Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR ha finalmente lanciato il suo nuovo flagship: Magic 8 Pro. Lo abbiamo provato a fondo in queste settimane e ve lo raccontiamo nella nostra recensione completa. HONOR rimane fedele alle linee della versione precedente, aggiungendo però un nuovo tasto dedicato all'AI. Ma è al suo interno che c'è la vera rivoluzione grazie al nuovo Snapdragon 8 Elite Gen 5 e alla nuova MagicOS 10
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-11-2006, 10:25   #1
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Rivelatori di rootkit (gmer vs sophos ecc)

Dopo il caso linkoptimizer stò cercando di capire qualcosa sui rootkit in particolare sui programmi che consentono di individuarli
Il problema (credo un pò per tutti) è riuscire a capire il report di questi.
Per ora quello che mi pare più chiaro è il programma di sophos, ma vorrei pareri e suggerimenti da chi è sicuramente più esperto di me.
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2006, 15:14   #2
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Per scovare ed eliminare eventuali rootkit dovresti usare almeno due,Eraser consiglia 3, software in contemporanea.
Questi sono:

1) Sophos
2) Gmer
3) F-Secure blacklight

Sophos è facilissimo ad usare.
Gmer quando trova qualcosa lo mette in rosso con la scritta HIDDEN devi solo fare il delete.
Anche il 3° software è semplice come uso.

Allora ti posso dire che spesso Sophos causa falsi positivi.
Gmer invece ha uno scan piuttosto lento.
F-Secure è velocissimo.

Un ulteriore consiglio in HD formattati NTFS (per il FAT no) dovresti avere un software che scova anche gli ADS.

Ultima modifica di sampei.nihira : 17-11-2006 alle 15:17.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 20:21   #3
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Segnalo che anche McAfee ha rilasciato un suo tool per l'individuazione dei rootkit,
McAfee Avert Labs Rootkit Detective Beta
è ancora in fase beta, quindi attenzione
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 20:31   #4
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Panda AntiRootkit(beta)
http://research.pandasoftware.com/bl...ntiRootkit.rar
Hidden drivers
Hidden processes
Hidden modules
Hidden files
Hidden registry entries
SDT modifications
EAT hooks
Modification to the IDT
Non standard INT2E
Non standard SYSENTER
IRP hooks
And more...
http://research.pandasoftware.com/bl...t-cleaner.aspx
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 20:34   #5
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Quote:
Originariamente inviato da lucas84
Ottimo , metto anche questo nella cassetta degli attrezzi, non si sa mai
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 20:49   #6
Stereogab
Senior Member
 
L'Avatar di Stereogab
 
Iscritto dal: Aug 2005
Città: quella di Dante
Messaggi: 841

Bitdefender Rootkit Uncover (beta)
Stereogab è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 20:56   #7
Gianky....! :D :)
Bannato
 
L'Avatar di Gianky....! :D :)
 
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
La cassetta degli attrezzi diventa sempre piu grande
Grazie 1000
Gianky....! :D :) è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 21:05   #8
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Guarda, se proprio vuoi fare le cose in grande qui ne trovi a bizzeffe di scanner antirootkit

http://www.antirootkit.com/software/index.htm

Il problema più che altro sta nel valutarne l'efficacia Molti sono più o meno allo stesso livello, sono pochi quelli che "emergono" - semplicemente non ce n'è uno che trovi tutto, come d'altronde non c'è un unico software antivirus che trovi tutto Per il lampante motivo che chi attacca, vedi malware writer, possono studiare gli strumenti di difesa (e cercare di bypassarli) mentre chi difende può solo tentare di immaginare nuove tecniche, senza mai però avere la certezza sulle successive tecniche utilizzate.

Marco
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 22:25   #9
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
bè, anzitutto un saluto pubblico ad eraser, vero maestro in tema di sicurezza informatica.

Se mi è permesso, poi, 1 velocissima opinione:

una cassetta degli attrezzi di software antirootkit (o, meglio, di scanner stile gmer e compagnia...) non ha assolutamente senso.


+ che aver sotto mano una cassetta di set up, infatti, occorrerebbe aver sotto mano, nella pagina dei segnalibri del proprio browser, i link ai diversi software cosi' da poterli scaricare all'occorrenza nelle ultime revision.
Questi scanner, infatti, "soffrono" di un elevato tasso di obsolescenza proprio perchè continuamente aggiornati per scovare nuove tecniche.....

Ciao ciao

Ultima modifica di nV 25 : 06-01-2007 alle 22:27.
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 22:32   #10
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da nV 25
bè, anzitutto un saluto pubblico ad eraser, vero maestro in tema di sicurezza informatica.

Se mi è permesso, poi, 1 velocissima opinione:

una cassetta degli attrezzi di software antirootkit (o, meglio, di scanner stile gmer e compagnia...) non ha assolutamente senso.


+ che aver sotto mano una cassetta di set up, infatti, occorrerebbe aver sotto mano, nella pagina dei segnalibri del proprio browser, i link ai diversi software cosi' da poterli scaricare all'occorrenza nelle ultime revision.
Questi scanner, infatti, "soffrono" di un elevato tasso di obsolescenza proprio perchè continuamente aggiornati per scovare nuove tecniche.....

Ciao ciao

perfettamente d'accordo
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 23:17   #11
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da wizard1993
perfettamente d'accordo
Io, ad esempio, controllo i link ogni settimana ed aggiorno eventualmente i software dei PC come un qualsiasi altro update.
Devo dire che sono più tranquillo ad avere fisicamente i programmi nella mia cartella "Sicurezza" in documenti......
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2007, 01:55   #12
Gianky....! :D :)
Bannato
 
L'Avatar di Gianky....! :D :)
 
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
Quote:
Originariamente inviato da eraser
Guarda, se proprio vuoi fare le cose in grande qui ne trovi a bizzeffe di scanner antirootkit

http://www.antirootkit.com/software/index.htm

Il problema più che altro sta nel valutarne l'efficacia Molti sono più o meno allo stesso livello, sono pochi quelli che "emergono" - semplicemente non ce n'è uno che trovi tutto, come d'altronde non c'è un unico software antivirus che trovi tutto Per il lampante motivo che chi attacca, vedi malware writer, possono studiare gli strumenti di difesa (e cercare di bypassarli) mentre chi difende può solo tentare di immaginare nuove tecniche, senza mai però avere la certezza sulle successive tecniche utilizzate.

Marco
Saluto il MITICO Eraser
E finalmente posso avere l'occasione di quotarlo e ringraziarlo...
Ciao a Tutti
Gianky....! :D :) è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
OnePlus già lavora al suo prossim...
PS5 Slim con SSD da 1 TB e Blu-ray scend...
La crisi delle memorie non si ferma: rin...
REDMAGIC 11 Air è ufficiale: tant...
Le dimensioni contano? C'è un TV ...
Vast prosegue la costruzione della stazi...
Chiarito cosa è successo al satel...
Il TAR annulla Bologna Città 30. ...
Laptop con chip NVIDIA da marzo? Emergon...
Costruito in casa, più veloce di ...
Il nuovo Galaxy Book 6 Pro costa il 25% ...
C'è un boom del mercato dei data ...
OVHcloud annuncia la disponiiblità...
Il Wi-Fi 7 ha un nuovo re: da ASUS arriv...
In arrivo l'auto "Frankenstein"...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v