|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Bannato
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
|
Antivir INCREDIBILE
1) scaricate questo campione di dll infette
http://www.box.net/shared/39gf5dpt3l 2) fatele analizzare ad antivir personal edition classic 3) scaricate il tool da riga di comando di avira Avira AntiVir command line scanner (unicode for Windows 2000, XP and Vista) http://www.avira.com/en/support/support_downloads.html fate analizzare le stesse dll al tool (leggete il file readme) utilizzando il comando avcls.exe -noboot -nombr -r3 -rf -heuristic:3 "E:\TEST\virus sample" ovviamente voi dovete mettere il vostro percorso 4) Ditemi se notate qualche differenza nei risultati delle due scansioni Se anche a voi succede la stessa cosa che succede a me è davvero incredibile. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1332
|
Ho provato a scaricare le dll dal link che hai postato mi sà devi correggere il link perchè appare questo
![]() ![]()
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1 |
![]() |
![]() |
![]() |
#3 |
Bannato
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
|
a me il link funziona sia avendo fatto il login in box.net sia senza login e avendo pulito cookie e tutto il resto, sia con firefox che con IE.
http://www.box.net/shared/39gf5dpt3l comunque sia ecco un altro da cui scaricare http://www.wikifortio.com/964721/Bug...orldsSetup.exe non lasciatevi ingannare dal nome, potete aprirlo con 7.zip non si tratta di un vero eseguibile |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
Sarebbe il caso di editare i link per renderli non cliccabili...la prudenza non è mai troppa
![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
Questo il risultato di clam portable e quello con avira
![]() |
![]() |
![]() |
![]() |
#6 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28899
|
non vedo perchè dobbiate stupirvi,avira nella versione classic non rileva spyware/adaware.
il problema è che nemmeno la premium rileva nulla ![]() |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
Però su virus total la scansione con il motore di antivir li becca
|
![]() |
![]() |
![]() |
#8 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28899
|
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1332
|
ecco il test con NIS
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1 |
![]() |
![]() |
![]() |
#14 |
Bannato
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
|
Forse mi sono spiegato male
I file contenuti nell'archivio sono 48 e sono tutte varianti di nsis media quindi tutti devono essere rilevati come malware. Dovete scansionare le singole dll non l'archivio compresso. Dovete fare una scansione con antivir e poi una scansione con il tool da riga di comando sempre di avira. Il tool da riga di comando utilizza le stesse definizioni di antivir con l'interfaccia grafica. Spero che sappiate come si usa un tool da riga di comando. Vedrete delle differenze mentre antivir becca solo 1 su 48 dll il tool da riga di comando le becca tutte e 48 come si evince dal log che ho allegato nel primo post. La domanda è come è possibile una simile discrepanza, io me la spiego con un difetto dello scanner, ovvero il tool da riga di comando è più efficace. Non mi interessa più tanto la differenza tra antivirus diversi. |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2048
|
Antivir classic non rileva gli adware e gli spyware (ADSPY/) per questo motivo non vengono rilevati.
Il tool a riga di commando per scelta o per bug rileva anche gli ADSPY come la premium. |
![]() |
![]() |
![]() |
#16 | |
Bannato
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
|
Quote:
siete duri di comprendonio senza offesa ![]() ![]() ![]() ![]() su 48 file varianti dello stesso malware antivir ne becca 1, il tool da riga di comando 48 su 48, se fosse come dici tu antivir dovrebbe rilevare 0 su 48 non 1 su 48 Ripeto i file nell'archivio sono 48 e antivir ne rileva solo 1 come infetto. Tra l'altro ho fatto un esperimento se metto il tool nella stessa cartella di antivir personal edition classic ne becca 1 su 48 come antivir con la GUI mentre se lo uso lanciandolo da un'altra cartella ne becca 48 su 48. Come si spiega questa cosa? un bug del tool a beneficio di chi lo usa o piuttosto un bug di qualche componente di antivir? Sarebbe interessante fare lo stesso esperimento con altri sample di malware per vedere se c'è questa differenza di risultati. A sto punto allora converrebbe usare il tool da riga di comando per fare una scansione approfondita |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2048
|
Il file rsvuaac.dll è riconosciuto come Trojan (TR/Agent.BGZ) per questo viene rilevato da antivir classic.
|
![]() |
![]() |
![]() |
#18 |
Bannato
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
|
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22111
|
interessante questo punto di vista ma forse, sarebbe meglio chiedere nel thread ufficiale
![]() in linea generale comunque capisco quel che vuol dire GmG, in quanto c'è la tendenza di chiamare diversi spyware da diverse case prodottrici di software, chi virus e chi spyware, insomma non esistono standard in questo settore da questo punto di vista.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 10-03-2008 alle 16:29. |
![]() |
![]() |
![]() |
#20 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28899
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:54.