Entra

View Full Version : [W A R N I N G - Tecnico about Piazzetta] Virus


kikbond
01-07-2005, 21:49
Volevo semplicemente far presente che da circa due giorni quando cerco di aprire le pagine 6-7-8 del 3d di presentazione di Cyborg Ja nod32 mi presenta ogni volta una bella finestra di allarmi con cavalli di troia vari....

volevo quindi avvertire tutti quelli nn muniti di AV di nn aprire le sudddette pagine...e di avvertire i mod del problema...


thx..

Nosophoros
01-07-2005, 21:51
Posta il link, sono curioso di capire di che parli :D

kikbond
01-07-2005, 21:53
questo è il link incriminato...nelle prime pagine nessun problema...ogni volta che apro la pagina 6 nod riconosce un cavallo di troia...

http://www.hwupgrade.it/forum/showthread.php?t=967965

juninho85
01-07-2005, 21:56
cacchio infetto:eek:


























...te l'immaggini:fuck:

kikbond
01-07-2005, 21:58
cacchio infetto:eek:


























...te l'immaggini:fuck:


è ovvio che con quella faccia avrai norton AV e quindi sarai infetto :O

FreeMan
01-07-2005, 21:58
Che non sia un falso positivo del nod.. io uso F-Prot e non mi rileva nulla

posta uno shot di quello che ti dice NOD

>bYeZ<

juninho85
01-07-2005, 22:01
è ovvio che con quella faccia avrai norton AV e quindi sarai infetto :O
Antivir:O

edivad82
01-07-2005, 22:02
può essere benissimo un falso positivo...giro il link a cancellino :D (eraser)

kureal
01-07-2005, 22:03
Salva le pagine in cache e fai lo scan non in linea vedi cosa ti rileva!

kikbond
01-07-2005, 22:05
http://www.hostfiles.org/miniature/20050701110428_Nod32.JPG (http://www.hostfiles.org/image.php?id=32945)

kikbond
01-07-2005, 22:05
può essere benissimo un falso positivo...giro il link a cancellino :D (eraser)


mi manca il concetto di falso positivo...spero di nn aver creato casini per nulla:wtf:

bluelake
01-07-2005, 22:05
Che non sia un falso positivo del nod..
non era il NOD quello che si fece la prova in staff che trovava i virus nelle immagini?

kikbond
01-07-2005, 22:06
Salva le pagine in cache e fai lo scan non in linea vedi cosa ti rileva!

ehm...io sono sempre in linea....FW :fagiano:

edivad82
01-07-2005, 22:06
Salva le pagine in cache e fai lo scan non in linea vedi cosa ti rileva!
niente...

kikbond
01-07-2005, 22:07
non era il NOD quello che si fece la prova in staff che trovava i virus nelle immagini?


allora è nod che scazza...

kureal
01-07-2005, 22:07
ehm...io sono sempre in linea....FW :fagiano:
Anche io ho la fibra.......di fw.......cmq fai una prova disabilitando la connessione!

kureal
01-07-2005, 22:08
allora è nod che scazza...
Evidentemente si.............fino a ora solo il nod32 l'ho ha rilevato

edivad82
01-07-2005, 22:08
non era il NOD quello che si fece la prova in staff che trovava i virus nelle immagini?
si ma era una immagine fatta ad hoc con del codice iniettato nelle immagini proprio per creare dei falsi positivi...

juninho85
01-07-2005, 22:08
scazzato il mulo eh?:D

FreeMan
01-07-2005, 22:10
non era il NOD quello che si fece la prova in staff che trovava i virus nelle immagini?

non me lo ricordo... può essere

ehm...io sono sempre in linea....FW :fagiano:

dovrebbe bastare mettere "offline" il browser..

il falso positivo è quando un antivirus segnala un virus ma canna alla grande :D

semplice no? :D

>bYeZ<

kureal
01-07-2005, 22:11
non me lo ricordo... può essere



dovrebbe bastare mettere "offline" il browser.. Infatti! :D

il falso positivo è quando un antivirus segnala un virus ma canna alla grande :D

semplice no? :D

>bYeZ<
E nod32 lo fa spesso! :D

kikbond
01-07-2005, 22:11
non me lo ricordo... può essere



dovrebbe bastare mettere "offline" il browser..

il falso positivo è quando un antivirus segnala un virus ma canna alla grande :D

semplice no? :D

>bYeZ<

chi sa cosa pensavo :D ...va bhe...allora nod scazza....meglio così...

david-1
01-07-2005, 22:12
Con Avast 4.6 nessun problema :O

FreeMan
01-07-2005, 22:12
E nod32 lo fa spesso! :D

in effetti come antivirus non mi hai mai detto nulla... :boh:

>bYeZ<

kureal
01-07-2005, 22:13
in effetti come antivirus non mi hai mai detto nulla... :boh:

>bYeZ<

Io l'ho installato solo una volta e l'ho levato dopo 2 ore! :D

edivad82
01-07-2005, 22:13
chi sa cosa pensavo :D ...va bhe...allora nod scazza....meglio così...
leggi il mio post sopra

juninho85
01-07-2005, 22:13
nod32 è parecchio palloso nell'euristica:read::D

edivad82
01-07-2005, 22:34
nod non è certo da buttare, c'è di molto peggio...

cmq il piccolo eraserino appena finita la matura :D ci dirà come va avk :D un buon prodotto a quanto pare :D (leggendo tra le righe, ce l'ha da testare :D )


Rank

1. Kaspersky Personal Pro version 5.0.20 - 99.28%

2. AVK version 15.0.5 - 97.93%

3. F-Secure 2005 version 5.10.450 - 97.55%

4. eScan Virus Control version 2.6.518.8 - 96.75%

5. Norton Corporate version 9.0.3.1000 - 91.64%

6. Norton Professional version 2005 - 91.57%

7. McAfee version 9.0.10 - 89.75%

8. Virus Chaser version 5.0 - 88.31%

9. BitDefender version 8.0.137 - 88.13%

10. CyberScrub version 1.0 - 87.87%

11. Panda Platinum 2005 version 9.01.02 - 87.75%

12. Arcavir - 87.73%

13. MKS_VIR 2005 - 87.70%

14. RAV version 8.6.105 - 87.26%

15. F-Prot version 3.16b - 87.07%

16. Panda Titanium version 4.01.02 - 86.27%

17. PC-Cillin 2005 version 12.1.1034 - 85.98%

18. Nod32 version 2.12.4 - 85.66%

19. Command version 4.92.7 - 84.92%

20. AntiVir version 6.30.00.17 - 84.50%

21. Avast version 4.6.623 - 79.65%

22. Dr. Web version 4.32b - 78.71%

23. Sophos Sweep version 3.91 - 73.79%

24. UNA version 1.83 - 73.49%

25. BullGuard version 4.5 - 70.24%

26. Norman version 5.80.05 - 65.32%

27. Ikarus version 5.16 - 60.97%

28. AVG version 7.0.308 - 54.07%

29. E-Trust version 7.0.5.3 - 52.35%

30. ZoneAlarm with VET Antivirus version 5.5.062.011 - 52.32%

31. Vexira 2005 version 5.0.56 - 51.74%

32. VirusBuster 2005 version 5.0.147 - 51.51%

33. Solo 3.0 version 2.7.1 - 49.16%

34. Fire version 2.7 - 48.86%

35. ClamWin version 0.83 - 48.44%

36. Digital Patrol version 5.00.08 - 48.10%

37. V-Buster Pro - 46.33%

38. Protector Plus version 7.2.G01 - 45.81%

39. V3Pro 2004 - 38.87%

40. Ewido version 3.0 - 38.67%

41. ViRobot Expert version 4.0 - 38.10%

42. Quick Heal version 7.03 - 37.75%

43. VirScan Plus version 14.703 - 36.20%

44. MR2S version 2.0.104 - 35.05%

45. RHBVS version 4.60.821 - 32.96%

46. A Squared 2 version 1.6 - 25.37%

47. VirIT version 5.2.10 - 22.83%

48. TDS version 3.2.0 - 21.09%

49. Wave version 2.0 - 16.49%

50. AntiTrojan Shield version 1.4.0.15 - 11.91%

51. PC Door Guard version 3.0.0.15- 11.91%

52. Trojan Hunter version 4.2.908 - 10.19%

53. Tauscan version 1.70.1414 - 6.99%

54. Trojan Remover version 6.3.6 - 6.67%

55. The Cleaner version 4.1.42.52 - 6.28%

56. IP Armor version 5.46.0703 - 2.77%

57. Hacker Eliminator version 1.2 - 2.67%

58. Anti-Hacker & Trojan Expert 2003 version 1.6 - 0%


-----
*
The test was made on 02-16 April 2005, using Windows XP Professional SP1 on a P4 2600 Mhz, 512MB DDRAM.
*
All programs tested had the latest versions, upgrades and updates and they were tested using their full scanning capabilities e.g. heuristics, full scan etc.
*
The 91202 virus samples were chosen using VS2000 according to Kaspersky, F-Prot, RAV, Nod32, Dr.Web, Sweep, BitDefender and McAfee antivirus programs. Each virus sample was unique by virus name, meaning that AT LEAST 1 antivirus program detected it as a new virus.
*
ALL virus samples were unpacked and the only samples that were kept were the ones that were packed using external-dos-packers (that means not winzip, winrar, winace etc).
*
The virus samples had the correct file extension using a special program (Renexts) and were unique, according to checksum32 filesize.
*
Most "fake" virus samples were removed, as well as "garbage" files.
*
The program PER was not tested because there was no english demo version available.
*
The programs Extendia AVK , BOClean , VET , Titan , RisingAV and Freedom were not tested because there was no demo version available.
* The program InVircible did not include a "typical" scanner-function and could not be tested.
*
The program V-Catch checks only mail accounts and could not be tested.

The following file types were used.

BAT, ΒΙΝ, CLA, CLASS, CLS, COM, CSC, DAT, DOC, ELF, EML, EXE, HLP, HQX, HTA, HTM, IMG, INF, INI, JS, MAC, MDB, MSG, OLE, PHP, PIF, PL, PPT, PRC, REG, SCR, SH, SHS, SMM, STI, TD0, TPU, VBA, VBS, WBT, XLS, XMI, XML.

The virus samples were divided into these categories, according to the type of the virus :

*
File = BeOS, FreeBSD, Linux, Palm, OS2, Unix, BinaryImage, BAS viruses, MenuetOS viruses.
*
MS-DOS = MS-DOS and HLL*. viruses.
*
Windows = Win.*.* viruses.
*
Macro = Macro and Formula viruses.
*
Malware = Adware, DoS, Constructors, Exploit, Flooders, Nukers, Sniffers, Spoofers, Virus Construction Tools, Virus Tools, Droppers, PolyEngines.
*
Script = BAT, Corel, HTML, Java, Scripts, VBS, WBS, Worms, PHP, Perl viruses.
*
Trojans-Backdoors = Trojan and Backdoor viruses.
---

fonte: virus.gr

eraser
01-07-2005, 23:21
Vabbene prendo in consegna la situazione :)

Così vediamo di sistemare ;)

*sasha ITALIA*
02-07-2005, 00:44
ahhh il mac :D niente antivirus, virus, trojan dialer o schifezze varie..solo pop-up! :asd:

kikbond
02-07-2005, 21:46
ho messo il buon kapersky e nn da nessun tipo di allarme...

Fenomeno85
02-07-2005, 22:26
ho nod32 non mi segnale nulla e lo trovo ottimo come prodotto :O


~§~ Sempre E Solo Lei ~§~

kikbond
02-07-2005, 23:30
ho nod32 non mi segnale nulla e lo trovo ottimo come prodotto :O


~§~ Sempre E Solo Lei ~§~


ank'io...ma appena messo kapersky mi ha rilevato tipo 40 virus che nod aggiornato nn trovava...

FreeMan
02-07-2005, 23:35
ho nod32 non mi segnale nulla e lo trovo ottimo come prodotto :O


mah.. c'è di molto meglio

>bYeZ<

Fenomeno85
02-07-2005, 23:50
mah.. c'è di molto meglio

>bYeZ<

bho io con questo antivirus non ho beccato mai nulla :O poi è leggero e mi trovo bene :D

~§~ Sempre E Solo Lei ~§~

edivad82
03-07-2005, 00:26
bho io con questo antivirus non ho beccato mai nulla :O poi è leggero e mi trovo bene :D

~§~ Sempre E Solo Lei ~§~
leggero :stordita: 'nsomma :D

icoborg
03-07-2005, 00:41
be se per te è pesante il nod prova a mettere il kasper o norton uaz^^

cmq è il suo nod ke skazza a me nn dice nulla....

edivad82
03-07-2005, 00:43
be se per te è pesante il nod prova a mettere il kasper o norton uaz^^

cmq è il suo nod ke skazza a me nn dice nulla....
guarda che lo so :D gli ho provati un po' tutti :D complice eraser :p

FreeMan
03-07-2005, 00:44
be se per te è pesante il nod prova a mettere il kasper o norton uaz^^....

si vabbè.. ma hai una protetezione nettamente + alta.. guarda il risultato dei test postato sopra da edivad...

cmq è il suo nod ke skazza a me nn dice nulla....

probabile che con l'aggiornamento delle firme oggi abbiano eliminato il falso positivo

>bYeZ<

eraser
03-07-2005, 14:05
il file infetto è stato riconosciuto ed eliminato da Kaspersky, era sì presente nella cache di Internet Explorer ma non era riferito alla pagina di Hardware Upgrade :) solo che nel controllo è stato individuato :)

FreeMan
03-07-2005, 14:12
ma non era riferito alla pagina di Hardware Upgrade :)

e allora dove stava? :mbe:

>bYeZ<

bluelake
03-07-2005, 14:15
il file infetto è stato riconosciuto ed eliminato da Kaspersky, era sì presente nella cache di Internet Explorer ma non era riferito alla pagina di Hardware Upgrade :) solo che nel controllo è stato individuato :)
http://www.cameracafe.it/img/personaggi/big18.jpg
grazie dottore, mi scusi il disturbo ma sa queste influenze fanno sempre preoccupare... quanto le devo per la visita?

CYRANO
03-07-2005, 14:26
http://www.cameracafe.it/img/personaggi/big18.jpg


ENRICOOOOOO !!!!



:O




Ciaozzz

FreeMan
03-07-2005, 14:28
noo..per favore.. lascialo dove sta... :asd:

>bYeZ<

Fenomeno85
03-07-2005, 14:30
il file infetto è stato riconosciuto ed eliminato da Kaspersky, era sì presente nella cache di Internet Explorer ma non era riferito alla pagina di Hardware Upgrade :) solo che nel controllo è stato individuato :)

quindi nod32 aveva fatto il suo dovere :asd:

~§~ Sempre E Solo Lei ~§~

eraser
03-07-2005, 14:35
e allora dove stava? :mbe:

>bYeZ<

nella cache....non t'è mai successo che l'antivirus ti segnali un virus in un file anche se non stai accedendo al file stesso? (probabilmente no perché non penso tu tenga una collezione come me :D)

a me è successo :) è la stessa identica cosa :)

eraser
03-07-2005, 14:36
http://www.cameracafe.it/img/personaggi/big18.jpg
grazie dottore, mi scusi il disturbo ma sa queste influenze fanno sempre preoccupare... quanto le devo per la visita?

ma non si preoccupi...niente...100€ non c'è problema :)

FreeMan
03-07-2005, 14:37
quindi nod32 aveva fatto il suo dovere :asd:


ad altri con KAV non è stato rilevato nulla.. e anche chi usava il NOD non ha avuto avvisi... non era riferito alla pagina.. probabile invece che fosse nella cache e ci fosse arrivato da altra pagina..

>bYeZ<

kikbond
03-07-2005, 14:37
noo..per favore.. lascialo dove sta... :asd:

>bYeZ<


:read:

FreeMan
03-07-2005, 14:38
nella cache....non t'è mai successo che l'antivirus ti segnali un virus in un file anche se non stai accedendo al file stesso? (probabilmente no perché non penso tu tenga una collezione come me :D)

a me è successo :) è la stessa identica cosa :)

C.V.D.

>bYeZ<

FreeMan
03-07-2005, 14:41
nella cache....

per continuare il discorso: si ok, fin li avevo capito.. il punto è che se stava nella cache ed era sia nella tua che nella sua cache e non era nella pagina del forum, mi chiedevo dove ve lo eravate presi :D

>bYeZ<

eraser
03-07-2005, 14:46
no era solo nella sua :D

dove l'ha preso? boh :D per i miracoli mi devo ancora attrezzare :D

FreeMan
03-07-2005, 14:49
no era solo nella sua :D

dove l'ha preso? boh :D

boh.. da come hai scritto pareva che avessi fatto te il test con il KAV e avessi avuto il suo stesso risultato... bohhh :boh:

vabbè.. quindi alla fine era un prob suo..perfect... :D

>bYeZ<

FreeMan
03-07-2005, 14:50
dove l'ha preso? boh :Dper i miracoli mi devo ancora attrezzare :D

non servono i miracoli ma il farsi capire :D:D:p:sofico:

>bYeZ<

eraser
03-07-2005, 14:55
non servono i miracoli ma il farsi capire :D:D:p:sofico:

>bYeZ<

:mbe: vabbè l'importante è che ora hai capito ;) :D