View Single Post
Old 27-06-2009, 13:14   #340
lupin87
Bannato
 
Iscritto dal: May 2007
Città: Bari
Messaggi: 4678
Quote:
Originariamente inviato da mattiuccio92 Guarda i messaggi
ma io non sto riuscendo a capire ancora a che mi serve disattivare la firma dei driver, chiedo scusa, ma non ho capito ... comunque non possiedo un HIPS, ma come protezione in tempo reale solo outpost firewall free, avast e prevx.....poi per le scansioni manuali uso anche malwarebyte e a-squared

Potresti consigliarmi qualche lista per avere una discreta protezione senza metterle tutte in download?
i virus rootkit sono dei file .sys non firmati,peerguardian è un programma che per funzionare ha bisogno di un driver particolare pgfilter.sys...microsoft per combattere i rootkit ha deciso che si possono eseguire solo driver(file .sys) firmati da lei stessa...chi crea un programma che ha bisogno di interfacciarsi con il kernel deve creare un driver,per averlo firmato deve farlo controllare da microsoft e poi pagarlo..peerguardian, che è un' applicazione open source,non si può permettere un costo del genere e l' unico modo di farlo funzionare è quello di disabilitare il controllo dall' avvio...quindi o disabiliti il controllo all' avvio oppure peerguardian non ti funzionerà mai perchè utilizza un driver non firmato

il discorso delle liste è lo stesso di quello dei programmi di protezione:io messo le liste che ti permettono di proteggerti un pò da tutti i pericoli,le liste da includere e quelle da escludere sono una scelta personale in base a ciò che si vuole bloccare
lupin87 è offline   Rispondi citando il messaggio o parte di esso