PDA

View Full Version : HEUR/HTML.malware


Obi 2 Kenobi
07-07-2010, 12:35
Ciao a tutti! Ho un problema. Da ieri, con avira antivir personal free edition, ogni volta che apro una pagina con Ie8 (uso win 7 32bit) mi appare un messaggio dell'antivirus in cui è scritto:

C:\Users\Stefano\Appdata\Microsoft\Windows\Temporary Internet Files\Low\Content.ie5\.............\Predictadme[1].js

Si tratta di un resoconto euristico.
Per un analisi più approfonfita è necessario inviare questo file mediante il sistema di gestione della quarantena.

Contiene il codice sospetto: HEUR/HTML.Malware

Dopodichè ci sono 3 opzioni:

-sposta in quarantena (scelgo sempre questa)
-nega accesso (di default è selezionata questa)
-ignora

Ora, non c'è un modo almeno per evitare ogni volta questo messaggio di codice sospetto? Ovviamente, sarebbe meglio se me lo levassi dalle giuggiole, ma per ora mi basta che non mi appaia più il messaggio e che me lo blocchi in automatico.

Comunque ho provato a svuotare i temporary internet files e i cookie senza risultato. Ho fatto la scansione con Avira, ma anche qua niente.

Help :(

xcdegasp
07-07-2010, 14:27
probabilmente perchè la pagina visitata contiene quello script pertanto ad ogni refresh che fai del browser avira interviene tempestivamente impedendo all'oggetto in questione di entrare nel pc :)

ti consiglio di usare firefox perchè a differenza di IE non esegue indiscriminatamente tutta l'immondizia presente nella pagina web visitata in quanto la ppuoi filttrare con noscript e adblock plus :)

Obi 2 Kenobi
07-07-2010, 16:06
guarda che lo fa con qualunque pagina io visito. Google compreso (per fare un esempio).

Obi 2 Kenobi
07-07-2010, 19:39
ma non c'è un modo di risolvere senza che debba usare firefox?

xcdegasp
07-07-2010, 22:22
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti :)

Obi 2 Kenobi
07-07-2010, 23:32
ho fatto l'aggiornamento all'antivirus e magicamente il problema si è risolto lol

>Gigi<
09-07-2010, 00:18
ho fatto l'aggiornamento all'antivirus e magicamente il problema si è risolto lol

Mi ha fatto l'aggiornamento da 20 minuti. Il dubbio sorge dal fatto che a te ora ha risolto, mentre invece a me il problema è nato. Riducendo l'euristica al livello basso per ora evito i continui avvisi di rilevamento, anche se la cosa non credo sia del tutto normale e perciò ho inviato il file ad Avira... (che a mio avviso "potrebbe aver toppato qualcosina" :D )

Obi 2 Kenobi
09-07-2010, 10:15
infatti anche a me è tornato, ed ho dovuto anch'io abbassare l'euristica.