|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Jul 2009
Messaggi: 142
|
[WinXP] Malware presenti dopo formattazione, è possibile?
Salve a tutti, più che altro la mia non è una richiesta di aiuto per una disinfezione, ma è un dubbio che mi assilla da parecchio tempo.
Vengo al dunque: ogni volta che formatto con gli appositi CD forniti insieme al pc (CD di ripristino configurazione Software per sistemi CDC) e reinstallo tutto, Avira mi rileva dei malware (ad ogni formattazione sono sempre gli stessi):
Prontamente li ho rimossi e ho eseguito varie scansioni con degli antimalware, i quali hanno sortito il loro effetto, Come potete vedere, alcuni rilevamenti sono legati al programma Interdialer Light (sapete per caso cos'è?), mentre altri si trovano nel System Volume Information e uno in system32. Purtroppo al momento non posso formattare per analizzare i suddetti files su Virustotal; è quindi possiible che ci siano tali malware dopo una formattazione? O devo pensare che siano tutti falsi positivi? Vi ringrazio per un'eventuale risposta, saluti (e scusate per l'orario ![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2008
Città: Prypiat
Messaggi: 564
|
Il dialer di interfree è normale sui pc cdc, non comporta nessun rischio, mentre per il trojan in sys32 e la sua copia nella cartella di recovery non so spiegarmeli...
Ciao! ![]()
__________________
![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
il dropper.gen è un virus attivo che come nel 99% dei casi usa il ripristino di sistema per garantirsi vita longeva e feconda
![]() qui la descrizione completa: http://www.avira.com/it/threats/sect...opper.gen.html formattare per questi virussini è veramente il colmo ma non sarò certamente io a impedirtelo ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#4 | |
Member
Iscritto dal: Jul 2009
Messaggi: 142
|
Quote:
|
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Jul 2009
Messaggi: 142
|
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
fai analizzare quei files su vurscan.org e virustotal.com, a fine scansione basta che copi l'url mostrata nel browser e la copi qui
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Jul 2009
Messaggi: 142
|
Purtroppo li ho già eliminati (l'ultima volta che ho formattato è stato quasi due mesi fa), è per questo che nel primo post dicevo che non avrei potuto formattare per analizzare i files su Virustotal e togliermi il dubbio.
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Dec 2002
Città: Milano
Messaggi: 5062
|
se hai veramente formattato (non sono reinstallato sopra) allora è semplicemente un falso positivo...(o il malware era già presente pure nei cd forniti dal produttore!)
|
![]() |
![]() |
![]() |
#10 |
Member
Iscritto dal: Jul 2009
Messaggi: 142
|
Sìsì, avevo formattato e non semplicemente reinstallato sopra.
Comunque, dopo qualche ricerca, ho scoperto che ISTHTB.EXE è legato ad Intel Hyper-Threading Technology Branding Tool, quindi penso proprio sia un falso positivo. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:13.