Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Guida all'uso dei Programmi (https://www.hwupgrade.it/forum/forumdisplay.php?f=122)
-   -   Kaspersky 2009/2010/2011/2012 (KAV/KIS) (https://www.hwupgrade.it/forum/showthread.php?t=1545212)


Chill-Out 21-09-2010 08:08

Quote:

Originariamente inviato da enigmista63 (Messaggio 33146424)
:D Ciao a tutti con questo topic voglio fare i complimenti a kaspersky 2011,no non sto scherzando oggi come non mai sono convinto che il prodotto sia il top in assoluto sapete perche'? ve lo spiego subito:
ho scaricato un file FILMOVIE , durante il download kis ha tilevato 2 troian a rischio alto all'interno del software e lo ha messo in quarantena, ho scansionato lo stesso file prima della bonifica di kis con PREVX PRO ,HITMAN PRO ,IMMUNET PRO il risultato e' stato quello di indicarmi il file pulito,allora mi sono chiesto possibile falso positivo? proviamo,disattivo kis e installo il software risultato finale pc INFETTO!!!!!!!!! ho ripristinato immagine salvata prima e pc nuovamente a posto,CONCLUSIONE cestinato PREVX,hitman pro(alla faccia dei 5 antivirus che lo compongono) e IMMUNET,PENSO VALGA LA PENA DI SPENDERE 2 SOLDI SOLO PER KIS TUTTO IL RESTO SONO SOLO PAROLE,PAROLE,PAROLE...................................

Ciao, quindi hai riscaricato il file disabilitando Kis?

tmviet 21-09-2010 08:16

Quote:

Originariamente inviato da marcoesse (Messaggio 33108580)
tmviet per favore puoi prestare più attenzione nel postare
la patch b arriva su tutte le versioni di Win e ci mancherebbe
avevi aperto un topic ti hanno pure risposto
ma evidentemente non lo hai guardato
http://forum.kaspersky.com/index.php...post&p=1474312

scrivendo come hai scritto puoi confondere altri utenti
se nel tuo caso non appare la lettera b c'è da capire il perché
poi postare nel topic che hai aperto dove anche Cristiano Ivaldi Ti ha chiesto di aggiornare la situazione
_grazie

@sbrocca e tutti utenti Win7 64 bit
la patch b arriva anche a voi
su Kis 2011 ovvio ;)

Attenzione! importante! come già detto la patch b non richiede riavvio forzato
ma ve la ri-troverete al prossimo riavvio

@2sbrocca grazie per tunderbyrd
meno male che non lo devo fare solo a leggerlo mi è venuto il mal di testa :asd: :asd:

marcoesse è vero purtroppo seguo poco questi importantissimi thread HWup e Kaspersky forum e quindi nmi son perso che la patch b risulta affiancata alla precente a , però ti assicuro che domenica ho aggiornato anche sul portatile con win 7 a 64 bit ed è usicta nella skin blue 3 in alto a sx, KIS 11.0.1.400 (a.b) e non me lo sto sognando per cui mi ha tratto in inganno perchè pensavo apparisse solo la lettera " b " ............. e se ben ricordo Crisiano Ivaldi mi ha detto che bisogna ancora pazientare e molti problemi saranno risolti con la CF2 .

sbrocca 21-09-2010 09:13

Finalmente vedo la K in Thunderbird!
Dopo aver aggiornato TB all'ultima versione (3.1.4), mi e' comparsa la K... grigia! :cry:.
Piu' precisamente: appare rossa, ma - come da piu' parti documentato - dopo pochi secondi diventa grigia.
Tuttavia, come ho scritto nel mio precedente post-polpettone, chiudendo prima Thunderbird e facendo Esegui --> regsvr32 "C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 2011\asppp.dll", la K appare e resta rossa!

Tutto questo vale sul mio sistema: WXP SP3, Thunderbird 3.1.4, KIS 2011 v. 11.0.1.400 a.b; appena avro' tempo (chissa' quando :(), provero' anche sul mio nuovo portatile con W7 HP x64.

marcoesse 21-09-2010 09:30

Quote:

Originariamente inviato da enigmista63 (Messaggio 33146424)
:D Ciao a tutti con questo topic voglio fare i complimenti a kaspersky 2011,no non sto scherzando oggi come non mai sono convinto che il prodotto sia il top in assoluto sapete perche'? ve lo spiego subito:
ho scaricato un file FILMOVIE , durante il download kis ha tilevato 2 troian a rischio alto all'interno del software e lo ha messo in quarantena, ho scansionato lo stesso file prima della bonifica di kis con
PREVX PRO ,HITMAN PRO ,IMMUNET PRO il risultato e' stato quello di indicarmi il file pulito,allora mi sono chiesto possibile falso positivo? proviamo,disattivo kis e installo il software risultato finale pc INFETTO!!!!!!!!! ho ripristinato immagine salvata prima e pc nuovamente a posto,CONCLUSIONE cestinato PREVX,hitman pro(alla faccia dei 5 antivirus che lo compongono) e IMMUNET,PENSO VALGA LA PENA DI SPENDERE 2 SOLDI SOLO PER KIS TUTTO IL RESTO SONO SOLO PAROLE,PAROLE,PAROLE...................................

ciao,
ovviamente la cosa non può' che farmi piacere
ma
io avrei caricato il file su virus total e/ Jotty come fa spesso Sampei quando trova in rete degli zero day
http://www.virustotal.com/index.html
http://virusscan.jotti.org/it
a quel punto si poteva inquadrare meglio la situazione;) quanti AV? rilevavano a ieri?
e tenere controllato giornalmente come si evolveva a oggi domani ecc.ecc.
potrebbe essere un caso che Kaspersky abbia inserito il file nelle firme prima di altri
ma non sempre succede così ;)
e sul forum K-Ita avrai forse visto altre situazioni diverse dalla tua
ciao

marcoesse 21-09-2010 09:37

Quote:

Originariamente inviato da tmviet (Messaggio 33146995)
marcoesse è vero purtroppo seguo poco questi importantissimi thread HWup e Kaspersky forum e quindi nmi son perso che la patch b risulta affiancata alla precente a , però ti assicuro che domenica ho aggiornato anche sul portatile con win 7 a 64 bit ed è usicta nella skin blue 3 in alto a sx, KIS 11.0.1.400 (a.b) e non me lo sto sognando per cui mi ha tratto in inganno perchè pensavo apparisse solo la lettera " b " .............

ciao,
si ok io dicevo di non scrivere un accaduto come se fosse verità assoluta
che magari come hai visto è solo una nostra disattenzione
ma altri utenti leggendo si allarmano per niente

sarebbe meglio dire a me' succede questo è normale oppure....

Quote:

Originariamente inviato da tmviet (Messaggio 33146995)
e se ben ricordo Crisiano Ivaldi mi ha detto che bisogna ancora pazientare e molti problemi saranno risolti con la CF2 .

ma non è vero per ora è solo che la partenza aggiornamenti (su Auto) e la Q.R.S. che adesso partono assieme
dovrebbero essere dissociati (nell'avvio) appunto con la CF2
ma non è una grande "mancanza" basta pazientare pochi minuti che le due operazioni si concludano ;)

RoMix91 21-09-2010 11:10

Quote:

Originariamente inviato da marcoesse (Messaggio 33133730)
no ci sono anche in scatola
si nota per il prezzo inferiore = a quello On line
e per la scritta Aggiornamento appunto sulla scatola
presa io alla MediaWorld 1 anno 3 Pc 49,90 €.
non so' dirti (mai fatto) se vai ad attivare una rinnovo su una trial:confused:
cosa succede?

ok ho controllato e l'anno scorso ho comprato una versione non upgrade e con quel codice ho attivato la trial, se riesco a rinnovarla prima che mi scada quindi posso scaricare la versione 2011 senza problemi giusto? mantenendo ovviamente i dati durante la disinstallazione

enigmista63 21-09-2010 11:10

:D Ciao a tutti si CHILL OUT ho scaricato il file circa una settimana fa subito rilevato da kis al momento del download, ho atteso appunto una settimana aspettando che anche altri software aggiornassero i loro database,ma purtropo a distanza di 7 giorni sempre e solo kis ( parlo di software in realtime) ha continuato a rilevare l'infetto,a quel punto mi sono detto proviamo ad installare il file infetto e probabilmente verra' bloccato dagli altri software,ho disabilitato kis,ma purtroppo al termine dell'installazione non e' intervenuto nessuno degli altri software elencati con il risultato del pc infetto,premetto che la prova e' stata fatta con un singolo software alla volta installato sul pc onde evitare conflitti,questo solo per segnalare che la protezione in realtime e' importante gia' al momento dell'eventuale download o dell'ingresso nel web su siti infettati.
Grazie per la considerazione.
Saluti a tutti

Chill-Out 21-09-2010 11:58

Quote:

Originariamente inviato da enigmista63 (Messaggio 33148753)
:D Ciao a tutti si CHILL OUT ho scaricato il file circa una settimana fa subito rilevato da kis al momento del download, ho atteso appunto una settimana aspettando che anche altri software aggiornassero i loro database,ma purtropo a distanza di 7 giorni sempre e solo kis ( parlo di software in realtime) ha continuato a rilevare l'infetto,a quel punto mi sono detto proviamo ad installare il file infetto e probabilmente verra' bloccato dagli altri software,ho disabilitato kis,ma purtroppo al termine dell'installazione non e' intervenuto nessuno degli altri software elencati con il risultato del pc infetto,premetto che la prova e' stata fatta con un singolo software alla volta installato sul pc onde evitare conflitti,questo solo per segnalare che la protezione in realtime e' importante gia' al momento dell'eventuale download o dell'ingresso nel web su siti infettati.
Grazie per la considerazione.
Saluti a tutti

Il file era già stato bonificato dal Kis

Quote:

Originariamente inviato da enigmista63 (Messaggio 33146424)
:D Ciao a tutti con questo topic voglio fare i complimenti a kaspersky 2011,no non sto scherzando oggi come non mai sono convinto che il prodotto sia il top in assoluto sapete perche'? ve lo spiego subito:
ho scaricato un file FILMOVIE , durante il download kis ha tilevato 2 troian a rischio alto all'interno del software e lo ha messo in quarantena

come hai fatto ad installarlo se era stato quarantenato.

Se desideri fare la prova di cui sopra è necessario disabilitare il Kis, riscaricare il file e controllarlo con HP e Prevx.

NiubboXp 21-09-2010 12:00

ciao a tutti sono possessore di kis da quasi un anno e fra un 2 mesi mi scadrà la licenza, la prima l'ho presa in negozio e l'ho pagata intorno ai 40 euro esiste un negozio SERIO E TESTATO online dove pagarla meno?

marcoesse 21-09-2010 12:07

Quote:

Originariamente inviato da RoMix91 (Messaggio 33148745)
ok ho controllato e l'anno scorso ho comprato una versione non upgrade e con quel codice ho attivato la trial, se riesco a rinnovarla prima che mi scada quindi posso scaricare la versione 2011 senza problemi giusto? mantenendo ovviamente i dati durante la disinstallazione

ciao,
come detto l'upgrade alla 2011 lo puoi fare già ora ;)
http://forum.kaspersky.com/index.php?showtopic=61613
http://www.kaspersky.com/kis_latest_versions

per la licenza se vuoi approfittare dello sconto rinnovo
http://www.kaspersky.com/it/license_renewal
lo devi fare prima che scada completamente quella che hai in uso adesso
ed inserire il codice non prima dei 14 gg.
http://forum.kaspersky.com/index.php...4&#entry633504

marcoesse 21-09-2010 12:11

Quote:

Originariamente inviato da NiubboXp (Messaggio 33149361)
ciao a tutti sono possessore di kis da quasi un anno e fra un 2 mesi mi scadrà la licenza, la prima l'ho presa in negozio e l'ho pagata intorno ai 40 euro esiste un negozio SERIO E TESTATO online dove pagarla meno?

ciao,
di ufficiale OnLine c'è il sito ufficiale
http://kasperskystore.it/kaspersky_i...tml?REF=714372

opzione scontata per il rinnovo
http://www.kaspersky.com/it/license_renewal

oppure dai partner ufficiali Kaspersky Ita
http://www.kaspersky.com/it/buyoffline

questi sono quelli ufficiali Kaspersky Ita ;)

per l'upgrade a Kis 2011 leggi
http://forum.kaspersky.com/index.php?showtopic=61613

Legolas84 21-09-2010 13:27

Che forte... e dire che PrevX si vanta di essere così tanto figo mettendo sul suo sito il numero di infezioni che subiscono i concorrenti e che lui DOVREBBE bloccare.... che smacco :asd:

Grazie per la testimonianza KIS si dimostra sempre un riferimento...

storm65 21-09-2010 15:48

Quote:

Originariamente inviato da Legolas84 (Messaggio 33150335)
Che forte... e dire che PrevX si vanta di essere così tanto figo mettendo sul suo sito il numero di infezioni che subiscono i concorrenti e che lui DOVREBBE bloccare.... che smacco :asd:

Grazie per la testimonianza KIS si dimostra sempre un riferimento...

Il rilevamento virus è sempre una questione relegata ai database ES:ci sono file infetti che KIS nn vede è altri software sì. quindi nn è il software in se stesso ma il nr di firme virali immesse nel suo arsenale. X quanto riguarda l'euristica KIS oggi giorno è il massimo che offre il mercato. Su questo nn ci piove. Io ho istallato comodo 5 con AVAST pro in una partizione è KIS2011 in un'altra, HA! Comodo settato al massimo la famosa DEFEND+ mentre KIS default ebbene vado in siti che io sò che sono infetti, immaginate tutti di cosa parlo. Ebbene Comodo nn vede niente è mi fa entrare tranquillamente, mentre KIS li blocca subito. Ha una protezione in real time davvero eccezzionale cosa che secondo me lo rende il migliore in assoluto, è dopo c'è il Norton anch'esso validissimo in real time. I motori antivirus di questi software + famosi bene o male si equivalgono. è il resto a fare la differenza E quì il KIS è il fuoriclasse

Legolas84 21-09-2010 16:00

Quote:

Originariamente inviato da storm65 (Messaggio 33151951)
Il rilevamento virus è sempre una questione relegata ai database ES:ci sono file infetti che KIS nn vede è altri software sì. quindi nn è il software in se stesso ma il nr di firme virali immesse nel suo arsenale. X quanto riguarda l'euristica KIS oggi giorno è il massimo che offre il mercato. Su questo nn ci piove. Io ho istallato comodo 5 con AVAST pro in una partizione è KIS2011 in un'altra, HA! Comodo settato al massimo la famosa DEFEND+ mentre KIS default ebbene vado in siti che io sò che sono infetti, immaginate tutti di cosa parlo. Ebbene Comodo nn vede niente è mi fa entrare tranquillamente, mentre KIS li blocca subito. Ha una protezione in real time davvero eccezzionale cosa che secondo me lo rende il migliore in assoluto, è dopo c'è il Norton anch'esso validissimo in real time. I motori antivirus di questi software + famosi bene o male si equivalgono. è il resto a fare la differenza E quì il KIS è il fuoriclasse

Sisi sono tutte cose che sono anch'io... non esiste il software infallibile al 100% anche se ce ne sono alcuni che vi si avvicinano ;)

La mia era più che altro una battuta su PrevX che fa del mostrare quanto è meglio degli altri software il suo cavallo di battaglia (c'è una sezione apposita sul loro sito in cui anche Kaspersky fa una magra figura).... poi vederlo fallire dove altri riescono è quanto meno divertente :D

NiubboXp 21-09-2010 16:40

Quote:

Originariamente inviato da marcoesse (Messaggio 33149489)
ciao,
di ufficiale OnLine c'è il sito ufficiale
http://kasperskystore.it/kaspersky_i...tml?REF=714372

opzione scontata per il rinnovo
http://www.kaspersky.com/it/license_renewal

oppure dai partner ufficiali Kaspersky Ita
http://www.kaspersky.com/it/buyoffline

questi sono quelli ufficiali Kaspersky Ita ;)

per l'upgrade a Kis 2011 leggi
http://forum.kaspersky.com/index.php?showtopic=61613

grazie per la risposta!!!

Chill-Out 21-09-2010 17:16

Quote:

Originariamente inviato da Legolas84 (Messaggio 33150335)
Che forte... e dire che PrevX si vanta di essere così tanto figo mettendo sul suo sito il numero di infezioni che subiscono i concorrenti e che lui DOVREBBE bloccare.... che smacco :asd:

Grazie per la testimonianza KIS si dimostra sempre un riferimento...

Quote:

Originariamente inviato da storm65 (Messaggio 33151951)
Il rilevamento virus è sempre una questione relegata ai database ES:ci sono file infetti che KIS nn vede è altri software sì. quindi nn è il software in se stesso ma il nr di firme virali immesse nel suo arsenale. X quanto riguarda l'euristica KIS oggi giorno è il massimo che offre il mercato. Su questo nn ci piove. Io ho istallato comodo 5 con AVAST pro in una partizione è KIS2011 in un'altra, HA! Comodo settato al massimo la famosa DEFEND+ mentre KIS default ebbene vado in siti che io sò che sono infetti, immaginate tutti di cosa parlo. Ebbene Comodo nn vede niente è mi fa entrare tranquillamente, mentre KIS li blocca subito. Ha una protezione in real time davvero eccezzionale cosa che secondo me lo rende il migliore in assoluto, è dopo c'è il Norton anch'esso validissimo in real time. I motori antivirus di questi software + famosi bene o male si equivalgono. è il resto a fare la differenza E quì il KIS è il fuoriclasse

Quote:

Originariamente inviato da Legolas84 (Messaggio 33152071)
Sisi sono tutte cose che sono anch'io... non esiste il software infallibile al 100% anche se ce ne sono alcuni che vi si avvicinano ;)

La mia era più che altro una battuta su PrevX che fa del mostrare quanto è meglio degli altri software il suo cavallo di battaglia (c'è una sezione apposita sul loro sito in cui anche Kaspersky fa una magra figura).... poi vederlo fallire dove altri riescono è quanto meno divertente :D

Partendo dal presupposto che il software infallibile non esiste, come già detto, mi preme sottolineare che nel resoconto di enigmista63 qualcosa non torna.

http://www.hwupgrade.it/forum/showpo...postcount=9013

attendo pertanto suo riscontro proprio per comprendere bene la dinamica, ovviamento solo a scopo conoscitivo ;)

Legolas84 21-09-2010 17:30

Quote:

Originariamente inviato da Chill-Out (Messaggio 33152846)
il software infallibile non esiste

Mi pare che siamo d'accordo tutti su questo.....

quello che è certo è chi ci sono software migliori di altri ;)

Chill-Out 21-09-2010 17:50

Quote:

Originariamente inviato da Legolas84 (Messaggio 33152980)
Mi pare che siamo d'accordo tutti su questo.....

quello che è certo è chi ci sono software migliori di altri ;)

Ok, ma l'andamento non è costante bensì variabile ed in ogni caso non possiamo trarre conclusioni solo ed esclusivamente su un sample. ;)

Legolas84 21-09-2010 18:06

Quote:

Originariamente inviato da Chill-Out (Messaggio 33153166)
Ok, ma l'andamento non è costante bensì variabile ed in ogni caso non possiamo trarre conclusioni solo ed esclusivamente su un sample. ;)

Perfettamente daccordo.

Anche se c'è chi storicamente è sempre stato ai vertici (Kaspersky) e chi a volte ha fatto qualche scivolone (Avast), chi è migliorato solo di recente (Norton) e chi ha sempre avuto un profilo insufficiente (McAfee).

;)

Chill-Out 21-09-2010 18:15

Quote:

Originariamente inviato da Legolas84 (Messaggio 33153344)
Perfettamente daccordo.

Anche se c'è chi storicamente è sempre stato ai vertici (Kaspersky) e chi a volte ha fatto qualche scivolone (Avast), chi è migliorato solo di recente (Norton) e chi ha sempre avuto un profilo insufficiente (McAfee).

;)

Storicamente parlando, anche le eccellenze hanno andamenti variabili, ma tutto rientra in un contesto + che normale.

marcoesse 21-09-2010 19:42

Quote:

Originariamente inviato da marcoesse (Messaggio 33147603)
ciao,
ovviamente la cosa non può' che farmi piacere
ma
io avrei caricato il file su virus total e/ Jotty come fa spesso Sampei quando trova in rete degli zero day
http://www.virustotal.com/index.html
http://virusscan.jotti.org/it
a quel punto si poteva inquadrare meglio la situazione;) quanti AV? rilevavano a ieri?
e tenere controllato giornalmente come si evolveva a oggi domani ecc.ecc.
potrebbe essere un caso che Kaspersky abbia inserito il file nelle firme prima di altri
ma non sempre succede così ;)
e sul forum K-Ita avrai forse visto altre situazioni diverse dalla tua
ciao

ciao,
anch'io ripropongo la mia domanda
se fosse possibile far girare il file su Virus Total e Jotti
e postare il link (come fa' Sampei nei sui test)
si potrebbe valutare meglio la situazione

vincenzomary 21-09-2010 20:32

scansione completa
 
su veccio pc. come settarla al meglio?
ambito:
tutti i file?
esamina solo i file nuovi e modificati?
scansione di fle compositi, tutti tranne email e password?
grazie
scusate se sono troppo striminzito nel descrivere... lo conosciamo kis, io ancora no...:mad:

storm65 21-09-2010 22:41

Quote:

Originariamente inviato da Chill-Out (Messaggio 33153437)
Storicamente parlando, anche le eccellenze hanno andamenti variabili, ma tutto rientra in un contesto + che normale.

Concordo. Ovviamente stiamo parlando del presente,poi tra un'anno le cose possono rivoltarsi

RoMix91 21-09-2010 22:43

Quote:

Originariamente inviato da marcoesse (Messaggio 33149445)
ciao,
come detto l'upgrade alla 2011 lo puoi fare già ora ;)
http://forum.kaspersky.com/index.php?showtopic=61613
http://www.kaspersky.com/kis_latest_versions

per la licenza se vuoi approfittare dello sconto rinnovo
http://www.kaspersky.com/it/license_renewal
lo devi fare prima che scada completamente quella che hai in uso adesso
ed inserire il codice non prima dei 14 gg.
http://forum.kaspersky.com/index.php...4&#entry633504

grazie mille per il chiarimento, ho 3 giorni per reperire una licenza upgrade xD nel caso non ci riuscissi prenderò una versione completa, pagherò per aver aspettato troppo :D

Draven94 21-09-2010 23:02

Quote:

Originariamente inviato da storm65 (Messaggio 33151951)
Il rilevamento virus è sempre una questione relegata ai database ES:ci sono file infetti che KIS nn vede è altri software sì. quindi nn è il software in se stesso ma il nr di firme virali immesse nel suo arsenale. X quanto riguarda l'euristica KIS oggi giorno è il massimo che offre il mercato. Su questo nn ci piove. Io ho istallato comodo 5 con AVAST pro in una partizione è KIS2011 in un'altra, HA! Comodo settato al massimo la famosa DEFEND+ mentre KIS default ebbene vado in siti che io sò che sono infetti, immaginate tutti di cosa parlo. Ebbene Comodo nn vede niente è mi fa entrare tranquillamente, mentre KIS li blocca subito. Ha una protezione in real time davvero eccezzionale cosa che secondo me lo rende il migliore in assoluto, è dopo c'è il Norton anch'esso validissimo in real time. I motori antivirus di questi software + famosi bene o male si equivalgono. è il resto a fare la differenza E quì il KIS è il fuoriclasse

Senza nulla togliere a KIS ci tenevo comunque a precisare che il D+ di Comodo non funge da web guard, in quel caso descritto sopra la nota stonata va da attribuire ad avast e nello specifico al suo modulo web guard, Comodo (senza antivirus) svolge tutt'altra funzione.

storm65 21-09-2010 23:28

Quote:

Originariamente inviato da Draven94 (Messaggio 33156223)
Senza nulla togliere a KIS ci tenevo comunque a precisare che il D+ di Comodo non funge da web guard, in quel caso descritto sopra la nota stonata va da attribuire ad avast e nello specifico al suo modulo web guard, Comodo (senza antivirus) svolge tutt'altra funzione.

Si hai ragione ma comodo dovrebbe servire da modulo anti intrusione è controllo siti malevoli, moduli di cui Avast è sprovvisto, in effetti la defense+ dovrebbe essere la sua euristica, xche disattivandola resta solo il firewall, almeno credo sia così

enigmista63 21-09-2010 23:40

:D Ciao la dinamica della verifica e' molto semplice,dopo il rilevamento di KIS, ho riscaricato il file disattivando KIS tanto ero coperto da PREVX,ho salvato il file su una penna usb,ogni giorno disabilitavo kis altrimenti lo metteva in quarantena,inserivo la penna e scansionavo sia con prevx,sia con hitman,sia con immunet, sempre il file pulito, allora ho disinstallato KIS ho installato il software incriminato e l'installazione e' avvenuta tranquillamente senza nessun blocco, il risultato e' stato pc infetto da trojan,ripristinato con immagine di back up. Il discorso e': non esiste il software infallibile,non esiste la certezza assoluta di protezione al 100%,ma almeno cerco di capire e di utilizzare il software che mi rileva piu' infezioni possibili,ma senza dover scansionare continuamente il pc o singoli file,ma semplicemente scaricando il file o visitando un sito web infetto,a questo punto contano piu' i fatti che le parole,ho disinstallato dai 3 pc gli altri software acquistati non mi danno garanzie e sicurezza di cui tanto si parla,si tratta di trojan comuni e di facile rilevamento.

VI ALLEGO IL FILE CONTROLLATO SU VIRUS TOTAL,SU CUI VIENE UTILIZZATO IL MOTORE DI KASPERSKY 7 IL QUALE NON RILEVA NULLA ,MA SE GUARDATE LA NUOVA VERSIONE DI KIS LO RILEVA ECCOME.




[IMG][/IMG]




[IMG][/IMG]





[IMG][/IMG]



[IMG][/IMG]

Draven94 21-09-2010 23:48

Quote:

Originariamente inviato da storm65 (Messaggio 33156368)
Si hai ragione ma comodo dovrebbe servire da modulo anti intrusione è controllo siti malevoli, moduli di cui Avast è sprovvisto, in effetti la defense+ dovrebbe essere la sua euristica, xche disattivandola resta solo il firewall, almeno credo sia così

D+ essendo un HIPS, come dice la sigla, previene le intrusioni che tentano di attaccare il sistema (host). Quando si va su un sito infetto ci possono essere diversi tipi di attacco ma non sempre e necessariamente questi attaccano il sistema in senso stretto. In quest'ultimo caso interviene il D+ che quindi a monte ti permette di aprire la pagina web infetta. Il modulo web guard di un antivirus invece a monte blocca (o dovrebbe bloccare) la pagina prima che venga caricata. Ecco perchè con KIS avevi accesso negato e con CIS5 + Avast pro, avendo fallito Avast, la pagina veniva visualizzata.

storm65 22-09-2010 00:57

Quote:

Originariamente inviato da Draven94 (Messaggio 33156475)
D+ essendo un HIPS, come dice la sigla, previene le intrusioni che tentano di attaccare il sistema (host). Quando si va su un sito infetto ci possono essere diversi tipi di attacco ma non sempre e necessariamente questi attaccano il sistema in senso stretto. In quest'ultimo caso interviene il D+ che quindi a monte ti permette di aprire la pagina web infetta. Il modulo web guard di un antivirus invece a monte blocca (o dovrebbe bloccare) la pagina prima che venga caricata. Ecco perchè con KIS avevi accesso negato e con CIS5 + Avast pro, avendo fallito Avast, la pagina veniva visualizzata.

Capito. xrò come già detto Avast se scarichi un file infetto dal web lo blocca subito anche se è zippato,quini quanto la minaccia si attiva, questo è il suo web guard, ma se vai in un sito malevolo nn lo blocca xche appunto nn ha quel modulo di protezione del browser, in effetti è un'antivirus puro, quindi pensavo che sarebbe stato defense+ a bloccare quelle pagine prima che si potrebbe accedervi tutto quì.

marcoesse 22-09-2010 02:09

Quote:

Originariamente inviato da enigmista63 (Messaggio 33156431)
VI ALLEGO IL FILE CONTROLLATO SU VIRUS TOTAL,SU CUI VIENE UTILIZZATO IL MOTORE DI KASPERSKY 7 IL QUALE NON RILEVA NULLA ,
MA SE GUARDATE LA NUOVA VERSIONE DI KIS LO RILEVA ECCOME.

mah! non so che dire che tutti gli AV del mondo siano impazziti :confused:
nessuno rileva nemmeno Kaspersky (virus total e Jotti) :confused:
boh!

Chill-Out 22-09-2010 09:12

Quote:

Originariamente inviato da enigmista63 (Messaggio 33156431)
:D Ciao la dinamica della verifica e' molto semplice,dopo il rilevamento di KIS, ho riscaricato il file disattivando KIS tanto ero coperto da PREVX,ho salvato il file su una penna usb,ogni giorno disabilitavo kis altrimenti lo metteva in quarantena,inserivo la penna e scansionavo sia con prevx,sia con hitman,sia con immunet, sempre il file pulito, allora ho disinstallato KIS ho installato il software incriminato e l'installazione e' avvenuta tranquillamente senza nessun blocco, il risultato e' stato pc infetto da trojan,ripristinato con immagine di back up. Il discorso e': non esiste il software infallibile,non esiste la certezza assoluta di protezione al 100%,ma almeno cerco di capire e di utilizzare il software che mi rileva piu' infezioni possibili,ma senza dover scansionare continuamente il pc o singoli file,ma semplicemente scaricando il file o visitando un sito web infetto,a questo punto contano piu' i fatti che le parole,ho disinstallato dai 3 pc gli altri software acquistati non mi danno garanzie e sicurezza di cui tanto si parla,si tratta di trojan comuni e di facile rilevamento.

VI ALLEGO IL FILE CONTROLLATO SU VIRUS TOTAL,SU CUI VIENE UTILIZZATO IL MOTORE DI KASPERSKY 7 IL QUALE NON RILEVA NULLA ,MA SE GUARDATE LA NUOVA VERSIONE DI KIS LO RILEVA ECCOME.


[IMG][/IMG]

Ciao, adesso la dinamica e la sequenza è più chiara, alcune piccole precisazioni, come puoi notare il PopUp del KIS è inerente una rilevazione Heuristica per il semplice fatto che il programma in questione durante l'istallazione modifica la seguente chiave di registro:

Quote:

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page =
andando così a modificare le impostazioni di IE, settando come Home Page il sito da dove ha scaricato il software, detto in parole povere tu installi gratuitamente il programma io ti cambio l'Home Page.

Pertanto la rilevazione HEUR del KIS è corretta in quanto ti allerta giustamente che il software tenta di modificare la tua l'Home Page, ma il file di installazione di per se è pulito, non si può parale di infezione ma solo di Hijacked IE Browser l'analisi su VT dell'eseguibile lo dimostra.

PS: l'analisi su Jotti è datata 18 Luglio 2010

marcoesse 22-09-2010 09:44

Quote:

Originariamente inviato da Chill-Out (Messaggio 33157801)
Ciao, adesso la dinamica e la sequenza è più chiara, alcune piccole precisazioni, come puoi notare il PopUp del KIS è inerente una rilevazione Heuristica per il semplice fatto che il programma in questione durante l'istallazione modifica la seguente chiave di registro:
andando così a modificare le impostazioni di IE, settando come Home Page il sito da dove ha scaricato il software, detto in parole povere tu installi gratuitamente il programma io ti cambio l'Home Page.
Pertanto la rilevazione HEUR del KIS è corretta in quanto ti allerta giustamente che il software tenta di modificare la tua l'Home Page, ma il file di installazione di per se è pulito, non si può parale di infezione ma solo di Hijacked IE Browser l'analisi su VT dell'eseguibile lo dimostra.
PS: l'analisi su Jotti è datata 18 Luglio 2010

grazie CHill
mi sembrava un po' strano che tutti gli AV del mondo ciccassero
per cui Hitman e Prevx assolti per "mancanza del reato" :D
ciao
Quote:

Originariamente inviato da marcoesse (Messaggio 33156752)
mah! non so che dire che tutti gli AV del mondo siano impazziti :confused:
nessuno rileva nemmeno Kaspersky (virus total e Jotti) :confused:
boh!


vincenzomary 22-09-2010 09:58

Quote:

Originariamente inviato da vincenzomary (Messaggio 33154914)
su veccio pc. come settarla al meglio?
ambito:
tutti i file?
esamina solo i file nuovi e modificati?
scansione di fle compositi, tutti tranne email e password?
grazie
scusate se sono troppo striminzito nel descrivere... lo conosciamo kis, io ancora no...:mad:

attenzione ai moderatori, lo so che non devo farlo, ma era solo perchè sono tutti presi da altri importanti messaggi, vedi virus ed altro).
grazie, se qualcuno vorrà rispondere.

marcoesse 22-09-2010 10:08

Quote:

Originariamente inviato da vincenzomary (Messaggio 33154914)
su veccio pc. come settarla al meglio?
ambito:
tutti i file?
esamina solo i file nuovi e modificati?
scansione di fle compositi, tutti tranne email e password?
grazie
scusate se sono troppo striminzito nel descrivere... lo conosciamo kis, io ancora no...:mad:

Quote:

Originariamente inviato da vincenzomary (Messaggio 33158319)
attenzione ai moderatori, lo so che non devo farlo, ma era solo perchè sono tutti presi da altri importanti messaggi, vedi virus ed altro).
grazie, se qualcuno vorrà rispondere.

vero :D
io le ho così pero' considera che a me' non piace fare le scan se ne faccio una al mese con Kis (completa) è già tanto
o faccio la veloce o la faccio con Hitman (timing di 3 minuti)

Chill-Out 22-09-2010 14:40

Quote:

Originariamente inviato da vincenzomary (Messaggio 33154914)
su veccio pc. come settarla al meglio?
ambito:
tutti i file?
esamina solo i file nuovi e modificati?
scansione di fle compositi, tutti tranne email e password?
grazie
scusate se sono troppo striminzito nel descrivere... lo conosciamo kis, io ancora no...:mad:

Quote:

Originariamente inviato da vincenzomary (Messaggio 33158319)
attenzione ai moderatori, lo so che non devo farlo, ma era solo perchè sono tutti presi da altri importanti messaggi, vedi virus ed altro).
grazie, se qualcuno vorrà rispondere.

Se lo sai, perchè lo fai? Non era sufficiente scrivere:

Quote:

Originariamente inviato da vincenzomary (Messaggio 33158319)
grazie, se qualcuno vorrà rispondere.

o semplicemente "UP".

vincenzomary 22-09-2010 14:47

Quote:

Originariamente inviato da marcoesse (Messaggio 33158445)
vero :D
io le ho così pero' considera che a me' non piace fare le scan

grazie, chiedevo perchè sembra che spuntando nuovi o modificati, non si velocizza comunque.

vincenzomary 22-09-2010 14:48

Quote:

Originariamente inviato da Chill-Out (Messaggio 33161737)
Se lo sai, perchè lo fai? Non era sufficiente scrivere:



o semplicemente "UP".

non arrabbiarti:D

enigmista63 22-09-2010 23:50

:D Ciao ,certo tutto chiaro,allora spiegatemi come mai dopo aver installato il software il quale mi ha cambiato homepage, ho iniziato ad avere pop-up di tutti i generi,dalle pubblicita' ai siti porno a popup di finti antivirus che mi segnalavano le piu' assurde infezioni,blocco del pc ,a tal punto che ho dovuto ripristinare l'immagine del pc che avevo salvato prima,sara' un caso?,forese adesso mi spiego come mai in tanti forum ci sono utenti che malgrado abbiano il pc farcito di programmi si sicurezza,effettuano scansioni continue e giornaliere(io le faccio 1 volta al mese) sono alle prese con infezioni di vario genere,ma come gia' detto sara solo un caso!!

marcoesse 23-09-2010 02:15

Kaspersky: benvenuti nell'era del cyber-terrorismo
 
Kaspersky: benvenuti nell'era del cyber-terrorismo

interessante articolo su Megalab
http://www.megalab.it/5306/kaspersky...ber-terrorismo

con intervista ad Eugene Kaspersky
"Una nuova era per la sicurezza"
sperando che gli scenari non si avverino mai :(

Chill-Out 23-09-2010 07:47

Quote:

Originariamente inviato da enigmista63 (Messaggio 33166982)
:D Ciao ,certo tutto chiaro,allora spiegatemi come mai dopo aver installato il software il quale mi ha cambiato homepage, ho iniziato ad avere pop-up di tutti i generi,dalle pubblicita' ai siti porno a popup di finti antivirus che mi segnalavano le piu' assurde infezioni,blocco del pc ,a tal punto che ho dovuto ripristinare l'immagine del pc che avevo salvato prima,sara' un caso?,

Questi particolari gli avevi tralasciati.

Quote:

Originariamente inviato da enigmista63 (Messaggio 33166982)
forese adesso mi spiego come mai in tanti forum ci sono utenti che malgrado abbiano il pc farcito di programmi si sicurezza,effettuano scansioni continue e giornaliere(io le faccio 1 volta al mese) sono alle prese con infezioni di vario genere,ma come gia' detto sara solo un caso!!

No! Non è un caso, comunque possiamo considerare esaurito l'argomento :)


Tutti gli orari sono GMT +1. Ora sono le: 02:58.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.