View Single Post
Old 22-09-2010, 10:44   #8965
marcoesse
Senior Member
 
L'Avatar di marcoesse
 
Iscritto dal: May 2008
Città: Bergamo
Messaggi: 5466
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, adesso la dinamica e la sequenza è più chiara, alcune piccole precisazioni, come puoi notare il PopUp del KIS è inerente una rilevazione Heuristica per il semplice fatto che il programma in questione durante l'istallazione modifica la seguente chiave di registro:
andando così a modificare le impostazioni di IE, settando come Home Page il sito da dove ha scaricato il software, detto in parole povere tu installi gratuitamente il programma io ti cambio l'Home Page.
Pertanto la rilevazione HEUR del KIS è corretta in quanto ti allerta giustamente che il software tenta di modificare la tua l'Home Page, ma il file di installazione di per se è pulito, non si può parale di infezione ma solo di Hijacked IE Browser l'analisi su VT dell'eseguibile lo dimostra.
PS: l'analisi su Jotti è datata 18 Luglio 2010
grazie CHill
mi sembrava un po' strano che tutti gli AV del mondo ciccassero
per cui Hitman e Prevx assolti per "mancanza del reato"
ciao
Quote:
Originariamente inviato da marcoesse Guarda i messaggi
mah! non so che dire che tutti gli AV del mondo siano impazziti
nessuno rileva nemmeno Kaspersky (virus total e Jotti)
boh!
__________________
Xiaomi Mi9T (Glacier Blue)
marcoesse è offline   Rispondi citando il messaggio o parte di esso