Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
realme 16 5G è un nuovo smartphone con sensore Sony IMX 852 da 50MP sul retro e uno specchio selfie fisico integrato nella camera bar, una prima nel segmento di mercato. Batteria da 6550mAh in un corpo da 8,1mm e 183g, certificazione IP69K e ricarica da 45W completano un pacchetto aggressivo per la fascia media, per uno dei prodotti più interessanti del produttore sul piano commerciale
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Sono ormai definitive le nuove norme del Codice della Strada per i monopattini elettrici. Non solo targa e assicurazione, le regole sono tante e riguardano diversi aspetti, vi spieghiamo come evitare sanzioni che possono essere salate
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-09-2003, 19:46   #1
Jazzy
Member
 
Iscritto dal: Sep 2001
Città: Roma
Messaggi: 122
Attachment .pif, ma nessun virus????

Vi scrivo per chiedervi lumi su una strana coincidenza di cui non riesco a trovare la spiegazione.
Ho ricevuto una e-mail da mittente a me sconosciuto, il cui testo è un messaggio privato di una mia amica, ed in allegato un file con doppia estensione (.jpg.pif).
Ho subito pensato ad un virus(worm?) che ha preso il mio indirizzo e quello del mittente dalla rubrica della mia amica, e vi ha aggiunto il testo di una mail per inviare l'attachment contagioso...
Troppo facile!
Hotmail infatti non mi segnala nessun virus, e neanche Kasperskylabs (ho scaricato il file senza eseguirlo, e fatto uno scan sul sito russo).
Come è possibile?

Escludo che la mail sia partita volontariamente dalla mia amica (tra l'altro, è abbastanza personale... ).

Ma allora perchè 'sto benedetto virus non viene riconosciuto? O è innocuo?

Non so se serve a qualcosa, ma ho provato a leggere il .pif con un editor esadecimale... non ci sono stringhe sospette (quali potrebbero essere, poi? E serve a qualcosa guardare l'HEX?)

Vi prego di illuminarmi, sono TROPPO curioso... ( e la mia amica troppo preoccupata di svelare gli affari suoi... )

p.s. se può servire, ed è permesso dal forum, vi posto l'attachment (magari togliendo la doppia estensione... lascio solo .pif )
__________________
Samsung RF511-S01 (i5-2410, nVidia GT540 1Gb, 640 Gb 5400 rpm); Sony Vaio FR215E (Athlon 2.2+, 256 Mb, 40Gb, DVD-CDRW QSI, 15"XGA)
Jazzy è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2003, 20:27   #2
MButi
Senior Member
 
Iscritto dal: Nov 2002
Messaggi: 251
Direi che al 99,9999 % si tratta di un virus o di un trojan, prova ne è la doppia estensione e sopratutto il fatto che la vera estensione è .pif che è praticamente sinonimo di virus o trojan. Il fatto che l'antivirus non lo riconosca può derivare da vari fattori, può trattarsi di un virus nuovo oppure di un virus o un trojan modificato in modo da sfuggire a gli antivirus.
MButi è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2003, 03:38   #3
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Anche a me con hotmail succede questo solo che l'allegato che scarico non è quello di 100k segnalato......presumo che in base all'estensione sia stato filtrato in origine.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2003, 19:38   #4
Jazzy
Member
 
Iscritto dal: Sep 2001
Città: Roma
Messaggi: 122
Non ho capito bene...
è stato reso innocuo oppure non è un virus?
Avevo pensato ad una nuova variante di qualche virus, ma l'episodio è di qualche giorno fa (oltre ad essere capitato qualche settimana fa ad un'altra comune amica, con lo stesso file .jpg.pif).
Ho aspettato qualche giorno e ripetuto la scansione, ma non viene riconosciuto
Un particolare forse irrilevante: il file ameliedesk.jpg.pif che viene inviato corrisponde esattamente al nome dell'immagine che la povera infettata ha sul desktop...
E' capitato anche a voi?

Due domande più generali:
- se si passa un file al setaccio con un editor esadecimale, si può trovare qualche "firma" del virus?
- se eseguissi questo file .pif in una "sandbox", ad es. in un sistema operativo sotto VMware, sarebbe egualmente pericoloso?

Grazie ancora
__________________
Samsung RF511-S01 (i5-2410, nVidia GT540 1Gb, 640 Gb 5400 rpm); Sony Vaio FR215E (Athlon 2.2+, 256 Mb, 40Gb, DVD-CDRW QSI, 15"XGA)
Jazzy è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2003, 19:45   #5
MButi
Senior Member
 
Iscritto dal: Nov 2002
Messaggi: 251
Norton Antivirus da la possibilità di importare un file sospetto in quarantena e poi di inviarlo a Symantec per un analisi.... presumo che anche Kasperskylabs abbia una funzione dle genere.
MButi è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2003, 09:48   #6
McTony
Senior Member
 
L'Avatar di McTony
 
Iscritto dal: Sep 2001
Città: Oderzo (TV)
Messaggi: 1263
La rilevazione dei virus l'hai impostata che scansioni tutti i file?

Scusa la domanda banale, ma è per maggiore chiarezza.
__________________

Intel i5 7600k - MSI Z270 M7 Gaming - 16 GB Corsair Vengeance - HD Samsung PRO SSD - Monitor Gaming ASUS VP248QG 24 pollici, Full HD, 1 ms, 75 Hz, Adaptive-Sync/FreeSync ™, Low Blue Light, Flicker Free
McTony è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2003, 13:17   #7
Jazzy
Member
 
Iscritto dal: Sep 2001
Città: Roma
Messaggi: 122
La domanda non è banale...
Io non ho un antivirus installato sul pc: la scansione è stata effettuata da hotmail, che la effettua su tutti gli attachment.
Anche lo scan di Kaspersky è stato fatto on line, sul singolo file.
Non ho invece provato a scaricare gli ActiveX che scandiscono tutto il sistema (McAfee, F-prot, etc.).
Non credo comunque di aver preso il virus: il problema è appunto che *nessun* antivirus mi segnala anomalia.

Ciao e grazie
__________________
Samsung RF511-S01 (i5-2410, nVidia GT540 1Gb, 640 Gb 5400 rpm); Sony Vaio FR215E (Athlon 2.2+, 256 Mb, 40Gb, DVD-CDRW QSI, 15"XGA)
Jazzy è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
Infineon apre il 2 luglio lo Smart Power...
Crimson Desert non si ferma: il gioco di...
Con iOS 27 l'iPhone si ripristina da sol...
Visa porta i pagamenti in ChatGPT: gli a...
OpenAI valuta un 'drastico' taglio dei p...
Il MacBook con display touch si far&agra...
Google promette di restituire più...
Quattro monitor 4K, doppia LAN 2.5G e Wi...
ROG Equalizer, il cavo 'salva-GPU': prim...
Falla critica CVSS 9.8 in Oracle PeopleS...
Microsoft accelera su Edge: aggiornament...
AMD ha corretto un bug da 10.000 dollari...
Vertiv: data center, la corsa dell’IA sp...
Siri non diventerà la tua fidanzata virt...
Prezzi in crescita del 200% e forniture ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v