Pagina 2 di 5 PrimaPrima 12345 UltimaUltima
Risultati da 16 a 30 di 72

Discussione: Storia di uno stupido che si becca una serie di virus in pochi secondi.

  1. #16
    Software Zone Fanatic
    Data Registrazione
    19-12-2004
    Messaggi
    27.613
    Citazione Originariamente Scritto da Massimiliano2 Visualizza Messaggio
    La cosa più inquietante è che NOD32, pur essendo dotato di una buona se non ottima euristica, non abbia riconosciuto tempestivamente il trojan.

    Non è vero che se vuoi allegare un file lo devi zippare, è sufficiente settare un antivirus per la scansione nelle impostazioni del live messenger e posso ricevere/inviare un file con qualunque estensione. Molti non lo sanno ma è anche vero che la cosa è poco intuitiva.

    L'episodio in sè può succedere a chiunque, è sufficiente quel tanto di distrazione che basta.
    Interessante.
    Massimilia' , fammi capire meglio, che fino ad adesso potevo e posso trasmettere solo file zippati.
    Fammi capire dove cavolo devo andare a modificare il setting (anche se siamo un poco OT, ma non troppo....).

  2. #17
    Software Zone Fanatic
    Data Registrazione
    19-12-2004
    Messaggi
    27.613
    Citazione Originariamente Scritto da Shadowplay Visualizza Messaggio
    si è infettato Pasquale???
    scherzi a parte,non capisco la dinamica.
    Leggi il primo post e capirai la dinamica. Il fatto è che con quelli delle tue parti (Termoli e dintorni.....) non ci devo avere niente a che vedere, se no infetto il macinino.....

  3. #18
    Software Zone Fanatic L'avatar di Giacomo 61
    Data Registrazione
    13-11-2004
    Località
    Prov. Palermo
    Messaggi
    4.769
    vai in strumenti /opzioni/trasferimento file/ e metti il segno di spunta su:"effettua la scansione con:" poi con sfoglia metti il percorso dell'eseguibile del tuo antivirus.

  4. #19
    Software Zone Maniac
    Tavor Member
    L'avatar di Luciano61
    Data Registrazione
    24-08-2007
    Località
    Dal Triangolo delle Bermude Lombardo: tra Milano,Como e Varese.
    Messaggi
    1.904
    Citazione Originariamente Scritto da il pazzo Visualizza Messaggio
    Giusto come testimonianza utile ad evitare possibili grossi problemi ad altri utenti del forum.

    Ho chiuso tutto, sono andato in "cerca file" per vedere se riuscivo a rintracciare qualcosa : risultato, in rapida sequenza, mi sono apparsi una decina di worning di NOD32 che trovava worm pericolosi, che li metteva in quarantena e che non riusciva a rimuovere.

    Si parlava di : win32/agent.NBT, poi di c_AEW, poi di smtpdrv.sys corrotto, poi all'imporvviso, sempre NOD32, mi ha segnalato Trojan Horse SHeur.AKWE (maiuscole e minuscole identiche al mio scritto).
    Scusa,potrebbe darsi che mi sia sfuggito qualcosa,e ti chiedo anticipatamente scusa per il tempo che ti farò perdere.
    In buona sostanza il NOD32 non l'ha rilevato?
    Leggo che ha quarantinato tutto,forse doveva cancellare?
    Ma nelle scan online KAV l'ha beccato?
    Solo per sapere,perchè se anche gli esperti si trovano in certe difficoltà,figurarsi i neofiti..
    Ultima domanda: ma NOD32,con gli aggiornamenti dei giorni successivi,l'avrebbe rilevato meglio secondo te?
    Con quel "meglio" sono volutamente vago..
    Ma un antivirus efficace,come NOD32,non avrebbe dovuto impedirti qualunque azione,salvo che tu non avessi momentaneamente inibito (magari lo hai scritto,ma mi è sfuggito) la relativa protezione?
    Grazie per la risposta e cordiali saluti.

  5. #20
    SWZ History L'avatar di Shadowplay
    Data Registrazione
    26-10-2004
    Località
    Termoli
    Messaggi
    12.896
    ma come???non vieni a trovarmi???
    guarda che stavolta non te la perdono se appena passi di qui non mi avvisi,ok?
    Mame32 Maniac
    Member of SWZ Juventus Club ®

  6. #21
    Software Zone Fanatic
    Data Registrazione
    19-12-2004
    Messaggi
    27.613
    Citazione Originariamente Scritto da Giacomo 61 Visualizza Messaggio
    vai in strumenti /opzioni/trasferimento file/ e metti il segno di spunta su:"effettua la scansione con:" poi con sfoglia metti il percorso dell'eseguibile del tuo antivirus.
    Tante grazie Giacomo, ho provveduto immediatamente.

  7. #22
    Software Zone Fanatic
    Data Registrazione
    19-12-2004
    Messaggi
    27.613
    [QUOTE]
    Citazione Originariamente Scritto da Luciano61 Visualizza Messaggio
    Scusa,potrebbe darsi che mi sia sfuggito qualcosa,e ti chiedo anticipatamente scusa per il tempo che ti farò perdere.
    In buona sostanza il NOD32 non l'ha rilevato?
    Non hai niente di cui scusarti, siamo qui a parlare proprio di un problema di sicurezza ad uso e consumo di tutti.
    Il NOD32, perfettamente aggiornato a pochi minuti prima e settato al massimo della severità, NON lo ha rilevato nè durante il download nè durante la scompattazione nè quando (stupidamente) vi ho fatto doppio click sopra per lanciarlo.

    Dopo circa una decina di secondi dall'esecuzione mi ha avvisato che c'era una minaccia grave di win32/agent...ecc.... proponendomi come soluzione di IGNORARE e SPOSTARE IN QUARANTENA; le altre soluzioni non erano selezionabili.

    Ma nelle scan online KAV l'ha beccato?
    KAV lo installato apposta, togliendo momentaneamente NOD32, e si è comportato esattamente allo stesos modo, cioè me lo piazzava in quarantena ma non permetteva la sua eliminazione, oltre a quella di altri worm già citati. Ripeto, nella scansione on demand e in quella in rete rilevava le minacce ma non concentiva la cancellazione.
    Idem per Bitdefender 10, Spyware terminator, AVG ecc....

    Ribadisco che l'Hilackthis era pulitissimo !...

    Ma un antivirus efficace,come NOD32,non avrebbe dovuto impedirti qualunque azione,salvo che tu non avessi momentaneamente inibito (magari lo hai scritto,ma mi è sfuggito) la relativa protezione?
    Grazie per la risposta e cordiali saluti.
    Domanda piu' che legittima, cui non posso rispondere per evitare il turpiloquio da bassa suburra dedicato a tutti i defunti degli ingegneri della ESET, del KAV, di AVG e di tutti gli altri.


    Ricambio le cordialità.

  8. #23
    Software Zone Maniac
    Tavor Member
    L'avatar di Luciano61
    Data Registrazione
    24-08-2007
    Località
    Dal Triangolo delle Bermude Lombardo: tra Milano,Como e Varese.
    Messaggi
    1.904
    SIAMO ROVINATI!
    Se,informaticamente parlando,i gatti come te risultano gabbati,figurarsi cosa può accadere ai ratti come me!
    E' proprio vero che ci vuol anche un po di fortuna...
    Però questi antivirus che permettono,poi dopo una manciata di secondi..allertano..mah!
    A me qualcosa non torna.
    Per me un buon AV avrebbe dovuto fermare al nascere,e non dopo..quando ormai il latte è versato.
    Io fossi in te,proporrei la cosa alla NOD,chiedendogli spiegazioni!
    Quando qualcosa del mio KAV non funziona secondo me a dovere,stai tranquillo che scrivo alla Questar!
    Così come due mie lettere sono appare su Quattroruote e similari,e dieci anni fa la General Motors..mi ha mandato le scuse per una rogna su una loro auto!
    Avevo scritto la lettera in italiano,tedesco ed inglese,e spedita in Italia,Germania ed USA!
    E' venuto fuori un..quarantotto!
    Tra telefonate e scuse..un cinema da mezzo mondo!
    E sempre alla mia maniera,ovvero senza offendere e sgridare nessuno!
    Torniamo a noi: l'unica cosa che spero,almeno per un neofita come me,è che il mio KAV l'avesse fermato prima di quei famosi dieci secondi...
    Dopo,a che serve?
    Chissà il lavoro che avrai dovuto fare....
    Sai che KAV blocca i controlli tipo Leak Test prima ancora,e soprattutto più velocemente,che non COMODO Firewall?
    Ti ringrazio per la risposta,e ti invio il mio supporto,purtroppo solo morale.
    Ciao.

  9. #24
    Software Zone Fanatic
    Data Registrazione
    19-12-2004
    Messaggi
    27.613
    Io non so' caro Luciano se KAV mi avrebbe potuto salvare, perchè su quella macchina ho il NOD32 che, alla fine, non è proprio una monnezza di antivirus, con euristica e tutto il resto settato a massimo. Quindi non posso averne due in real time, come ben sai.

    Per il lavoro che ho dovuto fare ne ho già parlato sopra, ed alla fine, se non avessi avuto un'immagine fresca del disco, forse starei insieme ad Astrus e Ste a cercare di ricolvere con le loro infallibili pozioni magiche.

    E con le tue stesse perplessità mi chiedo se, (assodato la stupidità mia nell'aprire quel file), sia possibile essere invasi in modo cosi' semplice da un attacco esterno, pur avendo un buono, o almeno discreto, grado di protezione.

    Ah saperlo.....

  10. #25
    Software Zone Maniac
    Tavor Member
    L'avatar di Luciano61
    Data Registrazione
    24-08-2007
    Località
    Dal Triangolo delle Bermude Lombardo: tra Milano,Como e Varese.
    Messaggi
    1.904
    Scusa se insisto,ma se la NOD32,tramite il concessionario,che mi pare sia la Eset,viene informata di un simile problema a te,che hai oltre 11.000 post in un Forum come questo,e che non sei un primo pelo,vuoi che non cerchino di andare a fondo?
    Mica si tratta di..urlare o litigare,ma semplicemente di porre un quesito.
    Secondo me,un'azienda seria,non solo ti risponde,ma ti ringrazia per l'allarme.
    Potrebbe consentirgli di fare una bella figura..a livello mondiale.
    La CA,una decina di anni fa,mi ringraziava quando gli segnalavo i virus che KAV beccava,ed il loro Free invece no.
    Che poi sotto sotto ai ringraziamenti ci fosse un v..&*§ç&%$..lo,ve bene..ma sai come è.
    Ciao ciao.

  11. #26
    Software Zone Maniac
    Tavor Member
    L'avatar di Luciano61
    Data Registrazione
    24-08-2007
    Località
    Dal Triangolo delle Bermude Lombardo: tra Milano,Como e Varese.
    Messaggi
    1.904
    Ho fatto un'altra cosa.
    Oggi mi arrivano svariati virus per posta elettronica,e sono tutti riferimenti a foto con nomi di donna.
    Sanno che noi le guardiamo quelle foto lì,vero?
    Il mio KAV,fortunatamente per me,blocca e manda tutto nel cestino.
    Ti allego due immagini,che per te saranno sicuramente eloquenti,potrai capire se stiamo parlando..degli stessi virus.
    Ciao

  12. #27
    Software Zone Fanatic
    Data Registrazione
    19-12-2004
    Messaggi
    27.613
    Qua ci vorrebbe un esperto di sicurezza per entrare nei meandri dei dettagli tecnici. Comunque poco fa ho segnalato la cosa alla Eset, e poi vedremo.
    Mi sembra pero' (ma ripeto : mi sembra) che un conto è gestire la posta in entrata ed un altro conto è gestire un file trasmesso tramite messenger. In pratica, credo, che sulle mail esiste un ciclo di controllo "dedicato" e specificamente definito nel kernel dell'antivirus, mentre probabilmente l'arrivo di un file su messenger potrebbe essere intercettato non in real time (quindi al momento del download) ma forse solo se lo mandi in esecuzione.

    E qui sarebbe interessante l'opinione tecnica di un esperto.

  13. #28
    Advanced Member
    Data Registrazione
    31-03-2004
    Messaggi
    785
    Antivir Premium riesce a riconoscere la presenza di malware solo accedendo alla cartella... non a caso ho avuto molti falsi positivi e anche se non dovrei dirlo rompe un pochino le scatole.

    Per me si tratta semplicemente di impostazioni.
    Eng2ita.net: free passion for italian users ; Max Payne Italian Forum: il mio forum dedicato a Max Payne.

  14. #29
    Software Zone Fanatic
    Data Registrazione
    21-06-2003
    Messaggi
    14.700
    Pasquà troppi video giochi e poche letture utili e ti ritrovi in un lampo penetrato

    la storia dei file zip che infettano MSN è............vecchia

    e ricordando un vecchio discorso... hai dimostarto da solo che gli antivirus possono essere..................inutili

  15. #30
    Software Zone Maniac
    Plagiatore ufficiale di SWZone
    L'avatar di homer
    Data Registrazione
    18-09-2005
    Località
    Foligno
    Messaggi
    1.728
    Inoltre hai dimostrato l'utilità di avere un file immagine sempre aggiornato,buon per te.
    C'è un pò di Homer in tutti noi
    SWZone Juventus Club®
    A casa mia anche il gatto è BIANCONERO

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •