PDA

View Full Version : Virus, o falso allarme?


Zievatron
12-10-2008, 11:22
Ho testato una chiavetta di memoria usb, che uso come navetta per passare documenti e/o programmi tra PC differenti.
L'ho testata con AVG aggiornato poco prima.
Mi dice che c'è un worm nel file AutoRun.inf, però non lo elimina e nella biblioteca di virus non trovo nulla con questo nome. Ma è un virus o non lo è?

Chill-Out
12-10-2008, 15:49
Ho testato una chiavetta di memoria usb, che uso come navetta per passare documenti e/o programmi tra PC differenti.
L'ho testata con AVG aggiornato poco prima.
Mi dice che c'è un worm nel file AutoRun.inf, però non lo elimina e nella biblioteca di virus non trovo nulla con questo nome. Ma è un virus o non lo è?

http://www.hwupgrade.it/forum/showthread.php?t=1599603

Zievatron
12-10-2008, 18:54
Poi ho visto che, dopo aver passato il file sospetto in prigione ed aver svuotato la prigione, ripetuta la scasnsione, sulla chiavetta non cera più.

Quello che volevo capire è se ho eliminato un povero file innocente, o se era veramente un virus. :confused:

Chill-Out
12-10-2008, 21:42
Poi ho visto che, dopo aver passato il file sospetto in prigione ed aver svuotato la prigione, ripetuta la scasnsione, sulla chiavetta non cera più.

Quello che volevo capire è se ho eliminato un povero file innocente, o se era veramente un virus. :confused:

Virus

Zievatron
13-10-2008, 00:47
Virus

Ti credo sulla parola chill-out.:)
Potresti insegnarmi come distinguere i casi di falso allarme dao casi di virus? :)

Chill-Out
13-10-2008, 09:40
Ti credo sulla parola chill-out.:)
Potresti insegnarmi come distinguere i casi di falso allarme dao casi di virus? :)

Partiamo dal presupposto che se l'antivirus residente segnala un virus in questo caso AutoRun.inf sulla chiavetta è sempre bene prestare attenzione. Qui di seguito trovi la definizione e la funzionalità del file Autorun (http://it.wikipedia.org/wiki/Autorun) ti evidenzio questi passaggi che ti aiuteranno a capire:

Il file "autorun.inf" contiene le istruzioni che il sistema dovrà eseguire all'inserimento o al collegamento della periferica. È un semplice file di testo con estensione ".inf", posto nella cartella principale dell'unità di memoria.

quindi si evince che in teoria il solo file autorun.inf di per sè non dovrebbe essere pericolso a meno che non contenga l'istruzione per lanciare un file .exe che contiene sua volta l'infezione.

Dal momento che utilizzi la pendrive per spostare file da un Pc all'altro è sempre bene utilizzare questo accorgimento:

Nella maggior parte delle versioni di Microsoft Windows si può impedire l'autorun tenendo premuto il tasto shift (freccia in alto) mentre si inserisce l'unità esterna.

e controllare la chiave sia con l'Av residente che con gli altri software di sicurezza. Spero di essere stato esaustivo, ciao. :)