FORUM di alVerde.net
Ricerca personalizzata

Torna indietro   FORUM di alVerde.net > OFF TOPIC > DISCUSSIONI OFF TOPIC
Registrazione Regolamento FAQ Cerca I messaggi di oggi Segna forums come letti vBExperience

Discussione chiusa
 
LinkBack Strumenti discussione Modalità visualizzazione
  #1  
Vecchio 10/11/2008, 16:44
L'avatar di Diemmedi
User Attivo
 
Data registrazione: 16/08/2008
Messaggi: 129
iTrader: 2 / 100%
Grazie: 1
Ringraziato 4 volte in 4 post
Diemmedi is on a distinguished road
Predefinito Occhio ad AVG, vi blocca il computer

ATTENZIONE
Se usate il famoso antivirus gratuito AVG siete a rischio blocco del computer. I casi si stanno moltiplicando con una velocità spaventosa.

ECCO I FATTI.
Dopo l'aggiornamento infatti AVG troverà questo file user32.dll infetto.... NON CANCELLATELO NE METTEELO IN QUARANTENA, ma ignorate l'avviso. Quelli dell'AVG stanno cercando di rimediare a questo cosiddetto "falso positivo".
Se l'avete già cancellato NON E' DETTA L'ULTIMA. Windows ha una copia di tutte le dll.

I dettagli per risolvere li trovate su questo sito: Falso positivo di AVG antivirus 8: non cancellate user32.dll | Spippolo.com
__________________
AGENZIE IMMOBILIARI: sito internet a basso costo per agenzia immobiliare
  #2  
Vecchio 11/11/2008, 11:05
Power User
Points: 10,250, Level: 67 Points: 10,250, Level: 67 Points: 10,250, Level: 67
Activity: 0% Activity: 0% Activity: 0%
 
Data registrazione: 06/06/2003
Messaggi: 1,713
iTrader: 1 / 100%
Grazie: 2
Ringraziato 6 volte in 5 post
Promo is an unknown quantity at this point
Invia un messaggio via MSN a Promo
Predefinito Riferimento: Occhio ad AVG, vi blocca il computer

Da quello che so, pare che un gruppo di cracker, abbiano violato il sistema di aggiornamento di AVG, inviando un aggiornamento falso.

Al negozio in cui mi servo, c'erano oltre 140 computer da sistemare, oltre 40 li abbiamo presi noi in assistenza.

Diemmedi non tutti gli os avevano la copia di backup dell'user32.dll, ed in molti casi, con la copia, si perdeva la funzionalità di alcuni programmi.
__________________
Giochi
  #3  
Vecchio 12/11/2008, 11:45
Senior Member
 
Data registrazione: 07/09/2008
Messaggi: 100
iTrader: 0 / 0%
Grazie: 0
Ringraziato 0 volte in 0 post
giammario is on a distinguished road
Predefinito Riferimento: Occhio ad AVG, vi blocca il computer

Citazione:
Originalmente inviato da Promo Visualizza messaggio
Da quello che so, pare che un gruppo di cracker, abbiano violato il sistema di aggiornamento di AVG, inviando un aggiornamento falso.
MOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOLTO IMPROBABILE.

Rasoio di Occam, la risposta più semplice di solito è quella esatta.

Si tratta semplicemente ad un falso positivo, dovuto al fatto che i virus sono tanti, alcuni anche polimorfici e i motori degli antivirus devono considerare sempre più sequenze di codice come virali.
Se si sbaglia a scegliere la sequenza da considerare come virale, può essere che questa sia usata anche da programmi che di virale non hanno nulla ma l'antivirus crederà infetti.

Si chiamano come già detto falsi positivi.

Se un gruppo di hacker avesse violato il sistema di aggiornamento di un antivirus, lo avrebbe usato per prendere possesso di tutti i pc aggiornati installandogli botnet, backdoor e cancellando l'antivirus o rendendolo definitivamente innoquo e non più in grado di aggiornarsi. Dopo di che avrebbero usato la botnet per inviare spam, rubare account o altre attività illecite e redditizie.
  #4  
Vecchio 12/11/2008, 11:55
Power User
Points: 10,250, Level: 67 Points: 10,250, Level: 67 Points: 10,250, Level: 67
Activity: 0% Activity: 0% Activity: 0%
 
Data registrazione: 06/06/2003
Messaggi: 1,713
iTrader: 1 / 100%
Grazie: 2
Ringraziato 6 volte in 5 post
Promo is an unknown quantity at this point
Invia un messaggio via MSN a Promo
Predefinito Riferimento: Occhio ad AVG, vi blocca il computer

Citazione:
Originalmente inviato da giammario Visualizza messaggio
MOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOLTO IMPROBABILE.

Rasoio di Occam, la risposta più semplice di solito è quella esatta.

Si tratta semplicemente ad un falso positivo, dovuto al fatto che i virus sono tanti, alcuni anche polimorfici e i motori degli antivirus devono considerare sempre più sequenze di codice come virali.
Se si sbaglia a scegliere la sequenza da considerare come virale, può essere che questa sia usata anche da programmi che di virale non hanno nulla ma l'antivirus crederà infetti.

Si chiamano come già detto falsi positivi.

Se un gruppo di hacker avesse violato il sistema di aggiornamento di un antivirus, lo avrebbe usato per prendere possesso di tutti i pc aggiornati installandogli botnet, backdoor e cancellando l'antivirus o rendendolo definitivamente innoquo e non più in grado di aggiornarsi. Dopo di che avrebbero usato la botnet per inviare spam, rubare account o altre attività illecite e redditizie.
Mi sono fermato alla serie di o scritte, perchè sono sicuro, si tratterà di una risposta piena di presunzione.

Ti preferivo quando usavi l'altro nick, cosi sei palloso.
__________________
Giochi
  #5  
Vecchio 12/11/2008, 12:06
L'avatar di Diemmedi
User Attivo
 
Data registrazione: 16/08/2008
Messaggi: 129
iTrader: 2 / 100%
Grazie: 1
Ringraziato 4 volte in 4 post
Diemmedi is on a distinguished road
Predefinito Riferimento: Occhio ad AVG, vi blocca il computer

Citazione:
Originalmente inviato da Promo Visualizza messaggio
Mi sono fermato alla serie di o scritte, perchè sono sicuro, si tratterà di una risposta piena di presunzione.

Ti preferivo quando usavi l'altro nick, cosi sei palloso.

vecchie ruggini?
__________________
AGENZIE IMMOBILIARI: sito internet a basso costo per agenzia immobiliare
  #6  
Vecchio 12/11/2008, 13:56
L'avatar di DonClaudissimo
Direttore del forum
Points: 74,249, Level: 100 Points: 74,249, Level: 100 Points: 74,249, Level: 100
Activity: 100% Activity: 100% Activity: 100%
 
Data registrazione: 13/01/2005
Messaggi: 11,683
iTrader: 29 / 100%
Grazie: 209
Ringraziato 664 volte in 578 post
DonClaudissimo is a splendid one to behold DonClaudissimo is a splendid one to behold DonClaudissimo is a splendid one to behold DonClaudissimo is a splendid one to behold DonClaudissimo is a splendid one to behold DonClaudissimo is a splendid one to behold
Invia un messaggio via MSN a DonClaudissimo Manda un messaggio tramite Skype™ a DonClaudissimo
Predefinito Riferimento: Occhio ad AVG, vi blocca il computer

AVG AntiVirus ed Internet Security - Distributore autorizzato per Italia - user32.dll rilevato come psw.banker4.apsa - Windows XP non si avvia

Per la ruggine non ho trovato un link adatto
__________________
bellimbusto | Un saluto dal DON | W2O - Web allo stato puro | Seguimi su
Discussione chiusa
Tags: avg , blocca , computer , occhio



Ottieni illimitati aggiornamenti sul guadagno online (GRATIS)*
* Ricevi gli articoli e le news di alVerde nella tua casella email. (La tua email è al sicuro --> Eventualmente puoi cancellarti con un click.)

Strumenti discussione
Modalità visualizzazione

Regole di scrittura
Tu non puoi inserire nuovi messaggi
Tu non puoi rispondere ai messaggi
Tu non puoi inviare files
Tu non puoi modificare i tuoi messaggi

Il codice vB è Attivato
Le faccine sono Attivato
Il codice [IMG] è Attivato
Il codice HTML è Disattivato
Trackbacks are Attivato
Pingbacks are Attivato
Refbacks are Attivato


Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
hai un negozio di computer o un portale a tema computer e tecnologia? sponsorizzalo justoverclock PUBBLICIZZA IL TUO SITO E PROPONI SCAMBI LINK 0 12/07/2010 19:24
Occhio al tag noscript fortunecat POSIZIONAMENTO SUI MOTORI DI RICERCA 0 22/06/2010 15:51
[Vendo] Banner 125x125 - occhio.it deart COMPRARE O VENDERE PUBBLICITA' ONLINE 0 20/01/2009 09:28
occhio di spider net83it POSIZIONAMENTO SUI MOTORI DI RICERCA 2 02/08/2006 17:20
Date un occhio qui Dott.Alex COME GUADAGNARE CON IL PROPRIO SITO WEB 0 15/09/2003 15:07


© 2001-2011 Advert Planet di Paolo Moro - Partita IVA 02280390309 - Hosting: ASPCodeHOST
Powered by vBulletin versione 3.6.8
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.1.0
Traduzione italiana : www.vbulletin.it