PDA

View Full Version : Ma guarda 1 pò che caso strano....


nV 25
25-08-2006, 15:56
della serie, non si finisce mai di imparare.... :yeah:

Probabilmente a causa dell'imminente uscita di BitDefender 10 che ha un modulo simile al PDM del Kav6, il cosi' detto B-HAVE (Behavioral Heuristic Analyzer in Virtual Environments), da oggi BitDefender segnala un file del KAV6 *a caso*, il pdm.pll, come: DeepScan:Generic.Malware.SN!.6B6A6785....

Ma guarda un pò che strano, eh? :D

http://img98.imageshack.us/img98/9715/1hz6.th.jpg (http://img98.imageshack.us/my.php?image=1hz6.jpg)

Me ne sono accorto perchè ho lanciato una scansioncina del sistema con Bitdefender On-line.... :rolleyes:
Che, per caso BitDefender vuole far migrare tutti i possessori di Kav6 verso la sua nuova linea di prodotti? :fiufiu:

C'è qualcuno che prova ad uppare il file pdm.pll che si trova nella cartella del Kaspersky su JOTTY (http://virusscan.jotti.org/) o Virustotal (http://www.virustotal.com/en/indexf.html) e mi da conferma?
Txs... :)


PS: spero vivamente che qualcuno non mi smentisca dicendomi:
o baccello!
te sei infetto....
ma un detto famoso dice:
a pensar male si fa peccato, ma talvolta ci si prende....

kmarraff
25-08-2006, 17:30
Confermo!
http://img183.imageshack.us/img183/1804/totalyo9.th.jpg (http://img183.imageshack.us/my.php?image=totalyo9.jpg)
:)

lucas84
25-08-2006, 17:37
Vabbe nemmeno kav scherza,ccleaner come malware,irc,vnc ecc ecc :D

[/ot]Ciao Vastese(kmarraff) siamo vicino ma non troppo :D [/ot]

kmarraff
25-08-2006, 17:39
Vabbe nemmeno kav scherza,ccleaner come malware,irc,vnc ecc ecc :D

[/ot]Ciao Vastese(kmarraff) siamo vicino ma non troppo :D [/ot]
OT. di dove sei?

lucas84
25-08-2006, 17:40
Pescara :Prrr: :Prrr:

kmarraff
25-08-2006, 17:41
Due passi :Prrr: :Prrr: :ciapet:

nV 25
25-08-2006, 17:43
Vabbe nemmeno kav scherza,ccleaner come malware,irc,vnc ecc ecc :D

la mia xò è + velenosa:
io stò dicendo come *casualmente* ora che è alle porte Bd10, l'engine di Bd rileva files di uno dei suoi + accreditati competitor come malware...

Capita la "finezza"?

kmarraff
25-08-2006, 17:44
Quando avevo la personl pro l'installer di ccleaner molte volte lo rilevava come malware! ;)

lucas84
25-08-2006, 17:45
Vabbe,i falsi positivi capitano,anche fortinet lo ritiene sospetto,evidentemente qualcosa di strano per lo scanner quel file ha :)

matteo1
25-08-2006, 17:51
Confermo. :D


http://img183.imageshack.us/img183/1118/bitvskavyu1.jpg (http://imageshack.us)

kmarraff
25-08-2006, 17:52
Molte volte anche antivir e nod32 se imposti leuristica, basta stare attenti e fare qualche verifica in più... non esiste un antivirus infallibile, solo il kav!:sofico: :sofico: :sofico: :D :D :D :ciapet:

lucas84
25-08-2006, 17:55
se lo dici tu che il kav è infallibile :D
http://img115.imageshack.us/img115/1996/sgphoto20060823193059od1.jpg

nV 25
25-08-2006, 18:02
ragazzi...ricordo che eraser ci mette 2 sec netti a chiudere questo post, specie se poi ci mettiamo a scannarci sull' è meglio questo o quello....

Tanto la verità, l'ho in firma! ;) :D

Ho aperto il thread perchè ho visto la segnalazione di Bd e volevo capirci di +...
Grazie anzitutto a chi ha confermato, ma non facciamo diventare il thread 1 arena..... :)

kmarraff
25-08-2006, 18:04
edit... si scherzava! :D :D :D :D

lucas84
25-08-2006, 18:06
Perchè dovrebbe chiuderlo?mica stiamo litigando? :) non ci penso minimante,poi litigare per cosa?un antivirus?ma fammi il piacere :D :D

kmarraff
25-08-2006, 18:09
Ho trovato un paisà nel forum e mi vuoi fare litigare... nooooo :sofico: :Prrr:

eraser
25-08-2006, 18:21
torniamo nei binari dell'argomento per cui è stata aperta la discussione :)

lucas84
25-08-2006, 18:46
torniamo nei binari dell'argomento per cui è stata aperta la discussione :)
Guastafeste :cry: :cry: :cry:

Wip3out
25-08-2006, 19:55
Vabbe nemmeno kav scherza,ccleaner come malware,irc,vnc ecc ecc :D

[/ot]Ciao Vastese(kmarraff) siamo vicino ma non troppo :D [/ot]

Di CCleaner "veniva" (perché ora hanno aggiornato il programma) rilevato un programma "potenzialmente pericoloso" solo se si attivavano le firme estese. E questo programmino è stato riconosciuto da tanta gente come in effetti pericoloso perché permette di chiudere processi senza autorizzazione. All'installer di CCleaner serve e va bene così, ma se utilizzato in altra maniera?! Quindi ritengo giusta la segnalazione di Kaspersky.

Per quanto riguarda IRC e VNC stesso discorso. Non vengono mica rilevati come virus o trojan! Viene solo segnalata la loro potenziale pericolosità (e si faccia sotto chi vuol smentire che se usati male possono arrecare danno!) e cmq anche questi vengono rilevati solo con le firme estese e ben segnalati come "potenzialmente pericolosi".

Wip

lucas84
25-08-2006, 20:03
Scusa quando installi un programma,parte l'installer,avvolte sono 4/5 processi che servono all'installazione,finita l'installazione quei processi non servono +,quindi è normale che l'installer li termini,se è stata tolta la firma un motivo ci sarà :D :D

PS:Volendo tutti i programmi possono arrecare danni :stordita:
(Guarda norton :cry: :cry: )

Wip3out
25-08-2006, 20:25
Scusa quando installi un programma,parte l'installer,avvolte sono 4/5 processi che servono all'installazione,finita l'installazione quei processi non servono +,quindi è normale che l'installer li termini,se è stata tolta la firma un motivo ci sarà :D :D

PS:Volendo tutti i programmi possono arrecare danni :stordita:
(Guarda norton :cry: :cry: )

Non termina solo i programmi lanciati dall'installer...ma volendo anche i tuoi processi legittimi presenti nel TaskManager...saresti contento se qualcuno infilasse tal programmino sul tuo PC e lo lanciasse da remoto? O ancora meglio, se integrasse tal programmino in qualche malware che a tua insaputa termini processi legittimi e magari necessari per la sicurezza della tua macchina (anche se ci sono ben altre maniere per fare ciò)?

E cmq non so se è stata tolta la firma da Kaspersky o se è stata aggiunta una particolare esenzione per il codice inserito nell'installer di CCleaner o se quelli di CCleaner hanno tolto il programmino dall'installer...

Wip

lucas84
25-08-2006, 20:28
I malwares sono pieni di programmi che terminano i processi,comunque non ti arrabbiare,non sto dicendo niente di male,solo che avvolte i falsi positivi appartengono a tutti non solo alle "piccole" software house :)

Wip3out
26-08-2006, 01:10
Non mi arrabbio (quasi) mai ;)
E' solo che ogni tanto quando scrivo mi viene un tono da bastardo (deformazione professionale...).

Cmq ti do ragione, nessuno è perfetto e continuiamo a ripeterlo spesso e volentieri su queste pagine. Cercavo solo di chiarire (o magari qualcuno chiarisca meglio a me).

Buonanotte.

Wip

nV 25
26-08-2006, 01:18
..

Buonanotte.

Wip

vai già a letto?
bààà :D

lucas84
26-08-2006, 01:36
No,perchè iniziavo ad impaurirmi :D
Comunque ogni volta che si tocca kas. succedono le discussioni,bisognerebbe creare una comunità di recupero per utenti kas. :D :D

PS:Abbrevio non si sa mai :Prrr:

Wip3out
26-08-2006, 01:36
Prima finisco i soliti giri, poi partitella a Diablo II e poi nella ciotola a ronfare fino a domani a pranzo :D

kmarraff
26-08-2006, 01:38
No,perchè iniziavo ad impaurirmi :D
Comunque ogni volta che si tocca kas. succedono le discussioni,bisognerebbe creare una comunità di recupero per utenti kas. :D :D

PS:Abbrevio non si sa mai :Prrr:
Il kav non fallisce mai non me lo toccare :sofico: :sofico: :sofico: :ciapet:

Wip3out
26-08-2006, 01:38
No,perchè iniziavo ad impaurirmi :D
Comunque ogni volta che si tocca kas. succedono le discussioni,bisognerebbe creare una comunità di recupero per utenti kas. :D :D

PS:Abbrevio non si sa mai :Prrr:

E' così per tutti. Ognuno difende quel che ha. Io cerco di essere più obiettivo possibile (ho utilizzato per tanto tempo NIS e tuttora non lo ritengo quella ciofeca che tutti dicono).

Wip

lucas84
26-08-2006, 01:39
Mamma mia come siete carnali,è un oggetto non ha ne anima ne cuore :D
:rolleyes:

lucas84
26-08-2006, 01:45
Comunque parlando seriamente,secondo me ultimamente kaspersky sta scemando,prima dava meno f.p. adesso ne da qualcuno in + e non riesce a gestire alcuni packers, che prima gestiva benissimo,basta dargli una versione modificata e probabilmente va in errore,è una mia considerazione,stessa cosa vale per Panda ed altri appena non riesce a decomprimere qualcosa da il file come sospetto :)

nV 25
26-08-2006, 01:53
se c'è una cosa che credo mi si addica poco è la parzialità.
Se si afferma che il KAV ha uno dei migliori engine (diciamo, sempre tra i primi 3 in ogni comparativa che si rispetti), non credo sia questione di faziosità ma solo di oggettività.
E' cosi e basta.
Se poi questo lo si vuol leggere come fazioso... :boh:

Wip3out
26-08-2006, 01:53
Segnala la cosa nei forum ufficiali. Per quanto riguarda quello di Kaspersky ogni tanto qualcuno di competente e che partecipa nello sviluppo si fa vedere.

P.S.
Kaspersky tuttora non decomprime il formato 7zip...ma ditelo piano altrimenti lo prendono tutti in giro :D

lucas84
26-08-2006, 01:55
Segnalare?mica ho kaspersky come antivirus,poi non sono stipendiato da loro e nemmeno beta tester :D

Ciao

lucas84
26-08-2006, 02:05
Consolati per 7zip
http://img89.imageshack.us/img89/9035/sgphoto20060826030437ll4.jpg (http://imageshack.us)
http://img242.imageshack.us/img242/9660/sgphoto20060826030554us4.jpg (http://imageshack.us)

:fagiano: :fagiano: :fagiano:

Wip3out
26-08-2006, 02:07
Segnalare?mica ho kaspersky come antivirus,poi non sono stipendiato da loro e nemmeno beta tester :D

Ciao

Le segnalazioni di problemi le possono fare tutte le persone di buon cuore e di buona volontà :angel:

Wip3out
26-08-2006, 02:09
Consolati per 7zip

:fagiano: :fagiano: :fagiano:

Ah beh, siam messi bene :doh:

lucas84
26-08-2006, 02:09
Io non ho cuore :D sono spietato :cool:

lucas84
26-08-2006, 02:11
Ah beh, siam messi bene :doh:
è un formato non usato,poi il sorgente è libero,ci mettono poco a fare l'unpacker per il formato,tanto,il malware compresso è innoquo,l'importante è che lo riconosca dopo decompresso :)

Wip3out
26-08-2006, 13:30
è un formato non usato,poi il sorgente è libero,ci mettono poco a fare l'unpacker per il formato,tanto,il malware compresso è innoquo,l'importante è che lo riconosca dopo decompresso :)

Certo. Ma fa strano che un formato comunque ormai molto conosciuto e libero non sia incluso nel sw che vanta il maggior numero di unpacker tra gli AV :D