Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70 porta il concetto di smartphone ultrasottile su un terreno più concreto e accessibile: abbina uno spessore sotto i 6 mm a una batteria di capacità relativamente elevata, un display pOLED da 6,7 pollici e un comparto fotografico triplo da 50 MP. Non punta ai record di potenza, ma si configura come alternativa più pragmatica rispetto ai modelli sottili più costosi di Samsung e Apple
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Sono molte le novità che ASUS ha scelto di presentare al CES 2026 di Las Vegas, partendo da una gamma di soluzioni NUC con varie opzioni di processore passando sino agli schermi gaming con tecnologia OLED. Il tutto senza dimenticare le periferiche di input della gamma ROG e le soluzioni legate alla connettività domestica
Le novità ASUS per il 2026 nel settore dei PC desktop
Le novità ASUS per il 2026 nel settore dei PC desktop
Molte le novità anticipate da ASUS per il 2026 al CES di Las Vegas: da schede madri per processori AMD Ryzen top di gamma a chassis e ventole, passando per i kit di raffreddamento all in one integrati sino a una nuova scheda video GeForce RTX 5090. In sottofondo il tema dell'intelligenza artificiale con una workstation molto potente per installazioni non in datacenter
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-10-2009, 10:08   #1
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Facciamo insieme il punto sulla situazione tool antirootkit.

Apro questo 3D,come spunto dalla lettura di un 3D recente su W. per fare il punto sulla situazione, oggi, dei tools specifici per la individuazione e quindi rimozione dei rootkit.
Nonostante oggi molti prodotti antivirus e simili hanno già incorporato un modulo per l'individuazione ed eventuale rimozione dei rootkit,l'utente non può fare a meno di avere nella propria "cassetta degli attrezzi" anche dei tools specifici.
Secondo me per 2 motivi:

1) Un eventuale compromissione del sw installato usato apre la porta ad eventuali infezioni che quindi non sono rilevate e tantomeno rimosse.

2) Una certa minore performance in rimozione dei moduli antirootkit incorporati nei prodotti più noti.

Ciò almeno secondo alcuni test specifici che possono essere letti con una certa tranquillità per il metodo usato ma che purtroppo non ho trovato di più aggiornati.

Quello che metto sotto risale al 2008:

http://www.av-test.org/down/papers/2...b_rootkits.pdf

Se qualche utente può mettere in evidenza dati più aggiornati è il benvenuto !!!

Notate come la rimozione dei prodotti più noti (Avira e simili) sia inferiore a quella di prodotti specifici.

Il punto è, questo trend, ad oggi è rimasto invariato oppure si è invertito ?

E ancora quali sono i tools antirootkit specifici da prendere in considerazione (perchè aggiornati) rispetto ad altri che tutti possono notare sono fermi al passato e quindi non più sviluppati ?

Ed ancora questo 3D potrebbe essere importante per alcuni utenti che lamentano alcune incompatibilità in alcuni tools antirootkit specifici.
Io ad esempio sono uno di questi.

Non posso fare uno scan con GMER perchè mi causa, sempre purtroppo, un BSOD (schermata blu).

E purtroppo GMER è uno di quei tools aggiornati e fondamentali.

Quindi occorre trovare delle alternative.
Ad esempio Trend Micro RootkitBuster potrebbe essere una di queste.
E' regolarmente sviluppato,e la versione del link sopra è uscita a settembre 2009.
Almeno secondo i dati del test sopra è ben piazzato.

Invito ogni utente a partecipare,per stilare una lista aggiornata,che presumo interessi tutti.
Anche perchè fare ogni tanto lo scan con almeno 2 tools è quantomeno indicato rispetto ad un solo prodotto.

Grazie dell'attenzione !!

p.s. C'è un test su Megalab più aggiornato,ma le conclusioni del redattore sono "pessime" per questi tools.

*******************************************************************************

Ho provato VBA beta sul mio pc sp3 aggiornato con ogni sw di sicurezza attivo come sempre del resto quando faccio
questi scan.
Non lamento nessuna incompatibilità al valore preimpostato di Heuristic Analysis excessive.
Lo scan è molto veloce:

ftp://anti-virus.by/beta/Vba32arkit_beta.rar

Maggiori info http://www.wilderssecurity.com/showthread.php?t=253338.

Interessante la presenza di una quarantena.
E l'installazione/disinstallazione di un driver antirootkit che non ho provato perchè si tratta pur sempre di una beta.
Oltretutto necessita di un riavvio del pc,quindi RVS è escluso.
Chi si vuole cimentare........

Ultima modifica di sampei.nihira : 18-10-2009 alle 11:25.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 18:29   #2
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17642
Visto che GMER non ti funziona hai provato rootrepeal? sostanzialmente analogo anche in rilevazione
Romagnolo1973 è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 22:06   #3
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
Visto che GMER non ti funziona hai provato rootrepeal? sostanzialmente analogo anche in rilevazione
Si anche RootRepeal può essere inserito nei "prodotti con uno sviluppo attuale.
La versione ultima scaricabile 1.3.5 risale all' agosto 2009.
Per rispondere alla tua domanda si l'ho provato.
Anzi è stato fino ad oggi il mio tool principale.

E siamo a tre,anzi (per la lista) 4 con GMER.........
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2009, 00:41   #4
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi

p.s. C'è un test su Megalab più aggiornato,ma le conclusioni del redattore sono "pessime" per questi tools
Non mi affiderei troppo a quel test. Installare più rootkit contemporaneamente su una macchina e testare l'efficacia del software antirootkit nell'individuare ognuno di questi è concettualmente sbagliato.

L'errore si può identificare nel fatto che i rootkit utilizzano ognuno tecniche differenti per alterare il sistema operativo e nascondersi, alcune similari mentre altre totalmente differenti. Il punto è che, utilizzate contemporaneamente, potrebbero causare incompatibilità e, anzi, in alcuni casi un rootkit potrebbe paradossalmente renderne automaticamente visibile un altro.
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2009, 07:17   #5
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da eraser Guarda i messaggi
Non mi affiderei troppo a quel test. Installare più rootkit contemporaneamente su una macchina e testare l'efficacia del software antirootkit nell'individuare ognuno di questi è concettualmente sbagliato.

L'errore si può identificare nel fatto che i rootkit utilizzano ognuno tecniche differenti per alterare il sistema operativo e nascondersi, alcune similari mentre altre totalmente differenti. Il punto è che, utilizzate contemporaneamente, potrebbero causare incompatibilità e, anzi, in alcuni casi un rootkit potrebbe paradossalmente renderne automaticamente visibile un altro.
Grazie Eraser della spiegazione tecnica.
Credo che i tuoi interventi sono sempre un motivo in più per imparare sempre e meglio per noi tutti.

Si anche me quel test cui ti riferisci anche tu,non ha mai convinto.
Ecco il motivo per cui non l'ho messo all'attenzione in modo evidente in questo 3D ma l'ho solo "riportato per dovere di cronaca".
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2009, 19:04   #6
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Per quanto mi riguarda, il punto della situazione è presto fatto visto che mi fido solo degli occhi di RootRepeal/Gmer/PrevX...

Inoltre, sebbene non nasca con la pretesa di essere un tool AR puro ma uno strumento capace di gettare uno sguardo più a 360° sullo stato dell'intero sistema, trovo sia interessante anche il prodotto SysInspector della ESET..




Per scendere più in dettaglio sui nomi, cmq, potresti gettare un occhio su questo thread [1] e, in parte, su quest'altro: [2].



Facci sapere...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2009, 22:08   #7
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
A parte prevx free installato, a volte faccio scansioni con GMER. Sino ad oggi nessuna bsod all'avvio... pero' leggevo che in caso di infezione e relativo tentativo di riparare, a volte questa operazione causa la schermata blu.
Non nascondo che ogni volta che l'avvio mi sudano le mani
Trovera' qualcosa? Trovera' nulla?

Ciaooooo
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 15:23   #8
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
Per quanto mi riguarda, il punto della situazione è presto fatto visto che mi fido solo degli occhi di RootRepeal/Gmer/PrevX...

Inoltre, sebbene non nasca con la pretesa di essere un tool AR puro ma uno strumento capace di gettare uno sguardo più a 360° sullo stato dell'intero sistema, trovo sia interessante anche il prodotto SysInspector della ESET..




Per scendere più in dettaglio sui nomi, cmq, potresti gettare un occhio su questo thread [1] e, in parte, su quest'altro: [2].



Facci sapere...
Grazie Grande Enne gli darò un occhio appena ho un pò più di tempo.
Non ti nascondo però che ho aperto questo 3D con un altro scopo......mi sembra,fin'ora, non raggiunto.

Eppure mi dico la sottosezione "Aiuto sono infetto....." è sempre piena zeppa di richieste !!

Sarebbe un' ottima occasione per un pool di "volontari" provare una serie di questi tool e riportarne impressioni sul campo,quindi non solo nell'individuazione che è pur sempre interessante ma anche nell'eradicazione.

Tu e quasi certamente gli altri utenti che sono intervenuti con un commento in questo 3D, avranno da anni i loro "tool antirootkit" perennemente disoccupati.
Come io del resto.........

In questo campo ci dovrebbe essere una certa curiosità di sperimentazione,altrimenti non c'è soddisfazione.

Quindi esorto le giovani leve a farci "spostare".....largo ai giovani !!

I miei ringraziamenti a tutti coloro che sono già intervenuti.

Ultima modifica di sampei.nihira : 20-10-2009 alle 15:28.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 17:36   #9
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
OT
Il nostro sampei gentile e cortese come sempre
Chiudo OT
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2009, 19:18   #10
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Aggiunto rootrepeal oltre a gmer che gia' avevo....
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2009, 11:32   #11
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
posso dire quali sono i miei software "preferiti", quelli che uso per intenderci, ma non mi sento in grado di dire quale sia effettivamente il migliore (anche se qualche test si potrebbe pure fare).

In ordine da quello che reputo più affidabile:

-RootRepeal
-rtk Unhooker
-Gmer

poi, come sempre, entra in gioco il gusto personale..
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122

Ultima modifica di cloutz : 25-10-2009 alle 11:39.
cloutz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Le novità MSI del 2026 per i videogiocatori Le novità MSI del 2026 per i videogiocato...
I nuovi schermi QD-OLED di quinta generazione di MSI, per i gamers I nuovi schermi QD-OLED di quinta generazione di...
E-mail reset password di Instagram: la c...
La NASA ha discusso le problematiche del...
Il razzo spaziale NASA SLS e la capsula ...
Stazione Spaziale Internazionale: Crew-1...
Samsung Galaxy S26 Ultra: la ricarica de...
Apple ha un nuovo partner per la sua App...
Trenitalia introduce il prezzo dinamico ...
OnePlus non si ferma più: c'&egra...
DAZN sconta il piano Full per 6 mesi, se...
L'uso dell'IA nei giochi è cancer...
Meta punta sul nucleare USA per alimenta...
Le migliori offerte Amazon del weekend: ...
La crisi dell'hardware spinge i negozi g...
Apple Watch SE 3 scontato su Amazon: il ...
Robot aspirapolvere davvero scontati: si...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v