MRO
07-03-2007, 01:48
ULTRAVNC un malware??? ma vaaah...
Tutti gli antimalware più seri mi vedono UltraVNC come un tracking cookie.
Lo metto tra le esclusioni, ma la cosa mi incuriosisce lo stesso:
stiamo parlando di un programma piuttosto noto, che dovrebbe essere riconosciuto
come sicuro (infatti HijackThis lo dà per sicuro)
Allego rapporto ASuqared... se qulacuno per favore commenta.
Grazie.
Mauro
a-squared Free - Version 2.1
Impostazioni scansione:
Oggetti: Memoria, Tracce, Cookies
Archivio scansioni: On
Scientifico: On
ADS Scan: On
Scansione avviata: 07/03/2007 2.30.21
C:\Programmi\ultravnc rilevati: Trace.Directory.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\doc\licence.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\doc\readme.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\doc\whatsnew.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc repeater\install repeater service.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc repeater\remove repeater service.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc repeater\run.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server\install default registry settings.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server\install winvnc service silent.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server\install winvnc service.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server\reinstall winvnc service (silent).lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server\remove winvnc service.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server\run service helper.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server\show about box.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server\show default settings.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server\show user settings.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server\show winvnc server help.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc viewer.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc viewer\run ultravnc viewer (listen mode).lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc viewer\show ultravnc viewer help.lnk rilevati: Trace.File.UltraVNC
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{a8ad990e-355a-4413-8647-a9b168978423}_is1 --> inno setup: deselected components rilevati: Trace.Registry.UltraVNC
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{a8ad990e-355a-4413-8647-a9b168978423}_is1 --> inno setup: deselected tasks rilevati: Trace.Registry.UltraVNC
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{a8ad990e-355a-4413-8647-a9b168978423}_is1 --> inno setup: selected components rilevati: Trace.Registry.UltraVNC
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{a8ad990e-355a-4413-8647-a9b168978423}_is1 --> inno setup: selected tasks rilevati: Trace.Registry.UltraVNC
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{a8ad990e-355a-4413-8647-a9b168978423}_is1 --> quietuninstallstring rilevati: Trace.Registry.UltraVNC
Key: HKEY_CLASSES_ROOT\.vnc rilevati: Trace.Registry.VNC.CommonComponents
Key: HKEY_CLASSES_ROOT\vncviewer.config rilevati: Trace.Registry.VNC.CommonComponents
Key: HKEY_LOCAL_MACHINE\software\orl\winvnc3 rilevati: Trace.Registry.VNC.CommonComponents
Key: HKEY_LOCAL_MACHINE\system\currentcontrolset\services\winvnc rilevati: Trace.Registry.VNC.CommonComponents
Key: HKEY_CLASSES_ROOT\.vnc rilevati: Trace.Registry.VNC
Scansionati
Files: 1434
Tracce: 100361
Cookies: 22
Processi: 34
Rilevato
Files: 0
Tracce: 31
Cookies: 0
Processi: 0
Chiavi registro: 0
Fine scansione: 07/03/2007 2.31.03
Tempo scansione: 0.00.42
Tutti gli antimalware più seri mi vedono UltraVNC come un tracking cookie.
Lo metto tra le esclusioni, ma la cosa mi incuriosisce lo stesso:
stiamo parlando di un programma piuttosto noto, che dovrebbe essere riconosciuto
come sicuro (infatti HijackThis lo dà per sicuro)
Allego rapporto ASuqared... se qulacuno per favore commenta.
Grazie.
Mauro
a-squared Free - Version 2.1
Impostazioni scansione:
Oggetti: Memoria, Tracce, Cookies
Archivio scansioni: On
Scientifico: On
ADS Scan: On
Scansione avviata: 07/03/2007 2.30.21
C:\Programmi\ultravnc rilevati: Trace.Directory.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\doc\licence.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\doc\readme.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\doc\whatsnew.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc repeater\install repeater service.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc repeater\remove repeater service.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc repeater\run.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server\install default registry settings.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server\install winvnc service silent.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server\install winvnc service.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server\reinstall winvnc service (silent).lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server\remove winvnc service.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server\run service helper.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server\show about box.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server\show default settings.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server\show user settings.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc server\show winvnc server help.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc viewer.lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc viewer\run ultravnc viewer (listen mode).lnk rilevati: Trace.File.UltraVNC
C:\Documents and Settings\All Users\Menu Avvio\Programmi\ultravnc\ultravnc viewer\show ultravnc viewer help.lnk rilevati: Trace.File.UltraVNC
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{a8ad990e-355a-4413-8647-a9b168978423}_is1 --> inno setup: deselected components rilevati: Trace.Registry.UltraVNC
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{a8ad990e-355a-4413-8647-a9b168978423}_is1 --> inno setup: deselected tasks rilevati: Trace.Registry.UltraVNC
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{a8ad990e-355a-4413-8647-a9b168978423}_is1 --> inno setup: selected components rilevati: Trace.Registry.UltraVNC
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{a8ad990e-355a-4413-8647-a9b168978423}_is1 --> inno setup: selected tasks rilevati: Trace.Registry.UltraVNC
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{a8ad990e-355a-4413-8647-a9b168978423}_is1 --> quietuninstallstring rilevati: Trace.Registry.UltraVNC
Key: HKEY_CLASSES_ROOT\.vnc rilevati: Trace.Registry.VNC.CommonComponents
Key: HKEY_CLASSES_ROOT\vncviewer.config rilevati: Trace.Registry.VNC.CommonComponents
Key: HKEY_LOCAL_MACHINE\software\orl\winvnc3 rilevati: Trace.Registry.VNC.CommonComponents
Key: HKEY_LOCAL_MACHINE\system\currentcontrolset\services\winvnc rilevati: Trace.Registry.VNC.CommonComponents
Key: HKEY_CLASSES_ROOT\.vnc rilevati: Trace.Registry.VNC
Scansionati
Files: 1434
Tracce: 100361
Cookies: 22
Processi: 34
Rilevato
Files: 0
Tracce: 31
Cookies: 0
Processi: 0
Chiavi registro: 0
Fine scansione: 07/03/2007 2.31.03
Tempo scansione: 0.00.42