Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Controllo log

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: Controllo log

Messaggioda Vily » sab mag 22, 2010 11:28 pm

Grazie, grazie, grazie 1000.
ciao, vily. [ciao]
Avatar utente
Vily
Aficionado
Aficionado
 
Messaggi: 97
Iscritto il: mer mag 12, 2010 2:03 pm

Re: Controllo log

Messaggioda Max01 » mar mag 25, 2010 7:11 pm

Pct ha scritto:Ha rilevato il setup di un rogue che ho trovato ieri per la rete

Te lo ha rilevato Prevx?
Pct ha scritto:Mi sembra davvero ottimo (hai mai pensato di scriverci un articolo?)

Il programma è ottimo ma è praticamente semisconosciuto all'utente medio, per cui farci un articolo per dargli maggiore visibilità non sarebbe una cattiva idea.
Purtroppo il programma non è gratuito, anche se si ha la possibilità di attivare la licenza trial solo in caso di reale infezione.
Pct ha scritto:l'unica critica che posso fargli è che mi ha rilevato Combofix come trojan ; ma è un errore che fanno in molti

Credo che sia un errore che fanno praticamente tutti gli antivirus.
[ciao]
"Vederselo davanti è un’esperienza che non si dimentica. Il Maine Coon è davvero un gatto enorme, imponente e regale.
Avatar utente
Max01
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1975
Iscritto il: sab feb 23, 2008 3:00 pm
Località: Firenze

Re: Controllo log

Messaggioda Pct » mar mag 25, 2010 7:49 pm

No, non me lo ha rilevato prevx (almeno secondo Virustotal; anche se i limiti di Virustotal sono parecchi nel caso di alcuni antivirus che utilizzano anche tecnologie HIPS e simili,come appunto prevx): solo Hitman Pro e Dr.web lo vedevano ; adesso lo vede anche Avira perché gliel'ho inviato; cmnq sono davvero ancora pochi quelli che lo vedono con il database ufficiale [:p] .
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm


Re: Controllo log

Messaggioda Max01 » mar mag 25, 2010 8:12 pm

Forse mi sono spiegato male io: facendo la scansione con Hitman quale software te lo ha rilevato tra quelli presenti (G-Data, Prevx, Nod32, ecc.)?
"Vederselo davanti è un’esperienza che non si dimentica. Il Maine Coon è davvero un gatto enorme, imponente e regale.
Avatar utente
Max01
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1975
Iscritto il: sab feb 23, 2008 3:00 pm
Località: Firenze

Re: Controllo log

Messaggioda Pct » mar mag 25, 2010 8:53 pm

Max01 ha scritto:Forse mi sono spiegato male io: facendo la scansione con Hitman quale software te lo ha rilevato tra quelli presenti (G-Data, Prevx, Nod32, ecc.)?


Non ci ho fatto caso; avevo fatto uno screen dello scan e non mi dava informazioni a riguardo (non sapevo avesse 4 motori) ; ti posto lo screen; comunque ora riscarico il rogue e rifaccio lo scan, e vedo se mi dà informazioni aggiuntive! Per caso mi puoi spiegare come faccio a vedere con che programma me lo rileva? Nel caso non riuscissi a capirlo io. (è questo il programma,no? Mi viene il dubbio di aver scaricato un altro hitman xD)
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Re: Controllo log

Messaggioda Max01 » mer mag 26, 2010 10:57 am

Pct ha scritto:Non ci ho fatto caso; avevo fatto uno screen dello scan e non mi dava informazioni a riguardo (non sapevo avesse 4 motori)

Hitman Pro si avvale di 5 motori di scansione: G-Data, Nod32, Prevx, A-Squared ed Avira.
In pratica come funziona: esegue scansioni utilizzando la tecnologia cloud, quindi senza firme da scaricare (e questo lo avevi già accennato te in precedenza), dopodichè effettua un primo controllo alla ricerca di malware appoggiandosi su un database centrale online, se trova qualcosa di sospetto lo scansiona con i motori a cui facevo riferimento.
Pct ha scritto:Per caso mi puoi spiegare come faccio a vedere con che programma me lo rileva? Nel caso non riuscissi a capirlo io.

Se non è cambiato qualcosa con le ultime build (attualmente non lo sto utilizzando), nel momento in cui esegue il controllo del file sospetto (o una volta individuato adesso non ricordo), ti viene fuori il programma.
Pct ha scritto:(è questo il programma,no? Mi viene il dubbio di aver scaricato un altro hitman xD)

Si si è quello.
"Vederselo davanti è un’esperienza che non si dimentica. Il Maine Coon è davvero un gatto enorme, imponente e regale.
Avatar utente
Max01
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1975
Iscritto il: sab feb 23, 2008 3:00 pm
Località: Firenze

Re: Controllo log

Messaggioda Pct » mer mag 26, 2010 12:53 pm

Purtroppo a parte quella schermata che ti ho postato, non mi dà ulteriori informazioni, non mi dice con che motore lo rileva [boh]
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Re: Controllo log

Messaggioda Max01 » mer mag 26, 2010 2:16 pm

Ma cliccando sulla minaccia trovata non ti appare niente?
"Vederselo davanti è un’esperienza che non si dimentica. Il Maine Coon è davvero un gatto enorme, imponente e regale.
Avatar utente
Max01
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1975
Iscritto il: sab feb 23, 2008 3:00 pm
Località: Firenze

Re: Controllo log

Messaggioda Pct » gio mag 27, 2010 12:45 pm

Ci avevo cliccato, mi pare comparisse la scritta con il ! giallo, ma nessun motore di scansione. Adesso rifaccio lo scan di nuovo, ma è probabile che ora me lo rilevi con Avira,visto che poi ho inviato il rogue ad Avira e ora lo rileva come trojan scareware
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Re: Controllo log

Messaggioda Pct » gio mag 27, 2010 1:05 pm

Infatti, se ci clicco sopra, Hitman pro me lo indica con un semplice "Infected" accompagnato dall'icona di Hitman Pro, e non di uno dei motori di scansione utilizzati dal programma (Vedi immagine) . Strano perché ora dovrebbe indicarmelo rilevato almeno da Avira . Questo mi ha sorpreso, perché in grado di rilevarlo quando il database di quasi nessun normale programma antivirus ci riusciva/riesce (sono curioso di provare con altri programmi,però mi sa che dovrò tentare di installarlo il rogue, quindi spero che sto rogue non infetti troppo il pc)
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Re: Controllo log

Messaggioda Max01 » gio mag 27, 2010 1:45 pm

Pct ha scritto:Infatti, se ci clicco sopra, Hitman pro me lo indica con un semplice "Infected" accompagnato dall'icona di Hitman Pro, e non di uno dei motori di scansione utilizzati dal programma (Vedi immagine) .

Evidentemente viene rilevato come sospetto dal server centrale, ma non viene ancora riconosciuto dai motori presenti.
Pct ha scritto:(sono curioso di provare con altri programmi,però mi sa che dovrò tentare di installarlo il rogue, quindi spero che sto rogue non infetti troppo il pc)

Prova e fammi sapere: al limite puoi testarlo in virtual machine o sotto Returnil se hai dei timori.
"Vederselo davanti è un’esperienza che non si dimentica. Il Maine Coon è davvero un gatto enorme, imponente e regale.
Avatar utente
Max01
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1975
Iscritto il: sab feb 23, 2008 3:00 pm
Località: Firenze

Re: Controllo log

Messaggioda Pct » gio mag 27, 2010 3:55 pm

Max01 ha scritto:Prova e fammi sapere: al limite puoi testarlo in virtual machine o sotto Returnil se hai dei timori.


Per primo ho provato Threatfire,che secondo Virustotal non doveva rilevarlo.

Mi sembra molto migliorato rispetto alle vecchie versioni; non mi ha dato problemi di compatibilià, è abbastanza leggero e veloce. Il consumo di CPU a riposo è quasi nullo, il consumo di ram si aggira intorno agli 8 - 10 MB di ram .

Durante la scansione il consumo di ram si mantiene basso,su questi livelli (8 - 12 MB), la CPU sale invece a 30 - 50%.

Durante la rimozione il consumo di ram si mantiene basso, su questi livelli; la CPU invece viene utilizzata tra il 40 - 50% .

Non rileva il rogue durante l'installazione (come invece speravo che facesse;solitamente Spyware Doctor Con antivirus blocca tutti i rogue,anche quelli che non ha nel database,durante l'installazione,rilevandoli come "Application.Maybe_RogueAV"),che riesce a installarsi sul pc. Appena finisce l'installazione e il rogue viene lanciato però, Threatfire mi avvisa che un file del suddetto (rnupdate.exe) sta tentando di connettersi a internet in maniera sospetta o inaspettata: gli dò quindi l'ok per la rimozione.
Davvero ottima la rimozione : non si limita a mettere in quarantena il file RNUPDATE.exe che ha rilevato come sospetto, ma rimuove ed elimina completamente tutto il rogue,tutti i file che lo compongono e ad esso associati e perfino l'installer che non aveva rilevato durante l'installazione.

C'è qualche altro programmino che sarebbe interessante provare ? (in effetti mi piacerebbe provare a vedere se Hitman sarebbe in grado di eliminare completamente il rogue una volta installato; non so cosa faccia però quest'ultimo se lo lascio connettere a internet) Però che sia leggero.. il mio netbook ci mette già una vita a partire senza alcun antivirus; ho disinstallato anche Avira per provare TF nel caso quest'ultimo avesse lasciato passare il rogue.
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Re: Controllo log

Messaggioda Pct » dom mag 30, 2010 3:54 pm

Per curiosità ho provato anche Eset 4 e superantispyware, così ne ho approfittato per inviare i file principali del rogue/scareware a virustotal

Allora,per quanto riguarda Nod32 4 :

a riposo il consumo di ram si presenta attorno ai 60 MB ; praticamente nullo il consumo di CPU.

In scansione il consumo di Ram sale di poco, intorno ai 65 MB ; il consumo di CPU sale invece attorno ai 45 %,con picchi di 60%; il netbook si utilizza ancora abbastanza bene in ogni caso.

Per quanto riguarda il rogue , non lo rileva;non rileva nè l'installer, ne i vari componenti, neanche se li faccio scansionare uno per uno.

Anche Superantispyware non rileva il rogue , nè l'installer nè i suoi componenti, esattamente come Malwarebytes antimalware.

Eccellente invece Hitman Pro : rileva non solo l'installer, ma anche 2 file principali del rogue , uno con il database centrale, l'altro con il database di A-squared,anche se non rileva l'eseguibile del fakeav.

Queste le scan con virustotal : http://www.virustotal.com/it/analisis/e ... 1275226444

http://www.virustotal.com/it/analisis/d ... 1275227208

Se interessano delle immagini : http://www.mediafire.com/?sharekey=4c98 ... 1159cb81ee

[ciao]
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Re: Controllo log

Messaggioda Max01 » lun mag 31, 2010 8:34 pm

Intanto grazie per aver condiviso le tue prove, che sicuramente torneranno utili a qualche utente.
Pct ha scritto:C'è qualche altro programmino che sarebbe interessante provare ?

Come antispyware da provare ti consiglio Counterspy che è ottimo, come antivirus invece ho installato proprio adesso G-Data 2011 in italiano (era un paio di settimane che lo attendevo): vediamo se continua il trend positivo delle versioni precedenti sul minor consumo di risorse, visto che come affidabilità ed efficacia è al top.
"Vederselo davanti è un’esperienza che non si dimentica. Il Maine Coon è davvero un gatto enorme, imponente e regale.
Avatar utente
Max01
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1975
Iscritto il: sab feb 23, 2008 3:00 pm
Località: Firenze

Re: Controllo log

Messaggioda Pct » lun mag 31, 2010 9:03 pm

Max01 ha scritto:Come antispyware da provare ti consiglio Counterspy che è ottimo, come antivirus invece ho installato proprio adesso G-Data 2011 in italiano (era un paio di settimane che lo attendevo): vediamo se continua il trend positivo delle versioni precedenti sul minor consumo di risorse, visto che come affidabilità ed efficacia è al top.


Entrambi molto interessanti, per ora non posso provarli sul netbook perché temo (se non ricordo male) che siano troppo pesanti, ma non appena avrò un pc tutto mio li proverò sicuramente, anche perché mi incuriosciscono da molto.

Gdata volevo provare anche il Netbook security, ma purtroppo, come tutte le Netbook security di tutte le case, non esiste neanche una versione di prova; bisogna per forza comprare direttamente il programma [:p]
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Precedente

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 9 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising