PDA

View Full Version : EXP/ASF.GetCodec.Gen o falso positivo?


Fabiulin91
02-11-2012, 20:45
salve a tutti,ho scaricato tramite il p2p un video con estensione avi e come antivirus ho avira internet security;aprendolo con windows media player 12 non mi compariva alcun avviso di virus e mi si apriva un breve video che mi diceva di scaricare un codec aggiuntivo e poi una pagina di internet con un link per scaricare dei "codec" che se li scaricavo avira li segnava come adware;sospettoso del tutto ho fatto la scansione del file avi con avira e mi rilevava il seguente virus EXP/ASF.GetCodec.Gen exploit (cosa che non mi veniva segnalata aprendo il file);comprimendo tale file avi in una cartella di zip da 720 mb stranamente passava a solo 5 mb,ho fatto quindi una scansione con virus total e li mi veniva rilevato come virus solo da avira e da Kingsoft;ho trasferito il file in una macchina virtuale e ho fatto la scansione con kaspersky pure e non mi ha rilevato nulla.Ricapitolando quindi: aprendo il file con windows media player mi parte un breve video e poi mi si apre una pagina di internet che mi fa scaricare dei file che in realtà sono virus e tale file avi mi viene rilevato come virus solo da avira;che sia un falso positivo?potrei essere stato infetto?secondo me il file non contiene un virus ma solo un breve video e un link per scaricare i "codec" che in realtà sono dei virus,e quindi non avendoli scaricati posso stare tranquillo,almeno spero sia così..

P.S. aggiungo ulteriori dettagli: tale "virus" è un exploit inoltre ha rifatto la scansione con avira e non trova niente e nemmeno malware bytes..però ho notato che aprendo tale video con vlc non mi viene aperta la pagina web dal quale scaricare il "codec"...

Fabiulin91
03-11-2012, 01:18
ho fatto un'ulteriore prova: il file se lo scansiono con kaspersky nella virtual box non viene segnalato come virus,nemmeno se apro il sito ma se vado per scaricare il "codec" mi viene bloccato il download,quindi credo che il virus sia solo quel file di installazione dei "codec"..

Fabiulin91
03-11-2012, 10:11
ho fatto anche una scansione con malware bytes e hijackthis e nemmeno loro trovano niente..La mia domanda a questo punto è: tale file avi che poi in realtà penso sia un file asf rinominato,sicuramente come indicato da avira contiene un codice exploit,ma tale codice è dannoso oppure è solo un comando per aprire un aprire una pagina di internet con un link per scaricare poi il vero e proprio malware?

Chill-Out
04-11-2012, 16:04
La domanda sorge spontanea, ma questo video è di vitale importanza?

Fabiulin91
05-11-2012, 01:03
La domanda sorge spontanea, ma questo video è di vitale importanza?

no il video non è importante,anzi,anche perchè poi in realtà non è un video dato che compresso è solo 5 mb..di "vitale" importanza è non prendere virus..