|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jun 2006
Città: Roma
Messaggi: 88
|
Test di alcuni antivirus "sul campo"
Mi hanno passato un file infetto tramite MSN
il nome del file era "photo_album4.zip" 116kb il virus contenuto all'interno è il "Backdoor.Win32.IRCBot.acu" Bene.. ho provato alcuni antivirus e i risultati sono: Avast: non lo rileva AVG: non lo rileva Nod32: lo rileva tramite l'euristica ma non lo identifica (Cmq lo blocca quindi risultato accettabile) Active Virus Shield: Lo rileva perfettamente Norton: Eh??! Che è successo?!?!? Virus?? Dove!!!????.... quindi... continuo a tener su AVS!!!
__________________
Pentium4 3.0Ghz | Asus P4C800 Deluxe 1019 | 2GB DDR 400Mhz Kingston | GeForce 7600 GS 512MB DDR2 | Hitachi 80GB Sata + 2 x Hitachi 250GB Sata (Raid 1) | Enermax EG375AX-VE |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
|
Puoi upparlo su VirusTotal cosi hai i risultati di tutti gli antivirus, subito. Anche perchè sono curioso di sapere se AntiVir e altri AV lo riconoscono...
E' per caso quello nuovo che crea il file VMSnap1.exe? |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Jun 2006
Città: Roma
Messaggi: 88
|
VMSnap1.exe non mi risulta
__________________
Pentium4 3.0Ghz | Asus P4C800 Deluxe 1019 | 2GB DDR 400Mhz Kingston | GeForce 7600 GS 512MB DDR2 | Hitachi 80GB Sata + 2 x Hitachi 250GB Sata (Raid 1) | Enermax EG375AX-VE |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
Quote:
|
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
CAT-QuickHeal (Suspicious) - DNAScan eSafe Suspicious Trojan/Worm eTrust Win32/Checkout.G Fortinet W32/IRCBot.ACU!tr.bdr F-Secure Backdoor.Win32.IRCBot.acu Ikarus Backdoor.Win32.IRCBot.acu Kaspersky Backdoor.Win32.IRCBot.acu NOD32v2 probably unknown NewHeur_PE virus Panda Suspicious file TheHacker Backdoor/IRCBot.acu Webwasher-Gateway Win32.Malware.gen (suspicious)
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Feb 2002
Città: Termini Im. (I)/Port Talbot (UK)/Ludwigshafen (D)
Messaggi: 934
|
interessante...quindi quello che si evince è che i "toppatori" sono sempre i soliti
__________________
«Sono cristiano con Copernico, Descartes, Newton, Leibniz, Pascal, Eulero, Gerdil, con tutti i grandi astronomi e fisici del passato. E se mi si chiedessero le mie ragioni sarei felice di esporle» (Cauchy) /// I shall fear no evil, for Thou art with me /// CLIO COMMUNITY /// AF inside /// Sehnsucht
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
Ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Feb 2002
Città: Termini Im. (I)/Port Talbot (UK)/Ludwigshafen (D)
Messaggi: 934
|
bhe insomma...mi sembra che gli unici che non hanno trovato assolutamente niente siano solo 3...tutti e tre tristemente noti per le loro performance altalenanti...o sbaglio?!
__________________
«Sono cristiano con Copernico, Descartes, Newton, Leibniz, Pascal, Eulero, Gerdil, con tutti i grandi astronomi e fisici del passato. E se mi si chiedessero le mie ragioni sarei felice di esporle» (Cauchy) /// I shall fear no evil, for Thou art with me /// CLIO COMMUNITY /// AF inside /// Sehnsucht
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Feb 2002
Città: Termini Im. (I)/Port Talbot (UK)/Ludwigshafen (D)
Messaggi: 934
|
d'accordo, però il fatto che in questo preciso momento solo (guarda caso) quei 3 ben noti siano in difetto è un punto a loro sfavore.
__________________
«Sono cristiano con Copernico, Descartes, Newton, Leibniz, Pascal, Eulero, Gerdil, con tutti i grandi astronomi e fisici del passato. E se mi si chiedessero le mie ragioni sarei felice di esporle» (Cauchy) /// I shall fear no evil, for Thou art with me /// CLIO COMMUNITY /// AF inside /// Sehnsucht
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
kaspersky, f-secure e antivir sono tra i + veloci ad aggiungere il sample, poi se il malware è particolarmente diffuso ha priorità rispetto al altri che non sono particolarmente diffusi, ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Jun 2006
Città: Roma
Messaggi: 88
|
AVS lo ha beccato subito e non ha la difesa proattiva :P
__________________
Pentium4 3.0Ghz | Asus P4C800 Deluxe 1019 | 2GB DDR 400Mhz Kingston | GeForce 7600 GS 512MB DDR2 | Hitachi 80GB Sata + 2 x Hitachi 250GB Sata (Raid 1) | Enermax EG375AX-VE |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
si ho capito
Ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
esatto
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Jun 2006
Città: Roma
Messaggi: 88
|
Beh questo può essere un parametro di valutazione fondamentale al fine di individuare il prodotto "migliore", almeno in questa tipologia di software! non pensi?
__________________
Pentium4 3.0Ghz | Asus P4C800 Deluxe 1019 | 2GB DDR 400Mhz Kingston | GeForce 7600 GS 512MB DDR2 | Hitachi 80GB Sata + 2 x Hitachi 250GB Sata (Raid 1) | Enermax EG375AX-VE |
|
|
|
|
|
#16 |
|
Member
Iscritto dal: Jun 2006
Città: Roma
Messaggi: 88
|
Ti dirò di più...
Personalmente (e non quello schifo di IMHO che usate, che fastidio!) credo che un rapido sistema di aggiornamento delle firme virali potrebbe rendere anche parzialmente inutile un eventuale euristica. Questo, ovviamente, secondo la mia modesta opinione!!
__________________
Pentium4 3.0Ghz | Asus P4C800 Deluxe 1019 | 2GB DDR 400Mhz Kingston | GeForce 7600 GS 512MB DDR2 | Hitachi 80GB Sata + 2 x Hitachi 250GB Sata (Raid 1) | Enermax EG375AX-VE |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 3255
|
Quote:
|
|
|
|
|
|
|
#18 | ||
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
Quote:
Ciao
__________________
Il dubbio è il padre del sapere.
|
||
|
|
|
|
|
#19 | |
|
Junior Member
Iscritto dal: Oct 2007
Messaggi: 28
|
mi aiutate???
Quote:
aprendo il programma Windows Defender, nella scheda Software Explorer ho letto tutta la lista dei programmi in start up e ce n'era uno che nn conoscevo :"VIMICRO", il display name era "BIGDOG" e il file name è "VMSnap1.exe; ho cercato on line e sn capitata in qst forum...per favore potreste spiegarmi se è un virus o cosa? ho fatto la scansione con Avast (aggiornato ad oggi) e cn Ad-Aware ma nn ha trovato nulla...cosa devo fare?? per favore aiutatemi... non so dv sbattere la testa!!! |
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
1) scarica ed esegui ESET ADS REVEALER: http://www.nod32.it/getfile.php?tool=adsr 2) scarica ed esegui scansione "deep" con ASQUARED FREE: http://download5.emsisoft.com/a2FreeSetup.exe 3) scarica ed esegui PANDA ANTIROOTKIT: http://research.pandasoftware.com/bl...ntiRootkit.zip 4) scarica e produci il log con HIJACKTHIS v.2.0.2: http://www.trendsecure.com/portal/en...HiJackThis.zip e incolla interamente il log prodotto con HiJackThis ti aspetto in quella sezione, qui il tuo mes è off-topic
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:49.












///
/// Sehnsucht









