Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake ha presentato diverse novità per la sua piattaforma legate all'intelligenza artificiale. Quella forse più eclatante è una collaborazione con OpenAI, ma non mancano diverse nuove funzionalità che rendono la piattaforma più flessibile e in grado di rispondere meglio alle esigenze in continuo cambiamento delle aziende
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-01-2004, 22:47   #1
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
I-Worm Dumaru.Y

Si sta diffondendo rapidamente un nuovo worm, Dumaru.Y

Si presenta con una mail avente come oggetto
Quote:
Important information for you. Read it immediately !
e nel testo
Quote:
Hi !

Here is my photo, that you asked for yesterday.
Contiene l'allegato myphoto.zip, il quale contiene il file myphoto.jpg.exe

Il worm, compresso con FSG 1.33, aggiunge al registro sotto HKEY_LOCAL_MACHINE\Microsoft\Windows\CurrentVersion\Run la voce load32 di tipo REG_SZ e richiama il file l32x.exe.
Il worm crea anche i seguenti files sul disco rigido:
l32x.exe sotto C:\Winnt
dllxw.exe sotto la cartella di esecuzione automatica
vxd32v.exe sotto la dir C:\WINNT\System32
rundllx.sys sotto la dir C:\WINNT

l'analisi l'ho fatta io, quindi prendetela con cautela

Ciao

Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::

Ultima modifica di eraser : 24-01-2004 alle 23:10.
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2004, 22:48   #2
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
ecco or ora l'analisi di symantec

http://[email protected]

PS: vedi, c'ho preso in parte con l'analisi
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2004, 23:15   #3
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
il virus è riconosciuto da F-Prot 3.14b
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 00:38   #4
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Quote:
Originariamente inviato da eraser
il virus è riconosciuto da F-Prot 3.14b

Anche dal PC-cillin
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 14:32   #5
Uther Pendragon®
Senior Member
 
L'Avatar di Uther Pendragon®
 
Iscritto dal: Nov 2000
Città: Minas Tirith
Messaggi: 3575
Quote:
Originariamente inviato da eraser
il virus è riconosciuto da F-Prot 3.14b
ciao eraser, volevo chiederti come reputi l'F-prot, anni fa era molto buono io da 3 anni mi sono abituato al norton antivirus e non mi ha mai creato particolari problemi, quale reputi il migliore dei due e come si comporta l'F-prot con la scansione delle e-mail?

grazie
Uther Pendragon® è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 14:49   #6
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da Uther Pendragon®
ciao eraser, volevo chiederti come reputi l'F-prot, anni fa era molto buono io da 3 anni mi sono abituato al norton antivirus e non mi ha mai creato particolari problemi, quale reputi il migliore dei due e come si comporta l'F-prot con la scansione delle e-mail?

grazie
Uther dai 1 okkiata qui riguardo al Norton http://forum.hwupgrade.it/showthread...40#post3365140

f-prot è 1 buon prodotto ma nn ha il modulo di scansione della posta da pop3... nn è 1 prob xò x' le scansioni vengono effettuate dal modulo in real time nn appena la posta è scaricata sul pc e prima ke qualsiasi prog maligno possa entrare in esecuzione. Accade così anke x Antivir (buon prodotto free) e KAV (ottimo prodotto a pagamento).

Dopo ciò ke mi è accaduto ti consiglio di stare lontano da Norton.

se vuoi 1 av con 1 buon modulo x la scansione delle email io ti consiglio Mcaffee (anke se molto pesante) oppure Nod32 (il miglior compromesso tra efficacia, completezza e leggerezza).

Se vuoi invece 1 antivirus ke sia efficace anke ad individuare trojan e worm, nonostante la pesantezza, allora tutti quelli basati sul KAV engine.

Ciao.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 15:18   #7
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Io uso F-prot da tempo e come client uso poco mail che mi permette di accedere all'allegato nella cartella attach così anche senza pop3 gestico bene un allegato infetto.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 16:32   #8
Uther Pendragon®
Senior Member
 
L'Avatar di Uther Pendragon®
 
Iscritto dal: Nov 2000
Città: Minas Tirith
Messaggi: 3575
Quote:
Originariamente inviato da Bilancino
Io uso F-prot da tempo e come client uso poco mail che mi permette di accedere all'allegato nella cartella attach così anche senza pop3 gestico bene un allegato infetto.

Ciao
quindi se ho capito bene l'F-prot non scansione le mail giusto?
Uther Pendragon® è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 16:33   #9
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Quote:
Originariamente inviato da Uther Pendragon®
quindi se ho capito bene l'F-prot non scansione le mail giusto?
No, scarichi la posta e sagnala la presenza con il real-time protection.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 19:31   #10
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da Uther Pendragon®
ciao eraser, volevo chiederti come reputi l'F-prot, anni fa era molto buono io da 3 anni mi sono abituato al norton antivirus e non mi ha mai creato particolari problemi, quale reputi il migliore dei due e come si comporta l'F-prot con la scansione delle e-mail?

grazie
mi scuso per l'enorme ritardo della mia risposta ma oggi non sono stato mai a casa

Dunque, è vero: F-Prot non ha la scansione delle e-mail.
Il punto è che secondo me, e secondo molti, questo tipo di scansione (la scansione Pop3) è totalmente inutile.
Praticamente questa scansione controllo i dati che passano quando il client di posta si connette al server, e blocca lì il virus
Quindi con il pop3 scanner si ha una cosa del genere

Virus====>|pop3 scanner blocca il virus|====> Outlook

Senza la scansione pop3 ma con il realtime si ha invece questa situazione

Virus====>Outlook====>|realtime scanner blocca il virus|

Praticamente il realtime scanner blocca il virus non appena viene scritto sull'hard disk

Da come puoi vedere il risultato è identico

per quanto riguarda norton o f-prot, dico ovviamente f-prot per due motivi:
1) f-prot è molto più leggero
2) pensa che è usato dai virus traders per scambiarsi i virus usato in coppia col kaspersky (e ti ho detto tutto )

ciao ciao e scusa ancora

Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 19:35   #11
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
x 1 Antivirus avere il modulo pop3scan è 1 cosa importante ma nn fondamentale. La scansione da pop3 è certamente + sicura e + utile ma questa caratteristica da sola nn determina certo la qualità di 1 antivirus. La cosa + importante ed assolutamente necessaria è la qualità del motore di scansione ke deve essere evoluto ed il + affidabile e necessario possibile, deve essere in grado cioè di aprire , decriptare e scansionare il + elevato numero e tipo di file possibile.
Il norton ad es. ha 1 buon modulo x la scansione della posta ma nn lo considero 1 ottimo antivirus in quanto possiede poki unpackers ed ha 1 euristica ke lascia molto a desiderare; la settimana scorsa nn mi riconosceva ancora il sober C (nn avevo installato xò le definizioni beta), ...e questa settimana nn me lo riconosce ancora x' l'ho finalmente disinstallato
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 19:39   #12
edivad82
Senior Member
 
L'Avatar di edivad82
 
Iscritto dal: Nov 2001
Città: Gavirate (Varese)
Messaggi: 7168
Quote:
Originariamente inviato da Bilancino
Io uso F-prot da tempo e come client uso poco mail che mi permette di accedere all'allegato nella cartella attach così anche senza pop3 gestico bene un allegato infetto.

Ciao
uso da poco f-prot con eudora... meglio che outlook e norton
__________________
·.·´¯`·)»Davide«(·´¯`·.·
edivad82:~#/etc/init.d/brain restart - edivad82:~# cd /pub && more beer
edivad82 è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 19:41   #13
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
io uso thunderbird, ma anche outlook se configurato bene non è tutto sto gran problema
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 19:44   #14
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da eraser
io uso thunderbird, ma anche outlook se configurato bene non è tutto sto gran problema
intendi Outlook spero, nn Outlook Express... x' se ti piace così tanto, continua ad usarlo tu OE
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 19:46   #15
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
no no

dico outlook express

suvvia......cambiando alcuni settaggi non è tutto sto gran problema....
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 19:56   #16
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da eraser
no no

dico outlook express

suvvia......cambiando alcuni settaggi non è tutto sto gran problema....
Sì, io lo uso a volte x' ho scarsi volumi di posta da controllare... ma rispetto a tutti gli altri client di posta è scarsamente configurabile ed ha poki settaggi... nn puoi filtrare nulla dal server, o blocchi tutti gli allegati oppure nessuno, spedisci e ricevi nello stesso tempo senza alcuna possibilità di controllo. Ce ne sono tanti, anke gratuiti, di client... se la Microsoft nn farà nulla x migliorare il suo, allora è meglio affidarsi ad 1 prodotto di terze parti.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 19:57   #17
Uther Pendragon®
Senior Member
 
L'Avatar di Uther Pendragon®
 
Iscritto dal: Nov 2000
Città: Minas Tirith
Messaggi: 3575
Quote:
Originariamente inviato da eraser

per quanto riguarda norton o f-prot, dico ovviamente f-prot per due motivi:
1) f-prot è molto più leggero
2) pensa che è usato dai virus traders per scambiarsi i virus usato in coppia col kaspersky (e ti ho detto tutto )
usato in coppia? vuoi dire installando entrambi gli antivirus?
Uther Pendragon® è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 19:58   #18
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
secondo me ti conviene installare solo f-prot
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 19:59   #19
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da MrOZ
Sì, io lo uso a volte x' ho scarsi volumi di posta da controllare... ma rispetto a tutti gli altri client di posta è scarsamente configurabile ed ha poki settaggi... nn puoi filtrare nulla dal server, o blocchi tutti gli allegati oppure nessuno, spedisci e ricevi nello stesso tempo senza alcuna possibilità di controllo. Ce ne sono tanti, anke gratuiti, di client... se la Microsoft nn farà nulla x migliorare il suo, allora è meglio affidarsi ad 1 prodotto di terze parti.
si questo è verissimo
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2004, 20:13   #20
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Quote:
Originariamente inviato da edivad82
... meglio che outlook e norton
Giustamente......

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Al regalo di San Valentino ci pensa HUAW...
Intel multata in India: 30 milioni di do...
Beast of Reincarnation ha una data di us...
Provati Reno15 e Reno15 FS: analisi comp...
L'Europa sfida la Cina sul litio: in Fin...
Sono 32, di cui 6 nuove, le offerte Amaz...
Rinnovo dei coupon Amazon nascosti: ecco...
Corsair aggiorna la confezione delle RAM...
Ecco tutti i robot aspirapolvere in offe...
Tachyum: dal processore universale alle ...
L'eVTOL tedesco per missioni mediche e m...
Zscaler Threat Report 2026: l'adozione d...
Claude AI minaccia omicidi e ricatti qua...
Dentro la gara: a Milano Cortina 2026 i ...
Samsung Display presenta QD-OLED Penta T...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v