PDA

View Full Version : L'installer di Antivir7 è un trojan?!?!? O_o


Lotharius
07-05-2006, 16:15
Posto qui nel forum un avvenimento piuttosto curioso che si è verificato poco fa: una volta connesso alla pagina web di Avira, mi accingo a scaricare l'installer di Antivir Personal 7 (la versione freeware). Ma non appena cliccato sull'opzione "salva destinazione come" spunta fuori Kaspersky avvisandomi che il file che sto scaricando è un trojan, per la precisione "Backdoor.Win32.RAdmin.w".
Sono rimasto davvero shockato, questo messaggio mi ha davero spiazzato.
Possibile che si tratti di un falso positivo?
Premetto che sto usando firefox configurato nel modo più restrittivo possibile e con NoScript attivato.
La versione di Kaspersky che sto usando è la 5.0.376 con le firme aggiornate praticamente a 5 minuti fa.

Qualcuno di voi mi può far il favore di scaricare quel file e scansionarlo con il proprio antivirus?
Vorrei scoprire se il mio Kasper sta diventando paranoico, oppure Avira è passata al "lato oscuro della forza" :eek:

di seguito vi inserisco il messaggio di errore di Kaspersky:

Teliqalipukt
07-05-2006, 16:37
Sicuramente non è un trojan. Strano che Kav abbia preso una simile cantonata. Sto provando a fare una scansione su virustotal ma dubito che ci riesca vista la dimensione del file.

Nel caso posto il risultato

Lotharius
07-05-2006, 16:39
Grazie per la collaborazione.

Per coloro i quali volessero darmi una mano e farmi sapere se i propri antivirus vedono l'installer come un trojan, linko di seguito l'url del file incriminato, così fate prima:
http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe

Teliqalipukt
07-05-2006, 16:43
FIGURACCIA KASPERSKY: :Prrr: :Prrr: :Prrr: :Prrr:

Complete scanning result of "antivir_workstation_win7u_en_h.ex", received in VirusTotal at 05.07.2006, 17:40:16 (CET).

Antivirus Version Update Result
Avast 4.6.695.0 05.05.2006 no virus found
AVG 386 05.05.2006 no virus found
Avira 6.34.1.58 05.06.2006 no virus found
BitDefender 7.2 05.07.2006 no virus found
CAT-QuickHeal 8.00 05.05.2006 no virus found
ClamAV - - no virus found
DrWeb 4.33 05.07.2006 no virus found
eTrust-InoculateIT 23.72.1 05.06.2006 no virus found
eTrust-Vet 12.4.2194 05.04.2006 no virus found
Ewido 3.5 05.07.2006 no virus found
Fortinet 2.71.0.0 05.07.2006 no virus found
F-Prot 3.16c 05.05.2006 no virus found
Ikarus 0.2.65.0 05.05.2006 no virus found
Kaspersky 4.0.2.24 05.07.2006 Backdoor.Win32.RAdmin.w
McAfee 4756 05.05.2006 no virus found
Microsoft 1.1372 05.07.2006 no virus found
NOD32v2 1.1523 05.05.2006 no virus found
Norman 5.90.17 05.05.2006 no virus found
Panda 9.0.0.4 05.07.2006 no virus found
Sophos 4.05.0 05.07.2006 no virus found
Symantec 8.0 05.07.2006 no virus found
TheHacker 5.9.7.139 05.05.2006 no virus found
UNA 1.83 05.06.2006 no virus found
VBA32 3.11.0 05.06.2006 no virus found

Lotharius
07-05-2006, 16:50
AHAHAHAHAHA!!! :rotfl:
Mi sa che il Kasper ce l'ha con Antivir.... gli fa le prepotenze prima ancora di salvare l'installer sul disco :D

Teliqalipukt
07-05-2006, 16:53
Comunque non tenerli entrambi attivi contemporaneamente, potrebbero andare in conflitto.

Lotharius
07-05-2006, 16:57
No no, ma io lo stavo solamente scaricando per poi andare ad installarlo nel notebook (che ovviamente, non avendo ancora un AV installato non lo faccio connettere ad internet ;) )

Grazie ancora :)

Teliqalipukt
07-05-2006, 16:59
No no, ma io lo stavo solamente scaricando per poi andare ad installarlo nel notebook (che ovviamente, non avendo ancora un AV installato non lo faccio connettere ad internet ;) )

Grazie ancora :)

Prego :)

juninho85
07-05-2006, 23:13
:asd:

matteo1
08-05-2006, 08:06
kav appena aggiornato,non rivela nulla di sospetto :)

Vittorio_Bo
08-05-2006, 10:40
Posto qui nel forum un avvenimento piuttosto curioso che si è verificato poco fa: una volta connesso alla pagina web di Avira, mi accingo a scaricare l'installer di Antivir Personal 7 (la versione freeware). Ma non appena cliccato sull'opzione "salva destinazione come" spunta fuori Kaspersky avvisandomi che il file che sto scaricando è un trojan, per la precisione "Backdoor.Win32.RAdmin.w".

-------------------------------------------------------------------------
Anche a me 2 ore fa KIS 6 mi ha segnalato lo stesso errore con l'installer di Antivir 7 che era salvato da tempo in una cartella. All'inizio ho pensato al Tenga, seppur avessi disabilitato le porte a rischio con WIndows Worms Doors Cleaner da tempo. Allora mi sembra di capire sia un falso positivo di KAV. (meno male!!)