PDA

View Full Version : Trojan con Rivatuner!


Melchior
24-07-2007, 13:37
Me lo rilevato antivir proprio nell'eseguibile dell'installazione di rivatnuer!

Si chiama precisamente TR/Dldr.Zlob.AADO.6

mi viene il dubbio che sia un falso positivo.
Ho googlato un po' ma non ho trovato niente...qualcuno a qualche idea a riguardo? Come devo comportarmi?

Per adesso mi sono limitato a metterlo in quarantena

FOXYLADY
24-07-2007, 17:09
Probabilmente è un falso positivo, comunque fallo analizzare qui
http://www.virustotal.com/

Antivir è un ottimo AV, ma ultimamente, con l'euristica impostata su medium anche a me vedeva pericoli ovunque :mbe: .
Mi ha talmente indispettito che l'ho tolto e messo AVS.

Ciao

lancetta
24-07-2007, 17:24
Probabilmente è un falso positivo, comunque fallo analizzare qui
http://www.virustotal.com/

Antivir è un ottimo AV, ma ultimamente, con l'euristica impostata su medium anche a me vedeva pericoli ovunque :mbe: .
Mi ha talmente indispettito che l'ho tolto e messo AVS.

Ciao

effettivamente oltre che in rete anche da questo forum leggo alcune discussioni di falsi positivi ....mah! :rolleyes:

juninho85
24-07-2007, 17:28
basta!!!:cry:
Probabilmente è un falso positivo, comunque fallo analizzare qui
http://www.virustotal.com/

Antivir è un ottimo AV, ma ultimamente, con l'euristica impostata su medium anche a me vedeva pericoli ovunque :mbe: .
Mi ha talmente indispettito che l'ho tolto e messo AVS.

Ciao

questo non l'ha rilevato l'euristica,altrimenti al posto di "TR" ci sarebbe stato scritto "heur"

FOXYLADY
24-07-2007, 18:01
Effettivamente in questo caso hai ragione ;)
I falsi positivi che dava a me però erano tutti dovuti all'euristica :( , veniva indicato nel messaggio di alert.

Melchior
25-07-2007, 02:29
Probabilmente è un falso positivo, comunque fallo analizzare qui
http://www.virustotal.com/

Antivir è un ottimo AV, ma ultimamente, con l'euristica impostata su medium anche a me vedeva pericoli ovunque :mbe: .
Mi ha talmente indispettito che l'ho tolto e messo AVS.

Ciao

Il file l'ho messo in quarantena...sarà sicuro ripristinarlo per fargli fare la scansione?

Il bello poi è che lo stesso file ce l'ho sul pc da un mese e mai mi aveva dato problemi :mbe:

quindi son propenso anch'io per l'ipotesi del falso positivo

Tidus Strife
25-07-2007, 07:43
Si, di solito in un giorno risolvono, aggiorna antivir, apri la quarantena e fai Rescan, se ti dice Cleaned e viene la V verde affianco al file puoi tranquillamente ripristinarlo senza che ti rompa...

Melchior
25-07-2007, 21:13
Si, di solito in un giorno risolvono, aggiorna antivir, apri la quarantena e fai Rescan, se ti dice Cleaned e viene la V verde affianco al file puoi tranquillamente ripristinarlo senza che ti rompa...

Rifatto la scansione più volte ma lo identifica sempre come file infetto :confused:

wizard1993
26-07-2007, 08:21
Rifatto la scansione più volte ma lo identifica sempre come file infetto :confused:

spediscilo all'avira dicendogli che è pulito e devono toglierlo dal database