|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 2439
|
File infetto oppure no????
Salve a tutti ho in mio possesso un file che avast su un computer di un mio amico mi dice infetto da un malware (troian). Io sul mio pc ho norton internet security 2008 e l spysweeper ed entrambi mi dicono che è pulito.
Ho provato anche a scansionarlo on line con bitdefender, panda e mcafee e tutti me lo danno come pulito. Anche la scansione online di avast mi dice che è infetto. Il virus è: infected - Win32:Trojan-gen {Other} A chi devo credere? Grazie dei consigli. Pierpippo. Ultima modifica di pierpippo : 09-01-2008 alle 12:31. |
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ciao
fallo scansionare su www.virustotal.com e posta qui il log tramite la funzione allegati oppure lo carichi su www.zshare.net e copia qui il link x il download ciao cioa |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 2439
|
Quote:
File **********************.exe ricevuto il 2008.01.03 00:38:09 (CET)Antivirus Versione Ultimo aggiornamento Risultato AhnLab-V3 - - Win-Trojan/Xema.variant AntiVir - - - Authentium - - - Avast - - Win32:Trojan-gen {Other} AVG - - Generic9.ABLW BitDefender - - - CAT-QuickHeal - - W32.Brontok.Q ClamAV - - PUA.Packed.MEW-1 DrWeb - - - eSafe - - suspicious Trojan/Worm eTrust-Vet - - - Ewido - - Not-A-Virus.Hacktool.Crack FileAdvisor - - High threat detected Fortinet - - - F-Prot - - - F-Secure - - - Ikarus - - Trojan.Keygen.Q Kaspersky - - - McAfee - - - Microsoft - - - NOD32v2 - - - Norman - - Suspicious_M.gen Panda - - - Prevx1 - - - Rising - - Trojan.Xema.ko Sophos - - Mal/EncPk-BA Sunbelt - - VIPRE.Suspicious Symantec - - - TheHacker - - W32/Behav-Heuristic-066 VBA32 - - - VirusBuster - - Packed/MEW Webwasher-Gateway - - Riskware.Xema.A Informazioni addizionali MD5: 1100c2aac4a56bad2856ae81c19a35c4 Grazie dell'ottimo sito. Cosa ne pensi? Grazie ancora. Pierpippo. |
|
|
|
|
|
|
#4 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
penso che c devi indicare il nome del file exe e seguire la guida alla disinfezione
stai attento a come posti i log, scegliendo tra: 1)i tag (code) (/code) 2)la funzione allegati, rinominando i log in formato txt 3)caricare il log su un server come www.zshare.net, copiando qui i link x il download è preferibile l'ultima opzione |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Sep 2007
Città: ..un piccolo puntino dell'universo..
Messaggi: 1337
|
e se puoi togli il norton,non è granchè mi sa
__________________
La miglior lezione al mondo é osservare i maestri al lavoro... "Faccine a go-go" |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 2439
|
Il norton ha una brutta fama ma esce sempre vincente insieme a kaspesky e gdata. Oltretutto la versione 2008 è anche la internet security più leggera e una delle più veloci nel caricamento all'avvio.
Non capisco come solo una piccola percentuale degli antivirus riesca a capire che c'è un virus e la maggior parte no. Non è che è un falso positivo? |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 2439
|
Quote:
Secondo me solo l'antivirus Ewido ha capito di cosa si tratta veramente quel file Ma come fare ad esserne sicuro? Provo a fare una scansione con highjaks? |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 2439
|
Questo comunque è il log di hiahjackthis:
Come vi sembra, sono infetto??? |
|
|
|
|
|
#9 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
P.S.: Norton assieme a Kaspersky e a (..... che era ....) che sarebbe??? Impiega un attimo del tuo tempo e leggi qui: http://www.av-comparatives.org/seite...e/report16.pdf al termine della lettura, saprai cosa è, esattamente, Norton |
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 2439
|
Quote:
|
|
|
|
|
|
|
#11 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Io propendo per un dialer tu no: chi dei due avrà ragione? |
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 2439
|
Quote:
Ho fatto una scansione automatica ed in effetti quello che dici te mi dice di disattivarlo. Comunque penso che sia dovuto a qualche altro file infetto perchè quello incriminato non l'ho aperto. Ora tramite highjackthis ho eliminato la voce. Pensi che basti così o devo fare altro? Ho rifatto la scansione e testata online in modo automatico e non mi da più la voce che mi hai evidenziato. Fammi sapere se puoi. A presto. Pierpippo. |
|
|
|
|
|
|
#13 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
io ti consiglio di seguira la la guida alla disinfezione
|
|
|
|
|
|
#14 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Forse non ci capiamo:
Quote:
In futuro, evita di portarti i compiti a casa: non solo rischi di infettare il tuo P.C. ma rischi di infettare anche la pendrive, con conseguenze davvero poco simpatiche. |
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ pierpippo:
si può sapere quel'è il problema? hai scaricato un keygen per il norton? (non mi esprimo) e non lo hai aperto? ma il problema a quanto leggo non è il keygen in sè ma una qualche segnalazione dello stesso norston... per una volta gli do' ragione se permetti! se dici di non essere infetto allora a che è servito sto' teatrino? forse per, un qualche modo, dimostrare che i keygen vengono spesso associati a qualcosa di più malevolo? sinceramente do pienamente ragione a queste ditte che te lo identificano come malware perchè altro non è, e se veramente ti interessava non spendere potevi valutare l'adozione di software free che non fanno di certo rimpiangere la scelta... chi ha sbagliato tirando le conclusioni? ps: un po' masochista lo sei se ammetti di non poter scrivere il nome del file in questo forum!
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 2439
|
Quote:
Il problema era capire se il norton funziona peggio di AVG free solo antivirus installato dal mio amico. Il file è per lui non per me. Quindi è assodato che il norton non lo rileva, non perchè è il suo keygen, ma perchè lo ritiene innoquo. Poi non essendo sicuro di avere aperto il file sul mio pc ho fatto una scansione con highjackthis e ho scoperto di avere un'altra infezione, presa chissà quando chissà da quale file. Ho poi regolare licenza del webroot spysweeper che dovrebbe essere un anti troia e malware, ma anche lui mi dice che il file è pulito. Ma allora mi domando ha senso rinnovare anche la licenza di quest'ultimo che scadrà a marzo? Ecco le riposte che cercavo: A presto. Pierpippo. |
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 2439
|
A questo punto mi sono accorto che il file è stato aperto sul computer che utilizzo al lavoro. Ho fatto una scansione con hijackthis anche di questo pc ma da una analisi automatica mi sembra ok. C'è solo una o due voci che gli utenti identificano come sospette ma che ha una v verde.
A questo punto vorrei sapere da chi è capace se il pc al lavoro è infetto dal troian che diceva avg oppure se avg ha preso un abbaglio. Anche sul pc al lavoro ho norton internet security 2008 (lo posso installare su 3 pc come da licenza) e webroot spysweeper regolarmente acquistato. Grazie come sempre a tutti dell'aiuto. Pierpippo. |
|
|
|
|
|
#18 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Tu, intanto, continua a giocare all'Ispettore Anti Virus ed a infettare macchine a destra ed a sinistra. |
|
|
|
|
|
|
#19 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 2439
|
Quote:
Poi quando ho portato questo file sul pc del mio amico mi sono accorto che l'avg mi dava errore. Servono veramente a poco i tuoi interventi del te l'avevo detto. Se vuoi essere veramente d'aiuto potersti guardare il secondo log e dire se è a posto oppure no. Se no puoi anche evitare di lasciare post inutili. A presto. Pierpippo. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:24.





















