|
|
|
![]() |
|
Strumenti |
![]() |
#1561 |
Senior Member
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
|
Questa mattina Antivir mi ha riservato questa sfilza di detention:
C:\Programmi\InstallShield Installation Information\{827289F5-B44F-4E49-9993-840741585A62}\Setup.ilg [DETECTION] Contains detection pattern of the exploits EXP/Office.Dropper.Gen [INFO] A backup was created as '480ef15e.qua' ( QUARANTINE ) [INFO] The file was deleted! C:\System Volume Information\_restore{40B70121-7FC1-4057-9C2D-765003B2A806}\RP28\A0003396.exe [DETECTION] Contains detection pattern of the dropper DR/QuickBatch.Gen [INFO] A backup was created as '47caf30a.qua' ( QUARANTINE ) [INFO] The file was deleted! C:\System Volume Information\_restore{40B70121-7FC1-4057-9C2D-765003B2A806}\RP29\A0003462.exe [DETECTION] Contains detection pattern of the dropper DR/QuickBatch.Gen [INFO] A backup was created as '47caf30c.qua' ( QUARANTINE ) [INFO] The file was deleted! C:\System Volume Information\_restore{40B70121-7FC1-4057-9C2D-765003B2A806}\RP29\A0003509.exe [DETECTION] Contains detection pattern of the dropper DR/QuickBatch.Gen [INFO] A backup was created as '47caf310.qua' ( QUARANTINE ) [INFO] The file was deleted! C:\System Volume Information\_restore{1A2B3C4D-5E6F-7G8H-9I1L-MERC25042006}\RP71\A0009138.exe [DETECTION] Contains detection pattern of the dropper DR/QuickBatch.Gen [INFO] A backup was created as '47caf362.qua' ( QUARANTINE ) [INFO] The file was deleted! C:\System Volume Information\_restore{1A2B3C4D-5E6F-7G8H-9I1L-MERC25042006}\RP71\A0009139.ilg [DETECTION] Contains detection pattern of the exploits EXP/Office.Dropper.Gen [INFO] A backup was created as '47caf363.qua' ( QUARANTINE ) [INFO] The file was deleted! -------- Mi interessa sapere qualcosa sulla prima voce: C:\Programmi\InstallShield ....... L'eliminazione (ora quarantena) può provocare problemi a qualche programma. Tutti le altre segnalazioni riguardano C:\System Volume Information (anche in quarantena), che provvederò a cancellare. Grazie mille |
![]() |
![]() |
![]() |
#1562 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
fallo analizzare su virustotal |
|
![]() |
![]() |
![]() |
#1563 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 467
|
mi potreste spiegare le differenze tra il classic e il premium?
|
![]() |
![]() |
![]() |
#1564 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
leggere i primi post no?!
![]() |
![]() |
![]() |
![]() |
#1565 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 467
|
mi dici dove..sn nuovo e nn ne capisco molto
|
![]() |
![]() |
![]() |
#1566 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
|
![]() |
![]() |
![]() |
#1567 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 467
|
ho letto ma più o meno sn simili..ci sn sl piccole differenze o no?niente di sostanziale?
|
![]() |
![]() |
![]() |
#1568 |
Senior Member
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
|
Mi potresti dire come fare a far esaminare un file dalla quarantena visto che il file è stato eliminato? Infatti ho messo l'opzione rapair e in subordine delete; non vorrei ripristinare per far esaminare il file da virustotal. Grazie
|
![]() |
![]() |
![]() |
#1569 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
avevi spuntato "quarantine before action"?se si ripristinalo e fallo scansionare
|
![]() |
![]() |
![]() |
#1570 |
Senior Member
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
|
|
![]() |
![]() |
![]() |
#1571 |
Senior Member
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
|
@juninho85
La questione sta in questi termini: con virustotal nemmeno Antivir lo vede come virus (Virustotal però è aggiornato a AntiVir 7.6.0.53 - 2008.01.25) mentre la versione aggiornata è (Search engine avewin32.dll 7.06.00.56 25/01/2008 Virus definition file antivir.vdf 7.00.02.50 25/01/2008) Non mi è chiara la cosa (Virustotal non sembra aggiornato all'ultima versione o mi sbaglio?) Con Virustotal solo l'antivirus Webwasher-Gateway rileva Exploit.Office.Dropper.Gen Informazioni. Per il momento mando di nuovo in quarantena. |
![]() |
![]() |
![]() |
#1572 |
Senior Member
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2051
|
l' EXP/Office.Dropper.Gen è stato inserito con l'aggiornamento 7.6.0.56 dell'engine.
http://forum.avira.com/thread.php?threadid=32925 A volte capita che Virus non sia aggiornato Webwasher-Gateway è basato su antivir per questo è rilevato come Exploit.Office.Dropper.Gen penso che sia un falso positivo, prova ad inviarlo ad AVIRA http://analysis.avira.com/samples/index.php Selezionando File type: -> False Positive Suspicion |
![]() |
![]() |
![]() |
#1573 | |
Senior Member
Iscritto dal: Sep 2005
Messaggi: 5663
|
Quote:
nella cartella InstallShield sono contenute le copie di backup dei file di installazione di alcuni programmi che tu hai installato, quindi se tu entri nella cartella incriminata e lanci il setup.exe che si trova lì dentro (e che Avira, leggendo il log, non sembra aver eliminato), puoi capire di che programma stiamo parlando. Ovviamente una volta che hai visto il nome del programma puoi interrompere l'installazione e ragionare sul programma: se l'hai installato volutamente, se ti serve o meno, ecc. ... |
|
![]() |
![]() |
![]() |
#1574 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
potrebbero essere driver intel per portatili acer
|
![]() |
![]() |
![]() |
#1575 | |
Senior Member
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
|
Quote:
A listing of files alongside their results can be found below: File ID Filename Size (Byte) Result 3654408 Setup.ilg 41 KB MALWARE Please find a detailed report concerning each individual sample below: Filename Result Setup.ilg MALWARE The file 'Setup.ilg' has been determined to be 'MALWARE'. Our analysts named the threat EXP/Office.Dropper.Gen. The term "EXP/" denotes malware that is able to detect and use certain security vulnerabilities whereby the attacker can get control of the system.This malware is detected by a special detection routine from the engine module. Please note that you will receive an email which will contain the results shown above. In case the final outcome of the analysis is not yet finished for all files the notification will be sent once ready. |
|
![]() |
![]() |
![]() |
#1576 | |
Senior Member
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
|
Quote:
|
|
![]() |
![]() |
![]() |
#1577 |
Senior Member
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
|
@Il Castiglio
setup.inx non si apre (non è un eseguibile). Risulta dalla ricerca file sconosciuto. |
![]() |
![]() |
![]() |
#1578 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 467
|
INFO
quando vado a cliccare su "start update"nn mi parte il download...
e mi dice "no valid license file available" "more information in the report file" cos'è???HELP |
![]() |
![]() |
![]() |
#1579 | |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
se è si, nn vale piu, quindi puoi disinstallare la versione premium e mettere quella free |
|
![]() |
![]() |
![]() |
#1580 |
Senior Member
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:00.