Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Guida all'uso dei Programmi (https://www.hwupgrade.it/forum/forumdisplay.php?f=122)
-   -   [Official thread]Rootkit Revealer (https://www.hwupgrade.it/forum/showthread.php?t=1394733)


giannola 30-01-2007 17:28

[Official thread]Rootkit Revealer
 
Questo 3d nasce dalla consapevolezza che il problema rootkit sta diventando sempre più complesso e articolato.
Quindi spero che questo 3d possa avere la funzione di quello che è il 3d ufficiale di hijack this, ovvero il passo successivo nella ricerca e individuazione dei rootkit attraverso il log postati dagli utenti.

questo è il link da cui scaricare rootkit revealer:

http://www.microsoft.com/technet/sys...tRevealer.mspx

Nella speranza di rendere un servizio agli utenti, mi autosegnalo per vedere se si può spostare questo nei 3d ufficial.

wizard1993 30-01-2007 17:30

al link a me da un bellissimo page not found; comunque buona iniziativa

giannola 30-01-2007 17:33

Quote:

Originariamente inviato da wizard1993
al link a me da un bellissimo page not found; comunque buona iniziativa

avevo dimenticato la x finale nell'estensione della pagina :stordita:

sampei.nihira 30-01-2007 20:42

a-squared antimalware sembra un asso contro i ROOTKIT.....almeno dalle caratteristiche citate dalla casa:

http://www.emsisoft.it/it/software/compare/

questo fà la versione a pagamento:

"Live detection of Rootkits and code manipulators "

e la versione free (dopo i 30 gg) solo questo:

"Signature scan for Trojans/Backdoors/Keylogger/Rootkits"

Sarà proprio così ?

Urge una prova.....nV25.....lucas 84 ci sieteeeeeeeee ??

Scusate se ciò si configura come un O.T.

ania 30-01-2007 21:21

Quote:

Originariamente inviato da sampei.nihira
a-squared antimalware sembra un asso contro i ROOTKIT.....almeno dalle caratteristiche citate dalla casa:
questo fà la versione a pagamento:
"Live detection of Rootkits and code manipulators "
e la versione free (dopo i 30 gg) solo questo:
"Signature scan for Trojans/Backdoors/Keylogger/Rootkits"

Ciao:flower: io non ho mai installato a-squared anti malware ( che è la versione shareware.)
Ho sempre installato solo la versione freeware del software che è "a-squared 2.1 free" , ed in effetti , a volte mi ha trovato cose che nessun altro software aveva scovato, però, c'è da dire che se è quello il software che si usa per primo in scansione, e lui rileva qualcosa, io ho l'abitudine di mettere subito in quarantena , ed a volte , anche di eliminare tempestivamente, quindi gli altri software che sopraggiungono dopo in scansione non possono rilevare qualcosa, solo perchè è già stato ramazzato :D da a-squared 2.1 free.

Ho notato che la versione a-squared antidialer ha alcune funzioni assenti in a-squared free, e che sarebbero comprese nella versione share ware, pensate che a-squared anti dialer possa entrare in conflitto con una eventuale real time protection dell'antivirus che dovrebbe avere un modulo anti-dialer anch'esso ?
ciao e grazie

sampei.nihira 30-01-2007 21:27

**

wizard1993 31-01-2007 15:53

Quote:

Originariamente inviato da ania


Ho notato che la versione a-squared antidialer ha alcune funzioni assenti in a-squared free, e che sarebbero comprese nella versione share ware, pensate che a-squared anti dialer possa entrare in conflitto con una eventuale real time protection dell'antivirus che dovrebbe avere un modulo anti-dialer anch'esso ?

si; entra in conflitto con l'avg che è noto per il non dare noia a nessuno

giannola 31-01-2007 16:30

Quote:

Originariamente inviato da wizard1993
entra in conflitto con l'avg che è noto per il non dare noia a nessuno


ecco perchè mi piace :stordita: :D

raffaele1978 31-01-2007 23:15

Ciao,
oggi sono venuto a conoscenza del fatto che nel mio pc sono presenti 9 rootkit. utilizzando un programma che si chima Sophos, il quale però, dopo la scansione, non mi da la possibilità di eliminarli: che fare? Come faccio a sapere se sono o meno maligni?

giannola 01-02-2007 08:52

Quote:

Originariamente inviato da raffaele1978
Ciao,
oggi sono venuto a conoscenza del fatto che nel mio pc sono presenti 9 rootkit. utilizzando un programma che si chima Sophos, il quale però, dopo la scansione, non mi da la possibilità di eliminarli: che fare? Come faccio a sapere se sono o meno maligni?

i rootkit sono sempre maligni. :D

è l'occasione buona perchè tu scarichi avg antirootkit beta e ci faccia sapere come si comporta. ;)
Lui dovrebbe eliminarteli, mentre noi potremmo avere grazie a te questa "prova su strada".

raffaele1978 01-02-2007 11:25

Quote:

Originariamente inviato da giannola
i rootkit sono sempre maligni. :D

è l'occasione buona perchè tu scarichi avg antirootkit beta e ci faccia sapere come si comporta. ;)
Lui dovrebbe eliminarteli, mentre noi potremmo avere grazie a te questa "prova su strada".

Allora, ecco la mia esperienza.
Quando ho appreso dell'esistenza dei rootkit, ho installato un programma freeware chiamato Sophos, il quale, dopo aver accertato la presenza di ben 9 rootkit, non mi ha permesso di eliminarli.
Allora, ho installato A-Squared free, che, dopo un'accurata analisi, ha individuato dei file infetti che i normali software non individuano, verosimilmente anche quelli che Sophos aveva trovato.
Dopo averli messi in quarantena, ho scaricato ed installato AVG anti-rootkit, che, però non non ha trovato niente, dal momento che, verosimilmente, quelli indiviudati in precedenza erano già stati rimossi da A-Squared Free.
Stesso risultato ho ottenuto con una nuova scanzione di Sophos.
Ergo, ritengo che A-Squared, accoppiato a questi programmi, allo stato sia una buona soluzione.
Spero di essere stato di aiuto! :D

giannola 01-02-2007 11:53

Quote:

Originariamente inviato da raffaele1978
Allora, ecco la mia esperienza.
Quando ho appreso dell'esistenza dei rootkit, ho installato un programma freeware chiamato Sophos, il quale, dopo aver accertato la presenza di ben 9 rootkit, non mi ha permesso di eliminarli.
Allora, ho installato A-Squared free, che, dopo un'accurata analisi, ha individuato dei file infetti che i normali software non individuano, verosimilmente anche quelli che Sophos aveva trovato.
Dopo averli messi in quarantena, ho scaricato ed installato AVG anti-rootkit, che, però non non ha trovato niente, dal momento che, verosimilmente, quelli indiviudati in precedenza erano già stati rimossi da A-Squared Free.
Stesso risultato ho ottenuto con una nuova scanzione di Sophos.
Ergo, ritengo che A-Squared, accoppiato a questi programmi, allo stato sia una buona soluzione.
Spero di essere stato di aiuto! :D

oddio così hai dimostrato che a-squared funziona bene, ma nn hai dimostrato che avg anti rootkit nn funzia altrettanto bene. ;)
E se avessi usato prima avg e dopo a-squared ? :eek:

ci resterà il dubbio, vogliamo la contro prova, reinfettati e riprova :ciapet:

wizard1993 01-02-2007 12:14

a squared non è un cattivo programma; io lo uso su chiavetta per pulire dai casini belli grossi insieme all'antivir e un altra decina di programmi

giannola 01-02-2007 12:31

Quote:

Originariamente inviato da wizard1993
a squared non è un cattivo programma; io lo uso su chiavetta per pulire dai casini belli grossi insieme all'antivir e un altra decina di programmi

non metto in dubbio che sia un buon programma.
Dico che se nessuno prova gli altri (come avg beta) non sapremo mai davvero se funzionano e quanto funzionano.
Purtroppo io nn faccio testo perchè il mio pc è pulito come il culetto di un neonato appena lavato. :D

wizard1993 01-02-2007 12:34

Quote:

Originariamente inviato da giannola
non metto in dubbio che sia un buon programma.
Dico che se nessuno prova gli altri (come avg beta) non sapremo mai davvero se funzionano e quanto funzionano.
Purtroppo io nn faccio testo perchè il mio pc è pulito come il culetto di un neonato appena lavato. :D

sicuro?

giannola 01-02-2007 12:37

Quote:

Originariamente inviato da wizard1993
sicuro?

mi sa che tu mi vuoi portare iella. :Prrr:

Il mio pc mi chiede sempre il test del dna e il numero della mia carta di credito per avviarsi :D

wizard1993 01-02-2007 12:48

Quote:

Originariamente inviato da giannola
mi sa che tu mi vuoi portare iella. :Prrr:

Il mio pc mi chiede sempre il test del dna e il numero della mia carta di credito per avviarsi :D

si all'antica; il mio vuole anche impronte digitali e scanner retinico; poi hd crittografati con aes a 256bit e altre cavolate; tutto difeso da 5 energumeni armati di ak74 e un lanciarazzi che controlla l'operato finale; tutto circondato da un muro di 7 metri












non credo di aver mai sparato tante cazzate in una volta sola in vita mia

wearethechampions 03-02-2007 12:53

è gratis questo soft?

giannola 03-02-2007 13:20

Quote:

Originariamente inviato da wearethechampions
è gratis questo soft?

quale ? :mbe:

edit , lascia perdere sono :stordita:
si è gratis, c'è un accordo con la ms stessa.
Crea dei log da postare nel forum di sysinternals.

wearethechampions 03-02-2007 13:41

Quote:

Originariamente inviato da giannola
quale ? :mbe:

edit , lascia perdere sono :stordita:
si è gratis, c'è un accordo con la ms stessa.
Crea dei log da postare nel forum di sysinternals.

a me nn funziona. faccio scan e poi si blokka dumping.... HKLM live o una cosa simile. xkè?


Tutti gli orari sono GMT +1. Ora sono le: 16:52.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.