|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Milano sud
Messaggi: 1111
|
Trojan su sens.dll
Da un pò di tempo l'ottimo Avira AntiVir Personal (versione freeware) mi segnala la presenza di un Trojan nel file
sens.dll contenuto all'interno di c:\windows\system32 Ho provato a cancellarlo, ma non è possibile. Ho provato anche ad entrare con linux, ma anche li non ci sono riuscito (senz'altro perchè sono niubbo, probabilmente non avevo la distro giusta per lavorare su NTFS...). Poi ho provato a guardare su google, e mi pare di avere capito che se elimino sens.dll non funziona più windows !!!! Leggendo sul forum ho provato a fare una scansione con VIRUSTOTAL, che mi segnala una positività del 25%. Adesso che faccio ?? Non ne ho la più pallidsa idea !!!
__________________
PC-1: Asus P8Z77 V Pro; Intel 3570K;ddr3 corsair vengeance 8x2; ATI Radeon HD 6850 1G; Corsair HX750 gold; case Corsair Vengeance G70 PC-2: Asus Z170 ; Intel i5 6500; ddr4 HyperX 8x2 GB; AMD Dual-X R9-270; Enermax Platimax 700W; Enermax Everest 12 cm; case Thermaltake Matrix Ve; Dell IPS U2415 NAS: Synology 412+, Volume 1 SHR 3 x WD caviar red 3 TB Trattative concluse: 52+: ezekiel22 - Madyson - ryan78 - jgvnn - othilia - Odorici - luke67_2002 - .... ICER, Beholder, Luca306, Oldfield |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Milano sud
Messaggi: 1111
|
Aggiungo il risultato della scansione con VirusTotal:
Codice:
Antivirus Versione Ultimo aggiornamento Risultato AhnLab-V3 2008.5.16.0 2008.05.16 - AntiVir 7.8.0.19 2008.05.17 TR/Patched.BD.150 Authentium 5.1.0.4 2008.05.17 - Avast 4.8.1195.0 2008.05.17 Win32:Patched-FF AVG 7.5.0.516 2008.05.16 - BitDefender 7.2 2008.05.17 Trojan.Patched.BD CAT-QuickHeal 9.50 2008.05.16 - ClamAV 0.92.1 2008.05.17 - DrWeb 4.44.0.09170 2008.05.17 - eSafe 7.0.15.0 2008.05.16 - eTrust-Vet 31.4.5796 2008.05.16 - Ewido 4.0 2008.05.14 - F-Prot 4.4.2.54 2008.05.16 - F-Secure 6.70.13260.0 2008.05.17 - Fortinet 3.14.0.0 2008.05.17 - GData 2.0.7306.1023 2008.05.17 Win32:Patched-FF Ikarus T3.1.1.26.0 2008.05.17 Trojan.Patched.BD Kaspersky 7.0.0.125 2008.05.17 - McAfee 5297 2008.05.17 - Microsoft 1.3408 2008.05.13 - NOD32v2 3106 2008.05.16 - Norman 5.80.02 2008.05.16 - Panda 9.0.0.4 2008.05.17 - Prevx1 V2 2008.05.17 - Rising 20.44.51.00 2008.05.17 Trojan.Win32.Patch.d Sophos 4.29.0 2008.05.17 - Sunbelt 3.0.1123.1 2008.05.17 - Symantec 10 2008.05.17 - TheHacker 6.2.92.311 2008.05.15 - VBA32 3.12.6.6 2008.05.17 - VirusBuster 4.3.26:9 2008.05.16 - Webwasher-Gateway 6.6.2 2008.05.17 Trojan.Patched.BD.150 Informazioni addizionali File size: 38912 bytes MD5...: 255631232d0e55e0d8c593c06dfeda42 SHA1..: 9235e3b2710c4558804a36b324237de165d0fcf9 SHA256: 026e4455b631521eb62122916a0573bb8585db04c4f8e726fb73e4f447eaec65 SHA512: 2358ba7d277fb117951d4ddccef24e21adc2dce77f7c0f9f790661828f6d968e 06e96e3fdecada17dfa10bb599e9e356aacffa942fd9179ff68b8ee0d06bb9d1 PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x722612a3 timedatestamp.....: 0x41252beb (Thu Aug 19 22:38:35 2004) machinetype.......: 0x14c (I386) ( 4 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x722d 0x7400 6.32 d02829e3250c37a72c901aa6012cd852 .data 0x9000 0x29c 0x200 1.62 5a0f2e57aa07bc30a10295a9dc8aa488 .rsrc 0xa000 0x1520 0x1600 3.95 1ef872deceab5ec81f62aa55fe58b402 .reloc 0xc000 0x6c4 0x800 6.15 5bb7fb37a59094ba5b7a00dc52b7ccb5 ( 6 imports ) > ntdll.dll: wcscpy, wcscmp, _wcsnicmp, wcschr, wcscat, wcslen > RPCRT4.dll: RpcBindingSetAuthInfoExW, RpcBindingFromStringBindingW, NdrServerCall2, I_RpcBindingIsClientLocal, RpcServerRegisterIfEx, RpcServerUseProtseqEpW, RpcMgmtSetServerStackSize, RpcServerUnregisterIf, RpcBindingFree, RpcStringBindingComposeW, NdrClientCall2, RpcStringFreeW > ole32.dll: StringFromIID, CoCreateInstance, CoRegisterClassObject, CoRevokeClassObject, CoInitializeEx, CoTaskMemFree, CoUninitialize > USER32.dll: wsprintfW > KERNEL32.dll: SetUnhandledExceptionFilter, UnhandledExceptionFilter, GetCurrentProcess, TerminateProcess, LocalFree, FormatMessageW, SetEvent, GetSystemPowerStatus, OpenEventW, InitializeCriticalSection, GetProcessHeap, FreeLibrary, GetProcAddress, LoadLibraryW, DisableThreadLibraryCalls, DeleteCriticalSection, CloseHandle, GetTickCount, InterlockedIncrement, InterlockedDecrement, EnterCriticalSection, LeaveCriticalSection, HeapAlloc, HeapFree, InterlockedExchange, DeleteTimerQueueTimer, Sleep, CreateTimerQueueTimer, GetLastError, QueueUserWorkItem, MapViewOfFile, CreateFileMappingW, UnmapViewOfFile, lstrlenW, DelayLoadFailureHook, InterlockedCompareExchange, LoadLibraryA, QueryPerformanceCounter, GetCurrentThreadId, GetCurrentProcessId, GetSystemTimeAsFileTime > ADVAPI32.dll: RegEnumKeyExW, RegSetKeySecurity, RegDeleteValueW, OpenSCManagerW, OpenServiceW, QueryServiceStatus, CloseServiceHandle, WmiNotificationRegistrationW, RegOpenKeyExW, RegQueryValueExW, RegSetValueExW, RegCloseKey, GetLengthSid, InitializeAcl, AddAccessAllowedAce, InitializeSecurityDescriptor, SetSecurityDescriptorDacl, AllocateAndInitializeSid, FreeSid, RegisterServiceCtrlHandlerExW, SetServiceStatus, RegisterEventSourceW, ReportEventW, DeregisterEventSource ( 4 exports ) SensNotifyNetconEvent, SensNotifyRasEvent, SensNotifyWinlogonEvent, ServiceMain
__________________
PC-1: Asus P8Z77 V Pro; Intel 3570K;ddr3 corsair vengeance 8x2; ATI Radeon HD 6850 1G; Corsair HX750 gold; case Corsair Vengeance G70 PC-2: Asus Z170 ; Intel i5 6500; ddr4 HyperX 8x2 GB; AMD Dual-X R9-270; Enermax Platimax 700W; Enermax Everest 12 cm; case Thermaltake Matrix Ve; Dell IPS U2415 NAS: Synology 412+, Volume 1 SHR 3 x WD caviar red 3 TB Trattative concluse: 52+: ezekiel22 - Madyson - ryan78 - jgvnn - othilia - Odorici - luke67_2002 - .... ICER, Beholder, Luca306, Oldfield Ultima modifica di ltc044 : 17-05-2008 alle 10:47. |
|
|
|
|
|
#3 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Probabile Falso Positivo per il momento non cancellarlo assolutamente
Falla scansionare anche qui: http://virusscan.jotti.org/ così abbiamo un'uteriore riscontro
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 17-05-2008 alle 10:47. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Servirebbero i log di tutte le scansioni con i software consigliati nella guida alla disinfezione:
http://www.hwupgrade.it/forum/showthread.php?t=1599737 Intanto puoi provare a fare il controllo dei file di Windows. Se non risulta "buono" verrà ripristinato. Clicca su Start, poi in esegui digita: sfc /scannow. Pare che in questo modo un utente sul forum di BitDefender abbia risolto: http://forum.bitdefender.com/index.p...rt=#entry23403 Edit: effettua innanzitutto la verifica che ti ha giustamente suggerito Chill-Out, potrebbe effettivamente anche trattarsi di un Falso Positivo. Ultima modifica di Nuz : 21-05-2008 alle 16:24. |
|
|
|
|
|
#5 | ||
|
Senior Member
Iscritto dal: Aug 2005
Città: Milano sud
Messaggi: 1111
|
Grazie della prontissima risposta.
Ho provato a fare la scansione anche sul sito che mi ha suggerito Chill-Out, e la situazione è analoga. Quote:
Quote:
__________________
PC-1: Asus P8Z77 V Pro; Intel 3570K;ddr3 corsair vengeance 8x2; ATI Radeon HD 6850 1G; Corsair HX750 gold; case Corsair Vengeance G70 PC-2: Asus Z170 ; Intel i5 6500; ddr4 HyperX 8x2 GB; AMD Dual-X R9-270; Enermax Platimax 700W; Enermax Everest 12 cm; case Thermaltake Matrix Ve; Dell IPS U2415 NAS: Synology 412+, Volume 1 SHR 3 x WD caviar red 3 TB Trattative concluse: 52+: ezekiel22 - Madyson - ryan78 - jgvnn - othilia - Odorici - luke67_2002 - .... ICER, Beholder, Luca306, Oldfield Ultima modifica di ltc044 : 17-05-2008 alle 11:14. |
||
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
per risolvere il problema basta che scrivi un email all'assistenza di Avira, sono disponibilissimi e in tempi brevi oltre a risponderti dicendo la loro analisi ti diranno anche i tempi per la correzione nel antivirus
Codice:
[email protected]
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 17-05-2008 alle 11:31. |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Aug 2005
Città: Milano sud
Messaggi: 1111
|
Quote:
Adesso aspetto la risposta di Avira. Se è come dici sono proprio mega ....
__________________
PC-1: Asus P8Z77 V Pro; Intel 3570K;ddr3 corsair vengeance 8x2; ATI Radeon HD 6850 1G; Corsair HX750 gold; case Corsair Vengeance G70 PC-2: Asus Z170 ; Intel i5 6500; ddr4 HyperX 8x2 GB; AMD Dual-X R9-270; Enermax Platimax 700W; Enermax Everest 12 cm; case Thermaltake Matrix Ve; Dell IPS U2415 NAS: Synology 412+, Volume 1 SHR 3 x WD caviar red 3 TB Trattative concluse: 52+: ezekiel22 - Madyson - ryan78 - jgvnn - othilia - Odorici - luke67_2002 - .... ICER, Beholder, Luca306, Oldfield |
|
|
|
|
|
|
#8 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Attendiamo il responso, ciao.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Aug 2005
Città: Milano sud
Messaggi: 1111
|
Quote:
sfc/scannow mi dice che non esiste il file (anche con lo spazio dopo lo slash...)
__________________
PC-1: Asus P8Z77 V Pro; Intel 3570K;ddr3 corsair vengeance 8x2; ATI Radeon HD 6850 1G; Corsair HX750 gold; case Corsair Vengeance G70 PC-2: Asus Z170 ; Intel i5 6500; ddr4 HyperX 8x2 GB; AMD Dual-X R9-270; Enermax Platimax 700W; Enermax Everest 12 cm; case Thermaltake Matrix Ve; Dell IPS U2415 NAS: Synology 412+, Volume 1 SHR 3 x WD caviar red 3 TB Trattative concluse: 52+: ezekiel22 - Madyson - ryan78 - jgvnn - othilia - Odorici - luke67_2002 - .... ICER, Beholder, Luca306, Oldfield |
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Avevo sbagliato, il comando è sfc /scannow.
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Milano sud
Messaggi: 1111
|
.. e questo è il respondo dello staff di Avira
Codice:
Dear Sir or Madam, Thank you for your recent inquiry. We found the virus TR/Patched.BD.150 in the attachment you have sent us. The current version of AntiVir already detects this virus. We thank you for your assistance. It's not a false positive. Attachment(s) you sent: - sens_dll.zip -- Freundliche Gruesse / Best regards Avira GmbH Fabian Henne First Level Support Avira GmbH Lindauer Str. 21, D-88069 Tettnang, Germany Internet: http://www.avira.com
__________________
PC-1: Asus P8Z77 V Pro; Intel 3570K;ddr3 corsair vengeance 8x2; ATI Radeon HD 6850 1G; Corsair HX750 gold; case Corsair Vengeance G70 PC-2: Asus Z170 ; Intel i5 6500; ddr4 HyperX 8x2 GB; AMD Dual-X R9-270; Enermax Platimax 700W; Enermax Everest 12 cm; case Thermaltake Matrix Ve; Dell IPS U2415 NAS: Synology 412+, Volume 1 SHR 3 x WD caviar red 3 TB Trattative concluse: 52+: ezekiel22 - Madyson - ryan78 - jgvnn - othilia - Odorici - luke67_2002 - .... ICER, Beholder, Luca306, Oldfield |
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Aug 2005
Città: Milano sud
Messaggi: 1111
|
Quote:
E' giusto così ??
__________________
PC-1: Asus P8Z77 V Pro; Intel 3570K;ddr3 corsair vengeance 8x2; ATI Radeon HD 6850 1G; Corsair HX750 gold; case Corsair Vengeance G70 PC-2: Asus Z170 ; Intel i5 6500; ddr4 HyperX 8x2 GB; AMD Dual-X R9-270; Enermax Platimax 700W; Enermax Everest 12 cm; case Thermaltake Matrix Ve; Dell IPS U2415 NAS: Synology 412+, Volume 1 SHR 3 x WD caviar red 3 TB Trattative concluse: 52+: ezekiel22 - Madyson - ryan78 - jgvnn - othilia - Odorici - luke67_2002 - .... ICER, Beholder, Luca306, Oldfield |
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
rifai una scansione con avira
visto che figata è scrivere ad avira?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#14 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Hai PM
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#15 | ||
|
Senior Member
Iscritto dal: Aug 2005
Città: Milano sud
Messaggi: 1111
|
Quote:
Quote:
In teoria quindi con il comando di cui sopra avrei risolto il problema ??
__________________
PC-1: Asus P8Z77 V Pro; Intel 3570K;ddr3 corsair vengeance 8x2; ATI Radeon HD 6850 1G; Corsair HX750 gold; case Corsair Vengeance G70 PC-2: Asus Z170 ; Intel i5 6500; ddr4 HyperX 8x2 GB; AMD Dual-X R9-270; Enermax Platimax 700W; Enermax Everest 12 cm; case Thermaltake Matrix Ve; Dell IPS U2415 NAS: Synology 412+, Volume 1 SHR 3 x WD caviar red 3 TB Trattative concluse: 52+: ezekiel22 - Madyson - ryan78 - jgvnn - othilia - Odorici - luke67_2002 - .... ICER, Beholder, Luca306, Oldfield |
||
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Milano sud
Messaggi: 1111
|
Inoltre posto qui il riferimento a virustotal con la scansione del rinnovato sens.dll, che finalmente viene segnalato NEGATIVO da tutti gli antivirus !!!
Link alla scansione virustotal di sens.dll riparato Che abbia ragione davvero Avira ??
__________________
PC-1: Asus P8Z77 V Pro; Intel 3570K;ddr3 corsair vengeance 8x2; ATI Radeon HD 6850 1G; Corsair HX750 gold; case Corsair Vengeance G70 PC-2: Asus Z170 ; Intel i5 6500; ddr4 HyperX 8x2 GB; AMD Dual-X R9-270; Enermax Platimax 700W; Enermax Everest 12 cm; case Thermaltake Matrix Ve; Dell IPS U2415 NAS: Synology 412+, Volume 1 SHR 3 x WD caviar red 3 TB Trattative concluse: 52+: ezekiel22 - Madyson - ryan78 - jgvnn - othilia - Odorici - luke67_2002 - .... ICER, Beholder, Luca306, Oldfield |
|
|
|
|
|
#17 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:18.





















