PDA

View Full Version : backdoor.win32.bifrose.em


bozzo
01-12-2007, 18:44
come da titolo,facendo un scanzione con a-squared free mi trova questi 2 files e mi dice rischio alto.sapete di che cosa si tratta?grazie:)

BEY0ND
01-12-2007, 20:02
a quanto pare è un falso positivo,se ne è parlato nel 3d ufficiale

murack83pa
02-12-2007, 20:45
xò forse,x sicurezza,è meglio che c dici file sospetti indicati da asquared

BadMoFo
03-12-2007, 12:36
Non so Bozzo,ma visto che anche a me A-Squared ha rilevato Backdoor.Win32.Bifrose.em,vi segnalo che il presunto file infetto è csrss.exe nella cartella System32 di Windows(C:\WINDOWS\system32\csrss.exe).
E si,anche a me viene detto da amici che trattasi di falso positivo,però nel dubbio l'ho messo in quarantena.

P.S.: A quanto pare Emsisoft ha aggiornato e corretto il problema,ho appena scaricato l'ultimo upgrade e scansionato la cartella System32 e non c'è stato nessun rilevamento di minacce trojan.

murack83pa
03-12-2007, 13:02
esatto:il nuovo aggiornamento di asquared ha superato questo problema del falso positivo...:D


EDIT
vorrei sottolineare 1 cosa:
il processo csrss.exe puo anche essere infettato,c sono tanti esempi come ha gia detto in un altro 3d riverside,quindi,come ho fatto io,sarebbe meglio che bozzo rifacesse una scansione con asquared aggiornato ad oggi

xcdegasp
03-12-2007, 13:56
prevx CSI cosa dice in merito?


ricordo che i passi descritti in "Guida alla Disinfezione per Infetti" servirebbero anche per confermare un falso positivo :)