|
|
|
![]() |
|
Strumenti |
![]() |
#341 |
Member
Iscritto dal: Feb 2007
Messaggi: 37
|
Ciao ragazzi,
ho fatto una scansione con Antivir aggiornato, e per la prima volta mia ha trovato due worm. Il problema è che su internet non c'è nessuna informazione su di essi. Dal report: C:\Programmi\eMule\LinkCreator.exe [DETECTION] Contains signature of the worm WORM/Luder.A.35 C:\System Volume Information\_restore ...\A0059264.exe [DETECTION] Contains signature of the worm WORM/Luder.A.35 Non ho trovato nulla in giro. Sapete aiutarmi? Che roba sono? Grazie! |
![]() |
![]() |
#343 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
|
|
![]() |
![]() |
#344 | |
Senior Member
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2048
|
Quote:
Ho già inviato il file ad avira che in poco tempo (feste permettendo) correggeranno l'errore. Intanto puoi lasciarlo in quarantena (o nella lista delle esclusioni) finché non verrà corretto l'errore. |
|
![]() |
![]() |
#346 | |
Member
Iscritto dal: Feb 2007
Messaggi: 37
|
Quote:
![]() Grazie davvero. |
|
![]() |
![]() |
#347 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
|
|
![]() |
![]() |
#348 |
Senior Member
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2048
|
|
![]() |
![]() |
#349 |
Member
Iscritto dal: Feb 2007
Messaggi: 37
|
|
![]() |
![]() |
#350 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
|
|
![]() |
![]() |
#351 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
|
|
![]() |
![]() |
#352 |
Member
Iscritto dal: Feb 2007
Messaggi: 37
|
|
![]() |
![]() |
#353 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
|
Quote:
una volta risolto il falso positivo,potresti fare uno screen dove tu selezioni "rescan object"sul file selezionato e compaiono le voci "before 1" e "after 0"? grazie ![]() |
|
![]() |
![]() |
#354 |
Senior Member
Iscritto dal: Sep 2005
Città: Vicenza
Messaggi: 377
|
Ciao raga
![]() Complimenti per questo 3d.. veramente bello, la guida alla configurazione è fatta molto bene, non me ne sono mai accorto qui su hw ![]() perciò ho 3 domandine da porvi: 1 Ho notato che antivir salva le impostazioni della configurazione rispettivamente in questi 2 file: -per le impostazioni ---> C:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic\AVWIN.INI -per le impopstazioni dell'aggiornamento (scheduler) ---> C:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic\JOBS\updjob.avj Non c'è alcun problema se copio questi due miei file in un'altro computer? Perchè devo far configurare bene antivir a una mia amica che ho in chat, quindi farei prima a passargli queesti 2 file, visto che lei nn ne sa molto di antivir. Ho poi notato che all'interno del file updjob.avj (basta aprirlo cn blocconote) c'è pure l'intervallo di aggiornamento. Codice:
[CONFIG] Name=Aggiornamento Giornaliero Description=Updates AntiVir every 24 hours from the Internet. JobEnabled=1 JobType=1 Mode=3 Interval=1440 DaysOfWeek=0 StartTime=0000000000000000 Data=/DM="2" "/NOMESSAGEBOX" GuiMode=0 InetConnection=0 StartMissedJobs=1 Visible=1 Delete=0 2 Poi avrei un'altra domanda: nella configurazione del guard, se metto che mi controlli in tempo reale tutti i file, non è che puo capitare che antivir nn mi controlli i file più sensibili (tipo file exe o bat) a discapito della sicurezza? Non sarebbe meglio usare 'Smart extensions' o ancora meglio 'list extension'? 3 Poi vorrei sapere cn quale parametro antivir apre il file update.exe quando mi si aggiorna automaticamente come "invisibile" .. perchè se clicco sull ombrellino e poi su start update mi si apre la fastidiosa finestrella di aggiornamento.. grazie ![]()
__________________
Adesivi personalizzati |
![]() |
![]() |
#355 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
Frà parentesi con lo scan Jotti anche Kaspersky rileva (al momento) lo stesso file infetto dal worm in questione....... |
|
![]() |
![]() |
#356 | ||
Senior Member
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2048
|
Quote:
Quote:
Codice:
Hello. Sorry,this was a false detection it will be fixed in the next updates thank you for your help Please quote all when answering. ----------------- Regards, Yampolsky Boris Virus Analyst, Kaspersky Lab. |
||
![]() |
![]() |
#357 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quà la mano GmG !!
Nonostante sia Pasqua la "squadra sicurezza" di HW vigila sempre !! ![]() ![]() |
![]() |
![]() |
#358 | ||||
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
|
Quote:
Quote:
![]() Quote:
Quote:
Quote:
|
||||
![]() |
![]() |
#359 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Il problema del falso positivo si verificava anche con il database firme 6.38.00.191.
In questo momento è stato aggiornato il database firme alla versione 6.38.00.192 stò facendo lo scan ( HEURISTIC HIGH ) vediamo se il falso positivo è già stato risolto !! Ultima modifica di sampei.nihira : 09-04-2007 alle 09:12. |
![]() |
![]() |
#360 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
|
Quote:
![]() |
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:14.