libero sfogo su virus, symantec e windows

Area di discussione libera.

Moderatore: Staff

Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
navajo
Staff
Staff
Messaggi: 3884
Iscritto il: gio 8 gen 2004, 0:00
Nome Cognome: Massimiliano
Slackware: 13.37 (x86_64)
Kernel: 2.6.37.6
Desktop: KDE 4.7.0 (Alien)
Località: Roma

libero sfogo su virus, symantec e windows

Messaggio da navajo »

Scuate, ma vorrei sfogarmi un attimo. Sono mancato tre giorni al lavoro, per malattia, ed al ritorno ho trovato un amcello.
Da noi facciamo anche corsi di tedesco, con 12 aule con dele LIM collegate ad altrettanti pc con windows 7 e licneze samntec antivurs. Bene.. ho trovato un macello.
praticamente tutti i pc sono infetti dal virus "ituneshelper" passato attraverso le chiavette USB che i prof usano per i vari ocumenti. Bene... Symantec non ha rilevato il virus, ed ora faccio prima a reinstallare tutto da Ghost che a far altro. A quanto pare, per quello che mi ha detto un prof un po smanettone, ha provato a togliere le partizioni dallqa sua Chiavetta con il suo mac, ma non ha funzionato, e a quanto pare, gli ha infettato pure il mac ???? possibile ???
ho fatto una prova con il mio pc equipaggiato linux, e gparted, e sembra funzionare..
ma come cavole si deve fare ??? e ancora si insiste a comprare licenze di antiviurs, che non servono a un cavolo.. se non a far finanziare da queste ultime software house nuovi virus..
:evil: :evil:
e spaete la direzione cosa vuole fare ??? farmi togliere l abilitazione alle porte usb.. cosi ora devo pure litigare con i professori..
(su consiglio della centrale di Monaco)..

ilmich
Master
Master
Messaggi: 1645
Iscritto il: lun 16 lug 2007, 17:39
Slackware: 15.0 64bit
Kernel: 5.15.27
Desktop: kde
Località: Roma

Re: libero sfogo su virus, symantec e windows

Messaggio da ilmich »

pur concordando in pieno con le tue considerazioni, credo che il problema di base sia l'educazione degli utenti a prestare attenzione a determinate cose... purtroppo c'e' molta gente "che si aiuta col picci" che non presta attenzione alle cose basilari.
per quanto riguarda le considerazioni sugli antivirus credo che 'schifo' per 'schifo' effettivamente meglio utilizzare tool free piuttosto che sti software costosi e magari quei soldi spenderli per corsi base sulla sicurezza dei propri dati e della propria postazione di lavoro.

comunque il mio esempio forse fa poco testo perchè facendo il programmatore per mestiere mi trovo spesso in ambienti piu' tecnici, pero' nella mia azienda le nostre postazioni sono 'blindate' e i 'semplici' utilizzatori non possono installare nulla se non su richiesta ad apposito team, quindi forse piu' che bloccare fisicamente le porte usb proverei a fare un discorso del genere (fermo restando che windows, come anche altri sistemi operativi possono avere delle falle e quindi virus piu' elaborati possono comunque scavalcare questi accorgimenti, pero' almeno i keylogger deficienti cosi' li eviti)
#LiveSimple and #ProgramThings
https://github.com/ilmich
http://ilmich6502.it/

Avatar utente
brg
Linux 3.x
Linux 3.x
Messaggi: 580
Iscritto il: sab 12 mar 2011, 14:20
Slackware: 15.0
Kernel: 5.15.117
Desktop: KDE5
Località: Montecatini
Contatta:

Re: libero sfogo su virus, symantec e windows

Messaggio da brg »

Non mi pare un virus particolarmente elaborato: https://blog.jtlebi.fr/2013/11/19/anato ... elper-vbe/ . È poco più che un programmino malevolo sul livello di questo: http://i432.photobucket.com/albums/qq48 ... iforce.jpg . :badgrin:

Avatar utente
navajo
Staff
Staff
Messaggi: 3884
Iscritto il: gio 8 gen 2004, 0:00
Nome Cognome: Massimiliano
Slackware: 13.37 (x86_64)
Kernel: 2.6.37.6
Desktop: KDE 4.7.0 (Alien)
Località: Roma

Re: libero sfogo su virus, symantec e windows

Messaggio da navajo »

Ovviamente i pc aono settati dovere. ho un account di admin e due account di utenti diversi con permessi molto limitati. Non possono installare nulla, ho impedito pure di fargli vedere i file nascosti delle directory. Però devono poter salvare le leziooni sulle pennette, che portano anche a casa. ovviamente, se infilano la pennetta su un pc infetto...
Il problema è anche un altro. Abbiamo un ITA che è un raccomandato crucco, e io sono solo la manovalanza. posso dire la mia, ma poi..
Vengono sempre tutti da mw a lamentarsi, ma una volta che ho provato a farmi valerre, l ho pagata..
siccome ci deve essere un interazione con gli studenti, sto studiando la possibilità di sfruttare la piattaforma moodle su cui lavoriamo, creando delle directory cloud da cndivere fra prof e studenti.
@ brg il tuo link, è stato il primo che ho letto.. ma a quanto pare, quello che ha infettato i miei, potrebbe essere una variante, possibile ?? sulle chiavette ricomparfe sempre, e sembra colpire pure i mac.. boh.. ovvio che comunque invece di andare a pulire tutti, ci metto meno a rimettere l immagine che ho.
:doubt:
e comunque, quando scadono le liceze, mi impunto e ci metto uno free. cacca per cacca..

Avatar utente
brg
Linux 3.x
Linux 3.x
Messaggi: 580
Iscritto il: sab 12 mar 2011, 14:20
Slackware: 15.0
Kernel: 5.15.117
Desktop: KDE5
Località: Montecatini
Contatta:

Re: libero sfogo su virus, symantec e windows

Messaggio da brg »

Da quel che ho visto è semplicemente uno script Visual Basic che si esegue sfruttando un buco di sicurezza negli OLE di Windows. Comunque iTunes Helper è un vero programma, non vorrei che qualcuno nel tuo caso stia cercando di rimuovere il vero iTunes Helper (che serve a gestire la sincronizzazione di iTunes con un dispositivo USB) pensando che si tratti dello script malevolo.

ilmich
Master
Master
Messaggi: 1645
Iscritto il: lun 16 lug 2007, 17:39
Slackware: 15.0 64bit
Kernel: 5.15.27
Desktop: kde
Località: Roma

Re: libero sfogo su virus, symantec e windows

Messaggio da ilmich »

navajo ha scritto: sto studiando la possibilità di sfruttare la piattaforma moodle su cui lavoriamo, creando delle directory cloud da cndivere fra prof e studenti.
non so quanto tu lo possa integrare direttamente con moodle, ma potresti usare questo per creare un piccolo cloud, tra i vari meccanismi di autenticazione supporta pure l'ldap.
#LiveSimple and #ProgramThings
https://github.com/ilmich
http://ilmich6502.it/

Avatar utente
navajo
Staff
Staff
Messaggi: 3884
Iscritto il: gio 8 gen 2004, 0:00
Nome Cognome: Massimiliano
Slackware: 13.37 (x86_64)
Kernel: 2.6.37.6
Desktop: KDE 4.7.0 (Alien)
Località: Roma

Re: libero sfogo su virus, symantec e windows

Messaggio da navajo »

su quei pc ho lo stretto necessario. ne itunes ne altro, solo vlc per i video, jre e flash per smart notebook e i suoi plugins e office.
interessante il link sul cloud..
lo guardo poi con calma (lunedi)
:)

ilmich
Master
Master
Messaggi: 1645
Iscritto il: lun 16 lug 2007, 17:39
Slackware: 15.0 64bit
Kernel: 5.15.27
Desktop: kde
Località: Roma

Re: libero sfogo su virus, symantec e windows

Messaggio da ilmich »

navajo ha scritto:interessante il link sul cloud..
lo guardo poi con calma (lunedi)
si, io ci giro intorno da un po', ma non l'ho ancora installato sul mio server... un po' perchè in effetti mi serve poco.. ma si sa l'appetito vien mangiando e dei vari dropbox/google drive non mi fido di sti tempi :)
#LiveSimple and #ProgramThings
https://github.com/ilmich
http://ilmich6502.it/

hashbang
Packager
Packager
Messaggi: 2021
Iscritto il: ven 4 giu 2010, 10:27
Nome Cognome: Luca De Pandis
Distribuzione: macOS/OpenBSD
Località: Lecce/Bergamo

Re: libero sfogo su virus, symantec e windows

Messaggio da hashbang »

brg ha scritto:Non mi pare un virus particolarmente elaborato: https://blog.jtlebi.fr/2013/11/19/anato ... elper-vbe/ . È poco più che un programmino malevolo sul livello di questo: http://i432.photobucket.com/albums/qq48 ... iforce.jpg . :badgrin:
Una tipica infezione da Virus Albanese 8)

Rispondi