|
|
|
|
Strumenti |
29-12-2018, 09:27 | #1 |
Member
Iscritto dal: Jul 2012
Messaggi: 126
|
trojan horse o falso positivo?
Ciao.
Ho provato a scaricare dai sito ufficiale il Command Line Add-On del programma IZArc: https://www.izarc.org/download/IZArcCL.exe L'antivirus (eset nod32 antivirus) lo mette in quarantena: "una variante di Generik.MPWCFFE trojan horse" Mi sembra un po' strano: - sito ufficiale con tanto di autenticazione https - viene fornito l'hash MD5 del file (che corrisponde) Che fare? |
29-12-2018, 09:39 | #2 |
Member
Iscritto dal: Jul 2012
Messaggi: 126
|
No, scusate:
l'antivirus non identifica come trojan horse il file scaricato, ma il file che si ottiene scompattando il file scaricato. Ricapitolando: 1) ho scaricato il file: tutto OK 2) ho scompattato il file IZArcCL.exe con 7Zip (per controllare il contenuto) 3) l'antivirus entra in azione e mette in quarantena il file contenuto nell'archivio Di nuovo: che fare? Grazie. |
29-12-2018, 09:47 | #3 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 18685
|
Fallo analizzare da VirusTotal e puoi farti un'idea se è un falso positivo.
https://www.virustotal.com/#/home/upload Al limite posta qui il link del risultato delle scansioni. |
29-12-2018, 10:13 | #4 |
Member
Iscritto dal: Jul 2012
Messaggi: 126
|
AVware Trojan.Win32.Generic!BT
Baidu-International Trojan.Win32.Klone.bq CAT-QuickHeal Trojan.Klone.ra CMC Packed.Win32.Klone.1!O Ikarus Packer.Win32.Klone Kaspersky Packed.Win32.Klone.bq McAfee-GW-Edition BehavesLike.Win32.AdClicker.cc Panda Trj/Chgt.E Rising PE:Malware.Generic/QRS!1.9E2D [F] VIPRE Trojan.Win32.Generic!BT ViRobot Trojan.Win32.A.Klone.870353[h] Ad-Aware Clean AegisLab Clean AhnLab-V3 Clean Alibaba Clean Arcabit Clean Avast Clean BitDefender Clean Bkav Clean ByteHero Clean ClamAV Clean Comodo Clean Cyren Clean DrWeb Clean Emsisoft Clean eScan Clean ESET-NOD32 Clean F-Prot Clean F-Secure Clean Fortinet Clean GData Clean Jiangmin Clean K7AntiVirus Clean K7GW Clean Malwarebytes Clean McAfee Clean Microsoft Clean NANO-Antivirus Clean nProtect Clean Sophos AV Clean SUPERAntiSpyware Clean Symantec Clean Tencent Clean TheHacker Clean TotalDefense Clean TrendMicro Clean TrendMicro-HouseCall Clean VBA32 Clean Yandex Clean Zillya Clean Zoner Clean |
29-12-2018, 10:14 | #5 |
Member
Iscritto dal: Jul 2012
Messaggi: 126
|
Curioso:
"ESET-NOD32 Clean" |
29-12-2018, 16:03 | #6 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 18685
|
Cominciano ad essere tanti per i miei gusti, c'è anche Karspersky tra loro e non sono tutti generic o PUP (programma potenzialmente indesiderato) che in genere fanno più propendere per il falso positivo.
Se sai di averlo scaricato dal sito ufficiale ed hai piena fiducia nel programmatore, puoi eventualmente rischiare se veramente ti serve. Ma se ne puoi fare a meno, per il momento soprassederei, aspettando qualche settimana, un mese, prima di riscaricarlo e sottoporlo nuovamente a scansione su VirsuTotal. Magari se è veramente infetto nel frattempo sarà sostituito da una copia sana, se invece è un falso positivo anche gli antivirus varranno aggiornati, e non lo daranno più tale. |
29-12-2018, 16:19 | #7 |
Member
Iscritto dal: Jul 2012
Messaggi: 126
|
...meglio evitare, il gioco non vale la candela. |
29-12-2018, 16:32 | #8 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 18685
|
|
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:03.