PDA

View Full Version : Trojan.Win32.DelAll.q nel disco-driver del lettore mp3


luke.co
23-09-2006, 19:37
Oggi ho comprato un lettore mp3 marcato Adj (di quelli cinesi simil ipod), e nel cd dei driver ho trovato una sorpresa: nel file Deldrv c'era il trojan di cui in oggetto, rilevato dall' Avs, il Kaspersky gratuito per intenderci. Dato che la cosa mi pareva strana ho provato ad effettuare un controllo con il servizio offerto da VirusTotal e questo è il risultato:
http://www.virustotal.com/vt/en/resultadof?2bb0c30cfb210886b678d6225df6ac35
A questo punto ho cancellato il file. Anche a voi è capitata una cosa del genere?

blue_tech
23-09-2006, 21:31
Oggi ho comprato un lettore mp3 marcato Adj (di quelli cinesi simil ipod), e nel cd dei driver ho trovato una sorpresa: nel file Deldrv c'era il trojan di cui in oggetto, rilevato dall' Avs, il Kaspersky gratuito per intenderci. Dato che la cosa mi pareva strana ho provato ad effettuare un controllo con il servizio offerto da VirusTotal e questo è il risultato:
http://www.virustotal.com/vt/en/resultadof?2bb0c30cfb210886b678d6225df6ac35
A questo punto ho cancellato il file. Anche a voi è capitata una cosa del genere?

non vedo il risultato :mbe:

juninho85
23-09-2006, 22:47
non vedo il risultato :mbe:
normale....o si fa uno screen oppure tramite link non si può risalire al contenuto della pagina.
ma il lettore era usato oppure nuovo?

luke.co
24-09-2006, 11:10
I driver erano dentro un mini cd presente nella confezione del lettore mp3 comprato nuovo presso un negozio di roma.
Qui (http://img291.imageshack.us/my.php?image=risultatovirustotalqi8.jpg) c'è il link giusto per vedere il risultato della scansione effettuata con virustotal.
Grazie per l'interessamento.

blue_tech
24-09-2006, 14:52
I driver erano dentro un mini cd presente nella confezione del lettore mp3 comprato nuovo presso un negozio di roma.
Qui (http://img291.imageshack.us/my.php?image=risultatovirustotalqi8.jpg) c'è il link giusto per vedere il risultato della scansione effettuata con virustotal.
Grazie per l'interessamento.

strano che nel cd dei driver originale del lettore ci sia un virus...
cmq visto che quasi tutti i più importanti lo rilevano direi che hai fatto bene ad eliminarlo (dubito siano tutti falsi positivi...)