niubbo che installa il solo antivirus...

Ciao a tutti,
ho installato Comodo solo AV e ora volevo smanettare un po’ per settarlo al meglio…

nel TOPIC “>>>Controllare prima di postare<<< INDICE” il primo link
ovvero
Configurare CIS per ottenere il massimo della sicurezza con ZERO avvisi (in inglese)
mi da un errore

The topic or board you are looking for appears to be either missing or off limits to you.

siccome non sono una cima in inglese mi aiutereste a trovare la discussione poi me la capisco… o ci provo :slight_smile:

per ora ho selezionato “COMODO - Proactive securuty” e altre cose minimali…

caiocaio

Ho appena fatto il Test CLT e purtroppo da italiano non posso non avere dubbi su un test prodotto dai produttori… >:-D

esiste altro di simile ???

Ciao spamp,

qui la guida in italiano per configurare CIS. E’ relativa alla versione 4, ma va bene anche per la versione 5.x:

ricordati…Stateful=Ottimizzato

Prova qui:

http://www.matousec.com/downloads/

Saluti

fuco

Ciao fuco :wink:
Avrei una domanda : come mai consigli imopstare l’AV su ottimizzato?
Io ho fatto delle prove sulle url della MDL e ho notato che l’AV impostato cosi rileva il malware ma non lo mette in quarantena e se na va a finere…no saprei dove.
Se invece lo imposto su Completo tutti i malware rilevati se ne vanno in quarantena, e pertanto così l’ho lasciato.
Grazie.
Ciao.

Ciao portobello,

Dovrebbe funzionare così:

Completo= nella protezione in real time l’antivirus controlla sempre qualsiasi file indipendentemente dal fatto che sia stato modificato rispetto all’ultima volta che è stato controllato

Ottimizzato= nella protezione in real time l’antivirus controlla un file solo se è stato modificato rspetto all’ultima volta che è stato controllato.

Il comportamento è strano, nel senso che, indipendentemente dall’impostazione (Completo o Ottimizzato), con le impostazioni di fabbrica nel caso in cui sia rilevato un virus, dovrebbe apparire una finestra di avviso.
In tale finestra è possibile selezionare le seguenti opzioni:

  1. Metti in quarantena
  2. Ignora solo questa volta
  3. Inserisci nelle eccezioni

Nelle impostazioni dell’antivirus c’è poi l’opzione per mettere in quarantena automaticamente le minacce (“Non mostrare gli avvisi”).
Qui l’utente può selezionare Non mostrare gli avvisi —> Quarantena minacce o Non mostrare gli avvisi —> Blocca minacce.

Non è che per caso hai selezionato Non mostrare gli avvisi —> Blocca minacce?

In questo caso effettivamente l’antivirus, indipendentemente dal fatto che sia impostato Completo o Ottimizzato, non quarantena la minaccia e farà qualcos’altro per bloccarla.

Saluti

fuco

Ciao fuco,
da sempre l’antivurus è impostato su " non mostrare gli avvisi quarantena minacce" perchè per scelta personale preferisco che faccia tutto l’AV, ed esce una finestra di notifica in basso a destra.
Poi vado in quarantena e li decido cosa fare, se eliminarelo, ripristinarlo e fare un controllino su virustotal, se inviarlo in laboratorio ecc.
Passando da Completo ad ottimizzato tale impostazione non cambia e rimane sempre “quarantena minacce”.
Ma ti assicuro, perchè ho appena riprovato che su ottimizzato esce la finestra di notifica di rilevazione ma la quarantena è vuota :o :o, mentre su completo vanno dritti in quarantena.
Ciao.

Ciao portobello,

Direi che ho sbagliato io a scriverti quanto sopra :slight_smile:

A questo punto consiglierei di impostarlo su “Completo”.

Saluti

fuco

Scusami fuco, ho sparato una cavolata, o almeno non mi spiego il perchè oggi invece su ottimizzato li mette in quarantena:
Allora su ottimizzato e non mostrare avvisi quarantena minacce, in caso di rilevazione i virus vengono messi in quarantena.
Non so cosa ho combinato l’altra volta , forse non ho controllato bene le impostazioni o ero convinto che fosse su quarantena minacce… però è strano perchè cambiando da ottimizzato a completo il comportamento cambiava e le impostazioni no…boh
Chiedo scusa per l’equivoco e per aver creato inutili allarmismi, farò altre prove.
Mi rimane un solo dubbio: cosa significa quel NON confermato.
Ciao.

Ciao portobello,

Nessun problema :).

Scusami, qui non ho capito cosa intendi per non confermato.

Saluti

fuco

Se tu guardi nelle immagini che ho postato, sia della rilevazione, sia della quarantena, nella parte finale del percorso del malware c’è un pezzo con scritto Non confermato. Non capisco cosa voglia dire, di solito non c’è.
Ciao.

Ciao portobello,

Ho controllato le immagini da te postate. Faccio qualche considerazione (dimmi se sbaglio qualcosa).

  1. Mi pare di capire che per fare il test hai utilizzato qualche programma per eseguire i malware in sandbox
  2. I file eliminati suppongo siano file temporanei di internet

Potrebbe essere che la cartella “Non confermato” sia quella che viene creata dal programma di sandbox e utilizzata per metterci i download in corso?

La domanda è stupida, lo so, ma è necessaria per capire se la mia ipotesi è giusta. :slight_smile:

Saluti

fuco

Ciao fuco :wink:
Sto andando ampiamente offtopic e sto rubando spazio a chi ha aperto questo topic; sto inoltre facendo delle altre prove con relativi screenshot, quindi appena sono pronto apro un topic specifico così ci capiamo meglio e forse potrà interessare anche ad altri utenti che se vorrano intervenire saranno benvenuti.
Ciao.