Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
be quiet! debutta nel settore mouse da gaming con Dark Perk Ergo e Dark Perk Sym: due modelli gemelli per specifiche, con polling rate di 8.000 Hz anche in wireless, sensore PixArt PAW3950 da 32.000 DPI e autonomia dichiarata fino a 110 ore. Nel test, a 8.000 Hz si arriva a circa 30 ore reali, con ricarica completa in un'ora e mezza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-09-2003, 20:46   #1
Jazzy
Member
 
Iscritto dal: Sep 2001
Città: Roma
Messaggi: 122
Attachment .pif, ma nessun virus????

Vi scrivo per chiedervi lumi su una strana coincidenza di cui non riesco a trovare la spiegazione.
Ho ricevuto una e-mail da mittente a me sconosciuto, il cui testo è un messaggio privato di una mia amica, ed in allegato un file con doppia estensione (.jpg.pif).
Ho subito pensato ad un virus(worm?) che ha preso il mio indirizzo e quello del mittente dalla rubrica della mia amica, e vi ha aggiunto il testo di una mail per inviare l'attachment contagioso...
Troppo facile!
Hotmail infatti non mi segnala nessun virus, e neanche Kasperskylabs (ho scaricato il file senza eseguirlo, e fatto uno scan sul sito russo).
Come è possibile?

Escludo che la mail sia partita volontariamente dalla mia amica (tra l'altro, è abbastanza personale... ).

Ma allora perchè 'sto benedetto virus non viene riconosciuto? O è innocuo?

Non so se serve a qualcosa, ma ho provato a leggere il .pif con un editor esadecimale... non ci sono stringhe sospette (quali potrebbero essere, poi? E serve a qualcosa guardare l'HEX?)

Vi prego di illuminarmi, sono TROPPO curioso... ( e la mia amica troppo preoccupata di svelare gli affari suoi... )

p.s. se può servire, ed è permesso dal forum, vi posto l'attachment (magari togliendo la doppia estensione... lascio solo .pif )
__________________
Samsung RF511-S01 (i5-2410, nVidia GT540 1Gb, 640 Gb 5400 rpm); Sony Vaio FR215E (Athlon 2.2+, 256 Mb, 40Gb, DVD-CDRW QSI, 15"XGA)
Jazzy è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2003, 21:27   #2
MButi
Senior Member
 
Iscritto dal: Nov 2002
Messaggi: 251
Direi che al 99,9999 % si tratta di un virus o di un trojan, prova ne è la doppia estensione e sopratutto il fatto che la vera estensione è .pif che è praticamente sinonimo di virus o trojan. Il fatto che l'antivirus non lo riconosca può derivare da vari fattori, può trattarsi di un virus nuovo oppure di un virus o un trojan modificato in modo da sfuggire a gli antivirus.
MButi è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2003, 04:38   #3
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Anche a me con hotmail succede questo solo che l'allegato che scarico non è quello di 100k segnalato......presumo che in base all'estensione sia stato filtrato in origine.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2003, 20:38   #4
Jazzy
Member
 
Iscritto dal: Sep 2001
Città: Roma
Messaggi: 122
Non ho capito bene...
è stato reso innocuo oppure non è un virus?
Avevo pensato ad una nuova variante di qualche virus, ma l'episodio è di qualche giorno fa (oltre ad essere capitato qualche settimana fa ad un'altra comune amica, con lo stesso file .jpg.pif).
Ho aspettato qualche giorno e ripetuto la scansione, ma non viene riconosciuto
Un particolare forse irrilevante: il file ameliedesk.jpg.pif che viene inviato corrisponde esattamente al nome dell'immagine che la povera infettata ha sul desktop...
E' capitato anche a voi?

Due domande più generali:
- se si passa un file al setaccio con un editor esadecimale, si può trovare qualche "firma" del virus?
- se eseguissi questo file .pif in una "sandbox", ad es. in un sistema operativo sotto VMware, sarebbe egualmente pericoloso?

Grazie ancora
__________________
Samsung RF511-S01 (i5-2410, nVidia GT540 1Gb, 640 Gb 5400 rpm); Sony Vaio FR215E (Athlon 2.2+, 256 Mb, 40Gb, DVD-CDRW QSI, 15"XGA)
Jazzy è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2003, 20:45   #5
MButi
Senior Member
 
Iscritto dal: Nov 2002
Messaggi: 251
Norton Antivirus da la possibilità di importare un file sospetto in quarantena e poi di inviarlo a Symantec per un analisi.... presumo che anche Kasperskylabs abbia una funzione dle genere.
MButi è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2003, 10:48   #6
McTony
Senior Member
 
L'Avatar di McTony
 
Iscritto dal: Sep 2001
Città: Oderzo (TV)
Messaggi: 1263
La rilevazione dei virus l'hai impostata che scansioni tutti i file?

Scusa la domanda banale, ma è per maggiore chiarezza.
__________________

Intel i5 7600k - MSI Z270 M7 Gaming - 16 GB Corsair Vengeance - HD Samsung PRO SSD - Monitor Gaming ASUS VP248QG 24 pollici, Full HD, 1 ms, 75 Hz, Adaptive-Sync/FreeSync ™, Low Blue Light, Flicker Free
McTony è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2003, 14:17   #7
Jazzy
Member
 
Iscritto dal: Sep 2001
Città: Roma
Messaggi: 122
La domanda non è banale...
Io non ho un antivirus installato sul pc: la scansione è stata effettuata da hotmail, che la effettua su tutti gli attachment.
Anche lo scan di Kaspersky è stato fatto on line, sul singolo file.
Non ho invece provato a scaricare gli ActiveX che scandiscono tutto il sistema (McAfee, F-prot, etc.).
Non credo comunque di aver preso il virus: il problema è appunto che *nessun* antivirus mi segnala anomalia.

Ciao e grazie
__________________
Samsung RF511-S01 (i5-2410, nVidia GT540 1Gb, 640 Gb 5400 rpm); Sony Vaio FR215E (Athlon 2.2+, 256 Mb, 40Gb, DVD-CDRW QSI, 15"XGA)
Jazzy è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
La metà degli utenti di Steam usa...
Meta Quest 3S scende di prezzo su Amazon...
Handheld Android con display OLED a 144 ...
Il chip a 2 nm di Samsung tiene testa al...
1,13€ al mese a testa, meno di un caff&e...
Dreame L10s Ultra Gen 2 a prezzo bomba s...
Arm batte i record, ma il titolo crolla:...
Switch 2 aumenterà di prezzo? Nin...
Valve rinvia Steam Machine, Frame e Cont...
OnePlus non si ferma: il Nord 6 è quasi ...
Mosca ha spiato i satelliti europei? Le ...
Oggi gli iPhone 17 e 17 Pro da 256GB son...
Il telescopio XRISM ha osservato i raggi...
Il telescopio spaziale James Webb ha sco...
Logitech G325: audio di fascia alta, wir...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v