Quote:
Originariamente inviato da Chill-Out
Ciao, adesso la dinamica e la sequenza è più chiara, alcune piccole precisazioni, come puoi notare il PopUp del KIS è inerente una rilevazione Heuristica per il semplice fatto che il programma in questione durante l'istallazione modifica la seguente chiave di registro:
andando così a modificare le impostazioni di IE, settando come Home Page il sito da dove ha scaricato il software, detto in parole povere tu installi gratuitamente il programma io ti cambio l'Home Page.
Pertanto la rilevazione HEUR del KIS è corretta in quanto ti allerta giustamente che il software tenta di modificare la tua l'Home Page, ma il file di installazione di per se è pulito, non si può parale di infezione ma solo di Hijacked IE Browser l'analisi su VT dell'eseguibile lo dimostra.
PS: l'analisi su Jotti è datata 18 Luglio 2010
|
grazie CHill
mi sembrava un po' strano che tutti gli AV del mondo ciccassero
per cui Hitman e Prevx assolti per "mancanza del reato"
ciao
Quote:
Originariamente inviato da marcoesse
mah! non so che dire che tutti gli AV del mondo siano impazziti
nessuno rileva nemmeno Kaspersky (virus total e Jotti)
boh!

|