Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-11-2006, 09:25   #1
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Rivelatori di rootkit (gmer vs sophos ecc)

Dopo il caso linkoptimizer stò cercando di capire qualcosa sui rootkit in particolare sui programmi che consentono di individuarli
Il problema (credo un pò per tutti) è riuscire a capire il report di questi.
Per ora quello che mi pare più chiaro è il programma di sophos, ma vorrei pareri e suggerimenti da chi è sicuramente più esperto di me.
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2006, 14:14   #2
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Per scovare ed eliminare eventuali rootkit dovresti usare almeno due,Eraser consiglia 3, software in contemporanea.
Questi sono:

1) Sophos
2) Gmer
3) F-Secure blacklight

Sophos è facilissimo ad usare.
Gmer quando trova qualcosa lo mette in rosso con la scritta HIDDEN devi solo fare il delete.
Anche il 3° software è semplice come uso.

Allora ti posso dire che spesso Sophos causa falsi positivi.
Gmer invece ha uno scan piuttosto lento.
F-Secure è velocissimo.

Un ulteriore consiglio in HD formattati NTFS (per il FAT no) dovresti avere un software che scova anche gli ADS.

Ultima modifica di sampei.nihira : 17-11-2006 alle 14:17.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 19:21   #3
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Segnalo che anche McAfee ha rilasciato un suo tool per l'individuazione dei rootkit,
McAfee Avert Labs Rootkit Detective Beta
è ancora in fase beta, quindi attenzione
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 19:31   #4
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Panda AntiRootkit(beta)
http://research.pandasoftware.com/bl...ntiRootkit.rar
Hidden drivers
Hidden processes
Hidden modules
Hidden files
Hidden registry entries
SDT modifications
EAT hooks
Modification to the IDT
Non standard INT2E
Non standard SYSENTER
IRP hooks
And more...
http://research.pandasoftware.com/bl...t-cleaner.aspx
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 19:34   #5
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Quote:
Originariamente inviato da lucas84
Ottimo , metto anche questo nella cassetta degli attrezzi, non si sa mai
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 19:49   #6
Stereogab
Senior Member
 
L'Avatar di Stereogab
 
Iscritto dal: Aug 2005
Città: quella di Dante
Messaggi: 841

Bitdefender Rootkit Uncover (beta)
Stereogab è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 19:56   #7
Gianky....! :D :)
Bannato
 
L'Avatar di Gianky....! :D :)
 
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
La cassetta degli attrezzi diventa sempre piu grande
Grazie 1000
Gianky....! :D :) è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 20:05   #8
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Guarda, se proprio vuoi fare le cose in grande qui ne trovi a bizzeffe di scanner antirootkit

http://www.antirootkit.com/software/index.htm

Il problema più che altro sta nel valutarne l'efficacia Molti sono più o meno allo stesso livello, sono pochi quelli che "emergono" - semplicemente non ce n'è uno che trovi tutto, come d'altronde non c'è un unico software antivirus che trovi tutto Per il lampante motivo che chi attacca, vedi malware writer, possono studiare gli strumenti di difesa (e cercare di bypassarli) mentre chi difende può solo tentare di immaginare nuove tecniche, senza mai però avere la certezza sulle successive tecniche utilizzate.

Marco
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 21:25   #9
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
bè, anzitutto un saluto pubblico ad eraser, vero maestro in tema di sicurezza informatica.

Se mi è permesso, poi, 1 velocissima opinione:

una cassetta degli attrezzi di software antirootkit (o, meglio, di scanner stile gmer e compagnia...) non ha assolutamente senso.


+ che aver sotto mano una cassetta di set up, infatti, occorrerebbe aver sotto mano, nella pagina dei segnalibri del proprio browser, i link ai diversi software cosi' da poterli scaricare all'occorrenza nelle ultime revision.
Questi scanner, infatti, "soffrono" di un elevato tasso di obsolescenza proprio perchè continuamente aggiornati per scovare nuove tecniche.....

Ciao ciao

Ultima modifica di nV 25 : 06-01-2007 alle 21:27.
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 21:32   #10
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da nV 25
bè, anzitutto un saluto pubblico ad eraser, vero maestro in tema di sicurezza informatica.

Se mi è permesso, poi, 1 velocissima opinione:

una cassetta degli attrezzi di software antirootkit (o, meglio, di scanner stile gmer e compagnia...) non ha assolutamente senso.


+ che aver sotto mano una cassetta di set up, infatti, occorrerebbe aver sotto mano, nella pagina dei segnalibri del proprio browser, i link ai diversi software cosi' da poterli scaricare all'occorrenza nelle ultime revision.
Questi scanner, infatti, "soffrono" di un elevato tasso di obsolescenza proprio perchè continuamente aggiornati per scovare nuove tecniche.....

Ciao ciao

perfettamente d'accordo
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 22:17   #11
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da wizard1993
perfettamente d'accordo
Io, ad esempio, controllo i link ogni settimana ed aggiorno eventualmente i software dei PC come un qualsiasi altro update.
Devo dire che sono più tranquillo ad avere fisicamente i programmi nella mia cartella "Sicurezza" in documenti......
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2007, 00:55   #12
Gianky....! :D :)
Bannato
 
L'Avatar di Gianky....! :D :)
 
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
Quote:
Originariamente inviato da eraser
Guarda, se proprio vuoi fare le cose in grande qui ne trovi a bizzeffe di scanner antirootkit

http://www.antirootkit.com/software/index.htm

Il problema più che altro sta nel valutarne l'efficacia Molti sono più o meno allo stesso livello, sono pochi quelli che "emergono" - semplicemente non ce n'è uno che trovi tutto, come d'altronde non c'è un unico software antivirus che trovi tutto Per il lampante motivo che chi attacca, vedi malware writer, possono studiare gli strumenti di difesa (e cercare di bypassarli) mentre chi difende può solo tentare di immaginare nuove tecniche, senza mai però avere la certezza sulle successive tecniche utilizzate.

Marco
Saluto il MITICO Eraser
E finalmente posso avere l'occasione di quotarlo e ringraziarlo...
Ciao a Tutti
Gianky....! :D :) è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Europei sempre più diffidenti ver...
L'acquisto di Steam Machine è un ...
Lenovo Prime Day: i 6 migliori sconti (a...
CATL non riesce a superare la fase proto...
Mythos, il caso si complica: causa contr...
Il pazzesco nuovo record di Xiaomi YU7 G...
OneXPlayer 3: un PC gaming in formato Ni...
Climate.us riporta online i 15 anni di C...
Hisense da 58 pollici sotto i 300€ fa tr...
Windows 11 26H2: cosa cambia e chi resta...
SpaceX ha lanciato la sua prima capsula ...
Il prezzo medio di vendita degli smartph...
Prime Day robot tagliaerba: MAMMOTION, D...
Recensione Google Home Speaker: Gemini s...
Monitor OLED in grande spolvero per il P...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v