PDA

View Full Version : Virus sì o Virus no ??


bagarospo81
25-12-2012, 23:46
Salve a tutti,
ho scaricato ieri un file da emule che avrebbe dovuto essere un videogame (...lo sò che non si fa ma credetemi che sono un appassionato e se il gioco mi piace me lo compro senza pensarci e cancello quello crkkato...parola!!).
Appena ho provato a montare l'immagine il mio Aviria mi dice che si tratta del segente malware: TR/Agent.6137172.1
In realtà ho verificato che solo il 17% degli antivirus (secondo VirSCAN) lo segnale come minaccia e quindi.......ho voluto rischiare e provare ad installarlo.
L'installazione è stata piùttosto strana, lenta e molto laboriosa....alla fine però il gioco si è installato ma una volta avviato parte il filmto introduttivo e una volta concluso o skippato si chiude tutto e torna al desktop.
In realtà ho verificato che il gioco in questione avrebbe dovuto essere contenuto in due DVD mentre il file scaricato è un immagine da circa 5,50 GB...quindi cosa ho installato?? Possibile sia semplicemente una versione crakkata male...o è molto peggio??
Cmq ho eseguito una scanione completa in modalità provvisoria prima con lo stesso Antivir e poi con Malwarebytes Anti-Malware ed entrambi non hanno trovato nulla.
Il Pc sembra funzionare bene senza stranezze o ralllentamenti....ma per essere sicuri fino in fondo cosa dovrei fare??? Che antivirus usare per una nuova scansione??
Grazie

Unax
26-12-2012, 17:04
cosa dovresti fare? un esame di coscienza :D

ed usare sandbox o altri prodotti che creano una zona di sicurezza?

adesso non ti resta altro che fare scansioni con i vari rescue cd

http://www.hwupgrade.it/forum/forumdisplay.php?f=58

bagarospo81
26-12-2012, 17:35
cosa dovresti fare? un esame di coscienza :D

ed usare sandbox o altri prodotti che creano una zona di sicurezza?

adesso non ti resta altro che fare scansioni con i vari rescue cd

http://www.hwupgrade.it/forum/forumdisplay.php?f=58

Sono sicuro che hai ragione....se solo sapessi di che stai parlando!!!
Purtroppo sono abbastanza nabbo in queste cose....cmq pronto per imparare cose nuove.
Mi potresti al volo consigliare un programmino facile facile x sandboxare...ma soprattutto che tipo di scansioni ho bisogno di fare per verificare la presenza di eventuali minaccie nel mio pc??
....perché parli di rescue cd??...non servono per riparare e ripristinare?? Io non sò ancora se sono effettivamente affetto da virus e di che tipo.
...l'analisi del log di hijackthis non potrebbe aiutare??
Grazie

Unax
26-12-2012, 19:22
Sono sicuro che hai ragione....se solo sapessi di che stai parlando!!!
Purtroppo sono abbastanza nabbo in queste cose....cmq pronto per imparare cose nuove.
Mi potresti al volo consigliare un programmino facile facile x sandboxare...ma soprattutto che tipo di scansioni ho bisogno di fare per verificare la presenza di eventuali minaccie nel mio pc??
....perché parli di rescue cd??...non servono per riparare e ripristinare?? Io non sò ancora se sono effettivamente affetto da virus e di che tipo.
...l'analisi del log di hijackthis non potrebbe aiutare??
Grazie

il più facile programma per sandboxxare è sanboxie, i rescue cd se vedi nella sezione del forum di cui ho messo il link sono degli antivirus che si avviano prima del sistema operativo residente nel pc eventualmente infetto, quindi permettono di scovare virus che tentano di nasconderi alla scansione con i normali antivirus residenti, i rescue cd sono delle immagini iso da masterizzare

poi si riavvia il pc avendo cura di impostare nel bios come primo dispositivo di boot l'unità ottica

mi rendo conto che non tutti sanno entrare nel bios e fare le modifiche correttamente

se l'operazione è troppo difficile, o ti fai aiutare da qualcuno che sa mettere le mani nel pc o provi a fare scansioni con i classici malwarebyte, norman malware cleaner dr web

http://www.malwarebytes.org/
http://altagradazione.blogspot.it/2008/01/norman-malware-cleaner.html

http://www.drweb-antivirus.it/index.php?option=com_content&task=view&id=3&Itemid=0

James Axton
26-12-2012, 19:49
Non è consentito parlare nel forum di software crackato, né dare assistenza in questi casi.

Leggi il regolamento, rischi la sospensione.

bagarospo81
26-12-2012, 23:52
il più facile programma per sandboxxare è sanboxie, i rescue cd se vedi nella sezione del forum di cui ho messo il link sono degli antivirus che si avviano prima del sistema operativo residente nel pc eventualmente infetto, quindi permettono di scovare virus che tentano di nasconderi alla scansione con i normali antivirus residenti, i rescue cd sono delle immagini iso da masterizzare

poi si riavvia il pc avendo cura di impostare nel bios come primo dispositivo di boot l'unità ottica

mi rendo conto che non tutti sanno entrare nel bios e fare le modifiche correttamente

se l'operazione è troppo difficile, o ti fai aiutare da qualcuno che sa mettere le mani nel pc o provi a fare scansioni con i classici malwarebyte, norman malware cleaner dr web

http://www.malwarebytes.org/
http://altagradazione.blogspot.it/2008/01/norman-malware-cleaner.html

http://www.drweb-antivirus.it/index.php?option=com_content&task=view&id=3&Itemid=0

Ok grazie dell'aiuto...cmq nubbio sì...ma non fino a questo punto :stordita: .
Nel frattempo ho usato Avira rescue System che ha dato secondo me un risultato buono: 11 avvisi e un file infetto che però è un temp di emule che guarda caso è una cosa simile a quella che ha dato il via a tutto questo; nessun file in posizioni pericolose!!
Posso postare il log della scansione??


Non è consentito parlare nel forum di software crackato, né dare assistenza in questi casi.

Leggi il regolamento, rischi la sospensione.

Ragazzi non ho mica ammazzato nessuno....non stò parlando di sw crakkato ma di una possibile infezione del mio sistema a causa di sw ingannevole!!
Tutto quì.
Cmq starò attento la prossima volta a come uso le parole.
Grazie

Unax
27-12-2012, 10:44
Non è consentito parlare nel forum di software crackato, né dare assistenza in questi casi.

Leggi il regolamento, rischi la sospensione.

io non ho parlato di come craccare software, ho solo dato consigli generici che valgono per tutti indipendentemente dalla fonte di infezione

quando si esegue software e non si vuole rischiare si devono usare soluzioni di sandbox e quando si pensa di avere un pc infetto, è meglio fare delle scansioni con i rescue cd che partendo prima del sistema operativo residente hanno più probabilità di scovare qualcosa

Chill-Out
27-12-2012, 15:41
Salve a tutti,
ho scaricato ieri un file da emule che avrebbe dovuto essere un videogame (...lo sò che non si fa ma credetemi che sono un appassionato e se il gioco mi piace me lo compro senza pensarci e cancello quello crkkato...parola!!).
Appena ho provato a montare l'immagine il mio Aviria mi dice che si tratta del segente malware: TR/Agent.6137172.1
In realtà ho verificato che solo il 17% degli antivirus (secondo VirSCAN) lo segnale come minaccia e quindi.......ho voluto rischiare e provare ad installarlo.
L'installazione è stata piùttosto strana, lenta e molto laboriosa....alla fine però il gioco si è installato ma una volta avviato parte il filmto introduttivo e una volta concluso o skippato si chiude tutto e torna al desktop.
In realtà ho verificato che il gioco in questione avrebbe dovuto essere contenuto in due DVD mentre il file scaricato è un immagine da circa 5,50 GB...quindi cosa ho installato?? Possibile sia semplicemente una versione crakkata male...o è molto peggio??
Cmq ho eseguito una scanione completa in modalità provvisoria prima con lo stesso Antivir e poi con Malwarebytes Anti-Malware ed entrambi non hanno trovato nulla.
Il Pc sembra funzionare bene senza stranezze o ralllentamenti....ma per essere sicuri fino in fondo cosa dovrei fare??? Che antivirus usare per una nuova scansione??
Grazie

Ok grazie dell'aiuto...cmq nubbio sì...ma non fino a questo punto :stordita: .
Nel frattempo ho usato Avira rescue System che ha dato secondo me un risultato buono: 11 avvisi e un file infetto che però è un temp di emule che guarda caso è una cosa simile a quella che ha dato il via a tutto questo; nessun file in posizioni pericolose!!
Posso postare il log della scansione??




Ragazzi non ho mica ammazzato nessuno....non stò parlando di sw crakkato ma di una possibile infezione del mio sistema a causa di sw ingannevole!!
Tutto quì.
Cmq starò attento la prossima volta a come uso le parole.
Grazie

Il Regolamento è il Regolamento, coma tale deve essere rispettato, 7GG di pausa.