Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo ha puntato forte sul gaming negli ultimi anni e lo testimoniano i marchi LEGION e LOQ, il primo per gli amanti delle massime prestazioni e dell'assenza di compromessi, il secondo per chi desidera soluzioni dal buon rapporto tra prestazioni e prezzo. Abbiamo provato due esponenti dell'offerta, così da capire l'effettiva differenza prestazionale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-02-2017, 14:01   #781
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10574
una domanda banale:

non si può semplicemente disabilitare l'esecuzione di qualsiasi file eseguibile, da tutte le cartelle del profilo utente?
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2017, 14:28   #782
Syk
Senior Member
 
L'Avatar di Syk
 
Iscritto dal: Feb 2007
Messaggi: 3040
se non sbaglio se ne era parlato di limitare a un solo eseguibile (o insieme di eseguibili) uno specifico utente, ma non saprei da che parte farmi

Ultima modifica di Syk : 21-02-2017 alle 14:38.
Syk è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2017, 16:23   #783
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8685
cagnaluia,
Ne ho parlato tante volte nei post precedenti riguardo alla creazione di una whitelist invece di una blacklist cioè bloccare l'esecuzione di eseguibili da determinate cartelle.
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2017, 16:42   #784
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10574
Quote:
Originariamente inviato da x_Master_x Guarda i messaggi
cagnaluia,
Ne ho parlato tante volte nei post precedenti riguardo alla creazione di una whitelist invece di una blacklist cioè bloccare l'esecuzione di eseguibili da determinate cartelle.
ecco, non riesco a capire perché ciò che trovo, mi riferisco alle gpo con i path da bloccare, non siano mai ricorsivi... dalla root all'ultima foglia.

Quindi tu proponi l'esatto contrario.


vi lascio questo link, http://www.questiondriven.com/2016/0...re-infections/
se non l'avete mai visto è ricco di spunti per la prevenzione.
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2017, 19:15   #785
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8685
Ti faccio una domanda:
É più facile ( e sicuro ) lasciare una sola strada percorribile o mettersi a chiudere centinaia di possibili vulnerabilità? Sì AppData é usata dai malware ma non é un obbligo ma piuttosto una scelta di stile. Potrebbero usare una qualsiasi cartella a cui l'utente ha accesso in scrittura e sono appunto centinaia di percorsi, se non migliaia.
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2017, 06:38   #786
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10574
si, si esatto! non metto in dubbio, anzi ottima proposta/idea.
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2017, 14:56   #787
Jedi82
Senior Member
 
L'Avatar di Jedi82
 
Iscritto dal: Nov 2001
Città: Roma
Messaggi: 16092
Una domanda forse stupida ma...per eliminarli una volta che uno si è reso conto di averne preso uno, basta un programma antimalware qualsiasi o bisogna seguire procedure particolari? Può bastare un Hitmanpro?

La scansione bisognerà farla da pc avviato o sempre e solo prima dell'avvio vero e proprio?
Jedi82 è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2017, 15:12   #788
BrydkoHer
Bannato
 
Iscritto dal: Feb 2017
Messaggi: 3
Grazie per il link e per le informazioni! ho cercato per questo.
BrydkoHer è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2017, 18:16   #789
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
qui la gente dura dal tramonto all'alba mentre nel thread 'Aspettando Zen', beh amici miei ...
Averell è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2017, 16:09   #790
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10574
edit
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS

Ultima modifica di cagnaluia : 24-02-2017 alle 16:28.
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2017, 17:08   #791
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
posto che in questo thread sia possibile deviare dalle mere lamentele di chi è rimasto vittima di un ransom cosi' da dar spazio anche al capitolo prevenzione -peraltro decisamente più interessante oltrechè utile- 10 CU metterà in campo anche questa restrizione (ottima per tutelare i nabbi o i PC condivisi con nabbi):
https://www.tenforums.com/tutorials/...dows-10-a.html

L'esempio concreto (tratto evidentemente online): http://www.hwupgrade.it/forum/showpo...ostcount=21273
Averell è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2017, 10:50   #792
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
Per ora semplice PoC finalizzato a mettere a nudo certe debolezze, domani?

UEFI Ransomware: Full Disclosure at Black Hat Asia (con video)



La storia cmq è più complessa perchè bypassa anche tecnologie del mondo Enterprise...

...e, come si vede anche dal diagramma che mostra il flusso dell'attacco, è tutt'altro che banale.

Si, se si guarda il video si nota che la sua attuale implementazione incontra un limite nel consent prompt dell'UAC ma ritengo evidentemente che fossero interessati esclusivamente a mostrare l'attacco più che ad un modo per scalare privilegi in maniera invisibile (insomma, dietro ci sono delle teste che non vanno certo in crisi per quel problema).


Va beh, per l'ambito home è decisamente più vitale evitare di aprire alla fava lupus email che non 'spaventarsi' per questi discorsi...
Averell è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2017, 11:12   #793
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
Giusto per completezza anche se era indicato nel link precedente:






Intel® SGX
Requirements and deployment planning guidelines for Device Guard
Averell è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2017, 12:20   #794
Syk
Senior Member
 
L'Avatar di Syk
 
Iscritto dal: Feb 2007
Messaggi: 3040
chi ha l'MBR si salva?
Syk è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2017, 13:11   #795
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
Quote:
Originariamente inviato da Syk Guarda i messaggi
chi ha l'MBR si salva?
chi ha l'MBR è tecnologicamente parlando indietro, ad ogni modo si...perchè il test è pensato per colpire esclusivamente gli ultimi ritrovati tecnologici e trascura di conseguenza ciò che è classificabile come obsoleto.




Se proprio si deve ricavare qualcosa da quello che ho postato stamani, direi che il messaggio è che esiste una relazione sempre più stretta tra hardware & software (il primo, infatti, va in soccorso del secondo con tutto quello che ne discende in termini di costi)...

IMO
Averell è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2017, 13:32   #796
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10574


https://imgur.com/w1W5zex


Ma... possibile? è un software http://www.vialibera.it/ del Sole24Ore / TeamSystem...

Sarà un falso positivo ?
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2017, 16:36   #797
veditu
Senior Member
 
Iscritto dal: Jan 2003
Città: Brescia
Messaggi: 6181
Mio fratello ha un pc bloccato con Crypt0l0ker (quello con gli 0 anzichè le O). Purtroppo l'ultimo back-up non è molto recente.

Nelle varie cartelle c'è una immagine in italiano con le istruzioni / link per pagare il riscatto e liberare i files.

C'è qualcosa che possiamo fare?

Leggendo le varie pagine mi pare di capire che - purtroppo - c'è molto poco da fare se non formattare tutto. C'è qualche speranza di recupeare i file?

Grazie mille a tutti!
__________________
Codice:
Feedback: bullwinkle,ondansr,scellu,edoard0,luxo,paolopbm71,Minelab,magalini,Slash84,ginocchius,ripe,UncleSam76,alecbob(2v), Duran,Vecovaro,Berserklot,lepre984, yssj485,poetando,wistonwolf,GokuSSY5,huangwei,falusor,tommyHD,gabry.mura,devis,MAMO1,sco89,teccak,amirando, pduchi,Dufferson,]Rik'[,technico,ghego,fabyor,elninus85,alechino,Beppe80,yottabyte,Albanni,jacque-jack,,edoard0**,angostura,CCarreraJr,ironia,skattone,jacksayan,mkl1,setaf, pocketpcgod,Shiko
veditu è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2017, 06:58   #798
bio.hazard
Senior Member
 
L'Avatar di bio.hazard
 
Iscritto dal: Nov 2013
Città: Milano
Messaggi: 5133
Quote:
Originariamente inviato da veditu Guarda i messaggi
Mio fratello ha un pc bloccato con Crypt0l0ker (quello con gli 0 anzichè le O). Purtroppo l'ultimo back-up non è molto recente.
Nelle varie cartelle c'è una immagine in italiano con le istruzioni / link per pagare il riscatto e liberare i files.
C'è qualcosa che possiamo fare?
Leggendo le varie pagine mi pare di capire che - purtroppo - c'è molto poco da fare se non formattare tutto. C'è qualche speranza di recupeare i file?
Se c'è qualcosa che è possibile fare per quella versione, è indicato nel primo post della prima pagina della discussione, ci hai per caso già dato uno sguardo?
bio.hazard è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2017, 11:54   #799
veditu
Senior Member
 
Iscritto dal: Jan 2003
Città: Brescia
Messaggi: 6181
Quote:
Originariamente inviato da bio.hazard Guarda i messaggi
Se c'è qualcosa che è possibile fare per quella versione, è indicato nel primo post della prima pagina della discussione, ci hai per caso già dato uno sguardo?
Ci ho dato un occhio ma purtroppo non ho trovato nulla di interessante in prima pagina... la mia variante non viene menzionata!
__________________
Codice:
Feedback: bullwinkle,ondansr,scellu,edoard0,luxo,paolopbm71,Minelab,magalini,Slash84,ginocchius,ripe,UncleSam76,alecbob(2v), Duran,Vecovaro,Berserklot,lepre984, yssj485,poetando,wistonwolf,GokuSSY5,huangwei,falusor,tommyHD,gabry.mura,devis,MAMO1,sco89,teccak,amirando, pduchi,Dufferson,]Rik'[,technico,ghego,fabyor,elninus85,alechino,Beppe80,yottabyte,Albanni,jacque-jack,,edoard0**,angostura,CCarreraJr,ironia,skattone,jacksayan,mkl1,setaf, pocketpcgod,Shiko
veditu è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2017, 21:01   #800
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8685
Vengono menzionate solo le varianti sconfitte e la tua non rientra tra queste. Per questi casi dei tentativi da fare ci sono a prescindere dalla famiglia che di fatto non importa
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Sony FE 16-25mm F2.8 G: meno zoom, più luce Sony FE 16-25mm F2.8 G: meno zoom, più lu...
Samsung: con la V-NAND di nona generazio...
roborock Q5 Pro+: robot aspirapolvere co...
iPhone 15 256 GB scende a 899€ e il mode...
Windows 11 24H2, nuova conferma: verrann...
AGCM apre istruttoria su Enel: presunte ...
Cuffie Sennheiser MOMENTUM 4 Wireless: q...
SSD 1080 PRO non è quello che pen...
Ring Intercom ed Echo Pop: sconto imperd...
ASML, intesa con il governo olandese: pi...
Portatile Low cost potentissimo: AMD Ryz...
I nuovi coupon nascosti di Amazon: ecco ...
Torna il super tablet da 109€ con displa...
Continuano le super offerte su Google Pi...
Meta copia Microsoft con Windows: il sis...
Blackmagic Design: arriva il nuovo softw...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v