PDA

View Full Version : Programma per scompattare file exe portable


katoble
29-11-2009, 11:57
HO scaricato un programma in versione portable solo che al momento della scansione mi viene segnalato come infetto. Siccome è un file .exe volevo sapere se c'è un programma che permette di estrarre i file in esso contenuti allo scopo di eliminare quello infetto. Ho già provato con winrar e zipgenius ma non mi riconoscono il file come archivio.

Romagnolo1973
29-11-2009, 12:00
HO scaricato un programma in versione portable solo che al momento della scansione mi viene segnalato come infetto. Siccome è un file .exe volevo sapere se c'è un programma che permette di estrarre i file in esso contenuti allo scopo di eliminare quello infetto. Ho già provato con winrar e zipgenius ma non mi riconoscono il file come archivio.

bah se winrar non lo trova come archivio allora la vedo dura, comunque nella mia firma trovi la discussione apposita e ci sono diversi estrattori portable, prova quelli

katoble
29-11-2009, 13:07
Ho provato con universal extractor ma mi da questo 'errore': FASM v1.5x [Overlay] *
Provando con altri programmi portable sempre in exe mi da lo stesso problema solo che cambia la parte FASM v1.5x

Questi programmi saranno stati creati in qualche modo, magari con thinapp; non è possibile aprirli con tale programma?

wjmat
30-11-2009, 00:30
possiamo sapere che programma portable sia?

Styb
30-11-2009, 00:43
Sei sicuro che sia un archivio? Molti programmi portabili sono costituiti da un solo file eseguibile.

xcdegasp
30-11-2009, 08:30
HO scaricato un programma in versione portable solo che al momento della scansione mi viene segnalato come infetto. Siccome è un file .exe volevo sapere se c'è un programma che permette di estrarre i file in esso contenuti allo scopo di eliminare quello infetto. Ho già provato con winrar e zipgenius ma non mi riconoscono il file come archivio.

le dipologie di file *.exe sono due:
_ archivio compresso auto estraente (rar/zip/jar)
_ file compilato eseguibile

la differenza tra le due tipologie è abissale perchè la prima è semplicemente un archivio comrpesso che non richiede di possedere a priori il programma per eseguirne la scompattazione mentre il secondo è un programma che da codice sorgente è stato generato il file necessario a poter usare il programma quello che si chiama "file compilato" perchè il sorgente è stato elaborato dal "compilatore" ossia il programma che si fa carico di tradurre i comandi in operazioni per il pc.

in ciasc'uno dei due casi se l'antivirus identificasse il file come infetto non potrai usare il programma perchè nel caso del compilato non puoi ovviamente scinderlo dalle varie componenti essendo un file unico, mentre se fosse un archivio autoestraente il rimuovere un suo componente significa rendere quel dato programma inusabile.

puoi comunque farlo analizzare su www.virustotal.com e su virscan.org, avendo cura di copirare l'indirizzo mostrato nel browser a fine scansione (quando mostra la tabella con i risultati per ciasc'un antivirus) e incollarlo qui cosicchè possiamo aiutarti a capire se è un falso allarme o se è un vero file infetto :)

katoble
30-11-2009, 09:41
Allora sono sicuro che sia un file compilato eseguibile, non sapevo che esistevano queste 2 'versioni' dei file exe.
Comunque dopo scansione con virus total il risultato è questo:
Antivirus Versione Ultimo aggiornamento Risultato
Antiy-AVL 2.0.3.7 2009.11.30 Backdoor/Win32.IRCBot.gen
Authentium 5.2.0.5 2009.11.29 W32/Backdoor2.EQWF
Avast 4.8.1351.0 2009.11.29 -
AVG 8.5.0.426 2009.11.29 -
BitDefender 7.2 2009.11.30 -
CAT-QuickHeal 10.00 2009.11.30 Trojan.Agent.ATV
ClamAV 0.94.1 2009.11.30 Trojan.IRCBot-3427
Comodo 3087 2009.11.30 -
DrWeb 5.0.0.12182 2009.11.30 -
eTrust-Vet 35.1.7146 2009.11.27 -
F-Prot 4.5.1.85 2009.11.29 W32/Backdoor2.EQWF
F-Secure 9.0.15370.0 2009.11.29 -
Fortinet 4.0.14.0 2009.11.30 -
GData 19 2009.11.30 -
Ikarus T3.1.1.74.0 2009.11.30 -
Jiangmin 11.0.800 2009.11.29 -
K7AntiVirus 7.10.906 2009.11.27 Trojan.Win32.Malware.1

Suppongo che sia infetto tuttavia pur usandolo non ho riscontrato problemi nel pc

katoble
02-12-2009, 09:08
up