Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-10-2007, 14:20   #1
Daygon
Senior Member
 
Iscritto dal: Nov 2005
Messaggi: 584
Lo strano caso di allwindowssoft

Salve a tutti, non frequento abitualmente questa sezione, quindi se scriverò qualche imprecisione, chiedo venia.

Andate sul sito: www.allwindowssoft.com

Provate a scaricare un qualunque file, ad esempio "another block", che nonags suggerisce di scaricare dal link http://www.allwindowssoft.com/content/view/29/29/ , sebbene esista una versione pulita del file su http://anotherblock.sourceforge.net/

Antivir lo segnala come trojan (agent dropper mi pare), ma pochi altri antivirus lo riconoscono come trojan, però a me dà tutti i sospetti che lo sia. (nè kasp, nè mcafee, nè norton lo riconoscono)

Sono andato a vedere sul site advisor di mcafee dove hanno analizzato lo stesso file a maggio (ho controllato l'MD5 ed è lo stesso ) e non hanno notato niente

Se è anche secondo voi un virus, io mi chiedo come abbia fatto a passare inosservato per così tanto tempo dai principali antivirus??

Ultima modifica di Daygon : 08-10-2007 alle 14:58.
Daygon è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2007, 14:39   #2
Gianky....! :D :)
Bannato
 
L'Avatar di Gianky....! :D :)
 
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
Allora; ho fatto scansionare il file su virus total e tutti gli antivirus tranne uno (prevx) lo segnalano come pulito...
Penso sia solo un falso positivo ed inoltre pensa che la tua euristica sia impostata ad un livello troppo alto (più il livello è alto, più falsi-positivi riceverai)
Risultati

Ciao


P.S. Ho scaricato il file nella pagina da te indicata cliccando in alto download.
Gianky....! :D :) è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2007, 15:01   #3
Daygon
Senior Member
 
Iscritto dal: Nov 2005
Messaggi: 584
Quote:
Originariamente inviato da Gianky....! :D :) Guarda i messaggi
Allora; ho fatto scansionare il file su virus total e tutti gli antivirus tranne uno (prevx) lo segnalano come pulito...
Penso sia solo un falso positivo ed inoltre pensa che la tua euristica sia impostata ad un livello troppo alto (più il livello è alto, più falsi-positivi riceverai)
Risultati

Ciao


P.S. Ho scaricato il file nella pagina da te indicata cliccando in alto download.
quello è il file pulito del gioco opensource.
Il file infetto lo devi scaricare da: http://www.allwindowssoft.com/content/view/29/29/

Ad essere infetta è la dll che installa in System32

Ultima modifica di Daygon : 08-10-2007 alle 15:05.
Daygon è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2007, 15:17   #4
Gianky....! :D :)
Bannato
 
L'Avatar di Gianky....! :D :)
 
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
Quote:
Originariamente inviato da Daygon Guarda i messaggi
quello è il file pulito del gioco opensource.
Il file infetto lo devi scaricare da: http://www.allwindowssoft.com/content/view/29/29/

Ad essere infetta è la dll che installa in System32
Siamo sempre lì più o meno.
Cmq antivir è silenzioso , è ewido che si lamenta
Panda lo dà sospetto

Risultati
Gianky....! :D :) è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2007, 15:23   #5
Daygon
Senior Member
 
Iscritto dal: Nov 2005
Messaggi: 584
Quote:
Originariamente inviato da Gianky....! :D :) Guarda i messaggi
Siamo sempre lì più o meno.
Cmq antivir è silenzioso , è ewido che si lamenta
Panda lo dà sospetto

Risultati


Devi mandare in upload la dll che installa in system32 non il file exe compresso!
Daygon è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2007, 16:01   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
cmq non capisco dove sia il problema...

Codice:
Antivirus  	Versione  	Ultimo aggiornamento  	Risultato
AhnLab-V3	2007.10.8.0	2007.10.08	-
AntiVir	7.6.0.20	2007.10.08	-
Authentium	4.93.8	2007.10.05	-
Avast	4.7.1051.0	2007.10.08	-
AVG	7.5.0.488	2007.10.08	-
BitDefender	7.2	2007.10.08	-
CAT-QuickHeal	9.00	2007.10.08	-
ClamAV	0.91.2	2007.10.08	-
DrWeb	4.44.0.09170	2007.10.08	-
eSafe	7.0.15.0	2007.10.07	-
eTrust-Vet	31.2.5190	2007.10.06	-
Ewido	4.0	2007.10.08	Dropper.Agent.ahr
FileAdvisor	1	2007.10.08	-
Fortinet	3.11.0.0	2007.10.08	-
F-Prot	4.3.2.48	2007.10.06	-
F-Secure	6.70.13030.0	2007.10.08	-
Ikarus	T3.1.1.12	2007.10.08	-
Kaspersky	7.0.0.125	2007.10.08	-
McAfee	5135	2007.10.05	-
Microsoft	1.2908	2007.10.08	-
NOD32v2	2577	2007.10.08	-
Norman	5.80.02	2007.10.08	-
Panda	9.0.0.4	2007.10.08	Suspicious file
Prevx1	V2	2007.10.08	-
Rising	19.44.02.00	2007.10.08	-
Sophos	4.22.0	2007.10.08	-
Sunbelt	2.2.907.0	2007.10.06	-
Symantec	10	2007.10.08	-
TheHacker	6.2.6.079	2007.10.07	-
VBA32	3.12.2.4	2007.10.08	-
VirusBuster	4.3.26:9	2007.10.08	-
Webwasher-Gateway	6.0.1	2007.10.08	-
Informazioni addizionali
File size: 2809856 bytes
MD5: f74e010794d0cb273f344a7dc11e5f5d
SHA1: 6858ff4bf08a2d5d832a2d596f5ff57e949ff9db
come tu stesso affermi è un progetto presente su sourceforge.com ed è fermo al 2005 quindi se quel sito afferma che possiedono la versione del 2007 è evidente che ci sia qualcosa che non va


e come mai ti rende stupefatto l'idea che possano contenere un trojan quei file scaricabili da quel sito?

Ultima modifica di xcdegasp : 08-10-2007 alle 16:05.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2007, 16:07   #7
Gianky....! :D :)
Bannato
 
L'Avatar di Gianky....! :D :)
 
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
Quote:
Originariamente inviato da Daygon Guarda i messaggi


Devi mandare in upload la dll che installa in system32 non il file exe compresso!
Non lo installerò mai!
Cmq prendi la dll e la uploadi su virustotal ciao
Gianky....! :D :) è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2007, 16:22   #8
Daygon
Senior Member
 
Iscritto dal: Nov 2005
Messaggi: 584
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
cmq non capisco dove sia il problema...

cut
come tu stesso affermi è un progetto presente su sourceforge.com ed è fermo al 2005 quindi se quel sito afferma che possiedono la versione del 2007 è evidente che ci sia qualcosa che non va


e come mai ti rende stupefatto l'idea che possano contenere un trojan quei file scaricabili da quel sito?
beh mi stupisce che sebbene il file sia lo stesso di maggio, gli antivirus non lo becchino, e mi stupisce anche che il sito sia linkato su nonags, che credevo fosse un sito "onesto" (è anche inserito nella lista dei programmi freeware di hardware upgrade se non erro... )

Ultima modifica di Daygon : 08-10-2007 alle 16:37.
Daygon è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2007, 17:05   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il programma in se è onesto ma se scaricato dai posti giusti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2007, 17:13   #10
Daygon
Senior Member
 
Iscritto dal: Nov 2005
Messaggi: 584
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
il programma in se è onesto ma se scaricato dai posti giusti
sì grazie ma nonags linka proprio il sito di allwindowssoft!

http://www.nonags.com/nonags/gmtetr.html
Daygon è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Iliad: si consolida la partnership tecno...
Il SoC a 2 nm di Samsung non sfigura nel...
Prezzo shock per i Galaxy Buds FE + nuov...
Il nuovo SoC di Qualcomm vuole stupire: ...
Offerta lampo per pulire l'auto: aspirap...
I robotaxi di Amazon entrano in azione: ...
ECOVACS DEEBOT T50 PRO OMNI Gen2 domina ...
iPhone 17 Pro su Amazon: tutti i colori,...
Disney Plus da 2,99 euro al mese per 3 m...
Nuovo test di accensione dei motori per ...
Novità dalle analisi dell'asteroi...
La PS6 sarà più potente del previsto: ec...
Sony svela Xperia 10 VII: è il nu...
Amazon Weekend da urlo: iPhone 16 a prez...
Spotify diffida ReVanced: chiesta la rim...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v