<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Ciurma, all&#8217;arrembaggio</title>
	<atom:link href="http://www.pcalsicuro.com/main/2006/11/ciurma-allarrembaggio/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pcalsicuro.com/main/2006/11/ciurma-allarrembaggio/</link>
	<description></description>
	<lastBuildDate>Mon, 08 Aug 2011 15:02:32 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2006/11/ciurma-allarrembaggio/comment-page-1/#comment-485</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Tue, 14 Nov 2006 12:02:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/11/ciurma-allarrembaggio/#comment-485</guid>
		<description>Si, vengono rimossi i permessi di debug, avevo già scritto una news su questo (http://www.pcalsicuro.com/main/?p=50) e comunque c&#039;è scritto nel pdf dell&#039;analisi :)
Per quanto riguarda Rootkit Unhooker, si lo conosco ed è veramente un ottimo programma :) Non l&#039;avevo inserito perché se dovessi inserire tutti gli antirootkit possibili esistenti ce ne sarebbero tanti :D Ho fatto una scelta cercando di privilegiare quelli più &quot;intuitivi&quot; oltre che performanti :)

Ciao,
Marco</description>
		<content:encoded><![CDATA[<p>Si, vengono rimossi i permessi di debug, avevo già scritto una news su questo (<a href="http://www.pcalsicuro.com/main/?p=50" rel="nofollow">http://www.pcalsicuro.com/main/?p=50</a>) e comunque c&#8217;è scritto nel pdf dell&#8217;analisi <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Per quanto riguarda Rootkit Unhooker, si lo conosco ed è veramente un ottimo programma <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Non l&#8217;avevo inserito perché se dovessi inserire tutti gli antirootkit possibili esistenti ce ne sarebbero tanti <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  Ho fatto una scelta cercando di privilegiare quelli più &#8220;intuitivi&#8221; oltre che performanti <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Ciao,<br />
Marco</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: davide</title>
		<link>https://www.pcalsicuro.com/main/2006/11/ciurma-allarrembaggio/comment-page-1/#comment-484</link>
		<dc:creator>davide</dc:creator>
		<pubDate>Tue, 14 Nov 2006 11:32:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/11/ciurma-allarrembaggio/#comment-484</guid>
		<description>i tool che segnali sono ottimi, ti consiglio anche il sito http://www.rku.xell.ru/?l=e&amp;a=main che, a volte, trova roba interessante (tipo gmer).

Il problema che stiamo notando, però, non è tanto la rimozione del rootkit, ma ii danni che fa a livello di registro e permessi.
Spesso le permission di SeDebug non vengono ripristinate e molte voci del registry non sono accessibili.

L&#039;ideale sarebbe capire quali, in modo da lasciare le macchine dei clienti pulite e funzionanti (a noi è capitato di non riuscire ad installare roba o, comunque, a non utilizzare i vari tool di debug), nonostante l&#039;uso delle ultime versioni di PrevX e Symantec etc...

A disposizione per ogni aiuto. Como è con te!</description>
		<content:encoded><![CDATA[<p>i tool che segnali sono ottimi, ti consiglio anche il sito <a href="http://www.rku.xell.ru/?l=e&#038;a=main" rel="nofollow">http://www.rku.xell.ru/?l=e&#038;a=main</a> che, a volte, trova roba interessante (tipo gmer).</p>
<p>Il problema che stiamo notando, però, non è tanto la rimozione del rootkit, ma ii danni che fa a livello di registro e permessi.<br />
Spesso le permission di SeDebug non vengono ripristinate e molte voci del registry non sono accessibili.</p>
<p>L&#8217;ideale sarebbe capire quali, in modo da lasciare le macchine dei clienti pulite e funzionanti (a noi è capitato di non riuscire ad installare roba o, comunque, a non utilizzare i vari tool di debug), nonostante l&#8217;uso delle ultime versioni di PrevX e Symantec etc&#8230;</p>
<p>A disposizione per ogni aiuto. Como è con te!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vittorio_Bo</title>
		<link>https://www.pcalsicuro.com/main/2006/11/ciurma-allarrembaggio/comment-page-1/#comment-483</link>
		<dc:creator>Vittorio_Bo</dc:creator>
		<pubDate>Mon, 13 Nov 2006 14:44:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/11/ciurma-allarrembaggio/#comment-483</guid>
		<description>non si danno proprio per vinti!! Buon lavoro allora, restiamo in attesa di tue nuove per rimuoverlo-evitarlo. Grazie</description>
		<content:encoded><![CDATA[<p>non si danno proprio per vinti!! Buon lavoro allora, restiamo in attesa di tue nuove per rimuoverlo-evitarlo. Grazie</p>
]]></content:encoded>
	</item>
</channel>
</rss>

