PDA

View Full Version : Risultati scansione Kaspersky antivirus


Dave83
02-02-2005, 15:47
Ho fatto una scansione con il kaspersky antivirus aggiornato e m ha trovato alcuni file ma ho un pò di dubbio sul cancellarli o meno. I file sono questi:

C:\Programmi\mIRC\mirc.exe: è infetto da virus not-a-virus: RiskWare.mIRC.6.16
C:\WINDOWS\Downloaded Program Files\WinStatX.dll: è infetto da virus not-a-virus:AdWare.WinAD.t
C:\WINDOWS\system32\qos.dll: è una backdoor Backdoor.IRC.Zapchast
C:\WINDOWS\system32\tcp.dll: è una backdoor Backdoor.IRC.Zapchast

Cosa mi consigliate di farne di questi file? Considerate ke il mirc ke ho installato è la versione 6.16 originale + NoName script

Sistema operativo: Windows XP Pro SP2 Ita

fetidus
02-02-2005, 16:04
Ciao.

So che anche altri AV basati su motore KAV lo rivelano. Pare che sia stato scelto di metterlo tra i prog rischiosi e potenzialmente dannosi. Per ora o lo fai eliminare e non usi mirc o lo metti nella lista dei prog da non scansionare. Fai te. Anche certe versioni di vnc vengono riconosciute come potenzialmente dannose......


ciaooooooooooo

Dome87
02-02-2005, 16:12
comunque mirc al limite non cancellarlo, ma gli altri 3 assolutamente si, visto che 2 sono backdoor e uno è un adware

Dave83
02-02-2005, 16:22
Ok!
poi ieri m è successo ke mi trovasse infetto il file service.exe in system32 (sempre un virus not-a-virus nn ricordo oltre :p) xò prima ancora di scegliere ignora sn andato a cercare questo file e nn c'era. Ho provato anke a visualizzare i file nascosti ma nada :confused:

Dome87
02-02-2005, 16:51
magari l'aveva già eliminato

raceman
02-02-2005, 17:25
Originariamente inviato da Dave83
Ok!
poi ieri m è successo ke mi trovasse infetto il file service.exe in system32
Il file di sistema è "services.exe" con la s e nel task è sotto "system" come nome utente.
Per mirc, prova a scaricarti la stessa versione, decomprimere il tutto, e copiare il file "mirc.exe" sovrascrivendolo a quello che il kav rileva come infetto.

Dave83
02-02-2005, 19:58
Ho provato a scaricare il setup dal sito ufficiale e appena lo salvo mi dice ke è infetto :)
Cmq quel file era service.exe ed era in system32, ho controllato bene. In system32 avevo dei file simili ma service.exe nn c'era proprio