PDA

View Full Version : Eseguibile sospetto, ho i log virustotal e anubis


badbrizio
30-03-2012, 14:44
Ciao, mi ritrovo tra le mani un eseguibile sospetto.
Chi ha creato l'eseguibile dice che i risultati di virustotal sono falsi positivi ma vorrei esserne certo.
Ho fatto anche una analisi con Anubis.
Voi che avete a che fare con queste cose quotidianamente potreste gentilmente aiutarmi ad interpretare i report?
Vi ringrazio in anticipo.

Virustotal
https://www.virustotal.com/file/07579843097df4701d04b1ab801f6edd1e4ac63313b5542f3458b3fcf07ee1f2/analysis/

Anubis
http://anubis.iseclab.org/?action=result&task_id=1c4b5aac8f1ae82a46518bcdfbc848869&format=html

Vercingetorige79
01-04-2012, 18:50
Quello è MW2 quindi ok se originale.... se "modificato" bisogna vedere chi l'ha modificato. Tuttavia bisogna attenersi a fonti sicure. Saluti

badbrizio
05-04-2012, 11:38
Grazie per la risposta comunque quello non è MW2 ma una versione moddata (NB: moddata non craccata) di MW2 non esistono fonti sicure ma solo questi due report quindi se qualcuno riesce ad interpretare i risultati dei log gliene sarei grato.

xcdegasp
05-04-2012, 23:20
prova a sottomettere quel file anche su questo sito:
http://www.threatexpert.com/

la registrazione è gratuita e poi ti arriverà in email l'url dell'analisi che pubblicherai qui :)

marcos86
06-04-2012, 11:26
Ciao, mi ritrovo tra le mani un eseguibile sospetto.
Chi ha creato l'eseguibile dice che i risultati di virustotal sono falsi positivi ma vorrei esserne certo.
L'analisi di virus total mi sembra dia il file pulito.
Non per niente le uniche rilevazioni le fanno Jiangmin (e che antivirus è? mai sentito) Trend Micro e Virus buster (:rolleyes: ) e Mcafee solo tramite euristica.
Visto chi li rileva sono falsi positivi.

Tutti gli antivirus migliori (kaspersky, bitdefender, eset, vipre, avast, ikarus, f-secure) e anche i più agguerriti (avira, gdata, dr.web) non lo segnalano.