Welcome Guest, please login or register .
Username:
Password:

News: Seeweb si unisce ad Hosting Solutions e Aruba

Come si è parlato già addietro, il 2007 è diventato di diritto l’anno delle compromissioni dei siti web da parte dei malware writer. Si è parlato di Hosting Solutions, si è parlato di Aruba, si è parlato di alcuni siti di rilevanza nazionale infettati da iframe nocivi.

Continuando nelle indagini, anche il noto fornitore di connettività e hosting/housing Seeweb sembrerebbe essere stato preso di mira durante questa ondata di pirateria informatica.
Pages: [1]
Topic Tools  
Read
March 14, 2007, 11:16:39 AM
spadone
Nuovo utente

Offline Offline

Posts: 9



Scelgo come mio primo messaggio un quesito già sottoposto a Marco e a cui immagino non abbia potuto rispondere a causa del tanto lavoro di questi giorni.

Da alcune conversazioni con amici, mi sembra di capire che alcune versioni di Norton Antivirus e l'ultima di Mcafee, non possano effettuare scansioni on-demand in Modalità Provvisoria di Windows.
La mia esperienza con i PC, mi ha sempre portato a privilegiare i controlli fatti in ambienti relativamente leggeri e privi di interferenze esterne, quale può essere un Safeboot.

Ora mi chiedo il motivo per cui due grandi aziende come Symantec e McAfee abbiano adottato una linea così in controtendenza o apparentemente illogica.
Inoltre mi farebbe piacere capire se una tale mancanza debba far optare per altri prodotti o soluzioni antivirus.

Un grosso in bocca al lupo a Marco e a questo promettente Forum !

« Last Edit: March 14, 2007, 11:35:45 AM by spadone » Logged
 

Read
March 14, 2007, 12:46:45 PM
Eraser
Capo della baracca
Utente affezionato


Offline Offline

Posts: 488



Ciao!

Scusami del ritardo di risposta, ma come hai potuto vedere il sito/forum é abbastanza attivo e il lavoro dietro é tanto Smiley

Per quanto riguarda la tua domanda, sinceramente non so la motivazione precisa per cui l'abbiano fatto ma quello che posso immaginare é la situazione seguente:

attualmente siamo arrivati ad un livello di sviluppo dei software antivirus tale che con un driver ben sviluppato é possibile rimuovere le infezioni di malware senza bisogno di partire in modalitá provvisoria. In altre parole, quello che é possibile rimuovere in modalitá provvisoria (perché non vengono caricate delle porzioni del registro di sistema) é possibile rimuoverlo anche da modalitá normale o - al massimo - con un reboot del sistema.

Altre tipologie di infezione rendono inutile la scansione in modalitá provvisoria perché vengono caricate anche in quella modalitá, sfruttando delle caratteristiche di Windows.

Una modalitá ancor piú "provvisoria" della provvisoria, e piú utile perché carica ancora meno della modalitá provvisoria di Windows, é il safe mode start di GMER.

Ciao,

Marco Smiley
Logged

:: Lo stress della campagna elettorale si comincia a sentire quando vedi una macchina davanti a te targata FI e la prima cosa a cui pensi è Forza Italia ::
 

Read
March 14, 2007, 03:27:02 PM
spadone
Nuovo utente

Offline Offline

Posts: 9



Marco, grazie mille per la risposta chiara e precisa.
Immaginavo avessi parecchio da fare ultimamente Wink

Grazie anche per l'utilissima informazione sulla funzione di Gmer, di cui ignoravo l''esistenza.
Logged
 

Read
March 15, 2007, 12:58:26 AM
AlfaLuca
Nuovo utente


Offline Offline

Posts: 16



 ciao a tutti!! io ho usato per un breve periodo sia il NAV 2007 che il mcAfee 2007  Roll Eyes Sad ....in effetti il secondo non parte in modalità provvisoria ma il Norton sì, se non ricordo male....tra l'altro il NAV e il NIS 2007 mi sembrano migliorati rispetto agli scorsi anni o sbaglio?? per quanto possa migliorare il Norton  Roll Eyes Roll Eyes ................
Logged

Ho poche idee ma confuse.....
 

Read
March 15, 2007, 01:09:26 AM
Eraser
Capo della baracca
Utente affezionato


Offline Offline

Posts: 488



ma vedi, in effetti la Symantec sembra stia tentando di ritornare sulla retta via.

Per molti anni secondo me la società si è un pò "cullata sugli allori", avvantaggiata da un nome quale era quello di "Norton Antivirus". La politica commerciale fu ottima nei tempi addietro tanto da permettere alla Symantec di diventare la società n°1, presente praticamente ovunque.

Il problema di Norton Antivirus non è mai stato sostanzialmente l'individuazione malware che, sebbene ci siano software migliori sotto questo aspetto stando ai test indipendenti (non a opinioni personali), sicuramente non sfigura. Diciamo che è nella media dei software di alto livello per quanto riguarda malware intesi come trojan, backdoor, worm mentre è attualmente in cima alle classifiche per quanto riguarda l'individuazione di virus polimorfici che - fortunatamente - attualmente sono realmente poco diffusi.

Il problema di Norton Antivirus, il motivo per cui è stato molte volte sconsigliato, è l'enorme uso di risorse e l'impatto spesso evidente sulle performance del sistema unito ad una procedura di installazione che letteralmente ancora il prodotto al sistema, creando problemi in una possibile successiva disinstallazione.

Però da quello che ho potuto sentire (ancora non ho avuto tempo di provarlo sinceramente) sembra che la versione 2007 sia finalmente migliorata sotto questo punto di vista. A questo punto, ovviamente, non sarebbe più da scartare come software perché, per l'appunto, i risultati in individuazione malware non sono poi così malvagi, anzi.

A presto Smiley

Marco
« Last Edit: March 15, 2007, 01:14:01 AM by Eraser » Logged

:: Lo stress della campagna elettorale si comincia a sentire quando vedi una macchina davanti a te targata FI e la prima cosa a cui pensi è Forza Italia ::
 

Read
March 15, 2007, 01:18:26 AM
AlfaLuca
Nuovo utente


Offline Offline

Posts: 16



in effetti il lavoro di miglioramento si sente ma temo che Norton si sia fatto una pessima fama difficilmente modificabile, almeno nel breve periodo...ciao, grazie ancora di questo "regalo" (il forum) e della disponibilità e competenza che ci si respira: merce rara, di questi tempi  Smiley Smiley
Logged

Ho poche idee ma confuse.....
 

Read
March 15, 2007, 01:21:11 AM
Eraser
Capo della baracca
Utente affezionato


Offline Offline

Posts: 488



grazie a te per queste parole Smiley

Ciao,

Marco
Logged

:: Lo stress della campagna elettorale si comincia a sentire quando vedi una macchina davanti a te targata FI e la prima cosa a cui pensi è Forza Italia ::
 

Read
March 15, 2007, 09:18:17 AM
Fabri
Utente affezionato


Offline Offline

Posts: 147

Piccolo Einstein Incompreso



Dico la mia che forse è una cacchiata...

Noto che molti AV sono ovviamente sui sistemi operativi moderni NT Like, dei "servizi" che girano attivi.

Se parto in modalità provvisoria, questi neanche partono automaticamente.

Se tenti di lanciare l'eseguibile di scansione, spesso il medesimo a me indica che non essendo attivo il tal o il tal'altro servizio, questo non puo' avviarsi. Cercando di avviare quel servizio, non ti si attiva perchè altri servizi a livello più basso di windows, non sono attivi, e così via..

Sarà anche questo uno dei motivi?

Colgo l'occasione di farti i complimenti per questa iniziativa. Da parte mia il tuo sponsor ha trovato un nuovo cliente, dato che ho spesso bisogno di un vps in più per fare dei test incrociati. Se le prestazioni sono come queste sono a cavallo.
Logged

Fabrizio alias Fabri
«Nel mondo esistono 10 tipi di persone: quelli che conoscono i numeri binari e quelli che non li conoscono.»
 

Read
March 15, 2007, 09:28:54 AM
Silver
Moderator
Utente affezionato

*****
Offline Offline

Posts: 159



Si, anche questo potrebbe essere uno dei motivi.
In effetti molti Software Antivirus utilizzano per la scansione, dei servizi che ovviamente non vengono caricati in modalità provvisoria.
Quindi direi che:
NO non è una cacchiata;
e SI anche questo è uno dei motivi.  Cheesy

.:Paolo:.
Logged

"La campagna è quello strano posto in cui le galline vanno in giro crude"<Charles Baudelaire>
 

Read
March 15, 2007, 10:31:13 AM
Vittorio_Bo
Nuovo utente

Offline Offline

Posts: 3



ragazzi vi scrivo solo epr dirvi che vi seguo già con MOLTO entusiamo e vi seguiro' quotidianamente se possibile. Grazie molte a SILVER e a MARCO in anticipo e Buon lavoro e Buona collaborazione. Siete grandissimi
Logged
 

Pages: [1]
Jump to:  

Contact Us | Lo-Fi Version | Top