|
Rank: AiutAmico
Iscritto dal : 4/28/2007 Posts: 1,976
|
Ciao, il mio intervento voleva poi dire in pratica quanto detto da R16 che saluto e di cui condivido in pieno la sua analisi,non dico e non ho mai detto che se paghi l'antivirus sei piu protetto,ho solo precisato che l'antivirus deve avere alcune caratteristiche fondamentali per poter cercare nel liimte del possibile le infezioni,la prima caratteristica e' quella di prevenire l'ingresso del virus nel pc e non di segnalarmi la presenza dopo che il danno e' fatto,infatti si chiama ANTI virus,un'altro aspetto e' l'aggiornamneto del database che secondo il mio punto di vista deve avvenire entro ogni ora,la stessa symantec nel 'ultimo norton 2011 (prodotto provato e' molto valido) scarica gli aggiornamenti entro 15 minuti. Io utilizzo un pc muletto per i vari test e molti antivirus a pagamento non rilevano l'ultima variante del beagle,quindi il fatto di pagarlo non sempre ti mette al riparo.Se non utilizzi p2p,messaggistica instantanea visiti solo siti normali(ma anche quelli a volta sono infettati)allora le probabilita' di prendere il virus sono ridotte,io ad esempio con il pc faccio di tutto anche per eventuali test,e ripristino l'immagine non per infezioni,ma per ripulire il computer dopo i vari test,poi si sa ognuno resta della propria idea,ma rispetto le opinioni di tutti.
|
|
Rank: AiutAmico
Iscritto dal : 12/27/2008 Posts: 2,018
|
@ rispondo insitesi alla domande del webmaster: alcune righe estratte da quanto scrive il nik r16: Code:Te l'ho spedito qui: mailto:webmaster@volontariweb.com segue: il suo screnschot:---> ok l'ativirus mse a visto il virus. Code:E và beh Alfonso, te l'ho spedito tramite servizio hosting. Se te lo nascondevo con qualche trucco, lo avresti aperto. la reazione è corretta ovvio se ti invio un "virus" non ti faccio vedere dove lo nascondo : ci siamo ? cosa affermo in sistesi : ---> la sicurezza se il vostro pc è basato su windows* ---> sarà l'isola che ospita il tuo antivirus mse , sai se vedi la mia nave arrivare è già troppo tardi perchè il tuo database è aggiornato. quindi l'affermazione presa in prestito dal nik granuz88: sferadicristallo.exe definizione di virus non è stata vista ne da mse pure da norton il guardiano non sapeva chi ero caso risolto ?
|
|
Rank: Admin
Iscritto dal : 10/4/2000 Posts: 19,053
|
Vediamo di riassumere il discorso altrimenti andiamo avanti cosi per mesi, state dicendo che Microsoft Security Essential, o comunque quelli gratuiti, non servono a nulla? enigmista63 ha scritto:ho solo precisato che l'antivirus deve avere alcune caratteristiche fondamentali .......... quella di prevenire l'ingresso del virus nel pc e non di segnalarmi la presenza dopo che il danno e' fatto, infatti si chiama ANTI virus..... Questo è un concetto che esprimo da dempre, L'antivirus non serve assolutamente per rimuovere i virus da un PC infetto, questo è quanto scrivo nella Guida al PC SicuroSe dopo una scansione il PC risulta infetto si fa prima a ripristinare il sistema con la sicurezza di averlo pulito e funzionale al 100%. Anche se l'antivirus rimuove il virus, il sistema risulterà comunque danneggiato, certo poi il tutto dipende dal tipo di virus, se non sono di quelli aggressivi si può anche fare, ma già la sola scansione completa richiede più tempo di un ripristino di sistema. Sono stato richiamato più volte con l'accusa di essere troppo sbrigativo con la mia risposta della formattazione, mentre poi la discussione sull'aiuto si protrae con domande e risposte per diversi giorni con l'intento di risolvere il problema. La soluzione definitiva contro la lotta dei virus è quella di creare una copia di sistema iniziale e poi una copia a distanza di un mese dal precedente, (per non dover aggiornare tutto dall'inizio), e poi una copia dei DATI da fare giornalmente (se si usa il computer tutti i giorni, io faccio una copia dei dati tutte le mattine). Con queste copie di riserva potete dimenticarvi di virus, spyware e company, al primo problema riscontrato basta ripristinare le copie e godersi tranquilli e felici il proprio PC, al posto di stare ore a fissare lo schermo durante la scansione antivirus/antispyware per risolvere un problema. Ovviamente qui non stiamo litigando, ma solo discutendo su un concetto che alcuni non esprimono chiaramente, cerchiamo di essere il più chiaro possibile. alfonso_aiutamici@hotmail.it
|
|
Rank: AiutAmico
Iscritto dal : 4/28/2007 Posts: 1,976
|
Ciao una buona ed efficiente euristica rileva se qualche file ha un comportamento strano o non consono alle sue funzioni,il controllo in tempo reale di tutti i processi attivi che eventualmete cercano di essere mofificati,devono essere monitorati e boccati ,l'euristica non si basa sul database dei virus ,ma sul comportamento anomalo di file sul pc, per prevenire le infezioni di ultima uscita,questo sempre nel limite del possibile,se un virus mi arriva con il nome di BELEN.exe, non appena nel pc tentera' di modificare e di scrivere il codice nocivo nel registro di sistema,se il registro viene monitorato anche dall'euristica il primo movimento strano deve essere bloccato.Tutti i file che arrivano con estensione .EXE via email non giungono a destinazione cosi' come diventa difficile inviarlo,se si cambia l'estensione.deve intervenire l'euristica.
|
|
Rank: Admin
Iscritto dal : 10/4/2000 Posts: 19,053
|
thepiratebay ha scritto:cosa affermo in sistesi : ---> la sicurezza se il vostro pc è basato su windows* ---> sarà l'isola che ospita il tuo antivirus mse , sai se vedi la mia nave arrivare è già troppo tardi perchè il tuo database è aggiornato. quindi l'affermazione presa in prestito dal nik granuz88: sferadicristallo.exe definizione di virus non è stata vista ne da mse pure da norton il guardiano non sapeva chi ero
caso risolto ? NO, ancora non riesco a capire cosa vuoi dire. Invito R16 a inviarmi il peggior virus che riesce a trovare, anche quello che attacca l'MBR, tanto ho le copie di riserva non è un problema, se si può fare questi test e non si fanno sarebbe un delitto. L'invito riguarda tutti, inviatemi qualsiasi file infetto o tentende a danneggiare il mio sistema in tutti i senti, avete la mia approvazione. Non inserite Link diretti qui sul forum che qualcuno senza protezione sarebbe tentato di cliccare, non vogliamo creare problemi agli utenti. alfonso_aiutamici@hotmail.it
|
|
Rank: AiutAmico
Iscritto dal : 4/28/2007 Posts: 1,976
|
Si Alfonso hai ragione, una scansione con l'antivirus per un hd come il mio da 150 gb impega circa 60 minuti,ieri ho ripristinato dopo vari test l'immagine del mio pc con una copia fatta con MACRIUN in 33 minuti ho riavuto il pc come prima con tutt i software installati gli aggiormanti microsoft compreso il service pack 3,quindi piuttosto che stare a stressare l'hd come un macinino ti confermo che si fa molto prima con il ripristino dell'immagine
|
|
Rank: Admin
Iscritto dal : 10/4/2000 Posts: 19,053
|
Qualche consiglio sul creare un articolo o come meglio pubblicizzare questo concetto? alfonso_aiutamici@hotmail.it
|
|
Rank: AiutAmico
Iscritto dal : 12/27/2008 Posts: 2,018
|
Code:Vediamo di riassumere il discorso altrimenti andiamo avanti cosi per mesi, state dicendo che Microsoft Security Essential, o comunque quelli gratuiti, non servono a nulla? il concetto definizione di virus è legato al database che non può risutare infinito. quindi se pago non cambia nulla il nemico un modo per fegarti lo trova è l'utimo post giuro ps : be io uso "avast" ammetto pure che l'isola che ospita il mio guardiano non è usatissima come si vuol dire : l'altra isola chiamata "opesurce linux " non rappresenta una sicurezza al 100% ciao grazie :-)
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
@a.roselli : Commenta:Invito R16 a inviarmi il peggior virus che riesce a trovare, anche quello che attacca l'MBR, Vorrei precisare un particolare: Non ho inviato il virus, per infettarti il pc. L'ho inviato solo perchè se volevi scaricartelo, e vedere come si comporta, potevi avere un'idea di quanti danni poteva fare. E magari, cercare di "scuoiarlo" per conto tuo. Non l'ho spedito per sfasciarti il pc.
|
|
Rank: Admin
Iscritto dal : 10/4/2000 Posts: 19,053
|
R16 questo lo avevo capito, e che cavolo, te lo avevo chiesto io di inviare per fare il test, se ne hai altri invia pure senza problemi, sempre per fare i test, tanto sono assicurato, non starti a preoccupare :o) alfonso_aiutamici@hotmail.it
|
|
Rank: AiutAmico
Iscritto dal : 4/28/2007 Posts: 1,976
|
Ciao , che dirti Alfonso,io ero come molti scettico sul discorso di creare un immagine del pc,ma devo ricredermi,come gia' ho detto e' molto utile,consiglio come gia' detto da altri di fare una copia del'immagine del pc nel momento in cui e' in condizioni perfette,infatti trovo a questo punto assurdo perdere tempo e utilizzare per giorni il continuo aiuto (meno male che ci sono) degli amici del forum,quando in caso di problemi seri in 30 minuti(nel mio caso) il pc e' come nuovo,dico questo per esperienza personale dopo aver testato 12 suite di protezione sia free che a pagamento e' stato necessario ripulire il pc,ripeto 30 minuti e tutto come nuovo. P.S. Il database dei virus giustamente non puo' essere infinito,ma se invece di aggiornarsi ogni 4 ore si aggiorna ogni 30-60 minuti secondo me la cosa cambia ,date un occhiata in pochi minuti quanti virus si creano. Uploaded with ImageShack.us"/>
|
|
Rank: AiutAmico
Iscritto dal : 2/4/2011 Posts: 4,198
|
Riguardo al concetto di "prevenzione" sollevato da Fleccer si è gia risposto. Anche gli antivirus free bloccano la minaccia prima che attacchi il Sistema, l'incognita resta il ricoscimento del malware che attualmente avviene per mezzo delle definizioni in database e dell'euristica, ossia l'analisi basata sul comportamento del software. Secondo me l'aggiornamento fraquente dell'antivirus installato con le nuove definizioni non è la parte principale del sistema di difesa. Più importante è il lavoro della SotwareHouse che identifica la minacce in circolazione e mette a punto le definizioni degli aggiornamenti che ci arrivano. La tempistica vera si gioca sulla scoperta delle nuove minacce. Cioè, meglio sempre averli gli aggiornamenti con la maggior frequenza possibile, purchè siano delle ultimissime fetecchie messe in circolazione. Ritorno sul concetto: il produttore dell'antivirus DEVE essere SVEGLIO a identificarli i nuovi malware! E speriamo che si affini sempre più la sensibilità degli strumenti euristici per proteggerci dal non-conosciuto. Per prevenzione pura sulla connessione internet si possono usare gli "immunizzatori" (uso SpywareBlaster, Spybot), WOT, Prevx (questi ultimi non li ho mai usati). Veniamo al P2P. Faccio download con uTorrent, ma lo faccio prendendo qualche precauzione... maniacale! uTorrent è in funzione sul mio pc catorcio sul quale ho dedicato appositamente una partizione per tutte le operazioni del P2P. Nessun "file" di scambio è a contatto diretto con il SO, anche se i rischi non sono eliminati totalmente perchè la "parete" software di una partizione può essere perforata da alcuni rootkit ed altri virus particolarmente aggressivi. Una volta effettuato il download trasferisco i file (solitamente film in lingua Eng/Fr) trasportandoli con una chiavetta. Prima di rimuovere la pendriva faccio una scansione del "disco rimovibile" con Avira! Se nel vecchio pc scatta l'allarme cancello subito il file incriminato. Appena inserisco la stick nel computer di destinazione eseguo un'altra scansione locale con MSE! Poi, solo "poi", sistemo i file del P2P in una partizione dati riservata quasi esclusivamente a loro. Solo a questo punto... mi gusto i filmS in tutta tranquillità! Almeno fino ad ora.
|
|
Rank: Admin
Iscritto dal : 10/4/2000 Posts: 19,053
|
Ma il test dei 12 programmi antivirus, con che virus reali li hai testati, conosci qualche servizio on line che li mette a disposizione? MSE che mi risulta aggiorna il database una volta al giorno, secondo quello che dici dovrei prendere virus almeno 24 volte al giorno, invece che io ricordo l'ultimo virus l'ho preso 7/8 anni fa. Sono felice che ti sei convertito a creare la copia di riserva e che lo hai già utilizzato con soddisfazione, questa tecnica se lo utilizzassero tutti farebbe licenziare molti tecnici informatici in quanto non servirebbero più, non potrebbero più spillare centinaia di euro per riparare un sistema infetto a quegli utenti incapaci, sapessi quanti avvoltoi ci campano. Diffondiamo la buona novella informatica e mandiamo a casa questi avvoltoi :o) alfonso_aiutamici@hotmail.it
|
|
Guest |