Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Proof of Concept Anti-Virus

Scambia pareri sull'informatica in generale: le manovre dei discografici, le nuove versioni di Windows, il fatto del momento. Questo è il forum giusto anche per richiedere delucidazioni sui termini tecnici.

Messaggioda Pct » ven gen 18, 2008 8:15 pm

Alucard ha scritto:
Pct ha scritto:Kaspersky era aperto, ma completamente disattivato: quindi non proteggeva un bel niente, di conseguenza,l'autore del video di è limitato a fare una scansione anti-rootikit con kaspersky alla fine.


Come fai a dire che Kaspersky era disattivato??????? e se anche lo fosse il driver di kaspersky resta sempre aperto viene chiuso solo alla chiusura del sistema operativo!!!!!!



lo dico perché nel video si legge il messaggio rosso di kaspersky: ''Kaspersy antivirus is not activated'' ... l'autore del video ignora quel messaggio, non attiva kaspersky.
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Messaggioda Celtik » ven gen 18, 2008 8:18 pm

qualsiasi "infezione" che non abbia un' impronta virale "registrata" nel Vs antivirus..........semplicemente NON viene riconosciuta !!!! Al limite un firewall decente "potrebbe" segnalare un' attività insolita del "programma" che tenta di accedere alla Rete (trattandosi di un Trojan o similaria). Sconsiglio la "SICUREZZA" determinata dall' avere installato ed aggiornato un QUALSIASI antivirus (peggio ancora se a pagamento !!). L' unico pc sicuro è quello SPENTO !! A parte la Sagra dell' Ovvio............ci tengo a sottolineare che le "infezioni" + subdole son generate da eseguibili sommati ad altri eseguibili per cui il + "grande" (per capirci) nasconde "il + piccolo"..........tu dai l' OK al grande e IL PICCOLO SI AVVIA............sconvolgendoti IL REGISTRO, spegnendo l' antivirus (spesso manco si aggiornerà +), spegnendo il firewall............e sollazzandosi con i VS dati.............un pc-zombie-consenziente, etvoilà !! [sh]
"Dal fumo uscirono cavallette che si sparsero sulla terra...." (Apocalisse 9,3)
The Revolution is NOW.....!!!!
Avatar utente
Celtik
Silver Member
Silver Member
 
Messaggi: 1663
Iscritto il: gio giu 24, 2004 10:11 pm
Località: Voltana (Bassa Romagna)

Messaggioda Pct » ven gen 18, 2008 8:20 pm

Celtik ha scritto:qualsiasi "infezione" che non abbia un' impronta virale "registrata" nel Vs antivirus..........semplicemente NON viene riconosciuta !!!! Al limite un firewall decente "potrebbe" segnalare un' attività insolita del "programma" che tenta di accedere alla Rete (trattandosi di un Trojan o similaria). Sconsiglio la "SICUREZZA" determinata dall' avere installato ed aggiornato un QUALSIASI antivirus (peggio ancora se a pagamento !!). L' unico pc sicuro è quello SPENTO !! A parte la Sagra dell' Ovvio............ci tengo a sottolineare che le "infezioni" + subdole son generate da eseguibili sommati ad altri eseguibili per cui il + "grande" (per capirci) nasconde "il + piccolo"..........tu dai l' OK al grande e IL PICCOLO SI AVVIA............sconvolgendoti IL REGISTRO, spegnendo l' antivirus (spesso manco si aggiornerà +), spegnendo il firewall............e sollazzandosi con i VS dati.............un pc-zombie-consenziente, etvoilà !! [sh]

si però , se la difesa proattiva è aperta, ed è al massimo, puoi anche riuscire a bloccarlo il rootkit prima che si avvi, e allora ti salvi.
Poi è ovvio che non esiste l'antivirus perfetto e infallibile..
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm


Messaggioda Alucard » ven gen 18, 2008 8:57 pm

Pct ha scritto:lo dico perché nel video si legge il messaggio rosso di kaspersky: ''Kaspersy antivirus is not activated'' ... l'autore del video ignora quel messaggio, non attiva kaspersky.

Quella scritta è riferita al fatto che il programma è nella sua versione trial, ma anche nella versione trial Kaspersky riconosce Futo e quindi dovrebbe riconoscere anche MetraRootkit anche se non lo fa [:)]
Avatar utente
Alucard
Aficionado
Aficionado
 
Messaggi: 26
Iscritto il: gio gen 17, 2008 7:37 pm

Messaggioda Alucard » ven gen 18, 2008 9:02 pm

Celtik ha scritto:qualsiasi "infezione" che non abbia un' impronta virale "registrata" nel Vs antivirus..........semplicemente NON viene riconosciuta !!!! Al limite un firewall decente "potrebbe" segnalare un' attività insolita del "programma" che tenta di accedere alla Rete (trattandosi di un Trojan o similaria). Sconsiglio la "SICUREZZA" determinata dall' avere installato ed aggiornato un QUALSIASI antivirus (peggio ancora se a pagamento !!). L' unico pc sicuro è quello SPENTO !! A parte la Sagra dell' Ovvio............ci tengo a sottolineare che le "infezioni" + subdole son generate da eseguibili sommati ad altri eseguibili per cui il + "grande" (per capirci) nasconde "il + piccolo"..........tu dai l' OK al grande e IL PICCOLO SI AVVIA............sconvolgendoti IL REGISTRO, spegnendo l' antivirus (spesso manco si aggiornerà +), spegnendo il firewall............e sollazzandosi con i VS dati.............un pc-zombie-consenziente, etvoilà !! [sh]

Il fatto che non venga riconosciuto come virus e che quindi non è nel database di nessun antinirus è perché MetraRootkit non è stato lanciato come virus ma solo per nascondere processi; Kaspersky al suo interno ha un modulo che riconosce i rootkit ed in particolare gli oggetti nascosti e quindi dovrebbe riconoscere quello nascosto da MetraRootkit......sono stato chiaro?????? [:)]
Avatar utente
Alucard
Aficionado
Aficionado
 
Messaggi: 26
Iscritto il: gio gen 17, 2008 7:37 pm

Messaggioda Pct » ven gen 18, 2008 9:03 pm

Alucard ha scritto:
Pct ha scritto:lo dico perché nel video si legge il messaggio rosso di kaspersky: ''Kaspersy antivirus is not activated'' ... l'autore del video ignora quel messaggio, non attiva kaspersky.

Quella scritta è riferita al fatto che il programma è nella sua versione trial, ma anche nella versione trial Kaspersky riconosce Futo e quindi dovrebbe riconoscere anche MetraRootkit anche se non lo fa [:)]


a me non è venuto quel messaggio quando ho installato kaspersky intenret security 7.0 trial... [boh] .. ti devo dar ragione, scusa [std]
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Messaggioda Pct » ven gen 18, 2008 9:05 pm

Comunque no ha provato tutti gli anti-rootkit, manca per esempio quello di spyware doctor.
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Messaggioda Alucard » ven gen 18, 2008 9:11 pm

Pct ha scritto:Comunque no ha provato tutti gli anti-rootkit, manca per esempio quello di spyware doctor.

Quello nel video è Kaspersky Antivirus 7 trial ed invece chiede il seriale [:)]
Spyware Doctor ????? un' attimo lo testo ........ [^]
Avatar utente
Alucard
Aficionado
Aficionado
 
Messaggi: 26
Iscritto il: gio gen 17, 2008 7:37 pm

Messaggioda Pct » ven gen 18, 2008 9:14 pm

Alucard ha scritto:
Pct ha scritto:Comunque no ha provato tutti gli anti-rootkit, manca per esempio quello di spyware doctor.

Quello nel video è Kaspersky Antivirus 7 trial ed invece chiede il seriale [:)]
Spyware Doctor ????? un' attimo lo testo ........ [^]


Se devi testarlo testa questa versione qui, che ha anche l'antivirus:

http://www.pctools.com/it/spyware-doctor-antivirus/
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Messaggioda Alucard » ven gen 18, 2008 9:15 pm

No Spyware Doctor non riconosce i processi nascosti...
Avatar utente
Alucard
Aficionado
Aficionado
 
Messaggi: 26
Iscritto il: gio gen 17, 2008 7:37 pm

Messaggioda Pct » ven gen 18, 2008 9:28 pm

Alucard ha scritto:No Spyware Doctor non riconosce i processi nascosti...


Non lo ha riconosciuto?Me lo aspettavo, se non lo riconosce kaspersky... Ma hai attivato l'opzione di contrllo rootkit ? (nel senso; con quel ''no spyware doctor non ricnosce i processi nascosti, intendevi che non è riuscito a rilevarlo, non che non è in grado di rilevare nessun rootkit, vero?)
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Messaggioda Alucard » ven gen 18, 2008 9:37 pm

Pct ha scritto:Non lo ha riconosciuto?Me lo aspettavo, se non lo riconosce kaspersky... Ma hai attivato l'opzione di contrllo rootkit ? (nel senso; con quel ''no spyware doctor non ricnosce i processi nascosti, intendevi che non è riuscito a rilevarlo, non che non è in grado di rilevare nessun rootkit, vero?)

Domani faccio mettere un nuovo video con altri strumenti antivirus bypassati........ (compreso spyware doctor) [sh]
Avatar utente
Alucard
Aficionado
Aficionado
 
Messaggi: 26
Iscritto il: gio gen 17, 2008 7:37 pm

Messaggioda Pct » ven gen 18, 2008 9:39 pm

Alucard ha scritto:
Pct ha scritto:Non lo ha riconosciuto?Me lo aspettavo, se non lo riconosce kaspersky... Ma hai attivato l'opzione di contrllo rootkit ? (nel senso; con quel ''no spyware doctor non ricnosce i processi nascosti, intendevi che non è riuscito a rilevarlo, non che non è in grado di rilevare nessun rootkit, vero?)

Domani faccio mettere un nuovo video con altri strumenti antivirus bypassati........ (compreso spyware doctor) [sh]



piuttosto, perché non lo invii alle case antivirus per farlo analizzare [sh] ?

Mi fai un favore: fai analizzare il file su http://www.virustotal.com/it e dimmi il risultato.
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Messaggioda Alucard » ven gen 18, 2008 9:46 pm

Pct ha scritto:piuttosto, perché non lo invii alle case antivirus per farlo analizzare [sh] ?

Mi fai un favore: fai analizzare il file su http://www.virustotal.com/it e dimmi il risultato.

non lo mando alle case antivirus perché non è un virus, ho solo voluto dimostrare che i moderni strumenti per la rilevazione di malware in alcuni casi sono inefficaci e poi anche perché io sto scrivendo un programma che è in grado di riconoscerlo [:)] .....no non può mai riconoscerlo perché non è nel suo database...
Avatar utente
Alucard
Aficionado
Aficionado
 
Messaggi: 26
Iscritto il: gio gen 17, 2008 7:37 pm

Messaggioda Pct » ven gen 18, 2008 10:30 pm

Alucard ha scritto:
Pct ha scritto:piuttosto, perché non lo invii alle case antivirus per farlo analizzare [sh] ?

Mi fai un favore: fai analizzare il file su http://www.virustotal.com/it e dimmi il risultato.

non lo mando alle case antivirus perché non è un virus, ho solo voluto dimostrare che i moderni strumenti per la rilevazione di malware in alcuni casi sono inefficaci e poi anche perché io sto scrivendo un programma che è in grado di riconoscerlo [:)] .....no non può mai riconoscerlo perché non è nel suo database...


Sei tu l'autore del video [uhm] ... fammi sapere su quel programma che è in grado di riconoscerlo.
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Messaggioda Alucard » ven gen 18, 2008 10:36 pm

Pct ha scritto:Sei tu l'autore del video [uhm] ... fammi sapere su quel programma che è in grado di riconoscerlo.

cosa vuoi sapere?
Avatar utente
Alucard
Aficionado
Aficionado
 
Messaggi: 26
Iscritto il: gio gen 17, 2008 7:37 pm

Messaggioda The King of GnG » sab gen 19, 2008 1:33 am

Alucard, le tue sono solo chiacchiere, evita di farti bello sui forum e tira fuori materiale più interessante di un video su YouTube. Se ne sei in grado, altrimenti non continuare a spacciare aria fritta. O per meglio dire, FUD.
People should just buy a cd and rip it. You are legal then" - William Henry Gates III (detto "Bill")
Avatar utente
The King of GnG
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 11144
Iscritto il: mer mar 02, 2005 8:24 pm
Località: La Biblioteca di Babele

Messaggioda ste_95 » sab gen 19, 2008 6:47 am

Alucard ha scritto:cosa vuoi sapere?


Se davvero ne sei in possesso, caricalo qui.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Alucard » sab gen 19, 2008 10:30 am

The King of GnG ha scritto:Alucard, le tue sono solo chiacchiere, evita di farti bello sui forum e tira fuori materiale più interessante di un video su YouTube. Se ne sei in grado, altrimenti non continuare a spacciare aria fritta. O per meglio dire, FUD.

Ah e se sono solo chiacchiere perché non lo scrivi tu un rootkit che fà le stesse cose di quelle nel video. Al contrario invece tu mi sembra che stai parlando e giudicando una cosa che nemmeno conosci, il mio intendo non è mettere paura ma solo dimostrare che i moderni programmi anti-malware possono essere tranquillamente bypassati senza bisogno di non far installare programmi antivirus come bagle, quindi totalmente stealth; la mia vuole essere solo informazione e comunque conosci gli argomenti prima di giudicare!!!!!!!!!!!!!!!!!!!!!!
Avatar utente
Alucard
Aficionado
Aficionado
 
Messaggi: 26
Iscritto il: gio gen 17, 2008 7:37 pm

Messaggioda Alucard » sab gen 19, 2008 11:07 am

ste_95 ha scritto:
Se davvero ne sei in possesso, caricalo qui.

Non è un malware!!!
Avatar utente
Alucard
Aficionado
Aficionado
 
Messaggi: 26
Iscritto il: gio gen 17, 2008 7:37 pm

PrecedenteProssimo

Torna a Attualità Tecnologica

Chi c’è in linea

Visitano il forum: Nessuno e 0 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising