalato un file dicendomi pure dov'è...ovviamente non si può cancellare perchè loro vogliono che paghi la licenza, ognuno deve guadagnare il suo ed è giusto ma già un software in cui quando ha lo scanner attivo l'unica cosa che ti dice se trova qualcosa è che ha trovato blabla e poi non ti mostra neanche i file.....te li mostra solo quando fai una scansione manuale......perchè dovrei pagare per una licenza??? Datemi almeno una versione trial completa e casomai se ne riparla, anche se la licenza costasse 50 cent neanche quelli darei loro....
|
![]() |
![]() |
![]() |
#69 |
Senior Member
Iscritto dal: Aug 2001
Messaggi: 376
|
come faccio a sapere se ho questo virus oppure no ?
in questi giorni ho un pc con win2000 che non mi parte piu. Dopo pochi secondi dall'avvio mi esce una schermata blu con errore inaccessible_boot_device 0x0000007b Potrebbe essere colpa di questo rootkit ? Ultima modifica di Mikon : 19-04-2009 alle 13:44. |
![]() |
![]() |
![]() |
#70 | |
Senior Member
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15534
|
Quote:
Dato che poi gli attacchi ormai vengono da subdole pagine WEB io poi consiglio la massima sicurezza nei browser: Modalità protetta di IE7-8 (o Chrome) in primis. Mi dà fastidio vedere invece che per FFox ancora non è stata implementata!
__________________
![]() Ultima modifica di hexaae : 19-04-2009 alle 14:19. |
|
![]() |
![]() |
![]() |
#71 |
Senior Member
Iscritto dal: Mar 2005
Messaggi: 4959
|
Certo che questo thread è il festival del paranoico...
![]() Per stare tranquilli basta tenere sempre tutto aggiornato, usare il buon senso, evitare di cliccare automaticamente su OK ad ogni richiesta, ed evitare di girare per siti poco affidabili e/o scaricare l'impossibile da emule e similari... Comunque, per navigare su siti di dubbia affidabilità, ci si può sempre creare una macchina virtuale linux (da tenere sempre aggiornata anch'essa) solo per il web browsing. Relativamente all'articolo, trovo che sia incredibilmente vago. Non dice quali sistemi/software sono affetti e quali sono immuni, non dice quale vulnerabilità verrebbe sfruttata, nè quale tecnologia (javascript?), non dice come fare a "mitigare" le possibilità di beccare questo rootkit, ma rimanda semplicemente al sito di un produttore di software proclamato come l'unico in grado di scovarlo e rimuoverlo... Mah! P.S.: l'unico computer realmente sicuro è e sempre sarà un computer spento (senza wake-on-lan, ovviamente ![]()
__________________
Cerchi software open source? Vieni su OpenWanted e aiutami a creare la Lista Open!! -> Elenco BUG di Windows 7 <- |
![]() |
![]() |
![]() |
#72 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 1063
|
ho seri dubbi sulle loro statistiche delle infezioni dei pc: trovano più infezioni su pc con avira kaspersky e eset (4000 e rotti), e ne trova molte meno su pc con antivirus MICROSOFT?!!? (1350)....a beh anche svchost lo contano come malware e a occhio l'ho visto per ben tre volte nella loro lista delle infezioni trovate...per non parlare degli unclassified...bah manovra commerciale e mi sa tanto che son stati loro a far la variante del rootkit
![]() |
![]() |
![]() |
![]() |
#73 |
Bannato
Iscritto dal: May 2001
Messaggi: 6246
|
Mikon, l'errore che ti esce e' essenzialmente dovuto ad un errore di driver kernell per la device (che il codice 7B indica generalmente come hard disk).
puo' essere di tutto, da un driver che e' stato corrotto ad un errata impostazione di questo sui reg o un ulteriore driver, come questo rootkit (ma non e' il solo.. molti altri programmi usano rootkit)... non ci giurerei che fosse questo rootkit, ma solitamente a me lo fa' quando giochetto troppo con i driver di avvio o quando il disco e' quasi "fritto". le soluzioni sono poche... la migliore che posso consigliarti e' di avviare con un file di registro funzionante (purtroppo win2000 non ha la funzione resque, ma la preventiva backup reg.. se non lo hai effettuato difficile recuperare un file di registro funzionante per la macchina) o, alla peggio, di avviare un secondo OS e di rinfrescare i driver del disco fisso a mano (sono giusto 3 file). l'idea che posso darti, nel primo caso, e' di tentare l'istallazione di un secondo WIN2000 sulla macchina interessata, esportare le chiavi che riguardano i driver del disco rigido, avviare con la console di ripristino il sistema interessato, e cercare di sovrascrivere le chiavi interessate sul reg danneggiato (vedi se ti aiuta questo articolo: http://www.krisopea.it/mvp/Restore.htm). questa operazione credo si possa eseguire anche da un secondo OS residente su un secondo HD o su altra partizione, andando ad intercettare i reg dell'OS danneggiato.. e' un sacco di lavoro, ti conviene solo se il sistema che devi salvare ha programmi particolari configurati su quel particolare sistema, come un server o una WS di lavoro con chiavi HW.. |
![]() |
![]() |
![]() |
#74 |
Bannato
Iscritto dal: May 2001
Messaggi: 6246
|
Dott.Wisem, l'avresti fatto anche con il blaster?
purtroppo la sicurezza e' un eufemismo, e ci sono sempre, per tutti gli OS, problemi intrinsechi... l'unica reale sicurezza e' di non farsi infettare un sistema primario, usando macchine virtuali (tra' l'altro molti browser stanno traslando in questa direzione). quando un sistema e' standard, allora le sue pecche sono appetibili per i maleintenzionati; se i sistemi non sono standard, difficile trovare un punto che gli accomuna tutti e rende possibile un'infestazione cross platform. |
![]() |
![]() |
![]() |
#75 |
Senior Member
Iscritto dal: Jun 2006
Città: Perfection
Messaggi: 4509
|
Ragazzi mi esce fuori questa schermata con Prevx:
![]() Ovviamente con la versione free non mi toglie niente, maledetto Prevx. Le ho provate tutte: Con gmer, mbr.exe, fdisk /mbr, ma niente. il bello che ho provato ad installare ubuntu ma al riavvio finita l'installazione mi dice che il disco non è bootabile. Stessa cosa anche reinstallando win. Consigli? |
![]() |
![]() |
![]() |
#76 |
Senior Member
Iscritto dal: Jun 2006
Città: Perfection
Messaggi: 4509
|
Adesso provo grazie.
P.S. Il rootkit non è nel disco dove ho il sistema |
![]() |
![]() |
![]() |
#77 |
Senior Member
Iscritto dal: Jul 2005
Messaggi: 484
|
sono arrivato al commento 36 di Perseverance:
ma ke cavolo dici, sono un utente Debian Linux da 4 anni, non uso MAI win xkè non mi serve software che gira solo su win. Ma ricorda che se è vero ke moltissimi potrebbero usare GNU/Linux, NON LO POSSONO FARE TUTTI, perchè ci sono software o applicazioni che su linux non ci sono. Normalmente in informatica si ha un compito da svolgere, si sceglie L'APPLICAZIONE che si preferisce (x vari motivi) per quel compito, e l'OS è in funzione dell'applicazione, e molti software non sono multipiattaforma. Quindi non tutti possono passare a GNU/Linux (detto da un utente Debian) |
![]() |
![]() |
![]() |
#78 | |
Senior Member
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15534
|
Quote:
Non è una scusa per deprecare la Modalità protetta di IE, che è un'ottima cosa. Sarebbe anzi ora che FFox e Opera ne implementassero anche loro una variante per sandboxare il proprio browser, ben più esposto: un exploit ha vita più facile su FFox che non su IE, dove cmq i diritti limitati bloccano azioni automatiche pericolose... Attualmente secondo me i browser senza un minimo di Sandbox sono ben più a rischio, non importa se li tengono aggiornatissimi (è sempre troppo tardi), altro che "usa FFox che stai tranquillo..."... https://wiki.mozilla.org/Mozilla_2/Protected_mode
__________________
![]() Ultima modifica di hexaae : 19-04-2009 alle 15:32. |
|
![]() |
![]() |
![]() |
#79 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://www.hwupgrade.it/forum/showthread.php?t=1715546
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 19-04-2009 alle 15:58. |
|
![]() |
![]() |
![]() |
#80 | |
Senior Member
Iscritto dal: Mar 2005
Messaggi: 4959
|
Cosa?
![]() Quote:
Per la cronaca: sui miei PC Windows non sono mai stato infettato da virus, neanche all'epoca di massima diffusione di Blaster e Sasser. Motivi (oltre al solito buon senso): sistemi sempre aggiornati, antivirus aggiornati e uso di router adsl (invece di quei ridicoli modem adsl che non filtravano NULLA).
__________________
Cerchi software open source? Vieni su OpenWanted e aiutami a creare la Lista Open!! -> Elenco BUG di Windows 7 <- |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:54.