|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Bologna
Messaggi: 348
|
a-squared: sogno o son desto ?
Dopo un po' di tempo che non lo usavo ho aggiornato le definizioni e ho avviato un deep scan.
Convinto di non trovare granché visto che avevo già ripassato il pc con kis e spybot, potete immaginare la meraviglia quando mi sono accorto di una lunga fila di trojan ad alto rischio rilevati, fra cui vecchie versioni di ccleaner (ma non le più recenti). Ma la meraviglia è stata superata dallo sgomento quando ho letto nella lista dei presunti trojan pericolosi lo stesso programma di installazione di a-squared. Al che ho capito che c'era qualcosa che non quadrava, dal momento che i programmi li scarico sempre dal sito originale della software house. Come vi sembra come barzelletta ? Spero brutta, perché è la semplice realtà.
Ultima modifica di Heidegger : 22-08-2007 alle 18:52. |
|
|
|
|
|
#2 |
|
Member
Iscritto dal: Sep 2005
Messaggi: 39
|
io lo disistallato perchè sembrava che dasse troppi fasli positivi...poi l'ho riinstallato ieri
ciao |
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
premesso che tutto è possibile (= che nonostante il kis ci sia un'infezione in corso...) e che, allo stesso tempo, una > o < identificazione in real time del nostro AV dipende tantissimo dal tipo di settaggi utilizzati nel PDM, (PS: come vedi, Spybot [che per la cronaca uso anch'io] non lo stò neppure citando nel mio ragionamento....), capisco perfettamente la tua meraviglia anche se, personalmente, son più propenso a pensare ad un'abbaglio di A^2 specie alla luce del fatto che "bolla" malevoli anche suoi file (o questa poi?
Cmq, visto che come ho premesso, tutto è possibile, andrei a fondo con un giro di panda antirootkit per vedere se ci fosse qualcosa di "nascosto" (http://research.pandasoftware.com/bl...Released.aspx), poi un giretto di bitdefender on line: http://www.bitdefender.com/scan8/ie.html Prima, però, anche per sdebitarti del mio aiuto [ PS: disabilita il sistem restore, magari potresti farti anche un giretto di KIS in modalità provvisoria (F8 poco dopo in boot, F8 da premere a ripetizione... Dimenticavo: che sintomi accusi?
Ultima modifica di nV 25 : 22-08-2007 alle 19:30. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
io sto facendo una scansione con asquared ma non noto quest'anomalia.
per ccleaner è vero, mi segnala un adaware, ma non un trojan, più presisamente Adaware.Win32.BHO.av. sicuramente avrai in dettaglio qualche tracking cookie e qualche adaware. Ultima modifica di c.m.g : 23-08-2007 alle 01:17. |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Bologna
Messaggi: 348
|
Allora, il system restore era già disabilitato, però non capisco perché mi segnala come trojan alcune cartelle (vuote) di system volume information in un hd esterno :mmmm:
Ho fatto girare il panda antorootkit e non ha trovato niente. Non posso farvi vedere il report di a2 perché ad un certo punto (sarà stato lo spavento ..) mi è scappato di mano il comando elimina file perciò non sono in grado di recuperare l'elenco dei file. Quelli rilevati erano comunque in grande parte nell' hd esterno. Ho lanciato anche avg e mi ha scovato un altro file di installazione trojan (programmino vecchio e forse non attendibile, ma attualmente non installato). A questo punto non so se tenermi solo avg e disinstallare a2 oppure disinstallare e reinstallare a2. Boh.
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Feb 2000
Città: Brescia
Messaggi: 210
|
E' successa la stessa identica cosa a me, a2 appena installato ha trovato un centinaio di di file infetti ma sinceramente riferiti a programmi che uso da tempo eche non erano mai stati "scovati" da spyware terminator, S&D, e dall'antivirus AVS.
Penso sia una release bacata. Disinstallato! Ciao
__________________
Le mie foto: www.pbase.com/trebio Nikon Coolpix 2100 - Canon A60 - Minolta S414 Panasonic FZ30 - Pentax IstDL |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Sep 2005
Città: Bologna
Messaggi: 348
|
Quote:
P.S.: asquerdate che te rimett ... |
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
qualsiasi programma quando lo si usa ci vuole testa quindi se l'utente è convinto o perplesso ma non sicuro della scelta proposta non ci vuole nulla ad andare nel sito di emsisoft e uppare il file incriminato!
http://www.emsisoft.com/en/support/submit/ oggiio l'ho fatto per tre falsi positivi: Cisco VPN Client -> ppptool.exe FileZilla -> uninstall.exe Limeware Lime Wire Pro 4.12.3.exe inoltre questa situazione potrebbe essere causata da setting troppo spinti tra cui la scelta di volere usare anche moduli o filrme di beta testing.
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Sep 2005
Città: Bologna
Messaggi: 348
|
Quote:
Anche quando si scrive ci vuole della testa a meno che uno non sia una testa .. |
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
prima di saltare a conclusioni avventate, e dando l'impressione di offendere le persone che ti danno consigli, dovresti tornare sui tuoi passi verificando quanto suggerito. ps: il programma è in lingua italiana (o per lo meno puoi usare la lingua italiana) non dovrebbe essere quindi difficile individuare voci simili a "attiva modalità paranoica" e/o "installa aggiornamenti beta" inoltre, dammi ancora una sola volta l'impressione di avermi detto "testa di ..." e ti assicuro che da questo forum sarai allontanato per diverso tempo... quindi prima di scrivere pensa 10 volte, poi domandati se è vermante il caso e infine se rimani convinto allora puoi scrivere (te lo dico in segno di amicizia)
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Sep 2005
Città: Bologna
Messaggi: 348
|
Quote:
Tornando al programma in questione, essendo free non dovrei neanche lamentarmi, in questo caso però mi ha parecchio deluso, perché non credo che programmi come ccleaner o le cartelle del sistema di ripristino di windows siano così pericolosi. Potrei sbagliarmi però .. Preferisco avg, ma è un'opinione personale. Pace e bene .. Ultima modifica di Heidegger : 23-08-2007 alle 00:16. |
|
|
|
|
|
|
#13 | ||
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Quote:
ps: non hai molto da segnalare saluti
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
||
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Jul 2007
Città: nettuno
Messaggi: 91
|
Ho fatto da poco una aggiornamento di asquared e per caso kis mi ha trovato un trojan che era dentro asquared quindi è vbero che contiene un trojan
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
e adesso di chi è il falso positivo?
per curiosità fallo scansionare su http://www.virustotal.com/en/indexf.html...vediamo che dicono gli altri antivirus....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#16 |
|
Member
Iscritto dal: Jul 2007
Città: nettuno
Messaggi: 91
|
il link è sbagliato
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
cacchio
non ci avevo pensato...ah! il caldo....(siamo a 38 gradi in questo momento).....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:44.













Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
non ci avevo pensato...ah! il caldo....(siamo a 38 gradi in questo momento).....








