Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Tool alla portata di tutti!
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Lukino24
Semidio
Semidio


Registrato: 20/02/08 17:07
Messaggi: 212

MessaggioInviato: 05 Mag 2009 00:21    Oggetto: Tool alla portata di tutti! Rispondi citando

Ciao a tutti Razz
Chiunque abbia un sistema operativo made in Microsoft prima o poi beccherà un virus (è inutile grattarsi, è un dato di fatto Razz).

In pronto soccorso virus ci sono una caterba di tool, sono semplicissimi da usare ma i report che generano sono alla portata di poche persone...

Qualcuno di voi conosce delle guide (in italiano) a tutti quei tool?

Vi ringrazio.
Ciao
Top
Profilo Invia messaggio privato
madvero
Amministratore
Amministratore


Registrato: 05/07/05 21:42
Messaggi: 19509
Residenza: Sono brusco con voi solo perchè il tempo è a sfavore. Penso in fretta, quindi parlo in fretta

MessaggioInviato: 05 Mag 2009 04:03    Oggetto: Rispondi citando

non ti conveniva chiederlo di là?
comunque dicci quale software e ti linkeremo una guida.
oppure te la scriveremo noi, no? Wink
Top
Profilo Invia messaggio privato
Lukino24
Semidio
Semidio


Registrato: 20/02/08 17:07
Messaggi: 212

MessaggioInviato: 05 Mag 2009 08:00    Oggetto: Rispondi citando

Scusami mad, pensavo fosse la sezione giusta Sad

A me piacerebbe sapere come si usano questi programmi e come si interpretano i loro log (il mini riassunto in sezione Pronto Soccorso l' ho già letto):
combofix (purtroppo ho solo una guida in inglese) guida
Smitfraudfix
FindAWF
VirtumondeBeGone
NaviLog1
SystemScan

Dovrebbe essere tutto ^^
Ti ringrazio Very Happy

Ciao
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 05 Mag 2009 08:52    Oggetto: Rispondi citando

I log di quei programmi sono per forza di cose complicati,


quei programmi elencano una serie di "cose" che possono essere sfruttate da virus o altri malware, in modo che un utente esperto possa guardarle e cercare di capire se chi le sta usando è un malware o un programma legittimo.
(Perché si tratta di funzioni il più delle volte messe lì per essere usate da programmi legittimi. Ad es. l'esecuzione automatica all'avvio di Windows).


invece di "semplicemente" controllare in alcuni punti se ci sia del codice che è quello di un virus o malware (metodo delle "forme") o un codice che corrisponde ad un comportamento sopsetto (metodo "euristico"),
come fanno molti antivirus, antispyware, ecc. ecc.



Questo metodo consente d'individuare malware che con i metodi più "automatici" non si riesce a trovare e a rimuovere.
(Infatti di solito in Pronto Soccorso Virus vengono fatti eseguire una serie di programmi per pulire da malware -o anche solo da file temporanei inutili che allungherebbero inutilmente i log prodotti dai tool di analisi- , e poi appunto i tool di analisi)


Per quanto riguarda quelli abitualmente utilizzati in Pronto Soccorso Virus,
alcuni ho imparato a capire cosa significano alcune parti dei log (e a che infezioni , rischi, ecc. ec. corrispondano) leggendoli e cercando di capirli (senza prendere di capire tutto, però!), e seguendo discussioni e quindi le indicaizoni date ad altri utenti in Pronto Soccorso Virus.

Per HijackThis Zeus News ha pubblicato questa serie d'articoli : Guida a HijackThis in 8 parti.
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 05 Mag 2009 12:16    Oggetto: Rispondi citando

Predisporre Guide, per diverse ragioni è un lavoro complesso, porta via parecchio tempo e risorse.
Qui ne avete due esempi:

Guida per AVIRA su O.I. che sta predispondendo Bdoriano

stessa guida, predisposta da me, in formato PDF

Non è un lavoro da poco, che si conclude nel giro di un'ora.

Con il tempo ne predisporremo altre.
Attualmente, per esempio, è in fase di conclusione, quella per la rimozione del worm Bagle: qui la discussione

L'interpretazione dei log è ancora più complessa e conta, parecchio, l'esperienza sul campo.
Top
Profilo Invia messaggio privato
madvero
Amministratore
Amministratore


Registrato: 05/07/05 21:42
Messaggi: 19509
Residenza: Sono brusco con voi solo perchè il tempo è a sfavore. Penso in fretta, quindi parlo in fretta

MessaggioInviato: 05 Mag 2009 22:52    Oggetto: Rispondi

ammazza lukino, ma te ne sei uscito con il mondo intero !!!

Shocked Shocked Shocked

quoto river, scrivere una guida non è roba da cinque minuti, e anche letta la guida non è detto, se non si è esperti, che rimuovere qualche file non possa essere controproducente (leggi bsod se ti va bene).

per toglierti le curiosità, siamo tutti qui a disposizione, e anche per spiegarti come usare i programmi. ma insegnarti ad interpretare in maniera univoca un log... è roba grossa.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi