View Full Version : Ma guarda 1 pò che caso strano....
della serie, non si finisce mai di imparare.... :yeah:
Probabilmente a causa dell'imminente uscita di BitDefender 10 che ha un modulo simile al PDM del Kav6, il cosi' detto B-HAVE (Behavioral Heuristic Analyzer in Virtual Environments), da oggi BitDefender segnala un file del KAV6 *a caso*, il pdm.pll, come: DeepScan:Generic.Malware.SN!.6B6A6785....
Ma guarda un pò che strano, eh? :D
http://img98.imageshack.us/img98/9715/1hz6.th.jpg (http://img98.imageshack.us/my.php?image=1hz6.jpg)
Me ne sono accorto perchè ho lanciato una scansioncina del sistema con Bitdefender On-line.... :rolleyes:
Che, per caso BitDefender vuole far migrare tutti i possessori di Kav6 verso la sua nuova linea di prodotti? :fiufiu:
C'è qualcuno che prova ad uppare il file pdm.pll che si trova nella cartella del Kaspersky su JOTTY (http://virusscan.jotti.org/) o Virustotal (http://www.virustotal.com/en/indexf.html) e mi da conferma?
Txs... :)
PS: spero vivamente che qualcuno non mi smentisca dicendomi:
o baccello!
te sei infetto....
ma un detto famoso dice:
a pensar male si fa peccato, ma talvolta ci si prende....
kmarraff
25-08-2006, 17:30
Confermo!
http://img183.imageshack.us/img183/1804/totalyo9.th.jpg (http://img183.imageshack.us/my.php?image=totalyo9.jpg)
:)
Vabbe nemmeno kav scherza,ccleaner come malware,irc,vnc ecc ecc :D
[/ot]Ciao Vastese(kmarraff) siamo vicino ma non troppo :D [/ot]
kmarraff
25-08-2006, 17:39
Vabbe nemmeno kav scherza,ccleaner come malware,irc,vnc ecc ecc :D
[/ot]Ciao Vastese(kmarraff) siamo vicino ma non troppo :D [/ot]
OT. di dove sei?
kmarraff
25-08-2006, 17:41
Due passi :Prrr: :Prrr: :ciapet:
Vabbe nemmeno kav scherza,ccleaner come malware,irc,vnc ecc ecc :D
la mia xò è + velenosa:
io stò dicendo come *casualmente* ora che è alle porte Bd10, l'engine di Bd rileva files di uno dei suoi + accreditati competitor come malware...
Capita la "finezza"?
kmarraff
25-08-2006, 17:44
Quando avevo la personl pro l'installer di ccleaner molte volte lo rilevava come malware! ;)
Vabbe,i falsi positivi capitano,anche fortinet lo ritiene sospetto,evidentemente qualcosa di strano per lo scanner quel file ha :)
Confermo. :D
http://img183.imageshack.us/img183/1118/bitvskavyu1.jpg (http://imageshack.us)
kmarraff
25-08-2006, 17:52
Molte volte anche antivir e nod32 se imposti leuristica, basta stare attenti e fare qualche verifica in più... non esiste un antivirus infallibile, solo il kav!:sofico: :sofico: :sofico: :D :D :D :ciapet:
se lo dici tu che il kav è infallibile :D
http://img115.imageshack.us/img115/1996/sgphoto20060823193059od1.jpg
ragazzi...ricordo che eraser ci mette 2 sec netti a chiudere questo post, specie se poi ci mettiamo a scannarci sull' è meglio questo o quello....
Tanto la verità, l'ho in firma! ;) :D
Ho aperto il thread perchè ho visto la segnalazione di Bd e volevo capirci di +...
Grazie anzitutto a chi ha confermato, ma non facciamo diventare il thread 1 arena..... :)
kmarraff
25-08-2006, 18:04
edit... si scherzava! :D :D :D :D
Perchè dovrebbe chiuderlo?mica stiamo litigando? :) non ci penso minimante,poi litigare per cosa?un antivirus?ma fammi il piacere :D :D
kmarraff
25-08-2006, 18:09
Ho trovato un paisà nel forum e mi vuoi fare litigare... nooooo :sofico: :Prrr:
torniamo nei binari dell'argomento per cui è stata aperta la discussione :)
torniamo nei binari dell'argomento per cui è stata aperta la discussione :)
Guastafeste :cry: :cry: :cry:
Vabbe nemmeno kav scherza,ccleaner come malware,irc,vnc ecc ecc :D
[/ot]Ciao Vastese(kmarraff) siamo vicino ma non troppo :D [/ot]
Di CCleaner "veniva" (perché ora hanno aggiornato il programma) rilevato un programma "potenzialmente pericoloso" solo se si attivavano le firme estese. E questo programmino è stato riconosciuto da tanta gente come in effetti pericoloso perché permette di chiudere processi senza autorizzazione. All'installer di CCleaner serve e va bene così, ma se utilizzato in altra maniera?! Quindi ritengo giusta la segnalazione di Kaspersky.
Per quanto riguarda IRC e VNC stesso discorso. Non vengono mica rilevati come virus o trojan! Viene solo segnalata la loro potenziale pericolosità (e si faccia sotto chi vuol smentire che se usati male possono arrecare danno!) e cmq anche questi vengono rilevati solo con le firme estese e ben segnalati come "potenzialmente pericolosi".
Wip
Scusa quando installi un programma,parte l'installer,avvolte sono 4/5 processi che servono all'installazione,finita l'installazione quei processi non servono +,quindi è normale che l'installer li termini,se è stata tolta la firma un motivo ci sarà :D :D
PS:Volendo tutti i programmi possono arrecare danni :stordita:
(Guarda norton :cry: :cry: )
Scusa quando installi un programma,parte l'installer,avvolte sono 4/5 processi che servono all'installazione,finita l'installazione quei processi non servono +,quindi è normale che l'installer li termini,se è stata tolta la firma un motivo ci sarà :D :D
PS:Volendo tutti i programmi possono arrecare danni :stordita:
(Guarda norton :cry: :cry: )
Non termina solo i programmi lanciati dall'installer...ma volendo anche i tuoi processi legittimi presenti nel TaskManager...saresti contento se qualcuno infilasse tal programmino sul tuo PC e lo lanciasse da remoto? O ancora meglio, se integrasse tal programmino in qualche malware che a tua insaputa termini processi legittimi e magari necessari per la sicurezza della tua macchina (anche se ci sono ben altre maniere per fare ciò)?
E cmq non so se è stata tolta la firma da Kaspersky o se è stata aggiunta una particolare esenzione per il codice inserito nell'installer di CCleaner o se quelli di CCleaner hanno tolto il programmino dall'installer...
Wip
I malwares sono pieni di programmi che terminano i processi,comunque non ti arrabbiare,non sto dicendo niente di male,solo che avvolte i falsi positivi appartengono a tutti non solo alle "piccole" software house :)
Non mi arrabbio (quasi) mai ;)
E' solo che ogni tanto quando scrivo mi viene un tono da bastardo (deformazione professionale...).
Cmq ti do ragione, nessuno è perfetto e continuiamo a ripeterlo spesso e volentieri su queste pagine. Cercavo solo di chiarire (o magari qualcuno chiarisca meglio a me).
Buonanotte.
Wip
..
Buonanotte.
Wip
vai già a letto?
bààà :D
No,perchè iniziavo ad impaurirmi :D
Comunque ogni volta che si tocca kas. succedono le discussioni,bisognerebbe creare una comunità di recupero per utenti kas. :D :D
PS:Abbrevio non si sa mai :Prrr:
Prima finisco i soliti giri, poi partitella a Diablo II e poi nella ciotola a ronfare fino a domani a pranzo :D
kmarraff
26-08-2006, 01:38
No,perchè iniziavo ad impaurirmi :D
Comunque ogni volta che si tocca kas. succedono le discussioni,bisognerebbe creare una comunità di recupero per utenti kas. :D :D
PS:Abbrevio non si sa mai :Prrr:
Il kav non fallisce mai non me lo toccare :sofico: :sofico: :sofico: :ciapet:
No,perchè iniziavo ad impaurirmi :D
Comunque ogni volta che si tocca kas. succedono le discussioni,bisognerebbe creare una comunità di recupero per utenti kas. :D :D
PS:Abbrevio non si sa mai :Prrr:
E' così per tutti. Ognuno difende quel che ha. Io cerco di essere più obiettivo possibile (ho utilizzato per tanto tempo NIS e tuttora non lo ritengo quella ciofeca che tutti dicono).
Wip
Mamma mia come siete carnali,è un oggetto non ha ne anima ne cuore :D
:rolleyes:
Comunque parlando seriamente,secondo me ultimamente kaspersky sta scemando,prima dava meno f.p. adesso ne da qualcuno in + e non riesce a gestire alcuni packers, che prima gestiva benissimo,basta dargli una versione modificata e probabilmente va in errore,è una mia considerazione,stessa cosa vale per Panda ed altri appena non riesce a decomprimere qualcosa da il file come sospetto :)
se c'è una cosa che credo mi si addica poco è la parzialità.
Se si afferma che il KAV ha uno dei migliori engine (diciamo, sempre tra i primi 3 in ogni comparativa che si rispetti), non credo sia questione di faziosità ma solo di oggettività.
E' cosi e basta.
Se poi questo lo si vuol leggere come fazioso... :boh:
Segnala la cosa nei forum ufficiali. Per quanto riguarda quello di Kaspersky ogni tanto qualcuno di competente e che partecipa nello sviluppo si fa vedere.
P.S.
Kaspersky tuttora non decomprime il formato 7zip...ma ditelo piano altrimenti lo prendono tutti in giro :D
Segnalare?mica ho kaspersky come antivirus,poi non sono stipendiato da loro e nemmeno beta tester :D
Ciao
Consolati per 7zip
http://img89.imageshack.us/img89/9035/sgphoto20060826030437ll4.jpg (http://imageshack.us)
http://img242.imageshack.us/img242/9660/sgphoto20060826030554us4.jpg (http://imageshack.us)
:fagiano: :fagiano: :fagiano:
Segnalare?mica ho kaspersky come antivirus,poi non sono stipendiato da loro e nemmeno beta tester :D
Ciao
Le segnalazioni di problemi le possono fare tutte le persone di buon cuore e di buona volontà :angel:
Consolati per 7zip
:fagiano: :fagiano: :fagiano:
Ah beh, siam messi bene :doh:
Io non ho cuore :D sono spietato :cool:
Ah beh, siam messi bene :doh:
è un formato non usato,poi il sorgente è libero,ci mettono poco a fare l'unpacker per il formato,tanto,il malware compresso è innoquo,l'importante è che lo riconosca dopo decompresso :)
è un formato non usato,poi il sorgente è libero,ci mettono poco a fare l'unpacker per il formato,tanto,il malware compresso è innoquo,l'importante è che lo riconosca dopo decompresso :)
Certo. Ma fa strano che un formato comunque ormai molto conosciuto e libero non sia incluso nel sw che vanta il maggior numero di unpacker tra gli AV :D
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.