Home Page di InvestireOggi
Le ultime
NEWS
FINANZIARIE
Quotazioni e Grafici E.o.D. Real Time
FTSE Mib
16.654
-15.4

Rispondi
 
Strumenti discussione Cerca in questa discussione
Vecchio 26-01-2009, 12:04   #1 (permalink)
Utente Senior
 
L'avatar di Goofy
 
Data registrazione: Jan 2009
Messaggi: 8,639
Il Bazar di Goofy

Volevo inserire in questo 3d un pò di tool e sw che uso correntemente...

Update Checker

piccolo ma importante tool che verifica istantaneamente i sw presenti sul vs pc che hanno bisogno di un aggiornamento

con un solo click verificate tutto questo e non dovete + andare a sbattere sui vari siti per verificare se state usando l'ultima versione del sw

in questo agg. si può configurare il tool in modo tale da vedere i risultati anche nel vs browser preferito; inoltre potete vedere tutto il sw presente sul vs pc con relativa versione e non solo come succedeva prima i pacchetti che necessitavano di agg.

un MUST
Immagini allegate
 

Ultima modifica di Goofy : 13-03-2010 alle ore 09:22.
Goofy non è connesso   Rispondi citando
Avviso pubblicitario - i seguenti Banner Pubblicitari permettono al sito di offrirvi il consueto, alto standard qualitativo.
 
Vecchio 26-01-2009, 12:04   #2 (permalink)
Utente Senior
 
L'avatar di Goofy
 
Data registrazione: Jan 2009
Messaggi: 8,639
Quante volte vi è capitato che il vs s.o. non parte +

MINI-PE

p.s.
il file compresso chiede una password...chiedetemela in mp

Ultima modifica di Goofy : 26-01-2009 alle ore 12:18.
Goofy non è connesso   Rispondi citando
Vecchio 26-01-2009, 12:04   #3 (permalink)
Utente Senior
 
L'avatar di Goofy
 
Data registrazione: Jan 2009
Messaggi: 8,639
Uso regolarmente Autoruns e Process Explorer della Suite Sysinternal (acquistata dalla Microsoft)

Parliamo adesso di Process Explorer
innanzitutto ordinate i processi per uso di CPU per capire qual'è il processo che ne consuma di +

Per beccare i processi "strani"
Andate in View-->Select Columns-->e verificate se Process Name, Description, Company Name e Command Line sono flaggate

Spostatevi nel tab DLL e mettete il flag a path

spostatevi nel tab Process Memory e flaggate il Working Set Size



Alcune considerazioni spicciole:
i processi smss.exe, winlogon.exe, services.exe, alg.exe e lsass.exe sono processi di sistema

ora per scoprire i processi sospetti dovrete

verificare i processi che hanno un nome strano

i processi che hanno un nome conosciuto come svchost.exe o rundll32 ma che non si trovano nel path giusto (guardando la colonna Command Line)

osservate anche la colonna Company Name ...tutto ciò che Microsoft è lecito

osservare la colonna COMMAND LINE che mostra dove sono collocati i processi ..per esempio se un processo è in c:\temp o c:\windows\temp fate un'ulteriore controllo



se avete dei sospetti su un processo potete (tasto dx) fare un Search On Line
oppure potete (tasto dx) sospendere il processo se si blocca è ok in caso contrario insospettitevi (i virus non si fanno killare facilmente)

Ultima modifica di Goofy : 26-01-2009 alle ore 12:23.
Goofy non è connesso   Rispondi citando
Vecchio 26-01-2009, 12:04   #4 (permalink)
Utente Senior
 
L'avatar di Goofy
 
Data registrazione: Jan 2009
Messaggi: 8,639
Minivir

Questo sw non può sfuggirvi

In pratica è una gui che fa da interfaccia grafica per utilizzare l'antivirus Avira-Antivir da riga di comando

Bisogna essere in possesso di una licenza (il file HBEDV.KEY) di una versione Premium di Antivir.
Se non si è in possesso di tale file la scansione non sarà in grado di analizzare le sottocartelle di un hd.

Potete copiare tutta la cartella di minivir su una penna usb, aggiornarlo al volo e fare scansioni su pc infetti...

potete usare minivir in accoppiata con minipe.
se il pc è talmente infetto da non poter usare l'antivirus installato sul vs pc

fate partire il s.o. con mini-pe, inserite la penna usb su cui avete copiato minivir (aggiornato) e poi fate fare una scansione di c: infetto

Ultima modifica di Goofy : 26-01-2009 alle ore 12:33.
Goofy non è connesso   Rispondi citando
Vecchio 26-01-2009, 12:04   #5 (permalink)
Utente Senior
 
L'avatar di Goofy
 
Data registrazione: Jan 2009
Messaggi: 8,639
VirusTotal Uploader
http://www.virustotal.com/it/metodos.html

Tutti usate il sito www.virustotal.com per verificare un certo file che vi sembra sospetto

VirusTotal Uploader è un piccolo sw che vi permette di fare velocemente l'upload del file sospetto verso i server di virustotal e di vedere subito dopo i risultati tramite IE

Ultima modifica di Goofy : 14-12-2009 alle ore 11:58.
Goofy non è connesso   Rispondi citando
Vecchio 26-01-2009, 12:05   #6 (permalink)
Utente Senior
 
L'avatar di Goofy
 
Data registrazione: Jan 2009
Messaggi: 8,639
DROPMYRIGHT

In XP la vs utenza ha diritti amministrativi e questo è un guaio perchè facilita l'installazione di malware.

Se usate un'utenza con diritti amministrativi limitati ciò comporta dei fastidi nell'uso quotidiano del vs pc; non potete usare una periferica usb, fare un defrag o aggiornare un sw, etc

DROPMYRIGHT
vi permette di usare un'utenza amministrativa per l'uso quotidiano del vs pc ma vi permette nel contempo di far partire il vs browser preferito con un'utenza con diritti limitati

grande

Ultima modifica di Goofy : 26-01-2009 alle ore 12:38.
Goofy non è connesso   Rispondi citando
Vecchio 26-01-2009, 12:27   #7 (permalink)
non voglio convincerti...
 
L'avatar di Gladio81
 
Data registrazione: Jul 2008
Località: Roma
Messaggi: 250
sempre post utili i tuoi, thx
Gladio81 non è connesso   Rispondi citando
Vecchio 26-01-2009, 12:40   #8 (permalink)
Utente Senior
 
L'avatar di Goofy
 
Data registrazione: Jan 2009
Messaggi: 8,639
AnVir Task Manager Free Portable

è un misto tra autoruns e process explorer

ottimo
Goofy non è connesso   Rispondi citando
Vecchio 26-01-2009, 12:44   #9 (permalink)
Utente Senior
 
L'avatar di Goofy
 
Data registrazione: Jan 2009
Messaggi: 8,639
RETURNIL - (Sicurezza)

Questo sw è favoloso...
Una volta che lo avete attivato tutto ciò che farete sul vs pc sarà perso nel momento in cui farete ripartire il pc.
é come si si facesse uno snap-shot del vs pc

Ottima soluzione per provare sw, navigare in tranquillità....(se vi beccate un virus basta far ripartire il pc)..etc.....

Fantastico...

e guardate quanta RAM consuma
Immagini allegate
 
Goofy non è connesso   Rispondi citando
Vecchio 26-01-2009, 12:46   #10 (permalink)
Utente Senior
 
L'avatar di Claudio50
 
Data registrazione: Apr 2005
Località: Campagna marchigiana
Messaggi: 382
..un bazar economico!

Claudio
Claudio50 non è connesso   Rispondi citando
Rispondi

Segnalibri

I tag
antivirus, autoruns, cd-live, dropmyright, process explorer, registro sistema, spyware, virus

« Discussione precedente | Nuova discussione »

Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione Cerca in questa discussione
Cerca in questa discussione:

Ricerca avanzata

Regole messaggi
Tu non puoi inviare nuove discussioni
Tu non puoi replicare
Tu non puoi inviare allegati
Tu non puoi modificare i tuoi messaggi

Il codice BB è Attivato
Le faccine sono Attivato
Il codice [IMG] è Attivato
Il codice HTML è Disattivato
Trackbacks are Attivato
Pingbacks are Attivato
Refbacks are Disattivato



Tutti gli orari sono GMT +1. Adesso sono le 03:54.


vBulletin®
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.6.0
(C) Copyright InvestireOggi 2000-2010
no new posts