Domanda Verificare se un file/crack è infetto

Stato
Discussione chiusa ad ulteriori risposte.
Controlla su virustotal e prova a eseguirla all'interno di una sandbox come Any.run e controlla se ci sono degli avvisi.
Eviterei comunque SEMPRE l'utilizzo di crack e simili
 
  • Mi piace
Reazioni: nickname1
Ultima modifica:
e lo posso fare con any.run?
Prova a scaricarti da internet su any.run sia il setup del programma sia la crack(devi riscaricare tutto sulla sandbox).
Messaggio unito automaticamente:

cosa potrei suare secondo te? grazie
se hai windows pro puoi usare la sandbox di windows, che ha anche l'opzione di includere sia programmi sia file
 
  • Mi piace
Reazioni: nickname1
Grazie molte per la tua risposta. Ho un piccolo dubbio: come mai devo usare un antivirus (kaspersky che ho già visto ha la versione di prova) e non malawerbytes? Nel senso il possibile file infetto è già dentro al pc quindi a occhio con le mie conoscenze ridotte verrebbe da dire mbytes... Non so se hai capito cosa intendo. Grazie
Il malware (se effettivamente c'è) si trova nella sandbox quindi per fare una scansione (va benissimo anche malwarebytes) devi riscaricarti l'antivirus nella sandbox, una volta scaricato nella sandbox puoi fare una scansione completa (della sandbox). Se non rileva niente significa che il file ha buone percentuali di non contenere virus. Dico buone percentuali perchè raramente un malware può essere FUD quindi non rilevato dall'antivirus.
 
  • Mi piace
Reazioni: nickname1
Ciao, so che è una discussione vecchiotta ma vorrei togliermi anche io un dubbio, non avendo windows pro non ho la sua sandbox, ma andrebbe bene se aprissi il file potenzialmente infetto in una virtual machine? O potrebbe comunque infettare il mio pc?
Se il virus è elaborato potrebbe anche "scavalcare" la macchia virtuale.
Nella maggior parte dei casi però puoi eseguirlo tranquillamente.
 
  • Mi piace
Reazioni: AnDr3A DAL3

nickname1

Utente Silver
13 Gennaio 2021
129
31
17
81
Ciao a tutti!
Ho una domanda: come faccio a capire se una determinata crack di un programma o file che ho scaricato in realtà nasconde un virus oppure è sicura?

Ho già cercato su google e ho capito che prima bisogna vedere virus total, in seguito su tool come hybrid-analysis.com, ma personalmente ci capisco poco, sopratutto nel secondo caso. Quali sono le procedure da seguire?

Vi ho fatto questa domanda perchè dovrei scaricare una crack per software adobe
Grazie a tutti!
 
si ma lo già provato gimp ma non è come photoshop.
Questo è il sito da cui vorrei scaricare la crack che ho sempre scaricato. Ho letto commenti in giro e sembrava affididabile.


Per accedere serve una vpn però immagino tu lo sappia.

Che ne pensi?
 
Controlla su virustotal e prova a eseguirla all'interno di una sandbox come Any.run e controlla se ci sono degli avvisi.
Eviterei comunque SEMPRE l'utilizzo di crack e simili
Ciao. Ho provato ad usare Any.run. Interessante perchè non lo conoscevo prima quindi ti ringrazio. Quello che non capisco è come funziona nel senso se dovessi usare la crack di un programma x ho bisogno che all'interno di quel sistema operativo virtale sia installato il programma x oppure no? Ti spiego il perchè di questa domanda: ho provato a far partire quella crack di Adobe e mi dice che non mi segnala nessun minacccia, dicendomi però sistema operativo non corretto.

Non capisco...
 
Ciao. Ho provato ad usare Any.run. Interessante perchè non lo conoscevo prima quindi ti ringrazio. Quello che non capisco è come funziona nel senso se dovessi usare la crack di un programma x ho bisogno che all'interno di quel sistema operativo virtale sia installato il programma x oppure no? Ti spiego il perchè di questa domanda: ho provato a far partire quella crack di Adobe e mi dice che non mi segnala nessun minacccia, dicendomi però sistema operativo non corretto.

Non capisco...
Se vuoi testare la crack devi includere nella sandbox sia il programma sia la sua crack. è come se la sandbox avesse una memoria a parte quindi devi includere tutti i file/programmi che vuoi utilizzare.
 
Prova a scaricarti da internet su any.run sia il setup del programma sia la crack(devi riscaricare tutto sulla sandbox).
Messaggio unito automaticamente:


se hai windows pro puoi usare la sandbox di windows, che ha anche l'opzione di includere sia programmi sia file
si ciao ho il pro. Come devo fare per scaricarlo? grazie
 
apri il pannello di controllo>programmi>attiva o disattiva funzionalità di windows, selezioni sandbox. Per avviarla guarda questa guida(https://www.ilsoftware.it/articoli.asp?tag=Sandbox-cos-e-e-come-funziona-quella-di-Windows-10_19281)
Ciao! Grazie tantissime per l'aiuto. Sono nuovo in questo e sto incominciando a capire qualche cosa. Il mio dubbio è come faccio con windows sanbox a vedere se un crack dia dei problemi nel senso cosa devo andare a vedere? grazie
 
Ciao! Grazie tantissime per l'aiuto. Sono nuovo in questo e sto incominciando a capire qualche cosa. Il mio dubbio è come faccio con windows sanbox a vedere se un crack dia dei problemi nel senso cosa devo andare a vedere? grazie
1)verifica che non sia una scam e verifica che il programma funziona come dovrebbe
2)fai una scansione della sanbox una volta finita l'installazione
se tutto va come dovrebbe allora la crack è sicura
 
1)verifica che non sia una scam e verifica che il programma funziona come dovrebbe
2)fai una scansione della sanbox una volta finita l'installazione
se tutto va come dovrebbe allora la crack è sicura
Ricapitolo un attimo per vedere se ho compreso perchè francamente non sono al tuo livello ma spero di arrivarci:
1- installo il programma, provo la crack e poi vedo se il programma funziona correttamente
2- quando tu intendi di fare una scansione dell sandobx intendi dire con windows defender?
3- oltre alla scansione classica è possibile vederlo manualmente nel caso la scansione dia un falso negativo?

Grazie
 
Ricapitolo un attimo per vedere se ho compreso perchè francamente non sono al tuo livello ma spero di arrivarci:
1- installo il programma, provo la crack e poi vedo se il programma funziona correttamente
2- quando tu intendi di fare una scansione dell sandobx intendi dire con windows defender?
3- oltre alla scansione classica è possibile vederlo manualmente nel caso la scansione dia un falso negativo?

Grazie
1) esatto
2) si, windows defender va bene, se volessi essere ancora più sicuro scaricati al volo qualche antivirus gratis sulla sandbox(ti consiglio kaspersky che è uno dei migliori) e poi fai una scansione completa della sandbox.
3) non esiste un modo per vedere se si ha un malware e rimuoverlo a parte che con l'antivirus, quindi nel caso del falso negativo scaricati un antivirus anche gratis(ti consiglio sempre kaspersky) e fai una scansione completa. Ti consiglio kaspersky perchè è molto professionale, e a parere mio ha un livello di falsi negativi molto basso(ha anche una versione di prova gratuita).
 
1) esatto
2) si, windows defender va bene, se volessi essere ancora più sicuro scaricati al volo qualche antivirus gratis sulla sandbox(ti consiglio kaspersky che è uno dei migliori) e poi fai una scansione completa della sandbox.
3) non esiste un modo per vedere se si ha un malware e rimuoverlo a parte che con l'antivirus, quindi nel caso del falso negativo scaricati un antivirus anche gratis(ti consiglio sempre kaspersky) e fai una scansione completa. Ti consiglio kaspersky perchè è molto professionale, e a parere mio ha un livello di falsi negativi molto basso(ha anche una versione di prova gratuita).
Grazie molte per la tua risposta. Ho un piccolo dubbio: come mai devo usare un antivirus (kaspersky che ho già visto ha la versione di prova) e non malawerbytes? Nel senso il possibile file infetto è già dentro al pc quindi a occhio con le mie conoscenze ridotte verrebbe da dire mbytes... Non so se hai capito cosa intendo. Grazie
 
Il malware (se effettivamente c'è) si trova nella sandbox quindi per fare una scansione (va benissimo anche malwarebytes) devi riscaricarti l'antivirus nella sandbox, una volta scaricato nella sandbox puoi fare una scansione completa (della sandbox). Se non rileva niente significa che il file ha buone percentuali di non contenere virus. Dico buone percentuali perchè raramente un malware può essere FUD quindi non rilevato dall'antivirus.
Spiegazione ottima quindi ti ringrazio molto per l'aiuto. Grazie e buona giornata!
 
Ciao, so che è una discussione vecchiotta ma vorrei togliermi anche io un dubbio, non avendo windows pro non ho la sua sandbox, ma andrebbe bene se aprissi il file potenzialmente infetto in una virtual machine? O potrebbe comunque infettare il mio pc?
 
Stato
Discussione chiusa ad ulteriori risposte.