Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Delucidazioni su Comodo 5

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: Delucidazioni su Comodo 5

Messaggioda Sabbb » gio ott 21, 2010 2:12 pm

Schermata di un Beagle

Immagine
Da questo momento in avanti l'utente qualsiasi cosa faccia verrà infettato,sia che clicchi sulla X in alto a destra ,sia che clicchi su ok,sia che riavii il pc; al riavvio si troverà come tutti sappiamo senza protezione alcuna ,visto che sono stati tutti terminati i programmi di difesa.Questo l'ho prelevato 'fresco fresco' da e mule e come al solito su Virustotal non lo rileva ancora nessuno.Immaginate un lestofante che lo zippa e incomincia a mandarlo a destra e a manca rinominandolo con nomi appetibili.Certo non tutti abboccherebbero,ma non tutti non lo aprirebbero,magari facendolo prima scanzionare dal proprio antivirus,che come già detto prima dirà che è pulito. .. [mandibol] [mandibol] [mandibol]
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: Delucidazioni su Comodo 5

Messaggioda crazy.cat » gio ott 21, 2010 2:41 pm

Sabbb ha scritto:Questo l'ho prelevato 'fresco fresco' da e mule

Non è che puoi caricarlo su qualche sito di hosting e mandarci il link?
ci servirebbe il file per un certa cosa che stiamo organizzando....
Grazie
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Delucidazioni su Comodo 5

Messaggioda farbix89 » gio ott 21, 2010 4:02 pm

AsRock ha scritto: Se,però, io disistallo comodo come faccio a "ripristinare" i vecchi DNS forniti dai provider?


Puoi ritornare ai DNS del tuo provider con un semplice click nelle impostazioni avanzate della scheda di rete:

Immagine


Comodo sostituisce i suoi DNS a quelli che mi fornisce il provider; e se io lo disinstallo , quali DNS uso? (Di nuovo quelli del provider?)


Continui ad utilizzare quelli di COMODO.Ma come indicato sopra,basta una spunta per ritornare a quelli di base forniti dal provider.


Un ultima cosa a farbix : Mi puoi postare anche uno schema sul funzionamento dei Server DynDNS perché wikipedia non lo spiega chiaramente!


I server DNS dinamici permettono a uno stesso dominio DNS di avere più indirizzi IP a cui può essere raggiunto.

Esempio:

Se io dispongo di un Server e il mio Provider mi modifica l'indirizzo IP ad ogni riconnessione(quindi dispongo di IP dinamico),è quasi impossibile accedere al mio server tramite indirizzo web (http://www.ilmioserverpersonale.com),perché i server DNS faticherebbero a tenere traccia dei miei cambiamenti di IP.

Con un Server DNS dinamico il mio server personale è sempre raggiungibile dall'esterno tramite HTTP,anche se cambio il mio Indirizzo IP ad ogni riconnessione.

Non ho trovato immagini esplicative della funzione,spero che sia già chiaro così.

Rieccomi, ho installato comodo e devo dire che è un firewall molto soddifacente.Però volevo parlarvi di un piccolo problema.
Prima mentre stavo navigando il firewall mi ha avvisato che un computer stava stabilendo connessioni con la cartella System che è sicura.. Io ho bloccato però non so se ho fatto bene. Voi che avreste fatto? La cartella di sistema è spesso la destinazione dei malware.
Grazie dell'aiuto


Qualche servizio di Windows (netBIOS) a volte crea connessioni dirette.

topic67004.html

In teoria nulla di preoccupante,ma effettua scansioni periodiche per sicurezza.
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm


Re: Delucidazioni su Comodo 5

Messaggioda Sabbb » gio ott 21, 2010 4:56 pm

Visto e aspettando,nessuno ha posto obiezione (ho aspettato per correttezza) ecco i link: :http://rapidshare.com/files/426382202/Greatis_Screen_Beagle_v1.11_by_EViDENCE.zip Questo è un bagle che viene riconosciuto (almeno dal mio Avira,quindi suppongo anche da qualcun'altro) Il Bagle ancora non rilevabile ,non so perché ma non riesco a farlo caricare ;al 65% si ferma ,ma non demordo,infatti sto trovando il modo per inviarlo. E' sottinteso che declino ogni qualsivoglia responsabilità di quello che ne viene fatto con i file in questione;li ho messi solo perché chiesti.
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: Delucidazioni su Comodo 5

Messaggioda farbix89 » gio ott 21, 2010 5:47 pm

Sabbb ha scritto:Visto e aspettando,nessuno ha posto obiezione (ho aspettato per correttezza) ecco i link: :http://rapidshare.com/files/426382202/Greatis_Screen_Beagle_v1.11_by_EViDENCE.zip Questo è un bagle che viene riconosciuto (almeno dal mio Avira,quindi suppongo anche da qualcun'altro) Il Bagle ancora non rilevabile ,non so perché ma non riesco a farlo caricare ;al 65% si ferma ,ma non demordo,infatti sto trovando il modo per inviarlo. E' sottinteso che declino ogni qualsivoglia responsabilità di quello che ne viene fatto con i file in questione;li ho messi solo perché chiesti.


[^]

Lo analizziamo accuratamente [;)]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Delucidazioni su Comodo 5

Messaggioda farbix89 » gio ott 21, 2010 5:52 pm

Sabbb ha scritto: Il Bagle ancora non rilevabile ,non so perché ma non riesco a farlo caricare ;al 65% si ferma ,ma non demordo,infatti sto trovando il modo per inviarlo. E' sottinteso che declino ogni qualsivoglia responsabilità di quello che ne viene fatto con i file in questione;li ho messi solo perché chiesti.


Prova con Mediafire [;)]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Delucidazioni su Comodo 5

Messaggioda crazy.cat » gio ott 21, 2010 6:37 pm

farbix89 ha scritto:
Sabbb ha scritto: Il Bagle ancora non rilevabile ,non so perché ma non riesco a farlo caricare ;al 65% si ferma ,ma non demordo,infatti sto trovando il modo per inviarlo. E' sottinteso che declino ogni qualsivoglia responsabilità di quello che ne viene fatto con i file in questione;li ho messi solo perché chiesti.


Prova con Mediafire [;)]

Metti una password all'archivio e usa medifire.
Nessuno ti accuserà di niente.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Delucidazioni su Comodo 5

Messaggioda comodoforever » gio ott 21, 2010 6:51 pm

Comodo lo rileva ..
Avatar utente
comodoforever
Senior Member
Senior Member
 
Messaggi: 233
Iscritto il: mar apr 06, 2010 6:11 pm

Re: Delucidazioni su Comodo 5

Messaggioda Sabbb » gio ott 21, 2010 6:51 pm

Non riesco più a fare quasi niente,nemmeno accedere a Virustotal,devo ripristinare il tutto, ma lo vorrei fare una sola volta.,e vorrei mandare il file "Boss" in questione.Per scrivere questo post ci ho messo quasi 20 minuti;probabilmente qualcosa è sfuggito sia a Comodo che ad Avira.Intanto per gli amici che volevano fare test ecco alcuni file:http://rapidshare.com/files/426388819/access.exe ----Un rogue ma visto solo da tre su Virustotal ----http://rapidshare.com/files/426393695/Setup.exe Trojan Downloader=2 solo lo hanno visto ---http://www.mediafire.com/?jaao4b2iowkgv4f questo è un baagle che avevo nel cassetto da circa quattro mesi,al momento non saprei quanti lo riconoscono,ma lo dovrebbero rilevare quasi tutti se non tutti. (Se proprio non riesco ripristino e riprovo,anche se dovrò ripristinare ulteriormente,ma ormai mi sono esposto [std] e devo portare a termine la cosa [cry] [:)]
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: Delucidazioni su Comodo 5

Messaggioda comodoforever » gio ott 21, 2010 6:58 pm

sto inoltrando questi file alla comodo..
Avatar utente
comodoforever
Senior Member
Senior Member
 
Messaggi: 233
Iscritto il: mar apr 06, 2010 6:11 pm

Re: Delucidazioni su Comodo 5

Messaggioda farbix89 » gio ott 21, 2010 7:00 pm

Sabbb ha scritto:Non riesco più a fare quasi niente,nemmeno accedere a Virustotal,devo ripristinare il tutto, ma lo vorrei fare una sola volta.,e vorrei mandare il file "Boss" in questione.Per scrivere questo post ci ho messo quasi 20 minuti;probabilmente qualcosa è sfuggito sia a Comodo che ad Avira.Intanto per gli amici che volevano fare test ecco alcuni file:http://rapidshare.com/files/426388819/access.exe ----Un rogue ma visto solo da tre su Virustotal ----http://rapidshare.com/files/426393695/Setup.exe Trojan Downloader=2 solo lo hanno visto ---http://www.mediafire.com/?jaao4b2iowkgv4f questo è un baagle che avevo nel cassetto da circa quattro mesi,al momento non saprei quanti lo riconoscono,ma lo dovrebbero rilevare quasi tutti se non tutti. (Se proprio non riesco ripristino e riprovo,anche se dovrò ripristinare ulteriormente,ma ormai mi sono esposto [std] e devo portare a termine la cosa [cry] [:)]


Grazie mille per il materiale...effettuo qualche test. [^]

Riguardo virustotal,è intasato da ieri sera,non fa caricare più nulla.
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Delucidazioni su Comodo 5

Messaggioda Sabbb » gio ott 21, 2010 7:02 pm

farbix89 ha scritto:

Riguardo virustotal,è intasato da ieri sera,non fa caricare più nulla.
Sito alternativo??
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: Delucidazioni su Comodo 5

Messaggioda comodoforever » gio ott 21, 2010 7:03 pm

virscan.org
Avatar utente
comodoforever
Senior Member
Senior Member
 
Messaggi: 233
Iscritto il: mar apr 06, 2010 6:11 pm

Re: Delucidazioni su Comodo 5

Messaggioda comodoforever » gio ott 21, 2010 7:03 pm

Sabb hai fatto un test antimalware ?
Avatar utente
comodoforever
Senior Member
Senior Member
 
Messaggi: 233
Iscritto il: mar apr 06, 2010 6:11 pm

Re: Delucidazioni su Comodo 5

Messaggioda farbix89 » gio ott 21, 2010 7:04 pm

comodoforever ha scritto:virscan.org

[^]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Delucidazioni su Comodo 5

Messaggioda Sabbb » gio ott 21, 2010 7:09 pm

comodoforever ha scritto:Sabb hai fatto un test antimalware ?
No,non precisamente:ce ne sono di utenti che ne fanno,non avrei fatto niente di nuovo.(anche se li faccio ogni tanto, quando non ho niente da fare) La mia intenzione era di mostrare come alcuni malware ,in particolare il rognoso Baagle,Beagle, o Bagle che se ne dica ,almeno nelle ultime versioni che vengono rilasciate a cadenza regolare,non viene rilevato da nessuno,nemmeno dal Boss Kaspersky,G Data,ecc.
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: Delucidazioni su Comodo 5

Messaggioda comodoforever » gio ott 21, 2010 7:10 pm

comodo li ha rilevati..
Avatar utente
comodoforever
Senior Member
Senior Member
 
Messaggi: 233
Iscritto il: mar apr 06, 2010 6:11 pm

Re: Delucidazioni su Comodo 5

Messaggioda comodoforever » gio ott 21, 2010 7:11 pm

Oltre al dacs vi sarà anche il CCE
Avatar utente
comodoforever
Senior Member
Senior Member
 
Messaggi: 233
Iscritto il: mar apr 06, 2010 6:11 pm

Re: Delucidazioni su Comodo 5

Messaggioda farbix89 » gio ott 21, 2010 7:12 pm

Sabbb ha scritto: No,non precisamente:ce ne sono di utenti che ne fanno,non avrei fatto niente di nuovo.(anche se li faccio ogni tanto, quando non ho niente da fare) La mia intenzione era di mostrare come alcuni malware ,in particolare il rognoso Baagle,Beagle, o Bagle che se ne dica ,almeno nelle ultime versioni che vengono rilasciate a cadenza regolare,non viene rilevato da nessuno,nemmeno dal Boss Kaspersky,G Data,ecc.


Non si chiamerebbero minacce zero-day se appena esce tutti gli AV lo riconoscono.

è il classico gatto con il topo: loro creano,e gli AV rincorrono.
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Delucidazioni su Comodo 5

Messaggioda farbix89 » gio ott 21, 2010 7:15 pm

comodoforever ha scritto:comodo li ha rilevati..


Il terzo file lo blocca come rilevazione euristica.

Il secondo ancora non lo scarico(colpa di RapidShare)

il primo non viene proprio visto,ma la sandbox e Defense+ limitano i danni e bloccano sul nascere il propagarsi dell'infezione.
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

PrecedenteProssimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 10 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising