Condividi:        

Disspy

Hai problemi con i file Zip, vuoi formattare l'HD, non sai come funziona FireFox? O magari ti serve proprio quel programmino di cui non ricordi il nome! Ecco il forum dove poter risolvere i tuoi problemi.

Moderatori: Dylan666, hydra, gahan

Disspy

Postdi disgrazia » 08/03/05 01:21

Nel topic Segnalazione programmi interessanti parlavamo di Disspy, un programma anti-spyware uscito di recente.

Apro un nuovo topic perché vorrei approfondire di più la discussione, che magari nel topic precedente andrebbe OT, e anche perché è buona cosa per la sez. download avere un topic specifico per un particolare software :D

Riporto brevemente la discussione:

dado ha scritto:Un altro programma cacciatore di spyware, Disspy. Freeware nella versione Lite .
http://www.h-desk.com/new/Features.13.0.html

disgrazia ha scritto:Interessante questo Disspy, qualcuno ha avuto modo di valutarne personalmente l'efficacia?

dado ha scritto:Io l'ho provato ieri, qualche schifezza me l'ha trovata ed eliminata.
Xò bisognerebbe avere un pc x le prove da imbrattare x bene con qualche spyware x vedere come si comporta il programma su terreni difficili. Qcuno ha un pc da battaglia?

Dylan666 ha scritto:Bisogna pure vedere che schifezze erano. Ho visto programmi di una fiscalità tale da includere come minacce voci insulse.


Ora aggiungo alcune nuove considerazioni...


Ho provato anch'io Disspy, e mi ha rivelato un paio di cosucce:
  • un hijacker di nome CommonName che secondo Disspy fa capo al file inetmgr.exe
  • un adware di nome Cydoor che secondo Disspy fa capo al file cd_install_291.exe

Per prima cosa non ho eliminato questi due cosi, ho chiuso il programma e ho passato Ad-Aware SE installato e aggiornato di fresco, che ha trovato un paio di tracking cookie ma niente altro.

Poi ho cercato con google e ho trovato un po' di info sui due cosi... si tratta effettivamente di due spyware. Però ho controllato la lista dei nomi di processo che normalmente assumono, ma non li ho assolutamente trovati fra i processi in esecuzione sul mio PC.

Ho fatto una scansione col nome dei file indicati da Disspy (che indica solo nome file e non il percorso): inetmgr.exe non l'ho trovato da nessuna parte, invece cd_install_291.exe l'ho trovato in c:\windows\temp, anche se a quanto dicono alcuni siti a riguardo di questo spyware non è una delle posizioni in cui si trova di solito.

Ho trovato via google quali erano le chiavi del registro utilizzate dallo spyware Cydoor, ma ho controllato nel mio registro di windows e non c'è nulla.

In più, cercando con google mi sono imbattuto in questa discussione su Disspy, dove si sollevano alcuni dubbi sulla effettiva presenza degli spyware trovati da Disspy, e si arriva all'insinuazione che Disspy in realtà faccia finta di trovare qualcosa appena installato tanto per fare impressione. OK, è un'accusa molto pesante, però sinceramente era venuto il dubbio anche a me (ancora prima di leggere quella discussione), e in più bisogna notare che nella stessa discussione molta gente dice di aver trovato solo un paio di spyware appena installato Disspy, e tra questi inetmgr.exe è sempre presente :mmmh:

Prima di giungere a conclusioni affrettate vorrei invitare chi avesse tempo e voglia a provare Disspy e a raccontare qui la sua esperienza. Il tutto ovviamente servirà per una bella scheda su Disspy, buono o cattivo che sia il giudizio finale.
disgrazia
Download Admin
 
Post: 708
Iscritto il: 08/07/02 22:16

Sponsor
 

Postdi Dylan666 » 10/03/05 10:26

Se ci sono tali sospetti e aspetti giudizi, come mai è sucita la scheda? :eeh:
http://www.pc-facile.com/Disspy_Lite_s332/

Ho visto el avvertenze che sono state messe (e che nessuno legge mai) ma a questo punto non sarebbe meglio fare quella sull'anti-spyware microsoft di cui ho letto ottime recensioni? ;)
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi disgrazia » 10/03/05 15:26

Perché mi sembra buona cosa coinvolgere la comunità di pc-facile in un'operazione come il testing di un anti-spyware che per sua natura necessita di una casistica ampia. Perché comunque il software non è dannoso, è al più allarmista, e la critica al software in questo senso è più una critica morale ai programmatori che non una campagna contro il software stesso. Perché credo che la gente legga quello che viene scritto nelle schede, altrimenti non varrebbe la pena di scriverle. E perché spero che la gente, leggendo la scheda, sia in grado di decidere se installare quel software o sceglierne un altro.

Beh, dopo questa filippica alquanto OT comunque colgo l'invito e metto in lista x prossime valutazioni l'anti-spyware Mircosoft ;)
disgrazia
Download Admin
 
Post: 708
Iscritto il: 08/07/02 22:16

Postdi Dylan666 » 10/03/05 15:50

Parere personale: molte volte ho notato che la gente le schede NON le legge. Se do il link ma non specifico che il file di traduzione è in "altri link" tanti tornano dicendo che non capiscono l'inglese; se metto il collegamento per il codec DivX scaricano la versione Pro a pagamento, senza leggere che a loro va bene quella free; se usano un download manager o il server è down per qualche minuto si affrettano a segnalare il link errato nonostante le avvertenze che sono state messe.

Ora, non dico che nessuno legge le schede o che siano intuili. Dico solo che si mettono a repentaglio gli utenti "frettolosi" (non che non sia colpa loro, ma quante volte pure nel forum ci sarebbe da scrivere RTFM e non lo facciamo?) che osanneranno un software che già per la sua politica sporca meriterebbe di essere solo criticato, anche perché non dimentichiamo che esiste anche una versione pro che viene indirettamente sponsorizzata. Mentre ci sono tante compagnie più corrette o magari software migliori che non sono stati ancora citati.

Paere personale: avrei prima aperto il topic in Discussioni (o altrove) e poi fatto la scheda, in modo che chi avesse partecipato al thread si sarebbe reso conto che era una fase di testing. E pensavo la pensassi così pure tu:

disgrazia ha scritto:Prima di giungere a conclusioni affrettate vorrei invitare chi avesse tempo e voglia a provare Disspy e a raccontare qui la sua esperienza. Il tutto ovviamente servirà per una bella scheda su Disspy, buono o cattivo che sia il giudizio finale.

Confesso che pure io quando scarico dalle sezioni Download vado con una certa leggerezza, cioè è vero che la responsabilità di quello che scarico è mia, ma do inconsciamente per scontato che sia stata testata a sufficienza
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Re: Disspy

Postdi Dylan666 » 10/03/05 16:13

Scusa se batto su questo chiodo, ma siccome il te mi sta a cuore i programmi che invece di aiutare creano confusione mediante fake mi danno proprio sui nervi, e vorrei togliermi il dubbio se queso lo è o no.

disgrazia ha scritto:In più, cercando con google mi sono imbattuto in questa discussione su Disspy, dove si sollevano alcuni dubbi sulla effettiva presenza degli spyware trovati da Disspy, e si arriva all'insinuazione che Disspy in realtà faccia finta di trovare qualcosa appena installato tanto per fare impressione.


Un'altro link attendibile, stessa insinuazione:

http://forum.swzone.it/showthread.php?s=&threadid=48280
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi pjfry » 10/03/05 17:43

disgrazia chi ti scrive le filippiche? spike lee? :lol:
mi sarebbe piaciuto fare la prova per disspy ma non ho avuto tempo :aaah
Avatar utente
pjfry
Moderatore
 
Post: 8240
Iscritto il: 19/11/02 17:52
Località: terni

Postdi Mikizo » 10/03/05 18:05

Esprimo il mio parere giusto per evitare che si pensi che non ce l'abbia.
Premeto che, forse, io la scheda, nel dubbio, non l'avrei fatta.
Però ora, una volta pubblicata, non mi sembra neppure il caso di toglierla, ne' di criticare disgrazia per quello che potremmo considerare un "esperimento" e comunque per una scelta fatta nella sua autonomia.

Poi ripeto che il software, come giustamente sottolinea disgrazia, non è pericoloso. Tempo fa capitò un caso analogo in cui scartai un anti-qualcosa (non ricordo il nome, sorry) per motivi analoghi ma più gravi: segnalava qualcosa in più del giusto ma in più pareva che contenesse uno spyware.
Il caso di Disspy mi pare diverso.

Inoltre non sono particolarmente d'accordo sulla questione del semplificare sempre e comunque la vita agli utenti (anzi, come dice Dylan, alla "gente" - "che non son gente ma persone", diceva qualcun altro ;) ).
Le schede non sono mai state compilate pensando che non venissero lette, e non potrebbe essere altrimenti: le schede sono schede, e stanno lì per quelli che se le leggono, così come le guide stanno lì per chi se le legge, etc etc.
Avatar utente
Mikizo
Download Admin
 
Post: 8517
Iscritto il: 05/01/02 01:00
Località: Outside

Postdi Dylan666 » 10/03/05 20:41

La mia non è una "critica" quanto una riflessione ad alta voce, dato che è stato pure fatto il topic appositamente :P

Il software di cui non ti ricordi il nome forse era NoAdware e lì dopo 3 prove parve che i fake non venissero effettivamente installati, anche se il prodotto non era comunque valido.

Per quanto riguarda le schede, è chiaro che non vengono fatte pensando che le persone (o la gente, con le parole sono poco filosofico certe volte) non le legga, ma una certa "praticità" ci vuole, anche perché chi è vittima degli spyware spesso nel web è frettolosa e approssimativa (clicca ok ovunque e installa a occhi chiusi), e per questo anche cade vittima di questo tipo di malware. Quindi magari io personalmente mi sarei fatto qualche scrupolo in più e avrei mandato avanti qualche tester più smaliziato... non che disgrazia sia uno sprovveduto, non mi permetterei mai! ;)

Ripeto, è soltanto che ho il tema abbastanza a cuore, e più vedo il numero di persone/gente che legge le 2 guide sull'argomento spyware più mi rendo conto che pochi sono quelli che cadono vittima di uno malware e poi possono anche giudicare la bontà del loro guaritore virtuale...
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi *~Hayabusa~* » 10/03/05 21:45

Interessante questo topic, veramente.

Mi è piaciuta l'iniziativa di Disgrazia e condivido l'idea che provare il programma in tanti, in ambienti diversi non possa che fare bene.
Un consiglio (compromesso) per mettere daccordo Disgrazia e Dylan: aggiungere una sezione "Programmi in prova" o una stringa vicino al nome de programma che indichi che deve essere testato e far partire così una bella iniziativa che coinvolge tutta la comunità.

Detto ciò, ho provato Disspy e devo dire che ci sono delle cose che non mi piacciono affatto (tipo la scarsa configurabilità e la mancanza di informazioni) e ho notato delle cose strane. Vado nell'ordine.

Appena installato il programma si avvia automaticamente SENZA MOSTRARE GUI e senza chiedermi se voglio avviarlo o no - :evil: - ..vabbè..il kerio mi segnala che disspy vuole andare su internet, penso che vuole aggiornarsi, da l'ok e lui si connette a 2/3 indirizzi differenti (e ci fa non so cosa visto che poi il dbase è rimasto aggiornato al 4/3 (mi sembra)) e poi finalmente mi mostra la gui e vedo che ha gia cominciato la scansione e ha trovato qualche elemento.
Faccio terminare la scansione e mi trova:
    inetmgr.exe
    Other [Dialer] => Showtime.exe
    Target Saver => inst.dat
    Component: nCase => è una cartella


Decido che non mi piace il risultato e allora vado nelle opzioni e abilito il log, poi per scrupolo clicko su aggiorna e..tenta di andare su internet (e prima che ha fatto???) e scarica il dbase aggiornato..

Faccio fare un'altra scansione e mi da gli stessi risultati, ora mi apre il notepad e mi da il log:
Component: CommonName

Files:
D:\WINDOWS\system32\dllcache\inetmgr.exe
File Size: 7,5 KB
Last Accessed: 08/31/2001 12.00.00 PM
File Description: Programma amministrativo IIS
/*e perchè dovrei cancellarlo??? E' pure compresso quindi non è in uso da un bel po di tempo..*/
File Version: 6.00.2600.01


Registry Key:
HKEY_CURRENT_USER\software\microsoft\internet explorer\menuext\
/*questo è il powermenu di cui ho parlato nel topic per segnalare i programm interessanti..non è dannoso*/

Component: Other [Dialer]

Files:
D:\Documents and Settings\Hayabusa\Impostazioni locali\Temp\NeroDemo4925\NeroVision Express 2\Nero ShowTime\ShowTime.exe
/* :lol: e da quando il nero contiene dialer? Ho eseguito l'app e mi ha detto che la mia copia demo è scaduta..mah..fatto sta che non è un dialer*/
File Size: 1288 KB
Last Accessed: 05/14/2004 4.28.22 PM
File Description: Nero ShowTime
File Version: 1.05.00.26



Component: Target Saver

Files:
D:\WINDOWS\system32\inst.dat
File Size: 0,97 KB
Last Accessed: 01/09/2004 1.12.03 PM
File Description:
File Version:



Component: nCase

Folder:
C:\Program Files\N-case :eeh:
/*la cartella è vuota..e questa è la prima volta che la vedo e poichè la partizione c: contiene SOLO dati non vedo come possa esistere una crtella chiamata program files..poi tenete presente che io modifico SEMPRE il percorso di installazione dei programmi per fare in modo che vadanu tutti i d:\programmi\*/

Summary:
Total Components Found: 4
Total Cookies Found: 0
Total Files Found: 3
Total Folders Found: 1
Total Memory Process Found: 0
Total Registry Key Found: 1
Total Registry Key Value Found: 3
__________________________________________________________

Ho fatto una passata con ad-aware e il pc risulta pulito; ha trovato solo le liste dei file aperti di recente e robe simili.

Commenti?
..ed e' cibo per la mente,
acqua dalla sorgente,
luce fosforescente
laddove il buio e' costante ..
*~Hayabusa~*
Hardware Admin
 
Post: 1386
Iscritto il: 12/05/02 22:44
Località: Davanti al monitor..

Postdi Dylan666 » 14/03/05 13:40

Servono altre prove ancora per demolire quel programma? :undecided:
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi disgrazia » 15/03/05 00:01

Secondo me sì ;) sono stati riportati svariati esempi di falsi positivi, ma non c'è ancora nessuno che abbia provato Disspy su un computer infetto da spyware e magari rivelato da altri anti-spyware.

Cmq ho modificato la scheda ed ho spostato il link al download del programma. Spero che così si riduca considerevolmente il numero di installazioni non consapevoli.
disgrazia
Download Admin
 
Post: 708
Iscritto il: 08/07/02 22:16

Postdi Dylan666 » 15/03/05 00:14

disgrazia ha scritto:Secondo me sì ;) sono stati riportati svariati esempi di falsi positivi, ma non c'è ancora nessuno che abbia provato Disspy su un computer infetto da spyware e magari rivelato da altri anti-spyware.


Non ho capito: la scorrettezza dei falsi positivi non è un motivo sufficiente per invocare una poca serietà di un programma?
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi *~Hayabusa~* » 15/03/05 00:27

Dylan666 ha scritto:la scorrettezza dei falsi positivi non è un motivo sufficiente per invocare una poca serietà di un programma?

Ti cito, sono d'accordo con te.

Il fatto dell'inetmgr.exe..lo segnala come un componente dannoso nonostante poi nella descrizione dica che è parte del so (e lo è), magari cancellare quel file non fa danni poichè è inutilizzato (dato che è compresso) ma comunque ciò non leva il fatto che usa quel file come "scusa" per dire che ha trovato qualcosa..c'è da vedere poi se lo cancella veramente :mmmh: ..
..ed e' cibo per la mente,
acqua dalla sorgente,
luce fosforescente
laddove il buio e' costante ..
*~Hayabusa~*
Hardware Admin
 
Post: 1386
Iscritto il: 12/05/02 22:44
Località: Davanti al monitor..

Postdi disgrazia » 19/03/05 03:06

A questo punto direi che possiamo considerare chiuso l'esperimento.

Sinceramente mi dispiace che non si sia riusciti ad andare in fondo alla cosa, e che alla fine non si sia riuscito a capire se oltre ai falsi positivi il programma sia in grado di fare qualcosa di buono oppure no. Sono d'accordo che il riportare così frequentemente falsi positivi sia indice di poca serietà o forse semplicemente di scarso valore del programma. Tuttavia, mi sembra sia una cosa abbastanza comune fra programmi freeware inerenti la sicurezza (mi vengono in mente certi firewall, o certi antivirus) il sommergere l'utente di report su casi positivi dubbiosi per dare l'impressione che il programma faccia qualcosa di utile; in alcuni casi il software è effettivamente utile, in altri meno. Proprio per questo magari si sarebbe potuto fare un ulteriore livello di discriminazione andando a vedere se il software è effettivamente in grado di fare quello che deve fare o no.

Comunque, fatti salvi gli interventi di *~Hayabusa~* e Dylan (grazie ad entrambi la collaborazione ;)) non ci sono stati altri interventi, e se non sbaglio nessuno ha postato negli ultimi giorni. Visto che i pareri sono più o meno concordi, il software è dichiarato bocciato. Dopo un breve consulto tra download admin si è deciso di rimuovere completamente la scheda di Disspy, considerato che comunque rimane questo topic a testimonianza dell'esperimento.
disgrazia
Download Admin
 
Post: 708
Iscritto il: 08/07/02 22:16

Postdi Dylan666 » 19/03/05 03:58

disgrazia ha scritto:mi sembra sia una cosa abbastanza comune fra programmi freeware inerenti la sicurezza (mi vengono in mente certi firewall, o certi antivirus) il sommergere l'utente di report su casi positivi dubbiosi per dare l'impressione che il programma faccia qualcosa di utile; in alcuni casi il software è effettivamente utile, in altri meno.


Non so che freeware frequenti tu ma è chiaro che non sono gli stessi che uso io :P
Se pure sul fattore sicurezza devo stare appresso a un programma che magari mi prende per i fondelli faccio prima a trovarmene un'altro.

SpyBot, AD-aware, HijackThis, AVG, Avast e tanti altri non si sono certo fatti una reputazione con certi mezzucci. Una cosa è essere eccessivamente scrupolosi, un'altra è segnalarmi file inesistenti o additare pezzi essenziali di altri programmi assolutamente innocui...
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi *~Hayabusa~* » 19/03/05 14:21

disgrazia ha scritto:grazie ad entrambi la collaborazione ;)

:)
Figurati, credo si sia capito da un mio post precedente, sono dell'idea l'iniziativa sia lodevole e sono ufficialmente a disposizione per fare testing, specialmente se si tratta di provare software per la sicurezza o comunque che siano fatti per fare cose utili ;)
..ed e' cibo per la mente,
acqua dalla sorgente,
luce fosforescente
laddove il buio e' costante ..
*~Hayabusa~*
Hardware Admin
 
Post: 1386
Iscritto il: 12/05/02 22:44
Località: Davanti al monitor..


Torna a Software Windows

Chi c’è in linea

Visitano il forum: Nessuno e 71 ospiti