PDA

View Full Version : Rogue.Fake!emule.exe


JillKelly
05-10-2008, 23:57
Malwarebytes mi ha rilevato :

C:\Programmi\eMule\emule.exe (Rogue.Fake!emule.exe) -> Failed to unload process.

Potrebbe essere un falso positivo?
L'ho posto in quarantena ma a quel punto emule nn funziona +

wjmat
06-10-2008, 00:00
ciao

dipende da dove hai scaricato emule...

sniperspa
07-10-2008, 13:48
Mi è comparsa ank a me la stessa cosa...però emule l'ho scaricato dal sito ufficiale...penso sia un falso...

wjmat
07-10-2008, 14:03
Fai controllare quel file su www.virustotal.com e su http://virscan.org/

Una volta sui siti clicca su sfoglia -> cerca i file che ti ho segnalato -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione

sniperspa
07-10-2008, 18:44
Fai controllare quel file su www.virustotal.com e su http://virscan.org/

Una volta sui siti clicca su sfoglia -> cerca i file che ti ho segnalato -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione

Allora ho uploadato nel primo sito emule.exe e linkcreator.exe(che fa sempre parte di emule) che mi erano stati segnalati dalla scansione di mbam...

questi sono i link del risultato:
LinkCreator (http://www.virustotal.com/it/analisis/4ccc03f0b56c1a8e3538f524f00a0453)

emule.exe (http://www.virustotal.com/it/analisis/c5d1bdad5dbc2f7e7f71ac99ca9785df)

In conclusione direi che mbam è un pò matto!:D

Per motivi riguardanti al comune di merda in cui vivo ho potuto fare la verifica solo nel primo sito dal momento che uploaddare 5 mega a 50.6kbps è un'agonia...

wjmat
07-10-2008, 18:47
direi proprio che è un falso....
grazie per l'analisi ;)

sniperspa
07-10-2008, 18:54
direi proprio che è un falso....
grazie per l'analisi ;)

Grazie a te per il supporto!;)