|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jul 2003
Messaggi: 350
|
A che punto dell'avvio parte l'antivirus?
Ciao a tutti.
Ho una curiosità da soddisfare: a che punto del processo di avvio viene avviato il programma antivirus? (Domanda da niubbo?) Grazie per quanti avranno tempo e voglia di rispondermi. K. Ultima modifica di Krakatoa : 29-09-2010 alle 15:33. Motivo: corretto titolo |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20257
|
Quote:
credo che cmq in genere ci sia una parte che gira come servizio con privilegi massimi, ed una parte che si avvia al logon di ciascun utente.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jul 2003
Messaggi: 350
|
Capisco.
Quindi se un puzzone di virus si incunea come servizio o come driver di periferica parte "assieme" all'antivirus (picopetosecondo più, picopetosecondo meno) e potrebbe nascondersi? K. |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20257
|
Quote:
comunque x es. antivir ha una modalità "avvìati il prima possibile" che è definita più sicura ma che ha non so più quale controindicazione (forse rallenta l'avvio?)... A me viene anche il dubbio di cosa succede lanciando un sw con credenziali diverse (tipo un setup come admin mentre sei loggato come utente... se il setup installa un virus l'AV che sta girando come utente lo vede?!?
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) Ultima modifica di zappy : 30-09-2010 alle 10:03. |
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Jul 2003
Messaggi: 350
|
A me viene anche il dubbio di cosa succede lanciando un sf con credenziali diverse (tipo un setup come admin mentre sei loggato come utente... se il setup installa un virus l'AV che sta girando come utente lo vede?!?
Io mi aspetto che l'AV lo intercetti, anche se processo avviato come altro utente gira "nel durante" che l'utente comune ha l'AV in funzione Quote:
Quello a cui sto pensando sono i rootkit e gli altri schifi che, mimetizzandosi, forniscono all'AV informazioni fasulle (dati del file) per non farsi intercettare, e che si avviano e si mascherano prima che l'AV "vada di picchetto" (termine preso a prestito, male, dal gergo militare) K. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:27.




















