Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Sophos Anti-Rootkit e Gmer Opzioni
antonio13
Inviato: Tuesday, June 02, 2009 8:07:55 PM
Rank: AiutAmico

Iscritto dal : 3/16/2009
Posts: 145
Salve a tutti.
S.O. XP,KIS 2009, PREVW 3.0. Ho scaricato Sophos A.R. e Gmer, ho effettuato con entrambi una scansione senza rilevare alcun rootkit.
L'anti-virus KIS ha rilevato due riskware:
Riskware suspicious driver installation C./Programmi/Sophos/Sophos Anti Rootkit/SARGUI.exe
Riskware suspicious driver installation C:/Documents and settings/XXXX/Desktop/PNXN2YOR.

Devo preoccuparmi e togliere i due programmi o posso stare tranquillo e usarli.
Grazie.
Sponsor
Inviato: Tuesday, June 02, 2009 8:07:55 PM

 
antonpaco
Inviato: Tuesday, June 02, 2009 8:41:07 PM
Rank: AiutAmico

Iscritto dal : 11/7/2006
Posts: 1,180
con sophos nessunissimo problema, e' un falso positivo, l'altro non lo conosco.
antonio13
Inviato: Tuesday, June 02, 2009 8:57:52 PM
Rank: AiutAmico

Iscritto dal : 3/16/2009
Posts: 145
Ciao
Pnxn2yor è il nome dell'eseguibile di Gmer, quindi anche questo dovrebbe essere un falso positivo o sbaglio?
Grazie.
enigmista63
Inviato: Tuesday, June 02, 2009 11:05:02 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Ciao,non sono falsi positivi,kis qualunque software installi o tenta di installare dei driver lui te li segnala come software a rischio,ma se sai cosa stai scaricando o installando non ci sono problemi,inoltre se usi KIS e PREVX dubito che qualunque altro software possa rilevare qualche infezione,puo' accadere,ma sui miei 2 pc da sei mesi ho effettuato tanti test,ma nessun software di protezione rileva nulla.
antonio13
Inviato: Tuesday, June 02, 2009 11:23:36 PM
Rank: AiutAmico

Iscritto dal : 3/16/2009
Posts: 145
Ciao Enigmista,
da un test recente di una rivista di informatica, il riconoscimento di rootkit attivi di KIS era del 78%, pertanto mi sono premurato ad effettuare una scansione con i due suddetti programmi che, ripeto, non hanno rilevato nulla.
I due guardiani funzionano a dovere.
Grazie.
enigmista63
Inviato: Wednesday, June 03, 2009 12:12:55 AM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Ciao,sul tuo pc hai installato il miglior antirootkit attualmente sul mercato,leggi(traducendo) quanto riportato in questo link,e' stata creata una nuova variante del rootkit riportato nel link che ti ho segnalato, solo 5 software di protezione sono in grado di rilevarlo,i danni che provoca questa variante sono molto pericolosi.

http://www.prevx.com/blog/131/MBR-Rootkit-reloaded.html
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.