Help - Search - Members
Full Version: Eicar
Kaspersky Lab Forum > Forum in italiano > Protezione per utenti Home
AMALVAS
Ciao a tutti,
come mai se provo a fare il download di EICAR tramite http KIS mi blocca e avvisa del malware mentre se utilizzo https (la riga sotto) mi lascia fare il download, mi lasciare anche aprire il file?


Accidenti questo kis2009 non mi chiede mai nulla, firewall, difesa proattiva, siamo sicuri di stare al sicuro?


AMALVAS
bobbycooper
QUOTE(AMALVAS @ 12.06.2008 11:43) *
Ciao a tutti,
come mai se provo a fare il download di EICAR tramite http KIS mi blocca e avvisa del malware mentre se utilizzo https (la riga sotto) mi lascia fare il download, mi lasciare anche aprire il file?
Accidenti questo kis2009 non mi chiede mai nulla, firewall, difesa proattiva, siamo sicuri di stare al sicuro?
AMALVAS

Ciao. Hai provato ad attivare "scansione archivi" in impostazioni>antivirus file>prestazioni ?
AMALVAS
QUOTE(bobbycooper @ 12.06.2008 13:53) *
Ciao. Hai provato ad attivare "scansione archivi" in impostazioni>antivirus file>prestazioni ?



Si si si.
Prova anche tu:
http : / / www. eicar.org/anti_virus_test_file.htm

https niente, http ok!
spears4life
QUOTE(AMALVAS @ 12.06.2008 13:24) *
Si si si.
Prova anche tu:
http : / / www. eicar.org/anti_virus_test_file.htm

https niente, http ok!

non hai attivato il controllo crittografato (ssl) vai su impostazioni--->rete--->scansione connessioni crittografate
PS: penso sia questo..se cosi nn è , disattivala...
skywalker
QUOTE(spears4life @ 12.06.2008 14:11) *
non hai attivato il controllo crittografato... penso sia questo..

Esatto.
AMALVAS
QUOTE(skywalker @ 12.06.2008 16:29) *
Esatto.


Grazie.
'la faccia!
Quindi l'installazione non abilita questa funzione? Bella fregatura!
Non mi sembra proprio il massimo : (

Ora provo....
AMALVAS
QUOTE(AMALVAS @ 12.06.2008 16:39) *
Grazie.
'la faccia!
Quindi l'installazione non abilita questa funzione? Bella fregatura!
Non mi sembra proprio il massimo : (

Ora provo....


Praticamente adesso mi dice che si è verificato un errore con il certificato ma non che c'è un virus.
Se io dico di procedere pensando sia affidabile sono fregato.
Poi proprio 20 sec mentre avevo iniziato a fare reply mi arriva il popup in attach da outlook express, ovviamente per via di questa modifica fatta. E' normale?
AMALVAS
QUOTE(AMALVAS @ 12.06.2008 16:44) *
Praticamente adesso mi dice che si è verificato un errore con il certificato ma non che c'è un virus.
Se io dico di procedere pensando sia affidabile sono fregato.
Poi proprio 20 sec mentre avevo iniziato a fare reply mi arriva il popup in attach da outlook express, ovviamente per via di questa modifica fatta. E' normale?



Qualsiasi sito web apro con https mi da errore certificato (bwin, intesatrade, unicredit....) non dovrebbe essere intelligente kis9 da riconoscere quelli nocivi da solo o averne già un bel pacchetto incluso?
Con kis7 non accadeva...
bobbycooper
QUOTE(spears4life @ 12.06.2008 14:11) *
non hai attivato il controllo crittografato (ssl) vai su impostazioni--->rete--->scansione connessioni crittografate
PS: penso sia questo..se cosi nn è , disattivala...


Ciao. Io non ho attivato " scansione connessioni crittografate", eppure kis2009 mi blocca tutti i test eicar.
skywalker
QUOTE(AMALVAS @ 12.06.2008 14:39) *
Quindi l'installazione non abilita questa funzione? Bella fregatura!
Non mi sembra proprio il massimo : (

Non vorrei sbagliarmi, ma mi pare di ricordare che neanche con la versione 7.0 questa opzione fosse abilitata per default. Il motivo è semplice: per potere analizzare il flusso di dati trasmessi via https, KAV/KIS deve inserirsi nella procedura di scambio dei certificati tra client e server prevista dall'SSL. Spesso il server interpreta tale azione come un'intromissione illecito nella connessione e perciò la interrompe. Ciò si traduce nell'impossibilità di portare a compimento la connessione. Ecco perché l'opzione è disabilitata per default, in modo che la si possa usare quando serve e soprattutto nei casi in cui non disturbi la connessione via https.

QUOTE(AMALVAS @ 12.06.2008 14:44) *
Praticamente adesso mi dice che si è verificato un errore con il certificato ma non che c'è un virus.
Se io dico di procedere pensando sia affidabile sono fregato.
Poi proprio 20 sec mentre avevo iniziato a fare reply mi arriva il popup in attach da outlook express, ovviamente per via di questa modifica fatta. E' normale?

Che browser hai? Hai installato il certificato di Kaspersky? L'avviso che ricevi riguarda l'accesso alla pagina https. Se non permetti al browser di accedere alla pagina, nessun anti-virus potrà mai rilevare qualunque oggetto infetto in essa contenuta.

Per quanto riguarda outlook, non ho capito bene cosa hai ricevuto. Per caso hai abilitato le notifiche via e-mail?
AMALVAS
QUOTE(bobbycooper @ 12.06.2008 17:13) *
Ciao. Io non ho attivato " scansione connessioni crittografate", eppure kis2009 mi blocca tutti i test eicar.



A me no.
http me li blocca e lo riconosce. Adesso https solo se attivo la SCC. Se dico di continuare mi da lo stesso avviso dell http. Se tolgo la spunta mi lascia scaricarlo subito.
skywalker
QUOTE(AMALVAS @ 12.06.2008 15:09) *
Qualsiasi sito web apro con https mi da errore certificato (bwin, intesatrade, unicredit....) non dovrebbe essere intelligente kis9 da riconoscere quelli nocivi da solo o averne già un bel pacchetto incluso?
Con kis7 non accadeva...

Siamo sul lamentevole andante, o sbaglio? wink.gif

KIS 7.0 era KIS 7.0 e KIS 2009 è KIS 2009. Leggi il mio post e dimmi che browser usi e se hai installato il cerificato.
AMALVAS
QUOTE(skywalker @ 12.06.2008 17:21) *
Siamo sul lamentevole andante, o sbaglio? wink.gif

KIS 7.0 era KIS 7.0 e KIS 2009 è KIS 2009. Leggi il mio post e dimmi che browser usi e se hai installato il cerificato.



Scusa Sky, quando ho risposto non avevo ancora la tua risposta, solo quella di Bobby, tu devi aver risposto mentre io stavo scrivendo la mia : )

Uso Explorer.
Ho installato proprio adesso il certificato di kaspersky e tutti gli errori di prima non me li da più.
Per poter installare il certificato mi è stato chiesto ero sicuro, mi sono ovviamente fidato.
skywalker
QUOTE(AMALVAS @ 12.06.2008 15:27) *
Scusa Sky, quando ho risposto non avevo ancora la tua risposta, solo quella di Bobby, tu devi aver risposto mentre io stavo scrivendo la mia : )

Uso Explorer.
Ho installato proprio adesso il certificato di kaspersky e tutti gli errori di prima non me li da più.
Per poter installare il certificato mi è stato chiesto ero sicuro, mi sono ovviamente fidato.

Ok, ben fatto! smile.gif
skywalker
QUOTE(bobbycooper @ 12.06.2008 15:13) *
Ciao. Io non ho attivato " scansione connessioni crittografate", eppure kis2009 mi blocca tutti i test eicar.

Strano, non dovrebbe rilevarli quando la scansione SSL è disabilitata. Puoi provare questo link?
bobbycooper
QUOTE(skywalker @ 12.06.2008 15:36) *
Strano, non dovrebbe rilevarli quando la scansione SSL è disabilitata. Puoi provare questo link?


Ciao Sky. Bloccato da kis anche questo.
skywalker
QUOTE(bobbycooper @ 12.06.2008 15:40) *
Ciao Sky. Bloccato da kis anche questo.

L'unica spiegazione è che tu abbia usato la scansione di SSL in precedenza e l'opzione sia rimasta in qualche modo bloccata sullo stato precedente (un po' come ti è successo per le notifiche). Prova a selezionare la scansione di SSL , Applica, OK e poi riavvia. Dopo il riavvio vai a disabilitarla, Applica, Ok. Ho il sospetto che tu abbia qualche problema al livello del sistema operativo con i privilegi di accesso alle chiavi di registro di KIS, per cui certe impostazioni non vengono memorizzate.
AMALVAS
QUOTE(skywalker @ 12.06.2008 17:51) *
L'unica spiegazione è che tu abbia usato la scansione di SSL in precedenza e l'opzione sia rimasta in qualche modo bloccata sullo stato precedente (un po' come ti è successo per le notifiche). Prova a selezionare la scansione di SSL , Applica, OK e poi riavvia. Dopo il riavvio vai a disabilitarla, Applica, Ok. Ho il sospetto che tu abbia qualche problema al livello del sistema operativo con i privilegi di accesso alle chiavi di registro di KIS, per cui certe impostazioni non vengono memorizzate.



Con SCC abilitato me lo ha bloccato subito, togliendo la spunta mi lascia fare il DL...
skywalker
QUOTE(AMALVAS @ 12.06.2008 15:55) *
Con SCC abilitato me lo ha bloccato subito, togliendo la spunta mi lascia fare il DL...

Sì, è normale che sia così. Non dimenticare che, anche se la scansione di SSL è disabilitata, subito dopo lo scaricamento del file il modulo "Anti-Virus file" interverrà per bloccarlo.
bobbycooper
QUOTE(skywalker @ 12.06.2008 15:51) *
L'unica spiegazione è che tu abbia usato la scansione di SSL in precedenza e l'opzione sia rimasta in qualche modo bloccata sullo stato precedente (un po' come ti è successo per le notifiche). Prova a selezionare la scansione di SSL , Applica, OK e poi riavvia. Dopo il riavvio vai a disabilitarla, Applica, Ok. Ho il sospetto che tu abbia qualche problema al livello del sistema operativo con i privilegi di accesso alle chiavi di registro di KIS, per cui certe impostazioni non vengono memorizzate.


Non credo che la scansione di SSL sia rimasta attiva, infatti, se mi connetto al sito poste.it o a quello della mia banca con ssl attivo il sito non si apre( anche installando il certificato) se invece disattivo SSL il sito si apre.
Comunque ho provato a disabilitare "scansione archivi" dal modulo "antivirus files" e kis permette il download dei files eicartest e in seguito li elimina solo con la scansione, riattivandolo invece, kis blocca di nuovo tutto durante il download.
skywalker
I rilevamenti ai quali ti riferisci (se avessi guardato con più attenzione i tuoi screenshot me ne sarei accorto subito), sono effettuati dal modulo Anti-Virus File, non dal modulo Anti-Virus Web, perciò sono indipendenti dalla scelta di esaminare o meno le connessioni criptate.
ilovetoothedog
QUOTE(skywalker @ 12.06.2008 17:36) *
Strano, non dovrebbe rilevarli quando la scansione SSL è disabilitata. Puoi provare questo link?


Ciao SkyWalker!
Ho provato a connettermi al link, per un pò il Kaspersky non dice nulla, dopo pochi secondi appare una finestra che mi segnala dell'Eicar ! E devo dire che nelle versioni precedenti questo non c'era !
Ciao e grazie !

skywalker
C'era anche prima... smile.gif
ilovetoothedog
QUOTE(skywalker @ 13.06.2008 04:56) *
C'era anche prima... smile.gif


Ciao Skywalker !
Allora penso io che devo aver settato male qualcosa nella precedente versione
Un momento: Io sto parelando dei pacchetti scaricati in formato zip, ossia quelli SOTTO al test Eicar. Prima non me li vedeva, adesso li vede!

Grazie !
bobbycooper
QUOTE(skywalker @ 13.06.2008 01:53) *
I rilevamenti ai quali ti riferisci (se avessi guardato con più attenzione i tuoi screenshot me ne sarei accorto subito), sono effettuati dal modulo Anti-Virus File, non dal modulo Anti-Virus Web, perciò sono indipendenti dalla scelta di esaminare o meno le connessioni criptate.


Ciao. Quindi ritieni giusto il mio settaggio inerente alla " scansione archivi" in antivirus files, o la trovi eccessiva?
skywalker
QUOTE(bobbycooper @ 13.06.2008 11:08) *
Ciao. Quindi ritieni giusto il mio settaggio inerente alla " scansione archivi" in antivirus files, o la trovi eccessiva?

Ciao, se non ti comporta rallentamenti nella navigazione tra le cartelle, puoi anche lasciarlo abilitato. In ogni caso, finché un virus è dentro l'archivio, non può nuocerti e non appena fosse estratto verrebbe rilevato.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2008 Invision Power Services, Inc.