PDA

View Full Version : Spam con virus - NOD32 inutile...


MadebyN
06-12-2006, 19:48
Leggendo un famoso blog di informatica & co mi sono imbattuto in un documento che trattava alcune email che indirizzano a siti trappola, tra cui:

http://w*w.nospyware.biz

Bene, ho detto. Proviamo. Vado sul sito, scarico il file .exe, il mio NOD32 2.7 aggiornatissimo inizia lo scan mentre il file è in download: nulla !

Possibile ?!? Ebbene si, il virus c'è... ed il nod non lo trova !

Provo a scaricare lo stesso file da un PC dotato dell'antivirus di AOL, quello gratis di Kaspersky (che ora non ricordo il nome...), ebbene... lo becca !

Questo il risultato di una scansione via web:

http://www.virustotal.com/vt/en/resultadof?efd99c645eaa35c105d28accecc7c525

edit: questi thread si riferiscono al virus in questione:

http://www.hwupgrade.it/forum/showthread.php?t=1349526
http://www.hwupgrade.it/forum/showthread.php?t=1351123
http://www.hwupgrade.it/forum/showthread.php?t=1350729
http://www.hwupgrade.it/forum/showthread.php?t=1350707
http://www.hwupgrade.it/forum/showthread.php?t=1346392

c.m.g
06-12-2006, 19:59
Leggendo un famoso blog di informatica & co mi sono imbattuto in un documento che trattava alcune email che indirizzano a siti trappola, tra cui:

http://w*w.nospyware.biz

Bene, ho detto. Proviamo. Vado sul sito, scarico il file .exe, il mio NOD32 2.7 aggiornatissimo inizia lo scan mentre il file è in download: nulla !

Possibile ?!? Ebbene si, il virus c'è... ed il nod non lo trova !

Provo a scaricare lo stesso file da un PC dotato dell'antivirus di AOL, quello gratis di Kaspersky (che ora non ricordo il nome...), ebbene... lo becca !

Questo il risultato di una scansione via web:

http://www.virustotal.com/vt/en/resultadof?efd99c645eaa35c105d28accecc7c525
e di che ti meravigli? nessuno ha detto che nod32 è infallibile perchè non ha un database virus grande come kapersky ma comunque i suoi punti di forza sono leggerezza e euristica.
fai una prova così:

entra nelle impostazioni e imposta la scansione con l'euristica e vedrai che nod 32 troverà quel virus.


saluti

c.m.g

MadebyN
06-12-2006, 20:07
Euristica ed Euristica Avantata sono le prime opzioni che spunto in NOD32. Sia nella scansione web che quella del file system. Il virus, secondo lui... non c'è !

Passo a Kaspersky.

Grazie.

Gianky....! :D :)
06-12-2006, 20:20
Antivir lo rileva :D

c.m.g
06-12-2006, 20:35
Euristica ed Euristica Avantata sono le prime opzioni che spunto in NOD32. Sia nella scansione web che quella del file system. Il virus, secondo lui... non c'è !

Passo a Kaspersky.

Grazie.
beh, che dirti: ottima scelta! :D :D

lucas84
06-12-2006, 21:29
Cambi antivirus per un file non rilevato? :)
Se il file non arriva nei laboratori eset dubito che possa venire rilevato :)
Invece di lamentarti,(non è una critica)aggiungi il file alla lista ed invialo alla eset.
Perche kaspersky riconosce molti malware?oltre al buon motore ecc ecc,ne riconosce molti anche perchè nei laboratori ne vengono inviati molti :)

Ciao