PDA

View Full Version : Aprendo questo sito vi segnala un virus?


MiloZ
30-06-2005, 02:38
Ciao a tutti, vorrei sottoporvi una domanda.
Aprendo questo rispettabilissimo sito www.residentevil.it , l'antivirus (F-Secure 2005) mi segnala un trojan, ovvero: Trojan.Win32.Dialer.q.

Ho fatto provare altri miei amici con altri Antivirus e non glielo segnala, non sara' mica un falso allarme di F-Secure (anche se dubito)?

Potreste dirmi se a voi lo rileva e che antivirus usate?

NeroAzzurro
30-06-2005, 04:14
Ciao a tutti, vorrei sottoporvi una domanda.
Aprendo questo rispettabilissimo sito www.residentevil.it , l'antivirus (F-Secure 2005) mi segnala un trojan, ovvero: Trojan.Win32.Dialer.q.

Ho fatto provare altri miei amici con altri Antivirus e non glielo segnala, non sara' mica un falso allarme di F-Secure (anche se dubito)

Potreste dirmi se a voi lo rileva e che antivirus usate?


se uso IE Kaspersky personal pro mi segnala il trojan dialer da te citato, con Firefox tutto tace

wgator
30-06-2005, 16:25
Ciao,

bè... una cosa è certa: quel sito tenta di scaricare sui pc degli utenti un dialer. Secondo me F. Secure fa benissimo a segnalarlo... Quanto alla rispettabilità di un sito che elargisce dialer con quella tecnica, ci sarebbe da discutere :D

fester40
30-06-2005, 18:21
Io con Firefox e Avast non ho riscontrato nulla

Dëck†
30-06-2005, 19:19
Con Explorer, Avast, Spybot, Sygate...a me non segnala nulla... :p

halduemilauno
30-06-2005, 19:23
Ciao a tutti, vorrei sottoporvi una domanda.
Aprendo questo rispettabilissimo sito www.residentevil.it , l'antivirus (F-Secure 2005) mi segnala un trojan, ovvero: Trojan.Win32.Dialer.q.

Ho fatto provare altri miei amici con altri Antivirus e non glielo segnala, non sara' mica un falso allarme di F-Secure (anche se dubito)?

Potreste dirmi se a voi lo rileva e che antivirus usate?

se usi xp vai in centro sicurezza pc e vedi se l'AV è attivo.
;)

Layenn
30-06-2005, 19:26
Avg nn rileva niente, IE mi dice che per visualizzarlo devo installare le activex :rolleyes:

Wip3out
30-06-2005, 21:06
Maxthon+NIS...entro e non mi dice niente e non scarica niente. Credo che chi ha altre protezioni oltre ad AV e/o FW sia immune. Tipo SpywareBlaster o bloccho popup o altra robetta del genere. Io vedevo solo la pagina e nessun traffico di rete...

Wip

MiloZ
30-06-2005, 21:08
Io ho F-Secure 2005 + Ad-Aware Pro (con Ad-Watch attivo), Spybot, Giant Antispyware e Pestpatrol attivi. Con Winxp Sp2 + Firewall di Windows attivo F-Secure 2005 me lo rileva cmq...
Tu che hai di preciso Wipe?

Wip3out
30-06-2005, 21:12
MADONNA, ma quanta roba tieni attiva tutta insieme!!! :mbe: :confused: :mbe:


Bah, io ho SpyBot SDHelper configurato, SpywareBlaster, NIS con blocco pubblicità e popup attivati, ActiveX filtrati, filtro pubblicità e robetta varia da Maxthon...niente di estremo come vedi.

Io ho controllato il traffico di rete appena entrato sul sito e non scaricava un bel niente...

Wip

MiloZ
30-06-2005, 21:15
asdasd :D Cmq ci mette tipo un decimo di secondo a prenderlo non penso tu possa far molto affidamento sul fatto del traffico di rete, nel senso che non fa a tempo ad aprirlo che lo piglia.
Cmq ho notato che finisce nella cartella Temporany Internet Files questo presunto strano Dialer, prova a vedere magari se li c'e un file con quel nome. ;)

Wip3out
30-06-2005, 21:21
Allora, ho controllato il registro di NIS...questi sono i risultati dopo la visita sul sito

http://img211.imageshack.us/img211/382/cattura9rk.th.jpg (http://img211.imageshack.us/my.php?image=cattura9rk.jpg)

http://img211.imageshack.us/img211/7039/cattura23rp.th.jpg (http://img211.imageshack.us/my.php?image=cattura23rp.jpg)

http://img211.imageshack.us/img211/1635/cattura31kf.th.jpg (http://img211.imageshack.us/my.php?image=cattura31kf.jpg)

http://img211.imageshack.us/img211/2996/cattura42lu.th.jpg (http://img211.imageshack.us/my.php?image=cattura42lu.jpg)

Il file bloccato nella prima immagine ho provato a downloadarlo con un download manager ma è solo un file php...

Wip

Wip3out
30-06-2005, 21:23
asdasd :D Cmq ci mette tipo un decimo di secondo a prenderlo non penso tu possa far molto affidamento sul fatto del traffico di rete, nel senso che non fa a tempo ad aprirlo che lo piglia.
Cmq ho notato che finisce nella cartella Temporany Internet Files questo presunto strano Dialer, prova a vedere magari se li c'e un file con quel nome. ;)

Controllato, tutto vuoto.

Wip

NeroAzzurro
30-06-2005, 21:33
Io ho F-Secure 2005 + Ad-Aware Pro (con Ad-Watch attivo), Spybot, Giant Antispyware e Pestpatrol attivi. Con Winxp Sp2 + Firewall di Windows attivo F-Secure 2005 me lo rileva cmq...
Tu che hai di preciso Wipe?

ma io non esisto?
il dialer c'è solo con IE messaggio antivirus con opera e firefox nulla

dove vuoi arrivare...

MiloZ
30-06-2005, 22:29
okok, non avevo letto che lui non usava IE :p

sirbone72
01-07-2005, 16:05
Firefox + Antivir + Zone Alarm: nessuna segnalazione.

NeroAzzurro
01-07-2005, 17:00
allora ho fatto una prova con nod32

IE+NOD32 Threat: a variant of Win32/Dialer.Q trojan

Opera o Firefox + NOD32 nessuna minaccia

naturalmente il mio consiglio è di non usare IE troppi buchi

Bomber81
01-07-2005, 18:42
Con IE e NOD32 me lo segnala, con Firefox non segnala niente! ;)

ATi7500
02-07-2005, 10:09
xp sp2 completamente aggiornato, firewall di xp, antivir e mi viene rilevato e bloccato il dialer :)

bYeZ!