PDA

View Full Version : (solo) Malwarebytes mi segnala "PUP.Perflogger" in "mwsnap300.exe": preoccupante?


ZigZag2000
09-11-2011, 15:45
ieri, durante la tri-scansione settimanale che faccio solitamente (spybot+malwarebytes+avast), il solo malwarebytes mi ha segnalato come file sospetto (PUP.Perflogger)"mwsnap300.exe", che è il file di installazione di mwsnap (è quello, la posizione è quella giusta [nella cartella di Documenti dove tengo copia dei file di installazione programmi], sono sicuro quindi che NON è un file che si sia insinuato in windows\system32 o qualcosa del genere)

l'ho messo in quarantena di malwarebytes per sicurezza

poiché malwarebytes ce l'ho da tempo e anche il file di mwsnap.exe e fino alla versione di malwarebytes scaricata ieri non me lo avevo mai segnalato, e visto inoltre che né spybot né avast (ho fatto la scansione con avast sia quella completa sia quella sul solo file, prima di metterlo in quarantena con MWB) me lo hanno segnalato come pericoloso, vorrei sapere qualcosa al riguardo

grazie

______________________________________________

questo il testo del log di malwarebytes:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Database version: 8114

Windows 5.1.2600 Service Pack 1
Internet Explorer 6.0.2800.1106

08/11/2011 18.35.43
mbam-log-2011-11-08 (18-35-43).txt

Scan type: Full scan (C:\|)
Objects scanned: 188692
Time elapsed: 14 minute(s), 44 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
c:\documents and settings\PC\documenti\2\programmi\VIDEO\mwsnap300.exe (PUP.Perflogger) -> Not selected for removal.

ZigZag2000
09-11-2011, 15:46
P.S. ho provato anche ad avviare mwsnap e a controllare con hijackthis mentre era attivo: nessun problema

Riku
09-11-2011, 16:01
ciao, analizza il file su virustotal poi posta il link della pagina

http://www.virustotal.com/

ZigZag2000
09-11-2011, 16:20
http://www.virustotal.com/file-scan/reanalysis.html?id=b858c7edbac9cac4a78f9eea79a5cc31940b39e39c2929252db56a5a5284f967-1320855123

↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓

File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
MD5: 091032dc5d5a67a626e1435a6d1e8427
Date first seen: 2009-01-31 12:19:24 (UTC)
Date last seen: 2011-11-09 08:06:38 (UTC)
Detection ratio: 0/43

Riku
09-11-2011, 16:43
falso positivo

Chill-Out
10-11-2011, 08:16
Definizione di PUP: Potentially unwanted programs (PUP) non necessariamente si tratta di un Virus, ricordo inoltre che per quanto concerne MBAM esiste un 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=1898627