totti80
09-01-2009, 21:38
Ciao ragazzi!
Ho un problemino dalla sera del 7 gennaio. Trend Micro Internet Security 2009 quando vado sul sito www.alice.it mi avvisa della presenza di un virus Troj_generic.DIT presente nel file a1[1].js. Fino ad ora questo avviso di virus mi appare soltanto quando vado sul sito di alice e su quello di un forum sul digitale terrestre presente su freeforumzone.leonardo.it (ma credo che su tutti i siti/forum ad esso collegato ci sia questo problema), mentre su altre decine di siti aperti e visitati in questi ultimi due giorni, sia siti italiani che stranieri, non mi da nessun problema e nessun avviso di virus.
Ho un Acer Aspire 5920G con Vista Home Premium con tutti gli aggiornamenti recenti installati, stessa cosa per il Trend Micro Internet Security 2009, ma ogni volta che vado su questi due siti, mi si apre una finestrella del Trend Micro in basso a destra che mi segnala la presesenza di questo virus, sempre nel file a1[1].js che dal percorso segnalato, risulta trovarsi all'interno di una cartella dei file temporanei di internet. Se vado a fare la scansione me lo mette in quarantena e poi me lo fa eliminare senza problemi. Se con Internet Explorer elimino la cache dei file temporanei il virus si elimina senza problemi da solo. Se invece provo a cercarlo manualmente su eslpora risorse, abilitando la visualizzazione dei file nascosti e quelli di sistema, il file non riesco a visualizzarlo, in quanto non riesco a trovare la cartella Low presente nel percoso dove ha individuato il file infetto, e cioè in C:\Users\Aspire5920G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8Y5RFFQI Come devo fare per trovare questa cartella Low? Io seguo passo passo tutto il percorso e arrivo fino alla cartella Temporary Internet Files e poi li trovo solo files vari ma nessuna cartella Low. Però, come già detto, se faccio la scansione della cartella Temporary Internet Files il file infetto me lo trova (sarà più bravo di me!) e me lo mette in quarantena senza problemi, e da lì lo posso eliminare, ma non me lo fa disinfettare.
Prima di postare qui ho provato a fare varie ricerche su internet, anche su siti stranieri, e mi pare di aver capito che non è il mio computer ad avere questo virus Troj_generic.DIT, quindi non sono infetto io, ma sono determinati siti che hanno al loro interno dei banner pubblicitari di società terze, o proprio nel loro codice html/java questo problema con questo file a1[1].js infettato da questo trojan generico, e quindi appena si vanno ad aprire questi siti, il mio antivirus segnala la presenza di questo virus, che oltretutto, da quanto ho letto (anche se in realtà c'è ben poco su questo specifico virus) non sembra essere molto pericoloso, anzi dovrebbe essere praticamente un trojan quasi innocuo. Mi potete confermare la sua non pericolosità, o mi devo preoccupare? Ora il dubbio che mi viene è che il mio antivirus, con un eccesso di "zelo" dopo gli ultimi pattern aggiornati, mi abbia iniziato a rilevare questo virus per "errore", ma in realtà non è un virus. Infatti mi pare strano che un portale nazionale e stravisitato come quello di alice abbia questo tipo di virus e non se ne siano accorti da 2 giorni! Voi cosa ne pensate? Sinceramente non so se gli altri antivirus trovano questo virus appena si apre questi siti, ma mi pare di no, o perlomeno non ho avuto modo di fare delle prove su altri computer con altri antivirus installati. E non so neanche se qualcun altro con il Trend Mirco Internet Security 2009 aggiornato abbia avuto questo problema negli ultimi 2 giorni. Se qualcuno di voi ce l'ha può fare una prova?
Comunque secondo me, nel giro di qualche giorno (spero!) questi due siti/portali, se sono realmente infetti, si accorgeranno di avere questo problema nel loro codice html/java e/o in quello dei loro banner pubblicitari, e quindi vi porranno rimedio, o il mio antivirus correggerà il suo eccesso di zelo e con i prossimi aggiornamenti del pattern smetterà di segnalarmi questo virus.
Oppure voi pensate che mi sto sbagliando completamente, e che in realtà è davvero il mio computer ad essere infetto a prescindere dal sito che apro, e quindi questo virus è dormiente e invisibile, e si rivela al mio antivirus all'improvviso solo quando vado su quei duei siti? Bah, anche questo cosa mi pare abbastanza assurda. Sarebbe un virus "fantasma" un po' bizzaro e insolito! In 13 anni di internet sarebbe la prima volta che mi capita un virus così. Non so cosa pensare? Comunque se così fosse, come pensate che dovrei debellarlo?
Scusate il post lungo! Spero possiate aiutarmi a fare chiarezza su questo mio piccolo problema.
Grazie mille ragazzi!
Ho un problemino dalla sera del 7 gennaio. Trend Micro Internet Security 2009 quando vado sul sito www.alice.it mi avvisa della presenza di un virus Troj_generic.DIT presente nel file a1[1].js. Fino ad ora questo avviso di virus mi appare soltanto quando vado sul sito di alice e su quello di un forum sul digitale terrestre presente su freeforumzone.leonardo.it (ma credo che su tutti i siti/forum ad esso collegato ci sia questo problema), mentre su altre decine di siti aperti e visitati in questi ultimi due giorni, sia siti italiani che stranieri, non mi da nessun problema e nessun avviso di virus.
Ho un Acer Aspire 5920G con Vista Home Premium con tutti gli aggiornamenti recenti installati, stessa cosa per il Trend Micro Internet Security 2009, ma ogni volta che vado su questi due siti, mi si apre una finestrella del Trend Micro in basso a destra che mi segnala la presesenza di questo virus, sempre nel file a1[1].js che dal percorso segnalato, risulta trovarsi all'interno di una cartella dei file temporanei di internet. Se vado a fare la scansione me lo mette in quarantena e poi me lo fa eliminare senza problemi. Se con Internet Explorer elimino la cache dei file temporanei il virus si elimina senza problemi da solo. Se invece provo a cercarlo manualmente su eslpora risorse, abilitando la visualizzazione dei file nascosti e quelli di sistema, il file non riesco a visualizzarlo, in quanto non riesco a trovare la cartella Low presente nel percoso dove ha individuato il file infetto, e cioè in C:\Users\Aspire5920G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8Y5RFFQI Come devo fare per trovare questa cartella Low? Io seguo passo passo tutto il percorso e arrivo fino alla cartella Temporary Internet Files e poi li trovo solo files vari ma nessuna cartella Low. Però, come già detto, se faccio la scansione della cartella Temporary Internet Files il file infetto me lo trova (sarà più bravo di me!) e me lo mette in quarantena senza problemi, e da lì lo posso eliminare, ma non me lo fa disinfettare.
Prima di postare qui ho provato a fare varie ricerche su internet, anche su siti stranieri, e mi pare di aver capito che non è il mio computer ad avere questo virus Troj_generic.DIT, quindi non sono infetto io, ma sono determinati siti che hanno al loro interno dei banner pubblicitari di società terze, o proprio nel loro codice html/java questo problema con questo file a1[1].js infettato da questo trojan generico, e quindi appena si vanno ad aprire questi siti, il mio antivirus segnala la presenza di questo virus, che oltretutto, da quanto ho letto (anche se in realtà c'è ben poco su questo specifico virus) non sembra essere molto pericoloso, anzi dovrebbe essere praticamente un trojan quasi innocuo. Mi potete confermare la sua non pericolosità, o mi devo preoccupare? Ora il dubbio che mi viene è che il mio antivirus, con un eccesso di "zelo" dopo gli ultimi pattern aggiornati, mi abbia iniziato a rilevare questo virus per "errore", ma in realtà non è un virus. Infatti mi pare strano che un portale nazionale e stravisitato come quello di alice abbia questo tipo di virus e non se ne siano accorti da 2 giorni! Voi cosa ne pensate? Sinceramente non so se gli altri antivirus trovano questo virus appena si apre questi siti, ma mi pare di no, o perlomeno non ho avuto modo di fare delle prove su altri computer con altri antivirus installati. E non so neanche se qualcun altro con il Trend Mirco Internet Security 2009 aggiornato abbia avuto questo problema negli ultimi 2 giorni. Se qualcuno di voi ce l'ha può fare una prova?
Comunque secondo me, nel giro di qualche giorno (spero!) questi due siti/portali, se sono realmente infetti, si accorgeranno di avere questo problema nel loro codice html/java e/o in quello dei loro banner pubblicitari, e quindi vi porranno rimedio, o il mio antivirus correggerà il suo eccesso di zelo e con i prossimi aggiornamenti del pattern smetterà di segnalarmi questo virus.
Oppure voi pensate che mi sto sbagliando completamente, e che in realtà è davvero il mio computer ad essere infetto a prescindere dal sito che apro, e quindi questo virus è dormiente e invisibile, e si rivela al mio antivirus all'improvviso solo quando vado su quei duei siti? Bah, anche questo cosa mi pare abbastanza assurda. Sarebbe un virus "fantasma" un po' bizzaro e insolito! In 13 anni di internet sarebbe la prima volta che mi capita un virus così. Non so cosa pensare? Comunque se così fosse, come pensate che dovrei debellarlo?
Scusate il post lungo! Spero possiate aiutarmi a fare chiarezza su questo mio piccolo problema.
Grazie mille ragazzi!