PDA

View Full Version : Files sospetti e virus, Avast non li riconosce


Chester
31-05-2005, 16:48
Che palle sti virus...
Ho Avast, sempre aggiornato

Ho fatto una scansione online con trendmicro, mi ha trovato un TROJAN SMALL.ANP (un file rundl32.exe in documents & settings) e un TROJAN DIALTOP.A
Avast non li riconosce, ho provato a fare scansioni sui singoli files, ma niente. Perche'? :muro:

Poi ho alcuni files sospetti in c:\
ecco i nomi:

ASGAG.EXE (google: "Adware trojan - probably CoolWebSearch parasite related")
DOWNLOAD.MICROSOFT.COM (in c:? e' normale?)
GENDEL32.EXE (che e'?)
EIED_S7.CAB (contiene il file eied_s7_c_80.exe, Avast lo riconosce come Win32:Trojan-gen)
IED_S7.CAB (contiene il file ied_s7_c_77.exe, Avast lo riconosce come Win32:Trojan-gen)

Bravo Avast a riconoscere quelli nei cab, ma perche' asgag non me lo segna come virus? Maledizione :muro:

Ho visto che MrOZ fa la collezione... vuoi che te ne invio qualcuno? :asd:

MrOZ
31-05-2005, 20:04
Sì inviameli tutti...

il mio indirizzo è [email protected] e la dice tutta :D

Chester
01-06-2005, 13:37
E vai, bitdefender me ne ha trovati altri 3-4 :muro:

Chester
01-06-2005, 14:10
Panda online, per ora ne ha trovati 50 su 78k :asd:
Ho paura, manca ancora molto alla fine :D

Eppure nessun sintomo sul pc, tutti questi scan che sto facendo sono partiti da una mia curiosita' a causa di alcuni files dai nomi strani...

CONSIGLIO PER TUTTI: PROVATE ANCHE QUALCHE SCAN ONLINE OGNI TANTO!!!

:D

Chester
01-06-2005, 16:27
Panda Online mi ha rilevato una 80ina di virus vari, e' riuscito a sistemarne solo una 20ina... per gli altri come faccio, dato che gli altri antivirus nn li trovano?
C' e' da dire che molti sono innocui (email con allegati sospetti, mai aperte ma magari mi ero dimenticato di cancellarle), almeno la meta'

Cmq confermati i files sospetti, tutti virus. Precisamente:

Virus:Trj/Downloader.KS Disinfected C:\download.microsoft.com
Virus:HackTool/Gendel.A No disinfected C:\gendel32.exe

e altri che non sapevo ci fossero:

Adware:Adware/SaveNow No disinfected Windows Registry
Adware:Adware/PurityScan No disinfected C:\WINDOWS\System32\Winserv?.exe
Adware:Adware/NavHelper No disinfected Windows Registry
Adware:Adware/WildTangent No disinfected C:\WINDOWS\wt
Virus:Trj/Downloader.CRL Disinfected C:\Programmi\Windows Media Player\wmplayer.exe.tmp
Adware:Adware/SBSoft No disinfected C:\WINDOWS\Downloaded Program Files\webdlg32.dll
Adware:Adware/SBSoft No disinfected C:\WINDOWS\Downloaded Program Files\webdlg32.inf
Virus:W32/Sdbot.ftp Disinfected C:\WINDOWS\system32\o
Adware:Adware/PurityScan No disinfected C:\WINDOWS\system32\Winserv.exe
Virus:W32/Sdbot.ftp Disinfected C:\WINDOWS\system32\y

Ma e' il Panda che esagera o veramente c' e' una festa di virus nel mio pc? Provo a ripassare AdAware...

Ma c' e' qualcuno che mi legge? :stordita:

Fabryce
01-06-2005, 20:03
Io ho kasperski e la scansione online panda non ha trovato nulla!!!

YMen
01-06-2005, 20:08
Io uso antivir e mi hatrovato moltissime cose che non sapevo di avcere e per gli scan online ho provato mcafee che me ne ha trovate altrettante ma cmq alla fine ho formattoto tutto per passare a xp che ancora non avevo :D

Jaguar64bit
02-06-2005, 00:32
Io ho kasperski e la scansione online panda non ha trovato nulla!!!

;) ;)

Wip3out
03-06-2005, 04:24
Panda Online mi ha rilevato una 80ina di virus vari, e' riuscito a sistemarne solo una 20ina... per gli altri come faccio, dato che gli altri antivirus nn li trovano?
C' e' da dire che molti sono innocui (email con allegati sospetti, mai aperte ma magari mi ero dimenticato di cancellarle), almeno la meta'

Cmq confermati i files sospetti, tutti virus. Precisamente:

Virus:Trj/Downloader.KS Disinfected C:\download.microsoft.com
Virus:HackTool/Gendel.A No disinfected C:\gendel32.exe

e altri che non sapevo ci fossero:

Adware:Adware/SaveNow No disinfected Windows Registry
Adware:Adware/PurityScan No disinfected C:\WINDOWS\System32\Winserv?.exe
Adware:Adware/NavHelper No disinfected Windows Registry
Adware:Adware/WildTangent No disinfected C:\WINDOWS\wt
Virus:Trj/Downloader.CRL Disinfected C:\Programmi\Windows Media Player\wmplayer.exe.tmp
Adware:Adware/SBSoft No disinfected C:\WINDOWS\Downloaded Program Files\webdlg32.dll
Adware:Adware/SBSoft No disinfected C:\WINDOWS\Downloaded Program Files\webdlg32.inf
Virus:W32/Sdbot.ftp Disinfected C:\WINDOWS\system32\o
Adware:Adware/PurityScan No disinfected C:\WINDOWS\system32\Winserv.exe
Virus:W32/Sdbot.ftp Disinfected C:\WINDOWS\system32\y

Ma e' il Panda che esagera o veramente c' e' una festa di virus nel mio pc? Provo a ripassare AdAware...

Ma c' e' qualcuno che mi legge? :stordita:


Si ma se molti sono Adware Avast non credo te li potesse scovare...

Wip

giacomo_uncino
03-06-2005, 05:21
Si ma se molti sono Adware Avast non credo te li potesse scovare...

Wip
quoto prova con l'antispyware microsoft con spyswepper, e aggiungo a-square free quest'ultimo mi ha beccato un paio di Adware che gli altri e l'antivirus non avevano visto http://www.emsisoft.it/it/software/free/

http://www.emsisoft.it/images/en/startcenter.jpg

Chester
03-06-2005, 09:14
Si ma se molti sono Adware Avast non credo te li potesse scovare...

Wip

Passino gli adware, ma i due trojan avrebbe dovuto trovarli. Anche se faccio la scansione del singolo file, non trova nulla.
Inoltre non riesco a cancellare asgag.exe, in quanto mi dice che e' utilizzato da un altro processo :muro:
Sto stronzo sta pure in funzione

bluepix
03-06-2005, 09:51
usa killbox

Chester
04-06-2005, 10:01
usa killbox

Grazie, sono riuscito a toglierlo ;)

lord2
04-06-2005, 22:19
quoto prova con l'antispyware microsoft con spyswepper, e aggiungo a-square free quest'ultimo mi ha beccato un paio di Adware che gli altri e l'antivirus non avevano visto http://www.emsisoft.it/it/software/free/

http://www.emsisoft.it/images/en/startcenter.jpg

ho acquistato mesi fa la licenza di questo programma praticamente è la mia punta di diamante per la sicurezza non vi dico cosa mi spazza ha una protezione motore engine in real time GUARD

Jaguar64bit
04-06-2005, 22:22
ho acquistato mesi fa la licenza di questo programma praticamente è la mia punta di diamante per la sicurezza non vi dico cosa mi spazza ha una protezione motore engine in real time GUARD

Ma il modulo in real time è efficace ? perchè se è come quello di Ewido...leggi il mio thread.

lord2
04-06-2005, 23:36
Ma il modulo in real time è efficace ? perchè se è come quello di Ewido...leggi il mio thread.

NULLA A CHE FARE CON EWIDO ma ti consiglio di osservare bene la tua versione SOLO LA PLUS VERSION ha il monitoraggio in real time non è che hai installato solo la free esente dal engine in tempo reale?? guarda quà e leggi le fatture:


http://www.ewido.net/en/features/

lord2
04-06-2005, 23:39
bisogna pur spendere qualche soldino per avere massima garanzia ;) altrimenti prchè devo spendere 30/40 dollari per avere le stesse garanzie di versioni free
perfettamente funzionanti?

Jaguar64bit
05-06-2005, 00:00
NULLA A CHE FARE CON EWIDO ma ti consiglio di osservare bene la tua versione SOLO LA PLUS VERSION ha il monitoraggio in real time non è che hai installato solo la free esente dal engine in tempo reale?? guarda quà e leggi le fatture:


http://www.ewido.net/en/features/


No no ho la Plus tranquillo.

Jaguar64bit
05-06-2005, 02:12
bisogna pur spendere qualche soldino per avere massima garanzia ;) altrimenti prchè devo spendere 30/40 dollari per avere le stesse garanzie di versioni free
perfettamente funzionanti?


Lo dici a me ? Ewido l'ho comprato a natale 2004 quando hanno fatto l'offerta natalizia a 26€.

guarda il real time è attivato..


http://img208.echo.cx/img208/1549/immagine6ww.th.jpg (http://img208.echo.cx/my.php?image=immagine6ww.jpg)

lord2
05-06-2005, 02:56
Lo dici a me ? Ewido l'ho comprato a natale 2004 quando hanno fatto l'offerta natalizia a 26€.

guarda il real time è attivato..


http://img208.echo.cx/img208/1549/immagine6ww.th.jpg (http://img208.echo.cx/my.php?image=immagine6ww.jpg)

mannaggia..sembra tutto a posto :what:

Jaguar64bit
05-06-2005, 02:58
mannaggia..sembra tutto a posto :what:

Proprio stà sera mi sono accorto della nuova vers....dopo provo se il real time è più sensibile.

Jaguar64bit
05-06-2005, 03:01
Azz.... :eek: adesso ho guardato nel task..l'ewidoguard.exe consuma molta più memoria di prima..speriamo sia pure più efficace se no... :O