|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jan 2002
Città: Bassano del Grappa
Messaggi: 385
|
[FalsoPositivo?]Worm/luder.A.42 infetta dowonlad.exe nella cartella Shockwave10?!?
Oggi facendo una scansione con Antivir7 aggiornato mi ha trovato il file Download.exe nella cartella C:\WINDOWS\system32\Macromed\Shockwave 10 infetto da questo worm.. il file in questione è nel mio computer da parecchio tempo, ma non ho mai trovato nulla..
Il firewall Sygate pro 5.5 non trova nessun traffico sospetto.. Ho dato una passata con Ad-ware e con Spybot, ma non ha trovato niente... Hijack non ha trovato niente di sospetto.. Ho provato a fare una ricerca, ma ho trovato solo questo link in tedesco di cui non capisco quasi niente http://forum.avira.com/thread.php?th...2d31c8ec6daf5d Qualcuno riesce a capire cosa c'è scritto? Che sia un falso positivo? Grazie mille per l'aiuto!
__________________
Ogni giorno.. una gazzella.. si sveglia... MORTA. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
fallo scansionare su www.virustotal.com e posta i risultati. potrebbe essere un file sostituito da un virus.
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jan 2002
Città: Bassano del Grappa
Messaggi: 385
|
Codice:
Antivirus Version Last Update Result AhnLab-V3 2007.7.21.0 2007.07.23 no virus found AntiVir 7.4.0.44 2007.07.23 Worm/Luder.A.42 Authentium 4.93.8 2007.07.20 no virus found Avast 4.7.997.0 2007.07.22 no virus found AVG 7.5.0.476 2007.07.22 no virus found BitDefender 7.2 2007.07.23 no virus found CAT-QuickHeal 9.00 2007.07.23 no virus found ClamAV devel-20070416 2007.07.23 no virus found DrWeb 4.33 2007.07.23 no virus found eSafe 7.0.15.0 2007.07.22 no virus found eTrust-Vet 31.1.5002 2007.07.23 no virus found Ewido 4.0 2007.07.23 no virus found FileAdvisor 1 2007.07.23 no virus found Fortinet 2.91.0.0 2007.07.23 W32/Luder.A@mm F-Prot 4.3.2.48 2007.07.20 no virus found F-Secure 6.70.13030.0 2007.07.23 no virus found Ikarus T3.1.1.8 2007.07.23 Email-Worm.Win32.Luder.A Kaspersky 4.0.2.24 2007.07.23 no virus found McAfee 5079 2007.07.20 no virus found Microsoft 1.2704 2007.07.23 no virus found NOD32v2 2414 2007.07.23 no virus found Norman 5.80.02 2007.07.23 no virus found Panda 9.0.0.4 2007.07.23 no virus found Sophos 4.19.0 2007.07.17 no virus found Sunbelt 2.2.907.0 2007.07.21 no virus found Symantec 10 2007.07.23 no virus found TheHacker 6.1.7.152 2007.07.23 no virus found VBA32 3.12.2.1 2007.07.23 no virus found VirusBuster 4.3.26:9 2007.07.22 no virus found Webwasher-Gateway 6.0.1 2007.07.23 Worm.Luder.A.42 Additional information File size: 124592 bytes MD5: c0ebfe2dcf0a769caafeaf8cfdbfdd48 SHA1: 251dd6616f3b2f0420b1f1e2ccc25443197d2a08
__________________
Ogni giorno.. una gazzella.. si sveglia... MORTA. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
credo che sia un falso positivo in base ad alcune notizie trovate in rete di aprile, ma è strano che in tutto questo tempo l'avira non abbia corretto il problema.
per sicurezza invia quel file a questo indirizzo e aspetta notizie sulla tua mail: http://www.pcalsicuro.com/main/upload-malware/ |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Jan 2002
Città: Bassano del Grappa
Messaggi: 385
|
ok grazie mille per l'aiuto intanto per sicurezza lo lascio in quarantena!
__________________
Ogni giorno.. una gazzella.. si sveglia... MORTA. |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jan 2002
Città: Bassano del Grappa
Messaggi: 385
|
guardando nel forum ufficiale di Antivir vedo che da ieri ci sono stati diversi casi identici al mio.. Dev'essere colpa di qualche aggiornamento recente.. Sembra che sia un falso positivo però.. speriamo.. se qualcuno ha qualche info più certa faccia sapere grazie!
__________________
Ogni giorno.. una gazzella.. si sveglia... MORTA. |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
Quote:
comunque penso che quasi certamente sia un falso positivo. |
|
|
|
|
|
|
#8 |
|
Bannato
Iscritto dal: Jul 2007
Città: Milano Marittima
Messaggi: 69
|
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
|
|
|
|
|
|
#10 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28998
|
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
|
|
|
|
|
|
#12 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28998
|
sygate 5.5 PRO è stato rilasciato il 29/19/2003,mentre la symantec ha rilevato la società il l'11 ottobre 2005
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
|
|
|
|
|
|
#14 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28998
|
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Jan 2002
Città: Bassano del Grappa
Messaggi: 385
|
perchè mi sono sempre trovato benissimo, è leggero e ha un monitoraggio delle applicazioni semplice e completo e ha sempre fatto il suo egregio lavoro..
perchè dovrei cambiare?
__________________
Ogni giorno.. una gazzella.. si sveglia... MORTA. |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
mi spiace ma ti devo contraddire, usare un firewall vecchio significa sopportare il peso dei bugs scoperti da quella versione fino ad oggi, insommma essere più vulnerabili dal punto di vista sicurezza.
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Jan 2002
Città: Bassano del Grappa
Messaggi: 385
|
ok l'ho inviato grazie mille!
__________________
Ogni giorno.. una gazzella.. si sveglia... MORTA. |
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Jan 2002
Città: Bassano del Grappa
Messaggi: 385
|
Quote:
ma sono leggeri come il caro buon vecchio sygate?
__________________
Ogni giorno.. una gazzella.. si sveglia... MORTA. |
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
purtroppo non sono leggerissimi ma nemmeno pesanti. io ti consiglierei di testarli sul campo e vedere come si comportano sulla tua configurazione hardware. questi 2 firewall sono i migliori in assoluto e anche freeware.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:45.




















