Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-07-2007, 14:09   #1
Ciuccellone
Senior Member
 
Iscritto dal: Jan 2002
Città: Bassano del Grappa
Messaggi: 385
[FalsoPositivo?]Worm/luder.A.42 infetta dowonlad.exe nella cartella Shockwave10?!?

Oggi facendo una scansione con Antivir7 aggiornato mi ha trovato il file Download.exe nella cartella C:\WINDOWS\system32\Macromed\Shockwave 10 infetto da questo worm.. il file in questione è nel mio computer da parecchio tempo, ma non ho mai trovato nulla..

Il firewall Sygate pro 5.5 non trova nessun traffico sospetto..
Ho dato una passata con Ad-ware e con Spybot, ma non ha trovato niente...
Hijack non ha trovato niente di sospetto..
Ho provato a fare una ricerca, ma ho trovato solo questo link in tedesco di cui non capisco quasi niente
http://forum.avira.com/thread.php?th...2d31c8ec6daf5d
Qualcuno riesce a capire cosa c'è scritto?
Che sia un falso positivo?
Grazie mille per l'aiuto!
__________________
Ogni giorno.. una gazzella.. si sveglia... MORTA.
Ciuccellone è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2007, 14:29   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
fallo scansionare su www.virustotal.com e posta i risultati. potrebbe essere un file sostituito da un virus.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2007, 14:51   #3
Ciuccellone
Senior Member
 
Iscritto dal: Jan 2002
Città: Bassano del Grappa
Messaggi: 385
Codice:
 	
Antivirus 	Version 	Last Update 	Result
AhnLab-V3	2007.7.21.0	2007.07.23	no virus found
AntiVir	7.4.0.44	2007.07.23	Worm/Luder.A.42
Authentium	4.93.8	2007.07.20	no virus found
Avast	4.7.997.0	2007.07.22	no virus found
AVG	7.5.0.476	2007.07.22	no virus found
BitDefender	7.2	2007.07.23	no virus found
CAT-QuickHeal	9.00	2007.07.23	no virus found
ClamAV	devel-20070416	2007.07.23	no virus found
DrWeb	4.33	2007.07.23	no virus found
eSafe	7.0.15.0	2007.07.22	no virus found
eTrust-Vet	31.1.5002	2007.07.23	no virus found
Ewido	4.0	2007.07.23	no virus found
FileAdvisor	1	2007.07.23	no virus found
Fortinet	2.91.0.0	2007.07.23	W32/Luder.A@mm
F-Prot	4.3.2.48	2007.07.20	no virus found
F-Secure	6.70.13030.0	2007.07.23	no virus found
Ikarus	T3.1.1.8	2007.07.23	Email-Worm.Win32.Luder.A
Kaspersky	4.0.2.24	2007.07.23	no virus found
McAfee	5079	2007.07.20	no virus found
Microsoft	1.2704	2007.07.23	no virus found
NOD32v2	2414	2007.07.23	no virus found
Norman	5.80.02	2007.07.23	no virus found
Panda	9.0.0.4	2007.07.23	no virus found
Sophos	4.19.0	2007.07.17	no virus found
Sunbelt	2.2.907.0	2007.07.21	no virus found
Symantec	10	2007.07.23	no virus found
TheHacker	6.1.7.152	2007.07.23	no virus found
VBA32	3.12.2.1	2007.07.23	no virus found
VirusBuster	4.3.26:9	2007.07.22	no virus found
Webwasher-Gateway	6.0.1	2007.07.23	Worm.Luder.A.42

Additional information

File size: 124592 bytes
MD5: c0ebfe2dcf0a769caafeaf8cfdbfdd48
SHA1: 251dd6616f3b2f0420b1f1e2ccc25443197d2a08
che ne dite?
__________________
Ogni giorno.. una gazzella.. si sveglia... MORTA.
Ciuccellone è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2007, 14:58   #4
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
credo che sia un falso positivo in base ad alcune notizie trovate in rete di aprile, ma è strano che in tutto questo tempo l'avira non abbia corretto il problema.
per sicurezza invia quel file a questo indirizzo e aspetta notizie sulla tua mail:

http://www.pcalsicuro.com/main/upload-malware/
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2007, 15:52   #5
Ciuccellone
Senior Member
 
Iscritto dal: Jan 2002
Città: Bassano del Grappa
Messaggi: 385
ok grazie mille per l'aiuto intanto per sicurezza lo lascio in quarantena!
__________________
Ogni giorno.. una gazzella.. si sveglia... MORTA.
Ciuccellone è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2007, 09:24   #6
Ciuccellone
Senior Member
 
Iscritto dal: Jan 2002
Città: Bassano del Grappa
Messaggi: 385
guardando nel forum ufficiale di Antivir vedo che da ieri ci sono stati diversi casi identici al mio.. Dev'essere colpa di qualche aggiornamento recente.. Sembra che sia un falso positivo però.. speriamo.. se qualcuno ha qualche info più certa faccia sapere grazie!
__________________
Ogni giorno.. una gazzella.. si sveglia... MORTA.
Ciuccellone è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2007, 09:30   #7
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da Ciuccellone Guarda i messaggi
guardando nel forum ufficiale di Antivir vedo che da ieri ci sono stati diversi casi identici al mio.. Dev'essere colpa di qualche aggiornamento recente.. Sembra che sia un falso positivo però.. speriamo.. se qualcuno ha qualche info più certa faccia sapere grazie!
se vuoi la certezza matematica usa il form che ti ho indicato qualche post prima.
comunque penso che quasi certamente sia un falso positivo.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2007, 09:45   #8
TigerMann
Bannato
 
Iscritto dal: Jul 2007
Città: Milano Marittima
Messaggi: 69
Quote:
Originariamente inviato da Ciuccellone Guarda i messaggi

Il firewall Sygate pro 5.5 non trova nessun traffico sospetto..
come mai usi un firewall obsoleto ?
TigerMann è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2007, 09:48   #9
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da TigerMann Guarda i messaggi
come mai usi un firewall obsoleto ?
è la versione pro sviluppata da symantec ed è caldamente consigliato di sostituirlo con browser tipo comodo o jetico.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2007, 09:51   #10
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
è la versione pro sviluppata da symantec ed è caldamente consigliato di sostituirlo con browser tipo comodo o jetico.
fu sviluppato da sygate
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2007, 10:20   #11
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
fu sviluppato da sygate
scusa ma non l'ha acquistata symantec la sygate? che io sappia la versione pro è sviluppata da symantec. forse la versione 5.5 era ancora della vecchia sygate.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2007, 10:24   #12
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
scusa ma non l'ha acquistata symantec la sygate? che io sappia la versione pro è sviluppata da symantec. forse la versione 5.5 era ancora della vecchia sygate.
sygate 5.5 PRO è stato rilasciato il 29/19/2003,mentre la symantec ha rilevato la società il l'11 ottobre 2005
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2007, 10:39   #13
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
sygate 5.5 PRO è stato rilasciato il 29/19/2003,mentre la symantec ha rilevato la società il l'11 ottobre 2005
ok grazie per l'info ma toglimi una curiosità:


ma tu usi il calendario cinese?

Quote:
[...] è stato rilasciato il 29/19/2003 [...]
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2007, 10:53   #14
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
ok grazie per l'info ma toglimi una curiosità:


ma tu usi il calendario cinese?

intendevo ottobre
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2007, 10:55   #15
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
intendevo ottobre
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2007, 12:43   #16
Ciuccellone
Senior Member
 
Iscritto dal: Jan 2002
Città: Bassano del Grappa
Messaggi: 385
Quote:
Originariamente inviato da TigerMann Guarda i messaggi
come mai usi un firewall obsoleto ?
perchè mi sono sempre trovato benissimo, è leggero e ha un monitoraggio delle applicazioni semplice e completo e ha sempre fatto il suo egregio lavoro..
perchè dovrei cambiare?
__________________
Ogni giorno.. una gazzella.. si sveglia... MORTA.
Ciuccellone è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2007, 12:49   #17
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da Ciuccellone Guarda i messaggi
perchè mi sono sempre trovato benissimo, è leggero e ha un monitoraggio delle applicazioni semplice e completo e ha sempre fatto il suo egregio lavoro..
perchè dovrei cambiare?
mi spiace ma ti devo contraddire, usare un firewall vecchio significa sopportare il peso dei bugs scoperti da quella versione fino ad oggi, insommma essere più vulnerabili dal punto di vista sicurezza.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2007, 12:52   #18
Ciuccellone
Senior Member
 
Iscritto dal: Jan 2002
Città: Bassano del Grappa
Messaggi: 385
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
se vuoi la certezza matematica usa il form che ti ho indicato qualche post prima.
comunque penso che quasi certamente sia un falso positivo.
ok l'ho inviato grazie mille!
__________________
Ogni giorno.. una gazzella.. si sveglia... MORTA.
Ciuccellone è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2007, 12:54   #19
Ciuccellone
Senior Member
 
Iscritto dal: Jan 2002
Città: Bassano del Grappa
Messaggi: 385
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
mi spiace ma ti devo contraddire, usare un firewall vecchio significa sopportare il peso dei bugs scoperti da quella versione fino ad oggi, insommma essere più vulnerabili dal punto di vista sicurezza.
quindi cosa consiglieresti?jetico o comodo?
ma sono leggeri come il caro buon vecchio sygate?
__________________
Ogni giorno.. una gazzella.. si sveglia... MORTA.
Ciuccellone è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2007, 12:56   #20
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da Ciuccellone Guarda i messaggi
quindi cosa consiglieresti?jetico o comodo?
ma sono leggeri come il caro buon vecchio sygate?
purtroppo non sono leggerissimi ma nemmeno pesanti. io ti consiglierei di testarli sul campo e vedere come si comportano sulla tua configurazione hardware. questi 2 firewall sono i migliori in assoluto e anche freeware.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Tutte le offerte che meritano del Prime ...
Prime Day FRITZ!: dal 5G al Wi‑Fi ...
Prime Day smartphone: Galaxy S26 in test...
Prime Day Amazon, pioggia di sconti sui ...
Nikon e Prime Day Amazon: si risparmiano...
Prime Day cuffie: Sony WH-1000XM6 e AirP...
Prime Day su schede video, memorie, stor...
Prime Day TV: LG, Philips, Samsung, TCL ...
Prime Day appena partito, tutti i robot ...
Prime Day portatili gaming, da HP Victus...
Portatili tuttofare: il meglio del Prime...
Prime Day e Amazon Seconda Mano, parte i...
Engwe O20 Boost: abbiamo provato in ante...
UWANT V800: addio al rullo rotante, l’as...
Keenetic Stellar 6 porta il WiFi 6 negli...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v