View Full Version : Per esperti e smanettoni - che roba è? (virus??)
Mi arriva una e-mail da questo mittente:
eBay Log In <ebay_4@hotmail.com>
con scritto:
"ciao roby ho cambiato mail.
vedi se ti può interessare questo progranmma "
e questo allegato zip, contenente un file EXE che l'antivirus non rileva assolutamente.
l'ho caricato qui (tasto dx, salva con nome): http://robj.altervista.org/ric_cell.zip
La cosa curiosa è che la mia email è robj@ecc...
quindi pare impossibile che un robot mi abbia potuto chiamare "roby" :confused: :confused:
Faccio appello ad esperti e smanettoni di scoprire di cosa si tratta
Mi arriva una e-mail da questo mittente:
eBay Log In <ebay_4@hotmail.com>
con scritto:
"ciao roby ho cambiato mail.
vedi se ti può interessare questo progranmma "
e questo allegato zip, contenente un file EXE che l'antivirus non rileva assolutamente.
l'ho caricato qui (tasto dx, salva con nome): http://robj.altervista.org/ric_cell.zip
La cosa curiosa è che la mia email è robj@ecc...
quindi pare impossibile che un robot mi abbia potuto chiamare "roby" :confused: :confused:
Faccio appello ad esperti e smanettoni di scoprire di cosa si tratta
è un virus il kav me lo ha beccato subito si tratta del backdoor.win32 lan filtrator 15...
ma che antirus hai ?????? il norton???
è un virus il kav me lo ha beccato subito si tratta del backdoor.win32 lan filtrator 15...
ma che antirus hai ?????? il norton???
opsss sì :stordita:
pensavo fosse un antivirus affidabile!! :muro:
comunque strano... email in italiano e come se non bastasse mi trovo chiamato "roby" quando l'indirizzo invece è robj@... :mbe:
opsss sì :stordita:
pensavo fosse un antivirus affidabile!! :muro:
comunque strano... email in italiano e come se non bastasse mi trovo chiamato "roby" quando l'indirizzo invece è robj@... :mbe:
:eekk: :eekk: :eekk: il norton affidalbile..leggiti i post di questo forum e poi vedrai che lo cambi ;) mamma mia negli ultimi anni il morton è in caduta libera il migliore in assoluto è il kaspersky se vuoi un consiglio appena ti scade il morton buttalo e metti il kav personal o pro e lo stesso vai tra
:eekk: :eekk: :eekk: il norton affidalbile..leggiti i post di questo forum e poi vedrai che lo cambi ;) mamma mia negli ultimi anni il morton è in caduta libera il migliore in assoluto è il kaspersky se vuoi un consiglio appena ti scade il morton buttalo e metti il kav personal o pro e lo stesso vai tra
thanx ;)
mi dò una bella letta e caso mai non aspetto neanche che mi scada :D
thanx ;)
mi dò una bella letta e caso mai non aspetto neanche che mi scada :D
ottima scelta e vedrai quanta roba ti trova il kav appena lo metti fidati ne o curati tanti di pc infettati dal norton
Dimenticavo lo sai che disinstallare il norton non è per niente semplice???
devi poi pulire il registro con i jv16 power tools se no rimani impestato e ti puo creare problemi con l'altro antivirus
juninho85
30-04-2005, 13:30
opsss sì :stordita:
pensavo fosse un antivirus affidabile!! :muro:
no comment:D
no comment:D
:asd: :asd: :asd:
http://virusscan.jotti.org/
Uppa il file su questo scanner online.
Solo 3 antivirus sono riusciti a trovare qualcosa. Come vedi non è Norton e basta a fare schifo come dite...
Wip
BravoGT83
30-04-2005, 19:03
Mi arriva una e-mail da questo mittente:
eBay Log In <ebay_4@hotmail.com>
con scritto:
"ciao roby ho cambiato mail.
vedi se ti può interessare questo progranmma "
e questo allegato zip, contenente un file EXE che l'antivirus non rileva assolutamente.
l'ho caricato qui (tasto dx, salva con nome): http://robj.altervista.org/ric_cell.zip
La cosa curiosa è che la mia email è robj@ecc...
quindi pare impossibile che un robot mi abbia potuto chiamare "roby" :confused: :confused:
Faccio appello ad esperti e smanettoni di scoprire di cosa si tratta
tutte quelle mail contengono i virus :)
non aprirle per nessun motivo
BravoGT83
30-04-2005, 19:04
opsss sì :stordita:
pensavo fosse un antivirus affidabile!! :muro:
comunque strano... email in italiano e come se non bastasse mi trovo chiamato "roby" quando l'indirizzo invece è robj@... :mbe:
è un buon antivirus ma ce di meglio.... :)
juninho85
30-04-2005, 20:15
Solo 3 antivirus sono riusciti a trovare qualcosa. Come vedi non è Norton e basta a fare schifo come dite...
ci mancherebbe....ma da un virus che mi piglia una cinquantina di mega di memoria oltre ai vari rallentamenti su connessioni,trasferimento file e simili mi aspetterei perlomeno che mi pari pure le chiappe se permetti:D
è un virus il kav me lo ha beccato subito si tratta del backdoor.win32 lan filtrator 15...
ma che antirus hai ?????? il norton???
Non per fare lo spaccamaroni, ma questo virus l'hanno scoperto tutti:
Backdoor Program [Panda], Backdoor Program.LC [Panda], Backdoor.LanFiltrator.05, Backdoor.LanFiltrator.05 [Kaspersky], Backdoor.LanFiltrator.10, Backdoor.LanFiltrator.10 [Kaspersky], Backdoor.LanFiltrator.10.a [Kaspersky], Backdoor.LanFiltrator.10.b, Backdoor.LanFiltrator.10.b [Kaspersky], Backdoor.LanFiltrator.11, Backdoor.LanFiltrator.11.b, Backdoor.LanFiltrator.3b [Kaspersky], Backdoor/Lanfiltrator.0.5 [Computer Associates], Backdoor/LanFiltrator_Server_fam [Computer Associates], BackDoor-ANC [McAfee], BackDoor-ANC trojan [McAfee], Bck/Filtrator.A [Panda], Bck/LanFiltrator [Panda], Bck/LanFiltrator.10 [Panda], Bck/Lanfiltrator.C [Panda], destructive program [F-Prot], security risk named W32/LanInfiltrator.A [F-Prot], security risk named W32/LanInfiltrator.B [F-Prot], security risk named W32/LanInfiltrator.C [F-Prot], Win32.LANfiltrator.05 [Computer Associates], Win32/LanFiltrator.3b trojan [Eset],
Mi viene il sospetto che non sia il Lan Filtrator 15, ma qualche altra cosa.
NeroAzzurro
30-04-2005, 23:01
a me il kav pro 5.0.20 non segnala niente, ma se provo ad aprire l0 zip mi dice file danneggiato
Ecco il risultato:
RAV AntiVirus command line for Linux i386.
Version: 8.4.3.
Copyright (c) since 1995 GeCAD The Software Company. All rights reserved.
Scan engine 8.11 for i386.
Last update: Tue, 26 Apr 2005 19:26:11 +0300
Scanning for 121337 malwares (viruses, trojans and worms).
Scan started on Sun May 1 00:58:29 2005
ric_cell.zip - OK
/tmp/phpv6dXGi->ric_cell.exe - OK
/tmp/phpv6dXGi->ric_cell.exe->(UPXW) - OK
Scan ended on Sun May 1 00:58:29 2005
Scan results:
Time: 0 second(s).
Objects scanned: 3. New objects: 3
Infected: 0. Different virus bodies: 0.
Files: 1. Directories: 0. Archives: 1. Packed: 1. Mail files: 0.
Warnings: 0.
-------------------------------------------------------------------------------
Dr.Web non trova nulla
----- Dr.Web report begin -----
ric_cell.zip - archive ZIP
ric_cell.zip/ric_cell.exe - Ok
ric_cell.zip - Ok
----- Dr.Web report end -----
---------------------------------------------------------------------------------
Report di Jotti malware scan che usa molti motori:
AntiVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found Backdoor.Win32.LanFiltrator.15
mks_vir Found nothing
NOD32 Found probably unknown NewHeur_PE (probable variant)
Norman Virus Control Found nothing
VBA32 Found Trojan.LdPinch.10 (probable variant)
------------------------------------------------------------------------------
McAfee (il mio) non trova nulla.
------------------------------------------------------------------------------
che dire?
NeroAzzurro
30-04-2005, 23:25
l'ho dato in pasto a jotti
AntiVir
Found nothing
Avast
Found nothing
AVG Antivirus
Found nothing
BitDefender
Found nothing
ClamAV
Found nothing
Dr.Web
Found nothing
F-Prot Antivirus
Found nothing
Fortinet
Found nothing
Kaspersky Anti-Virus
Found nothing
mks_vir
Found nothing
NOD32
Found nothingin
Norman Virus Control
Found nothing
VBA32
Found nothing
dimensione file 42.9k
su disco 44k
ripeto chee non riesco ad aprire l'archivio
a me il kav pro 5.0.20 non segnala niente, ma se provo ad aprire l0 zip mi dice file danneggiato
non può essere semplicemente un file corrotto?cioè scaricato dalla rete danneggiato e l antivirus lo rileva come possibile danger ma che in realtà essendo corrotto non può aprirlo
Comunque qualcosa di anomalo c'è perche sia Neroazzurro che io abbiamo dato in pasto a Jotti lo stesso file e abbiamo avuto risposte diverse.
Ma che è? Falso positivo random?
http://virusscan.jotti.org/
Uppa il file su questo scanner online.
Solo 3 antivirus sono riusciti a trovare qualcosa. Come vedi non è Norton e basta a fare schifo come dite...
Wip
bè uno dei 3 è il mio ;) :D
io non ho detto che è solo il norton a fare schifo io dico solo che se uno deve spendere dei soldini e neanche poco per avere un prodotto che lascia passare porcheria allora e meglio che i suoi soldi li vada a spendere altrove io mi sento di consigliare questo a chi conosco poi fai tu nn so se il norton me lo regalavano allora ci poteva stare che ogni tanto qualche cosa passava ma a quel prezzo mi spiace ma io vado altrove ;)
a me il kav pro 5.0.20 non segnala niente, ma se provo ad aprire l0 zip mi dice file danneggiato
anche io ho il 5.0.20 e me lo segnala ma io però ho attivato tutte le opzioni per quanto riguarda il riskware ;) magari e per quello che a voi non lo becca ;)
Non per fare lo spaccamaroni, ma questo virus l'hanno scoperto tutti:
Backdoor Program [Panda], Backdoor Program.LC [Panda], Backdoor.LanFiltrator.05, Backdoor.LanFiltrator.05 [Kaspersky], Backdoor.LanFiltrator.10, Backdoor.LanFiltrator.10 [Kaspersky], Backdoor.LanFiltrator.10.a [Kaspersky], Backdoor.LanFiltrator.10.b, Backdoor.LanFiltrator.10.b [Kaspersky], Backdoor.LanFiltrator.11, Backdoor.LanFiltrator.11.b, Backdoor.LanFiltrator.3b [Kaspersky], Backdoor/Lanfiltrator.0.5 [Computer Associates], Backdoor/LanFiltrator_Server_fam [Computer Associates], BackDoor-ANC [McAfee], BackDoor-ANC trojan [McAfee], Bck/Filtrator.A [Panda], Bck/LanFiltrator [Panda], Bck/LanFiltrator.10 [Panda], Bck/Lanfiltrator.C [Panda], destructive program [F-Prot], security risk named W32/LanInfiltrator.A [F-Prot], security risk named W32/LanInfiltrator.B [F-Prot], security risk named W32/LanInfiltrator.C [F-Prot], Win32.LANfiltrator.05 [Computer Associates], Win32/LanFiltrator.3b trojan [Eset],
Mi viene il sospetto che non sia il Lan Filtrator 15, ma qualche altra cosa.
magari e qualche suo derivato ;)
NeroAzzurro
01-05-2005, 06:57
strana cosa con firefox non riesco a scaricarlo completamente infatti mi da archivio danneggiato con IE scaricato e mi trova il virus
Dimenticavo lo sai che disinstallare il norton non è per niente semplice???
devi poi pulire il registro con i jv16 power tools se no rimani impestato e ti puo creare problemi con l'altro antivirus
Ahia... mi sono accorto che c'è qualcosa che non va infatti... :mad:
Ieri ho scaricato dal mulo Kaspersky Pro 5 [eng] e il Personal [ita]
Ho disinstallato Norton e installato Kaspersky
1. Le licenze del Pro 5 [eng] non andavano bene
2. Il Personal [ita] mi ha rallentato molto il pc e non riuscivo più a collegarmi ad Internet (web, posta) e quindi neanche scaricare gli aggiornamenti :(
Niente, ho rimosso tutto e reinstallato Norton :muro:
Quando mi scadrà penserò ad acquistare Kaspersky... e mi sà che ci vorrà anche una bella pulizia del registro, molto probabilmente i problemi di ieri sono stati causati da quello
Ciao :)
NeroAzzurro
01-05-2005, 10:05
Ahia... mi sono accorto che c'è qualcosa che non va infatti... :mad:
Ieri ho scaricato dal mulo Kaspersky Pro 5 [eng] e il Personal [ita]
Ho disinstallato Norton e installato Kaspersky
1. Le licenze del Pro 5 [eng] non andavano bene
2. Il Personal [ita] mi ha rallentato molto il pc e non riuscivo più a collegarmi ad Internet (web, posta) e quindi neanche scaricare gli aggiornamenti :(
Niente, ho rimosso tutto e reinstallato Norton :muro:
Quando mi scadrà penserò ad acquistare Kaspersky... e mi sà che ci vorrà anche una bella pulizia del registro, molto probabilmente i problemi di ieri sono stati causati da quello
Ciao :)
ti consiglio di installare KAV pro 5.0.20 contattami in pvt che ti dico come fare
la personal ha un filtro web che molto spesso va in conflitto con il firewall
http://virusscan.jotti.org/
Bel servizio, però non fa menzione della versione dei motori di scansione... :confused:
Peccato manchi il mcafee
Bel servizio, però non fa menzione della versione dei motori di scansione... :confused:
Peccato manchi il mcafee
Se non sbaglio da qualche parte nel sito c'è scritto che li tengono aggiornati...
Ciao
Wip
ti consiglio di installare KAV pro 5.0.20 contattami in pvt che ti dico come fare
la personal ha un filtro web che molto spesso va in conflitto con il firewall
esatto anche io ti consiglio il pro.
x robj:
ma perche hai scaricato il kav dal mulo quando lo puoi fare tranquillamente dal sito del produttore http://www.kaspersky.com/productupdates?chapter=146244102&downlink=159051440 se poi hai dei problemi puoi contattare anche me o neroazzurro ;)
Se non sbaglio da qualche parte nel sito c'è scritto che li tengono aggiornati...
Ciao
Wip
"Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware.
Virus definitions are updated every hour. There is a 15Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample. "
Parla solo delle definizioni virali e non dei motori di scansione.
Cmq è un ottimo servizio, non c'è dubbio ;)
zerothehero
02-05-2005, 20:32
FIREFOX restituisce un archivio danneggiato, ho provato con explorer e questo è il risultato
http://img154.echo.cx/img154/9749/clipboard014ka.jpg
ennesima prova per coloro che dicono che il NORTON è un antivirus. :mc:
scansione
http://img237.echo.cx/img237/9976/clipboard016qv.jpg
FIREFOX restituisce un archivio danneggiato, ho provato con explorer e questo è il risultato
http://img154.echo.cx/img154/9749/clipboard014ka.jpg
ennesima prova per coloro che dicono che il NORTON è un antivirus. :mc:
scansione
http://img237.echo.cx/img237/9976/clipboard016qv.jpg
;)
ennesima prova per coloro che dicono che il NORTON è un antivirus. :mc:
Ohiohi...che palletio...
Controlla l'immagine che hai postato...solo tre antivirus l'hanno "forse riconosciuto"...allora ci sono solo tre antivirus seri al mondo?! Beh, non male come media...
Kaspersky è davvero ottimo, ma continuo a rimanere convinto che molti di voi siano solo dei fanatici sfegatati...senza offesa, ci mancherebbe altro :p
Ohiohi...che palletio...
Controlla l'immagine che hai postato...solo tre antivirus l'hanno "forse riconosciuto"...allora ci sono solo tre antivirus seri al mondo?! Beh, non male come media...
Kaspersky è davvero ottimo, ma continuo a rimanere convinto che molti di voi siano solo dei fanatici sfegatati...senza offesa, ci mancherebbe altro :p
:D nessuna offesa wip ;) cmq ora sno 4 gli antivir che lo riconoscono o provato a rifare la scansione su quel sito che a postato il nostro amico
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.