PDA

View Full Version : Help X capire quale virus è...


Grubert
30-11-2009, 10:15
Ho un file (un exe) e sono SICURO al 100% che questo file contiene (o è in grado di generare) un fastidiosissimo virus una volta lanciato.
Però non riesco ancora a capire di che virus si tratta, perché:
- avira non lo rileva
- a-squared non lo rileva
- Malwarebytes' Anti-Malware non lo rileva
- ecc, ecc...

Solo il sito www.virustotal.com mi segnala qualcosa:
...
- McAfee+Artemis: Artemis!9616328557C5
- Panda: Suspicious file
...

Come faccio ad avere più informazioni?

Grazie 1000 volte 1000.

xcdegasp
30-11-2009, 12:00
pubblica il report di virustoral.com (basta che incolli qui l'indirizzo che compare nel browser a fine scansione) e di virscan.org così capiamo anche noi :)

Grubert
30-11-2009, 12:15
Ecco fatto:

http://www.virustotal.com/it/analisis/541f004a0dd8fec931d80a130391cf3438affbc60caa7befe2e5670183640a48-1259583287

http://virusscan.jotti.org/en/scanresult/4672b4ca9fa008957c4bf8ef23876583637b89f6/8fa155866d83867ae60852b708cb26b48a3b7399

Chill-Out
30-11-2009, 15:24
Trattasi palesemente di un keygen

Grubert
30-11-2009, 16:31
Trattasi palesemente di un keygen

Lo so già che è un keygen, il file da analizzare infatti si chiama proprio: keygen.exe.
A meno che non vuoi dirmi che keygen è anche il nome del virus/malware....

Chill-Out
30-11-2009, 16:49
Lo so già che è un keygen, il file da analizzare infatti si chiama proprio: keygen.exe.
A meno che non vuoi dirmi che keygen è anche il nome del virus/malware....

Se già sai che si tratta di un keygen

Ho un file (un exe) e sono SICURO al 100% che questo file contiene (o è in grado di generare) un fastidiosissimo virus una volta lanciato.

mi domando che cosa mi stà sfuggendo

Grubert
30-11-2009, 16:55
Mi piacerebbe conoscere il nome del virus che il file "keygen.exe" contiene.
Tutto qui.
Tipo, che ne so, "quel file contiene un trojan che si chiama Win32/Waledac", per fare un esempio.
Non è che solo perché un file si chiama keygen.exe è un virus a prescindere...

Chill-Out
30-11-2009, 17:06
Questa è la definizione di keygen (http://it.wikipedia.org/wiki/Keygen)

presumo che non sia finito sul tuo PC per caso, comunque questa è l'analisi del file su ThreatExpert (http://www.threatexpert.com/report.aspx?md5=9616328557c5adfd2c9f0aada8ab3dc2) vedi tu,

e considerando il Regolamento (http://www.hwupgrade.it/forum/regolamento.php) del Forum la discussione si esaurisce qui per ovvi motivi.