Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-12-2018, 09:27   #1
23Andrea
Member
 
Iscritto dal: Jul 2012
Messaggi: 126
trojan horse o falso positivo?

Ciao.
Ho provato a scaricare dai sito ufficiale il Command Line Add-On del programma IZArc:

https://www.izarc.org/download/IZArcCL.exe

L'antivirus (eset nod32 antivirus) lo mette in quarantena:

"una variante di Generik.MPWCFFE trojan horse"

Mi sembra un po' strano:
- sito ufficiale con tanto di autenticazione https
- viene fornito l'hash MD5 del file (che corrisponde)

Che fare?
23Andrea è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2018, 09:39   #2
23Andrea
Member
 
Iscritto dal: Jul 2012
Messaggi: 126
No, scusate:
l'antivirus non identifica come trojan horse il file scaricato, ma il file che si ottiene scompattando il file scaricato.
Ricapitolando:
1) ho scaricato il file: tutto OK
2) ho scompattato il file IZArcCL.exe con 7Zip (per controllare il contenuto)
3) l'antivirus entra in azione e mette in quarantena il file contenuto nell'archivio

Di nuovo: che fare?
Grazie.
23Andrea è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2018, 09:47   #3
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 18076
Fallo analizzare da VirusTotal e puoi farti un'idea se è un falso positivo.

https://www.virustotal.com/#/home/upload

Al limite posta qui il link del risultato delle scansioni.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2018, 10:13   #4
23Andrea
Member
 
Iscritto dal: Jul 2012
Messaggi: 126
AVware Trojan.Win32.Generic!BT
Baidu-International Trojan.Win32.Klone.bq
CAT-QuickHeal Trojan.Klone.ra
CMC Packed.Win32.Klone.1!O
Ikarus Packer.Win32.Klone
Kaspersky Packed.Win32.Klone.bq
McAfee-GW-Edition BehavesLike.Win32.AdClicker.cc
Panda Trj/Chgt.E
Rising PE:Malware.Generic/QRS!1.9E2D [F]
VIPRE Trojan.Win32.Generic!BT
ViRobot Trojan.Win32.A.Klone.870353[h]
Ad-Aware Clean
AegisLab Clean
AhnLab-V3 Clean
Alibaba Clean
Arcabit Clean
Avast Clean
BitDefender Clean
Bkav Clean
ByteHero Clean
ClamAV Clean
Comodo Clean
Cyren Clean
DrWeb Clean
Emsisoft Clean
eScan Clean
ESET-NOD32 Clean
F-Prot Clean
F-Secure Clean
Fortinet Clean
GData Clean
Jiangmin Clean
K7AntiVirus Clean
K7GW Clean
Malwarebytes Clean
McAfee Clean
Microsoft Clean
NANO-Antivirus Clean
nProtect Clean
Sophos AV Clean
SUPERAntiSpyware Clean
Symantec Clean
Tencent Clean
TheHacker Clean
TotalDefense Clean
TrendMicro Clean
TrendMicro-HouseCall Clean
VBA32 Clean
Yandex Clean
Zillya Clean
Zoner Clean
23Andrea è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2018, 10:14   #5
23Andrea
Member
 
Iscritto dal: Jul 2012
Messaggi: 126
Curioso:

"ESET-NOD32 Clean"

23Andrea è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2018, 16:03   #6
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 18076
Cominciano ad essere tanti per i miei gusti, c'è anche Karspersky tra loro e non sono tutti generic o PUP (programma potenzialmente indesiderato) che in genere fanno più propendere per il falso positivo.

Se sai di averlo scaricato dal sito ufficiale ed hai piena fiducia nel programmatore, puoi eventualmente rischiare se veramente ti serve.

Ma se ne puoi fare a meno, per il momento soprassederei, aspettando qualche settimana, un mese, prima di riscaricarlo e sottoporlo nuovamente a scansione su VirsuTotal. Magari se è veramente infetto nel frattempo sarà sostituito da una copia sana, se invece è un falso positivo anche gli antivirus varranno aggiornati, e non lo daranno più tale.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2018, 16:19   #7
23Andrea
Member
 
Iscritto dal: Jul 2012
Messaggi: 126

...meglio evitare, il gioco non vale la candela.
23Andrea è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2018, 16:32   #8
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 18076
Quote:
Originariamente inviato da 23Andrea Guarda i messaggi

...meglio evitare, il gioco non vale la candela.
👍
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
La sonda spaziale NASA Psyche comunica v...
Dacia Duster, prima guida: con le versio...
Google Pixel 8 Pro 256 GB a 928€ (minimo...
Arriva l'ok da Parlamento europeo sul di...
RISC-V: l'uso dell'ISA open-source da pa...
Amazon scatenata: iPad a 399€, airfryer ...
SK hynix, costruzione della Fab M15X ai ...
Oggi 459€ per utenti Prime il portatile ...
Sta per succedere! La prima gara a guida...
Parthenope: un nuovo RPG investigativo t...
Urbanista Malibu: ecco come va la cassa ...
Gas Station Simulator è costato 1...
AOC Graphic Pro U3, tre nuovi monitor pe...
Wacom Movink: per la prima volta il disp...
HPE Aruba presenta i nuovi access point ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v