Pagina 1 di 2

Archivio contenente virus protetto da password

MessaggioInviato: mer nov 10, 2010 3:45 pm
da CRYPAX
se scarico un archivio protetto da password, contenente un virus, l'antivirus non lo rileva ??

Re: ma perché..??

MessaggioInviato: mer nov 10, 2010 3:47 pm
da FDAC
quando digiti la password, teoricamente si.

Re: ma perché..??

MessaggioInviato: mer nov 10, 2010 3:48 pm
da The Doctor
CRY >< PAX ha scritto:se scarico un archivio protetto da password, contenente un virus, l'antivirus non lo rileva ??


La risposta è nella domanda: archivio protetto da password [;)]

Re: ma perché..??

MessaggioInviato: mer nov 10, 2010 3:51 pm
da CRYPAX
capito
ma nessun antivirus legge qualcosa di crittografato ??

Re: ma perché..??

MessaggioInviato: mer nov 10, 2010 4:13 pm
da Berga95
Ovvio che no, perché per analizzarlo dovrebbe decomprimerlo, e senza pass non si fa niente [std]
Ecco, forse può essere utile:
http://it.wikipedia.org/wiki/Compressione_dati_lossless
e un esempio, come http://it.wikipedia.org/wiki/LZMA
[ciao]

Re: ma perché..??

MessaggioInviato: mer nov 10, 2010 4:20 pm
da CRYPAX
grazie per le spiegazioni..era una mia curiosità :D
ora un altra, forse stupida
se per esempio identifico un file nocivo, e lo sposto nel cestino e poi da lì lo elimino, il virus sparisce XD ??

Re: ma perché..??

MessaggioInviato: mer nov 10, 2010 4:33 pm
da Berga95
Perché no? [;)] Basta che non ci siano duplicati/chiavi di registro infette/etc...
Meglio affidarsi a strumenti come MBAM, Combofix, antispyware e antivirus vari... [^]

Re: ma perché..??

MessaggioInviato: mer nov 10, 2010 5:21 pm
da CRYPAX
Meglio affidarsi a strumenti come MBAM, Combofix, antispyware e antivirus vari...

lo so.. era solo un mia curiosità :D
Grazie della risp [^]

Re: ma perché..??

MessaggioInviato: mer nov 10, 2010 5:22 pm
da Uomo_Senza_Sonno
Io faccio una domanda differente: COSA sono i virus?

Io dico che sono semplicemente programmi, progettati per compromettere un sistema o per veicolarlo a fare cose che normalmente non dovrebbe, ma sempre dei programmi.

Re: ma perché..??

MessaggioInviato: mer nov 10, 2010 5:50 pm
da CRYPAX
Io dico che sono semplicemente programmi, progettati per compromettere un sistema o per veicolarlo a fare cose che normalmente non dovrebbe, ma sempre dei programmi.

quindi dice che se non usi crack ,keygen , programmi p2p il sistema resta inviolato ? [sh]

Re: ma perché..??

MessaggioInviato: mer nov 10, 2010 5:55 pm
da Berga95
Uomo_Senza_Sonno ha scritto:Io dico che sono semplicemente programmi, progettati per compromettere un sistema o per veicolarlo a fare cose che normalmente non dovrebbe, ma sempre dei programmi.

[^] sono semplici istruzioni di linguaggi di programmazione, tipo il RegCreateKey o RegSetValueEx in C, o un DeleteKey in Python, o qualche taskkill, modifiche a files... Possono essere distruttivi [std] Devo aggiungere che sono molto più curati i virus che i software commerciali [rotolo]

Re: ma perché..??

MessaggioInviato: mer nov 10, 2010 6:06 pm
da Uomo_Senza_Sonno
CRY >< PAX ha scritto:quindi dice che se non usi crack ,keygen , programmi p2p il sistema resta inviolato ?

Meglio specificare cosa sono le crack e i keygen.. i circuiti p2p vengono sfruttati per la distribuzione.

Berga95 ha scritto:[^] sono semplici istruzioni di linguaggi di programmazione, tipo il RegCreateKey o RegSetValueEx in C, o un DeleteKey in Python, o qualche taskkill, modifiche a files... Possono essere distruttivi [std] Devo aggiungere che sono molto più curati i virus che i software commerciali [rotolo]

è il loro scopo... buttare giù il sistema, in un modo o nell'altro. E meglio sono progettati, come per tutti i progetti, più sono efficaci.

Re: ma perché..??

MessaggioInviato: mer nov 10, 2010 6:14 pm
da CRYPAX
sono semplici programmi alla fine
che servono a bypassare la protezione dei programmi

Re: ma perché..??

MessaggioInviato: mer nov 10, 2010 7:54 pm
da crazy.cat
CRY >< PAX ha scritto:quindi dice che se non usi crack ,keygen , programmi p2p il sistema resta inviolato ? [sh]

Poi se non ti colleghi mai al web, non usi la posta, non inserisci chiavette usb e per finire non accendi nemmeno il pc forse riesci a non infettarti. [:)]
I metodi di diffusione sono ormai talmente tanti, basta un exploit nascosto in un pdf, un link su una pagina che credevi sicura e la frittata è fatta.

Re: ma perché..??

MessaggioInviato: mer nov 10, 2010 8:00 pm
da CRYPAX
si lo so
mi sorprende il fatto come ancora la maggior parte delle persone sottovaluti i pericoli della rete [acc2]
molti pensano solo a navigare, scaricare ecc.. non sanno cosa sia un antivirus, come si usa
poi si lamentano che il pc "non và "
la mia è solo una constatazione a livello generale [^]

Re: ma perché..??

MessaggioInviato: mer nov 10, 2010 9:12 pm
da Uomo_Senza_Sonno
CRY >< PAX ha scritto:sono semplici programmi alla fine che servono a bypassare la protezione dei programmi

Molto spesso è lo stesso eseguibile ricompilato, nel senso che tieni tutto il codice che serve per il corretto funzionamento ma rimuovi la parte che riguarda la registrazione. I generatori di chiavi spesso vengono prodotti partendo da un programma da registrare, e dal momento che accettano alcuni codici, è lo stesso eseguibile che li fornisce.

crazy.cat ha scritto:Poi se non ti colleghi mai al web, non usi la posta, non inserisci chiavette usb e per finire non accendi nemmeno il pc forse riesci a non infettarti.

Meglio anche staccare il cavo di alimentazione e di rete [rotolo]

CRY >< PAX ha scritto:mi sorprende il fatto come ancora la maggior parte delle persone sottovaluti i pericoli della rete [acc2]
molti pensano solo a navigare, scaricare ecc.. non sanno cosa sia un antivirus, come si usa poi si lamentano che il pc "non và "

Semplicemente perché tantissimi non si preoccupano della manuntenzione e della prevenzione, perché tanto basta che funzioni... e poi bisogna anche sapere cosa si scarica e dove si naviga [sh]

Re: ma perché..??

MessaggioInviato: gio nov 11, 2010 12:52 am
da aferrotti
CRY >< PAX ha scritto:capito
ma nessun antivirus legge qualcosa di crittografato ??

scusate ma perche allora tipo in KIS2010 lo mette

Immagine

pero poi e vero che nella scansione non becca nulla!(il virus e Trojan.Generic.5060079 preso dal forum)

Immagine
e allora e mi faccio rimborsare!!! [rotolo]

Re: ma perché..??

MessaggioInviato: gio nov 11, 2010 3:35 am
da CRYPAX
la cosa non mi sorprende
magari mettono l'opzione solo per guadagnare qualcosa agli occhi dell'utente
e poi, per aprire un archivio protetto da password, se non sbaglio, occorrerebbe un attacco di bruta force ..
cosa che un antivirus non fa
correggetemi se sbaglio..

Re: ma perché..??

MessaggioInviato: gio nov 11, 2010 3:45 pm
da Berga95
Ci mancherebbe che un antivirus compisse un brute-force in meno di 1 minuto; questo sito può rendere l'idea [;)]
Certo che sarebbe interessante discuterne del perché di questa opzione... se magari qualcuno ne sa più di me, scriva qualcosa [std]

Re: ma perché..??

MessaggioInviato: gio nov 11, 2010 4:27 pm
da CRYPAX
non so se andiamo fuori topic
comunque una volta avevo letto che alcuni erano riusciti a violare il PGP
non ricordo come avevano fatto, comunque se trovo l'articolo lo posto
e se non rammento male il tempo per violarlo era "solo" di qualche giorno..