Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme
ASUS e Noctua tornano a collaborare con la GeForce RTX 5080 Noctua OC Edition, una scheda pensata per chi cerca potenza estrema e silenziosità assoluta. Il nuovo sistema di raffreddamento, con tre ventole Noctua NF-A12x25 G2 da 120 mm e una camera di vapore maggiorata, promette temperature record e rumorosità quasi impercettibile. Non mancano dual BIOS, materiali di qualità e ampie possibilità di overclock. Ma quanto migliora davvero rispetto alla Founders Edition? Scoprilo nel nostro test completo.
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Il più recente robot per la pulizia domestica di Dreame, modello Aqua10 Ultra Roller, abbina un potente motore di aspirazione della polvere a un sofisticato sistema di lavaggio con rullo integrato. Il tutto governato dalla logica di intelligenza artificiale, per i migliori risultati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-10-2009, 09:08   #1
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Facciamo insieme il punto sulla situazione tool antirootkit.

Apro questo 3D,come spunto dalla lettura di un 3D recente su W. per fare il punto sulla situazione, oggi, dei tools specifici per la individuazione e quindi rimozione dei rootkit.
Nonostante oggi molti prodotti antivirus e simili hanno già incorporato un modulo per l'individuazione ed eventuale rimozione dei rootkit,l'utente non può fare a meno di avere nella propria "cassetta degli attrezzi" anche dei tools specifici.
Secondo me per 2 motivi:

1) Un eventuale compromissione del sw installato usato apre la porta ad eventuali infezioni che quindi non sono rilevate e tantomeno rimosse.

2) Una certa minore performance in rimozione dei moduli antirootkit incorporati nei prodotti più noti.

Ciò almeno secondo alcuni test specifici che possono essere letti con una certa tranquillità per il metodo usato ma che purtroppo non ho trovato di più aggiornati.

Quello che metto sotto risale al 2008:

http://www.av-test.org/down/papers/2...b_rootkits.pdf

Se qualche utente può mettere in evidenza dati più aggiornati è il benvenuto !!!

Notate come la rimozione dei prodotti più noti (Avira e simili) sia inferiore a quella di prodotti specifici.

Il punto è, questo trend, ad oggi è rimasto invariato oppure si è invertito ?

E ancora quali sono i tools antirootkit specifici da prendere in considerazione (perchè aggiornati) rispetto ad altri che tutti possono notare sono fermi al passato e quindi non più sviluppati ?

Ed ancora questo 3D potrebbe essere importante per alcuni utenti che lamentano alcune incompatibilità in alcuni tools antirootkit specifici.
Io ad esempio sono uno di questi.

Non posso fare uno scan con GMER perchè mi causa, sempre purtroppo, un BSOD (schermata blu).

E purtroppo GMER è uno di quei tools aggiornati e fondamentali.

Quindi occorre trovare delle alternative.
Ad esempio Trend Micro RootkitBuster potrebbe essere una di queste.
E' regolarmente sviluppato,e la versione del link sopra è uscita a settembre 2009.
Almeno secondo i dati del test sopra è ben piazzato.

Invito ogni utente a partecipare,per stilare una lista aggiornata,che presumo interessi tutti.
Anche perchè fare ogni tanto lo scan con almeno 2 tools è quantomeno indicato rispetto ad un solo prodotto.

Grazie dell'attenzione !!

p.s. C'è un test su Megalab più aggiornato,ma le conclusioni del redattore sono "pessime" per questi tools.

*******************************************************************************

Ho provato VBA beta sul mio pc sp3 aggiornato con ogni sw di sicurezza attivo come sempre del resto quando faccio
questi scan.
Non lamento nessuna incompatibilità al valore preimpostato di Heuristic Analysis excessive.
Lo scan è molto veloce:

ftp://anti-virus.by/beta/Vba32arkit_beta.rar

Maggiori info http://www.wilderssecurity.com/showthread.php?t=253338.

Interessante la presenza di una quarantena.
E l'installazione/disinstallazione di un driver antirootkit che non ho provato perchè si tratta pur sempre di una beta.
Oltretutto necessita di un riavvio del pc,quindi RVS è escluso.
Chi si vuole cimentare........

Ultima modifica di sampei.nihira : 18-10-2009 alle 10:25.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 17:29   #2
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17571
Visto che GMER non ti funziona hai provato rootrepeal? sostanzialmente analogo anche in rilevazione
Romagnolo1973 è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 21:06   #3
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
Visto che GMER non ti funziona hai provato rootrepeal? sostanzialmente analogo anche in rilevazione
Si anche RootRepeal può essere inserito nei "prodotti con uno sviluppo attuale.
La versione ultima scaricabile 1.3.5 risale all' agosto 2009.
Per rispondere alla tua domanda si l'ho provato.
Anzi è stato fino ad oggi il mio tool principale.

E siamo a tre,anzi (per la lista) 4 con GMER.........
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2009, 23:41   #4
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi

p.s. C'è un test su Megalab più aggiornato,ma le conclusioni del redattore sono "pessime" per questi tools
Non mi affiderei troppo a quel test. Installare più rootkit contemporaneamente su una macchina e testare l'efficacia del software antirootkit nell'individuare ognuno di questi è concettualmente sbagliato.

L'errore si può identificare nel fatto che i rootkit utilizzano ognuno tecniche differenti per alterare il sistema operativo e nascondersi, alcune similari mentre altre totalmente differenti. Il punto è che, utilizzate contemporaneamente, potrebbero causare incompatibilità e, anzi, in alcuni casi un rootkit potrebbe paradossalmente renderne automaticamente visibile un altro.
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2009, 06:17   #5
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da eraser Guarda i messaggi
Non mi affiderei troppo a quel test. Installare più rootkit contemporaneamente su una macchina e testare l'efficacia del software antirootkit nell'individuare ognuno di questi è concettualmente sbagliato.

L'errore si può identificare nel fatto che i rootkit utilizzano ognuno tecniche differenti per alterare il sistema operativo e nascondersi, alcune similari mentre altre totalmente differenti. Il punto è che, utilizzate contemporaneamente, potrebbero causare incompatibilità e, anzi, in alcuni casi un rootkit potrebbe paradossalmente renderne automaticamente visibile un altro.
Grazie Eraser della spiegazione tecnica.
Credo che i tuoi interventi sono sempre un motivo in più per imparare sempre e meglio per noi tutti.

Si anche me quel test cui ti riferisci anche tu,non ha mai convinto.
Ecco il motivo per cui non l'ho messo all'attenzione in modo evidente in questo 3D ma l'ho solo "riportato per dovere di cronaca".
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2009, 18:04   #6
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Per quanto mi riguarda, il punto della situazione è presto fatto visto che mi fido solo degli occhi di RootRepeal/Gmer/PrevX...

Inoltre, sebbene non nasca con la pretesa di essere un tool AR puro ma uno strumento capace di gettare uno sguardo più a 360° sullo stato dell'intero sistema, trovo sia interessante anche il prodotto SysInspector della ESET..




Per scendere più in dettaglio sui nomi, cmq, potresti gettare un occhio su questo thread [1] e, in parte, su quest'altro: [2].



Facci sapere...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2009, 21:08   #7
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
A parte prevx free installato, a volte faccio scansioni con GMER. Sino ad oggi nessuna bsod all'avvio... pero' leggevo che in caso di infezione e relativo tentativo di riparare, a volte questa operazione causa la schermata blu.
Non nascondo che ogni volta che l'avvio mi sudano le mani
Trovera' qualcosa? Trovera' nulla?

Ciaooooo
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 14:23   #8
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
Per quanto mi riguarda, il punto della situazione è presto fatto visto che mi fido solo degli occhi di RootRepeal/Gmer/PrevX...

Inoltre, sebbene non nasca con la pretesa di essere un tool AR puro ma uno strumento capace di gettare uno sguardo più a 360° sullo stato dell'intero sistema, trovo sia interessante anche il prodotto SysInspector della ESET..




Per scendere più in dettaglio sui nomi, cmq, potresti gettare un occhio su questo thread [1] e, in parte, su quest'altro: [2].



Facci sapere...
Grazie Grande Enne gli darò un occhio appena ho un pò più di tempo.
Non ti nascondo però che ho aperto questo 3D con un altro scopo......mi sembra,fin'ora, non raggiunto.

Eppure mi dico la sottosezione "Aiuto sono infetto....." è sempre piena zeppa di richieste !!

Sarebbe un' ottima occasione per un pool di "volontari" provare una serie di questi tool e riportarne impressioni sul campo,quindi non solo nell'individuazione che è pur sempre interessante ma anche nell'eradicazione.

Tu e quasi certamente gli altri utenti che sono intervenuti con un commento in questo 3D, avranno da anni i loro "tool antirootkit" perennemente disoccupati.
Come io del resto.........

In questo campo ci dovrebbe essere una certa curiosità di sperimentazione,altrimenti non c'è soddisfazione.

Quindi esorto le giovani leve a farci "spostare".....largo ai giovani !!

I miei ringraziamenti a tutti coloro che sono già intervenuti.

Ultima modifica di sampei.nihira : 20-10-2009 alle 14:28.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 16:36   #9
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
OT
Il nostro sampei gentile e cortese come sempre
Chiudo OT
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2009, 18:18   #10
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Aggiunto rootrepeal oltre a gmer che gia' avevo....
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2009, 10:32   #11
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
posso dire quali sono i miei software "preferiti", quelli che uso per intenderci, ma non mi sento in grado di dire quale sia effettivamente il migliore (anche se qualche test si potrebbe pure fare).

In ordine da quello che reputo più affidabile:

-RootRepeal
-rtk Unhooker
-Gmer

poi, come sempre, entra in gioco il gusto personale..
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122

Ultima modifica di cloutz : 25-10-2009 alle 10:39.
cloutz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
1.600 km di autonomia e l'alimentazione ...
Google e Anthropic: l'accordo da capogir...
Xbox, obiettivo troppo ambizioso? Il 30%...
Arriva Mico su Copilot insieme alle novi...
Assassin's Creed Shadows arriva su Switc...
Oggi su Amazon si risparmia veramente ta...
Il caccia che vola da solo: Shield AI pr...
Scope elettriche Tineco in offerta su Am...
Dreame L40 Ultra AE, il più vendu...
Nuovo MicroLED LG da 136": contrast...
Apple Watch Series 10 Cellular e SE (2&o...
Google vuole risolvere i problemi della ...
Bonus Elettrodomestici 2025: aperte le r...
Nuovi iPad Air M3 e iPad mini A17 Pro in...
Logitech G G502 X PLUS in forte sconto s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v