View Full Version : Aprendo questo sito vi segnala un virus?
Ciao a tutti, vorrei sottoporvi una domanda.
Aprendo questo rispettabilissimo sito www.residentevil.it , l'antivirus (F-Secure 2005) mi segnala un trojan, ovvero: Trojan.Win32.Dialer.q.
Ho fatto provare altri miei amici con altri Antivirus e non glielo segnala, non sara' mica un falso allarme di F-Secure (anche se dubito)?
Potreste dirmi se a voi lo rileva e che antivirus usate?
NeroAzzurro
30-06-2005, 04:14
Ciao a tutti, vorrei sottoporvi una domanda.
Aprendo questo rispettabilissimo sito www.residentevil.it , l'antivirus (F-Secure 2005) mi segnala un trojan, ovvero: Trojan.Win32.Dialer.q.
Ho fatto provare altri miei amici con altri Antivirus e non glielo segnala, non sara' mica un falso allarme di F-Secure (anche se dubito)
Potreste dirmi se a voi lo rileva e che antivirus usate?
se uso IE Kaspersky personal pro mi segnala il trojan dialer da te citato, con Firefox tutto tace
Ciao,
bè... una cosa è certa: quel sito tenta di scaricare sui pc degli utenti un dialer. Secondo me F. Secure fa benissimo a segnalarlo... Quanto alla rispettabilità di un sito che elargisce dialer con quella tecnica, ci sarebbe da discutere :D
fester40
30-06-2005, 18:21
Io con Firefox e Avast non ho riscontrato nulla
Con Explorer, Avast, Spybot, Sygate...a me non segnala nulla... :p
halduemilauno
30-06-2005, 19:23
Ciao a tutti, vorrei sottoporvi una domanda.
Aprendo questo rispettabilissimo sito www.residentevil.it , l'antivirus (F-Secure 2005) mi segnala un trojan, ovvero: Trojan.Win32.Dialer.q.
Ho fatto provare altri miei amici con altri Antivirus e non glielo segnala, non sara' mica un falso allarme di F-Secure (anche se dubito)?
Potreste dirmi se a voi lo rileva e che antivirus usate?
se usi xp vai in centro sicurezza pc e vedi se l'AV è attivo.
;)
Avg nn rileva niente, IE mi dice che per visualizzarlo devo installare le activex :rolleyes:
Maxthon+NIS...entro e non mi dice niente e non scarica niente. Credo che chi ha altre protezioni oltre ad AV e/o FW sia immune. Tipo SpywareBlaster o bloccho popup o altra robetta del genere. Io vedevo solo la pagina e nessun traffico di rete...
Wip
Io ho F-Secure 2005 + Ad-Aware Pro (con Ad-Watch attivo), Spybot, Giant Antispyware e Pestpatrol attivi. Con Winxp Sp2 + Firewall di Windows attivo F-Secure 2005 me lo rileva cmq...
Tu che hai di preciso Wipe?
MADONNA, ma quanta roba tieni attiva tutta insieme!!! :mbe: :confused: :mbe:
Bah, io ho SpyBot SDHelper configurato, SpywareBlaster, NIS con blocco pubblicità e popup attivati, ActiveX filtrati, filtro pubblicità e robetta varia da Maxthon...niente di estremo come vedi.
Io ho controllato il traffico di rete appena entrato sul sito e non scaricava un bel niente...
Wip
asdasd :D Cmq ci mette tipo un decimo di secondo a prenderlo non penso tu possa far molto affidamento sul fatto del traffico di rete, nel senso che non fa a tempo ad aprirlo che lo piglia.
Cmq ho notato che finisce nella cartella Temporany Internet Files questo presunto strano Dialer, prova a vedere magari se li c'e un file con quel nome. ;)
Allora, ho controllato il registro di NIS...questi sono i risultati dopo la visita sul sito
http://img211.imageshack.us/img211/382/cattura9rk.th.jpg (http://img211.imageshack.us/my.php?image=cattura9rk.jpg)
http://img211.imageshack.us/img211/7039/cattura23rp.th.jpg (http://img211.imageshack.us/my.php?image=cattura23rp.jpg)
http://img211.imageshack.us/img211/1635/cattura31kf.th.jpg (http://img211.imageshack.us/my.php?image=cattura31kf.jpg)
http://img211.imageshack.us/img211/2996/cattura42lu.th.jpg (http://img211.imageshack.us/my.php?image=cattura42lu.jpg)
Il file bloccato nella prima immagine ho provato a downloadarlo con un download manager ma è solo un file php...
Wip
asdasd :D Cmq ci mette tipo un decimo di secondo a prenderlo non penso tu possa far molto affidamento sul fatto del traffico di rete, nel senso che non fa a tempo ad aprirlo che lo piglia.
Cmq ho notato che finisce nella cartella Temporany Internet Files questo presunto strano Dialer, prova a vedere magari se li c'e un file con quel nome. ;)
Controllato, tutto vuoto.
Wip
NeroAzzurro
30-06-2005, 21:33
Io ho F-Secure 2005 + Ad-Aware Pro (con Ad-Watch attivo), Spybot, Giant Antispyware e Pestpatrol attivi. Con Winxp Sp2 + Firewall di Windows attivo F-Secure 2005 me lo rileva cmq...
Tu che hai di preciso Wipe?
ma io non esisto?
il dialer c'è solo con IE messaggio antivirus con opera e firefox nulla
dove vuoi arrivare...
okok, non avevo letto che lui non usava IE :p
sirbone72
01-07-2005, 16:05
Firefox + Antivir + Zone Alarm: nessuna segnalazione.
NeroAzzurro
01-07-2005, 17:00
allora ho fatto una prova con nod32
IE+NOD32 Threat: a variant of Win32/Dialer.Q trojan
Opera o Firefox + NOD32 nessuna minaccia
naturalmente il mio consiglio è di non usare IE troppi buchi
Bomber81
01-07-2005, 18:42
Con IE e NOD32 me lo segnala, con Firefox non segnala niente! ;)
xp sp2 completamente aggiornato, firewall di xp, antivir e mi viene rilevato e bloccato il dialer :)
bYeZ!
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.