comodo BOclean anti-malware

so che è completamente gratuito…ma non so come funziona e come si usa :-[

ha protezione in real-time…ma non fa fare scansioni…

come si usa? come funziona? come mai ogni tanto cambia colore nella tray icon? i colori cosa significano?

bella bordata di domande ;D ;D…e spero che qualcuno mi sappia rispondere :wink: :wink:

Ciao chry, (:HUG)

Per il BOClean non cé tanto da sapere.

Come funziona:

Fa una scansione continua di ogni programma exe,dll, equalsiasi altra cosa, che viene caricata nella ram. Sé é un trojan, worm, etc.:

  1. prima la disattiva (dalle applicazioni attive) cosi non puo dannegiarti, ed elimina le sue traccie dal registro di windows
  2. ti avvisa e ti chiede se vuoi eliminarla del tutto.

Visto che qualche giorno fa, ha datto dei problemi con 2 sarebbe meglio di attivare anche la funzione
Configure BocleanKeep copy of trojan as evidence

Allora per i colori:
Nero = sta tranquillo senza fare niente
Blue/verde = fa la scansione su qualcosa che viennne caricato nella ram
Rosso a = hai aperto la finestra di BoClean
Rosso b = ha trovato qualcosa di cattivo

grazie mille pandlouk :wink: :wink: :wink:
sempre gentilissimo (:HUG)

Io l’ ho installato al posto di Windows Defender… (B)

Però ho una domanda…l’opzione “Prevent ANY changes of configuration” in cosa consiste? si può considerare un HIPS?

Purtroppo, pur essendo un ottimo software gratuito, non è molto pubblicizzato nel Web.

Anche io l’ho installato e l’ho provato con dei test (Trojan Simulator e Spycar):
http://www.misec.net/trojansimulator/
http://www.spycar.org/Welcome%20to%20Spycar.html

Per il primo ha bloccato tutti e due gli eseguibili, per il secondo buona parte di essi, ma non tutti.
Comunque è un ottimo software e soprattutto è gratuito.
Si integra bene con l’antivirus (io ho Avira) e non rompe le scatole.

Qualche volta mi è capitato che segnalasse dei falsi positivi (il file di sistema Dmio.sys) ma basta controllare il Forum in inglese per eventuali segnalazioni in merito:
https://forums.comodo.com/index.php/board,83.0.html

Per quanto riguarda la tua domanda: “l’opzione “Prevent ANY changes of configuration””

Ti consiglio di non cambiare niente!!

Praticamente è l’opportunità di bloccare l’accesso alla configurazione del Boclean da parte di altri utenti del pc, ma una volta applicata questa opzione anche tu non potrai più accedere alle varie opzioni del software, se non disistallandolo e reinstallandolo (quindi non è un HIPS).

PS
Sarebbe bello, come con CPF, avere un forum in italiano dedicato a questo software! :wink:

Cordiali saluti

Grazie molto gentile…la gente con il passare del tempo avrà modo di conoscerlo questo piccolo ma ottimo software, come del resto è successo con Comodo FW… (V)

Prego, è un piacere.
Sì, credo che questo software si farà strada! (V)

Comodo BOClean Anti-malware può tranquillamente convivere con Spyware Terminator?

Dato che entrambi i software si mantengono residenti in memoria, come l’antivirus…

(L)

Io (o il mio pc, meglio dire) con Spyware Terminator non ho mai avuto un buon feeling.
Lo installai i primi tempi che uscì e, all’epoca, mi faceva crashare il pc.

Ultimamente l’ho voluto riprovare e, facendogli fare una scansione sull’eicar test e gli altri test che ho segnalato al post precedente, non ne ha rilevato neanche uno!! :o

Non solo … andandolo a disinstallare mi ha cancellato quasi gli altri programmi installati.

Pare anche che sia stato segnalato come Rogue/Suspect Anti-Spyware Products da:
Spyware Warrior: Rogue/Suspect Anti-Spyware Products & Web Sites.

Sinceramente non ho una buona stima di questo software.

Io opterei per una soluzione diversa, tipo AVG Antispyware, il quale però, nella versione gratuita, non ha più la protezione in tempo reale, ma il motore di scansione è potente e affidabile e, soprattutto, trova realmente la robaccia che deve trovare (assieme al nuovo Ad-Aware 2007 e a SpybotS&D). Per la protezione in tempo reale c’è anche Windows Defender.

Oppure, se sei abbastanza esperto e conosci molto bene i processi di Windows XP (presumo abbia questo S.O.) puoi integrare Boclean e l’antivirus con un HIPS (Host Intrusion Prevention System).
Ultimamente ho installato Dynamic Security Agent (DSA), che è pure gratuito per uso non commerciale, e devo dire che è un ottimo software, tanto sofisticato (nel senso di sensibilità e funzionamento) quanto leggero.

Non mi ha dato mai problemi e inoltre controlla anche il network senza rompere le balle al Firewall.

L’unica cosa è che per i primi tempi dovrai stare attento a cosa abilitare o non abilitare attraverso le richieste del programma (comunque sempre riconfigurabile dalle opzioni anche successivamente).

Comunque questi sono i link dove si può dare un’occhiata a cosa riesce a fare questo “piccolo” grande programma:

qui viene descritto dalla ditta che lo produce (in inglese):
http://www.privacyware.com/dynamic_security_agent.html

qui viene descritto brevemente in italiano:
http://www.p2psin.net/forum/programmi-freeware/12439-dynamic-security-agent-1-0-8-8-a.html

Saluti :slight_smile:

Bè da quando l’hai installato tu a ora s’è migliorato molto e ora dispone anche dell’HIPS in install mode ed è migliorato in leggerezza, comunque questa storia del rogue era quando anni fa la Crawler la società che lo distribuisce distribuiva anche programmi con sorpresina adware, ma se lo provi ora penso dovrebbe darti solo soddisfazioni, e una mia opinione, vedi tu…

Sì, sì… l’ho provato ultimamente e non ha rilevato nè l’eicar test nè gli altri test … vedi tu… :wink:

Salve,
non mi riesce di modificare la configurazione di questo programma.
Mi dice che solo l’amministratore può fare modifiche…ma il pc lo uso solo io…
Che faccio??
Lo disinstallo e installo nuovamente??
Saluti
prandi63

Ciao,

se precedentemente avevi messo la spunta all’opzione “Prevent any changes to configuration” non c’è più modo di accedere alla configurazione del programma.

Queste sono le istruzioni ufficiali (in inglese) in merito a questa opzione:

“The fourth checkbox IS DANGEROUS! BE VERY CAREFUL HERE. The option to “Prevent any changes to configuration” settings is a one way street. If this box is checked and the configuration screen is closed, you will not be able to run the configuration dialog again! This button is intended for system admins to protect against user tampering with preconfigured settings. If you are “master of your domain” then you really do NOT want to check this box. Be warned. If you slip up and check this box and then close the configuration dialog, you will have to contact support [ at ] nsclean.com by email to learn the secret to re-enabling the configuration menu. You will be warned that this is an irreversible decision and given the opportunity to cancel this option before BOClean will accept it as a deliberate choice.”

Prova a disinstallarlo e a cancellare tutte le chiavi del registro che fanno riferimento a Boclean e poi a reinstallarlo.

Questo è l’indirizzo del manuale d’istruzioni (in inglese) ufficiale del programma:

Cordiali Saluti