Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-09-2008, 16:48   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
Conflitto di savoir fair tra software house antivirus

salve ragazzi,
vi racconto una storia che mi è successa oggi: ho provato minivir sul pc di un utente che aveva mille schifezzeware.
Tra le mille cose che antivir mi segnala, c'è un file di nome xmldis.dll che me lo da come TR/Crypt.XPACK.Gen. ho inviato il file su virustotal e mi da questo risultato:

http://www.virustotal.com/it/analisi...346c42dd410ecf

Ho inviato il file alla kasperlab e mi hanno risposto così:

Codice:
Hello.
No malicious software was found in the attached file. 

Please quote all when answering. Do not forget to include you registration data.
-----------------
Regards, Temnikov Sergey
Virus Analyst, Kaspersky Lab.

Ph.: +7(495) 797-8700
E-mail: [email protected]
http://www.kaspersky.com http://www.viruslist.com
Poi ho rinviato il file ad avira convinto che fosse un falso positivo (l'ho anche indicato nel form che c'è nel sito) e un messaggio automatico mi ha risposto così:

Quote:
Suspicious Files and Miscellaneous Uploads

Thank you for your submission. Below you can see the current status of the uploaded files.


A listing of files alongside their results can be found below:File ID Filename Size (Byte) Result
25136554 xmldis.VIR 63 KB MALWARE



Please find a detailed report concerning each individual sample below: Filename Result
xmldis.VIR MALWARE


The file 'xmldis.VIR' has been determined to be 'MALWARE'. Our analysts named the threat TR/Crypt.XPACK.Gen. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection is added to our virus definition file (VDF) starting with version 7.00.05.171. Please note that Avira's proactive heuristic detection module AHeAD detected this threat up front without the latest VDF update as: TR/Crypt.XPACK.Gen.

Cosa ne pensate?


a voi i commenti.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 19-09-2008 alle 10:07.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2008, 17:51   #2
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Il file è di 62.464 bytes? Se ricavi l'hash MD5 si può fare un ulteriore confronto anche con questo report:

http://www.threatexpert.com/report.a...4-05a48e301010



Edit: ho visto ora che è di 64512 bytes, il file è in analisi anche da Prevx, che pr ora lo giudica Undetermined:

http://spywaredlls.prevx.com/ssIHGI4.../XMLDmore.html

Che sia una nuova variante?

Di certo una delle due software house ha preso un granchio.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 18-09-2008 alle 17:57.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2008, 18:10   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
infatti, l'MD5 potevi vederlo direttamente dall'analisi fatta da virustotal. riporto le informazioni addizionali del file:

Codice:
Informazioni addizionali
File size: 64512 bytes
MD5...: 49be17bef08db8f9fcbee2894d78cc6f
SHA1..: 07fd5c9998ed8a69932e73da773a6a275571f916
SHA256: ac51063c025c3a9b2bc65902c1d2c6e631c2d296000c4b8a61929e2cc5ce2336
SHA512: 6ee3481806dc9123c7fee36f15677cb00096ed756b8a54a93ab87587d0385ba1
80c0234843ca36e0785df22cef85d243bbddd3a8e14db47ae81770bd79b5de17
PEiD..: -
TrID..: File type identification
Generic Win/DOS Executable (49.9%)
DOS Executable Generic (49.8%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x7223ae0a
timedatestamp.....: 0x48c8bc3e (Thu Sep 11 06:35:42 2008)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xd6a4 0xd800 7.97 fc3a3be0a26f1f83c1dcf2816ac253b4
.rdata 0xf000 0x990 0xa00 7.77 232d2dd2cb2c5620ec261b9396673412
.data 0x10000 0xdc8 0xe00 7.88 f62f34818d7971743f14fcc5a6241e66
.reloc 0x11000 0x6c0 0x800 7.26 3044624804f0d240a5fcebd1261d7da3

( 0 imports ) 

( 0 exports ) 
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=19B6250E00C97083FCF900D195A96600E7948820
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2008, 18:20   #4
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Qui l'analisi dello stesso file, ma con il nome di kdebug.dll:

http://virscan.org/report/a2a069d8c1...aa0191f4a.html
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 06:59   #5
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
dai link che mi hai fornito, prevx me lo da come malware, thread expert pure, quindi a mio avviso, credo che la cantonata sia di kaspersky. per me è malware.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 19-09-2008 alle 07:41.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 07:03   #6
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
ora faccio una cosa: invio il sample a un po' di case antivirus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 10:05   #7
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
risposta f-secure che ha lo stesso engine kaspersky:

Quote:
Hello,

Thank you for your e-mail.

The file you sent was found to be malicious. An appropriate detection will be added in one of the next database updates.

Our latest database updates are available here:

http://www.f-secure.com/download-purchase/updates.shtml

Have a nice day!
quindi ancora una volta credo sono sempre più convinto della cantonata di kaspersky per cui ho fatto un sollecito.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 08:35   #8
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
kaspersky continua ad asserire che non vi sia niente di malevolo nel file, anche dopo sollecitazione.
questa è la risposta:

Quote:
Hello.
No malicious software was found in the attached file.
io ci rinuncio...
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 10:27   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
kaspersky continua ad asserire che non vi sia niente di malevolo nel file, anche dopo sollecitazione.
questa è la risposta:



io ci rinuncio...
Ciao insisti io ci ho messo circa un mese a convincere Symantec che questo è un Trojan http://www.virustotal.com/it/analisi...a8f3baab3297e7 e per ben due volte mi hanno risposto che il file era pulito

MD5: a3a43e1aa4844c2d2a39b69aa1040b9a
First received: 2008.08.12 22:43:01 (CET)
Data 2008.09.16 11:01:42 (CET) [>3D]

in data 16.09.08 lo dava ancora pulito.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 10:33   #10
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
chi se ne .... io nel frattempo ho cambiato configurazione di sicurezza: antivir premium + online armor a pagamento
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 21-09-2008 alle 09:05.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 10:42   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
chi se ne .... io nel frattempo ho cambiato configurazione di sicurezza: avntivir premium + online armor a pagamento
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 11:58   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ebbravo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 20:25   #13
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
lo so, alla fine l'ho fatto, mi son deciso ho già fatto tanto per questa software house, se poi devono anche "tirarsela" quando gli segnali qualcosa, vuol dire che c'è qualcosa che non va
resta il fatto che il kis, ancora, risulta essere la miglior suite completa del mercato (parlo di suite e unica pecca un po' la rilevazione) ma firewall e altre cose, sono ok.


p.s.: tranquilli, non esco pazzo a mettermi il norton
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 20-09-2008 alle 20:32.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 20:54   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
p.s.: tranquilli, non esco pazzo a mettermi il norton
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 10:03   #15
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
la risposta di fortinet:

Quote:
Dear Customer,

Thank you for submitting the sample to us. Our analyst shows that it's a virus. We will include detection in the next regular update.

The sample you submitted will be detected as follows:
xmldis.VIR-Adware/Vundo

Best Regards,
AV Lab - zxxu
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 10:55   #16
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
@chill-out: ti invito a vedere la mia nuova firma
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 22:22   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
@chill-out: ti invito a vedere la mia nuova firma
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2008, 09:49   #18
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
* sorry, doppio post involontario
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 23-09-2008 alle 21:21.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2008, 09:49   #19
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
beh con i dati in possesso in quel momento avevo quel quadro generale, ora ne ho un'altro. al momento, il kasper, sta veramente prendendo una brutta piega. sicuiramente si riprenderà a breve, nel frattempo avira antivir ha la mia piena fiducia, come lo ha sempre avuta

@chill-out:
non fare così, ci ritornerò sicuramente, magari in tempi migliori.
comunque mi ero troppo abituato al kis, in avira ci sono molte cose in meno
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2008, 10:51   #20
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
@chill-out: ti invito a vedere la mia nuova firma
Si ma c'è ancora la "Kappa" nell'avatar, c.m.g. ,eradicala definitivamente altrimenti mi prendi la brutta piega del Norton !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
La NASA sta anticipando le missioni di r...
SpaceX redarguisce la Cina per un rischi...
Il 2026 sarà l'anno degli smartph...
Ayaneo svela Pocket Play: è uno s...
Apple sotto indagine in Svizzera: &egrav...
Anthropic, Kaplan avverte: entro il 2030...
La versione Global dello Xiaomi Pad 8 Pr...
Aumento di prezzo in arrivo per la Ninte...
Samsung Galaxy S26 Ultra, nuove conferme...
Robot aspirapolvere ancora ai prezzi del...
Un sacco di dispositivi Ring scontati su...
Hisense HS3100 a meno di 100€ su Amazon:...
Tomb Raider Catalyst è il sequel ...
Logitech G Yeti GX in offerta su Amazon:...
Le Sony INZONE H5 scendono a 99€ su Amaz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v