farbix89 ha scritto:Il non analizzare i file in scrittura mi lascia perplesso, devo sperimentarlo.
Anche perché così a nudo (senza COMODO in seconda) passa tanta roba, esempio un MBR Rootkit scrive solamente non apre alcun file.
L'eseguibile deve comunque avviarsi prima di poter scrivere:
•Il modulo Protezione File System: analizza (ed eventualmente blocca) gli eseguibili all'esecuzione.
Comunque Comodo (quasi certamente) segnalerebbe l'operazione pericolosa.
Inoltre se il file viene eseguito nella sandbox di Comodo a livello circoscritto, quest'ultimo non ha la possibilità di caricare driver di sistema, né di accedere (in lettura o scrittura) direttamente al disco (quindi di modificare il mbr) (almeno senza generare avvisi di alta pericolosità).

Power User.









![Occhiolino [;)]](http://www.megalab.it/forum/images/smilies/wink.gif)
Appena ho di nuovo il pc sotto mano configuro Avast come mi ha suggerito ![Approvazione [^]](http://www.megalab.it/forum/images/smilies/Oh-yea.gif)
) questa mattina non sono andato al mare.








![Fragorosa risata [:D]](http://www.megalab.it/forum/images/smilies/fragorosa_risata.gif)

![Linguaccia! [bleh]](http://www.megalab.it/forum/images/smilies/bleh.gif)