|
|||||||
|
| Risultati sondaggio: Chi usa antivirus? | |||
| si |
|
96 | 78.69% |
| no |
|
26 | 21.31% |
| Votanti: 122. Non puoi votare in questo sondaggio | |||
|
|
![]() |
|
|
Strumenti |
|
|
#121 | |
|
Senior Member
Iscritto dal: Mar 2004
Messaggi: 16053
|
Quote:
Forse il trojan potrebbe anche entrare in esecuzione ma di danni di certo non ne può fare. Poi dietro ad un router il problema si riduce anche di 1000 volte. |
|
|
|
|
|
|
#122 | |
|
Messaggi: n/a
|
Quote:
|
|
|
|
|
#123 |
|
Senior Member
Iscritto dal: Mar 2004
Messaggi: 16053
|
|
|
|
|
|
|
#124 | |
|
Senior Member
Iscritto dal: May 2005
Messaggi: 1389
|
Quote:
La M$ deve solo ringraziare che questo tipo di mascheramento non è mai stato preso seriamente in considerazione, altrimenti poveri pc.. |
|
|
|
|
|
|
#125 | |
|
Senior Member
Iscritto dal: Mar 2004
Messaggi: 16053
|
Quote:
![]() Ad ogni modo un virus deve entrare in esecuzione per fare danni, e per entrare in esecuzione deve in ogni caso chiedermi il permesso. |
|
|
|
|
|
|
#126 |
|
Senior Member
Iscritto dal: May 2005
Messaggi: 1389
|
|
|
|
|
|
|
#127 |
|
Senior Member
Iscritto dal: Mar 2004
Messaggi: 16053
|
|
|
|
|
|
|
#128 |
|
Senior Member
Iscritto dal: May 2005
Messaggi: 1389
|
Guarda che per virus compresso non si intende rar zip jar 7z o cose simili, ma un file che pur essendo compresso è eseguibile senza "l'azione di uno scompattatore", e ti assicuro che l'antivirus non lo considera di striscio, testato su norton e avp mesi fa
|
|
|
|
|
|
#129 | |
|
Senior Member
Iscritto dal: Mar 2004
Messaggi: 16053
|
Quote:
L'anti-virus KAV è diventato famoso per la sua ottima capacità di scovare virus per una serie di motivi, per il rilascio di firme molto rapido ma soprattutto perché al suo interno contiene tutti i metodi conosciuti (o quasi) di "scompattare" questi pacchetti eseguibili e di effettuarne un controllo interno, è quindi in grado con una singola firma virale di riconoscere lo stesso malware impacchettato con differenti runtimepacker. Supponiamo che questo pacchetto eseguibile vada in esecuzione, lo potrà fare con i permessi dell'utente in esecuzione oppure con dei permessi diversi in caso di escalation dei privilegi ma questo prevede una falla conosciuta del sistema operativo ma soprattutto una falla non patchata. Ad ogni modo per poter effettuare qualsiasi operazione che rientra nella definizione di virus deve modificare file/directory di sistema, per farlo qualsiasi eseguibile (che viene eseguito con permessi diversi da SYSTEM/Administrator, impossibile a meno di falle che abbiamo escluso) vuole il permesso dell'UAC che permette di elevare i permessi. Nonostante il virus sia ben nascosto, per aprire un file e modificarlo oppure per rimpiazzarlo con una versione infetta deve passare per le API del sistema il che comporta il passaggio attraverso l'UAC, UAC che in ultima battuta mostra un avvertimento all'utente. Se l'utente non è un idiota, il consenso per operazioni che non ha eseguito personalmente sarà negato ed il virus si bloccherà, se lo è la colpa non è del sistema operativi, va ricercata da altre parti che conosciamo benissimo. |
|
|
|
|
|
|
#130 |
|
Senior Member
Iscritto dal: Sep 2006
Messaggi: 8933
|
chi è che diceva che il peggior virus di un pc sta tra il monitor e la sedia?
vabbè passo alle domande :P 1) il pc lo uso solo io e ci faccio di tutto quindi ho lasciato l'account di default da administrator...l'uac è attivo, visto che mi chiede sempre tutto vero? 2) io lascio attivo firewall, defender ecc di windows e in più uso la suite di kaspersky (antivirus, firewall e antispy)...va bene o si azzannano tra di loro?? 3) sto usando pochissimo vista quindi non ho ancora notato se c'è, ma posso dare la risposta finale al programma? cioè posso certificarlo sicuro una volta e fargli smettere di chiedermi l'autorizzazione a usarlo? con la stessa configurazione su xp non ho mai preso niente, tranne una volta che ho stupidamente aperto un exe senza nemmeno controllarlo |
|
|
|
|
|
#131 | |||
|
Senior Member
Iscritto dal: Mar 2004
Messaggi: 16053
|
Quote:
Quote:
Quote:
Se invece il programma non è stato installato ma solo scompattato (l'utility cpu-z) puoi evitare che Windows Vista ti chieda: "sei sicuro di voler eseguire..." come si faceva con Windows XP service pack 2. Ovvio che se il programma dovesse tentare di modificare il sistema UAC interverrebbe. |
|||
|
|
|
|
|
#132 |
|
Senior Member
Iscritto dal: Sep 2006
Messaggi: 8933
|
grazie
|
|
|
|
|
|
#133 |
|
Senior Member
Iscritto dal: Feb 2004
Città: BhO
Messaggi: 3701
|
io non ho mai usato antivirus...nemmeno con xp
__________________
il cucchiaio non esiste...MondoIT: recensioni, appunti di vita da nerd, virtualizzazione e altre diavolerie informatiche Linux User 414915 linux counter Ho concluso con yorick, gor, djgusmy85, sulphur, Rospaccio, Leland Gaunt, paciuli
|
|
|
|
|
|
#134 | |
|
Senior Member
Iscritto dal: Feb 2006
Città: Pisa
Messaggi: 914
|
Quote:
help!!
__________________
Desktop: Core Duo 2 E6600 + Noctua NH-U9F Heatsink | 4x1GB CORSIAR XMS2 6400 | ASUS P5B Premium Vista | XFX GF8600 GTS 256MB 730MHZ | Samsung 940BW 19'' Wide | D-Link DSL-2640B | Philips DL LS | Microsoft Wireless Entertainment Desktop 7000 | Thermaltake Tsunami Silver | NoteBook: Macbook 2.4 C2D WHiTE |
|
|
|
|
|
|
#135 | |
|
Senior Member
Iscritto dal: Sep 2001
Città: Modena/Verona
Messaggi: 990
|
Quote:
quindi avrai certamente letto il discorso degli integrity levels legati alla protected mode di IE.... bene, ora c'è il modo di bloccare le policy di NoReadUp e NoExecuteUp sui file tramite una piccola utility.... consiglio la lettura di quest'altrointeressante articolo sempre preso dallo stesso blog... |
|
|
|
|
|
|
#136 | |
|
Senior Member
Iscritto dal: Mar 2004
Messaggi: 16053
|
Quote:
|
|
|
|
|
|
|
#137 |
|
Senior Member
Iscritto dal: Mar 2004
Messaggi: 16053
|
Direi che un bel no alla domanda, "Usi un antivirus?" è NO!
http://www.hwupgrade.it/forum/showpo...5&postcount=95 UAC è più che sufficiente anche contro gli 0-day.
|
|
|
|
|
|
#138 |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 2627
|
Usavo nod 32 e ora ho messo avast
__________________
Think Different |
|
|
|
|
|
#139 |
|
Senior Member
Iscritto dal: Oct 2006
Città: Napoli
Messaggi: 2235
|
Io uso l'ultima versione del NOD32
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:01.











con nell'ordine:











