PDA

View Full Version : Aiuto!WORM/Luder.A.35!


Melchior
10-04-2007, 17:15
Antivir mi rilevato questo virus.

Il file infetto in questione si trovava nella cartella principale di emule e si chiamava LinkCreator.exe

Ho provveduto a metterlo in quarantena ed eliminarlo. Ho scaricato anche l'unico removal tool che ho trovato ed ho fatto una scansione ma non mi ha rilevato niente.
Adesso sono al "sicuro" o è meglio che faccia qualche operazione per accertarmi che questo worm non si trovi più all'interno del pc? Se si, quale?

Il computer PARE essere tornato come prima anche se guardando nel task manager mi sembra che stia usando più risorse del solito quando è inattivo...però non ne sono sicuro.

Insomma come devo procedere?
Grazie in anticipo a tutti quelli che risponderanno.

wizard1993
10-04-2007, 17:28
è un falso positivo

ania
10-04-2007, 17:30
Antivir mi rilevato questo virus.

Il file infetto in questione si trovava nella cartella principale di emule e si chiamava LinkCreator.exe

Ho provveduto a metterlo in quarantena ed eliminarlo.
Ho scaricato anche l'unico removal tool che ho trovato ed ho fatto una scansione ma non mi ha rilevato niente.
Adesso sono al "sicuro" o è meglio che faccia qualche operazione per accertarmi che questo worm non si trovi più all'interno del pc? Se si, quale?
Il computer PARE essere tornato come prima anche se guardando nel task manager mi sembra che stia usando più risorse del solito quando è inattivo...però non ne sono sicuro.

Insomma come devo procedere?

Ciao Melchior ;) ,
era un falso positivo che -peraltro- è già stato segnalato ad Avira.

Nel thread ufficiale di Antivir Avira 7 PE Classic , cioè qui:
http://www.hwupgrade.it/forum/showthread.php?t=1388794&page=9

troverai numerosi post, a partire dal n° 344 e seguenti, che trattano di questo tema.

Leggi in particolare anche il post n° 356 scritto da GmG che dissolverà ogni tuo dubbio.

Per il futuro, se posso permettermi di darti un suggerimento, io prima di eliminare definitivamente un file, lo lascerei in quarantena fino a chè non sei sicuro che non si tratti di un falso positivo.

ciao

Melchior
10-04-2007, 18:00
vi ringrazio per le info ragazzi.

Ieri ho provato anche a fare una scansione con l'antispyware di avira (ex ewido) e me lo rivelava anche quello come worm/luder.

Comunque allora da quanto ho capito posso reinstallare emule senza problemi senza che l'antivirus mi segnali ancora quel file come infetto, giusto? ;)

ania
10-04-2007, 18:04
vi ringrazio per le info ragazzi.

Ieri ho provato anche a fare una scansione con l'antispyware di avira (ex ewido) e me lo rivelava anche quello come worm/luder.

Comunque allora da quanto ho capito posso reinstallare emule senza problemi senza che l'antivirus mi segnali ancora quel file come infetto, giusto? ;)


L'antispyware che hai usato ieri non è di Avira, ma della Grisoft, comunque, è vero, l'ex-ewido ha rilevato il medesimo falso positivo, come peraltro pure Kaspersky, ed e-safe , e qualche altra software house, sono cose che possono capitare, è per questo che ti ho suggerito di attendere un riscontro prima di eliminare un file dalla quarantena.

La segnalazione del falso positivo, comunque, dovrebbe essere stata effettuata proprio ieri anche alla Grisoft.

Ciao!!!