Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

trovato virus in vdownloader Opzioni
moira
Inviato: Friday, January 25, 2008 12:03:34 AM
Rank: Member

Iscritto dal : 7/23/2005
Posts: 6
Buonasera,
vi scrivo dopo aver effettuato una nuova scansione completa al mio pc.
Mi spiego meglio: tempo fa ho scaricato dal vostro sito "vdownloader" e dopo averlo installato ho effettuato scansione al pc senza trovare alcun problema sospetto.
Oggi, dopo aver installato un altro software, ho eseguito nuovamente una scansione completa e avast 4.7 mi ha trovato un virus in vdownloader.exe.
Naturalmente l'ho già disinstallato e cancellato dalla cartella dei programmi (pare che ora sia tutto a posto e che non abbia fatto in tempo a procurare danni), ma mi chiedo come mai pare che io sia l'unica ad aver riscontrato un problema simile: ho dato un'occhiata al forum e gli unici problemi che alcuni altri hanno riscontrato erano inerenti a fattori perlopiù di salvataggio o conversione files.
Vi chiedo anche se potete consigliarmi qualche altro software dalle funzioni simili, ma sicuro e pulito.
Grazie mille!

Moira
Sponsor
Inviato: Friday, January 25, 2008 12:03:34 AM

 
Rudewolf
Inviato: Friday, January 25, 2008 1:17:43 AM

Rank: AiutAmico

Iscritto dal : 5/2/2006
Posts: 6,184
Posta un log di Hijackthis.
enigmista63
Inviato: Friday, January 25, 2008 3:51:03 AM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Whistle Ciao,lo stesso problema mi e' stato rilevato oggi dal mio antivirus,ed anche sul pc dei miei figli,VDOWNLOADER lo segnala come virus,anche ASQUARED continua a segnalarlo come RISKWARE. Utilizzo avast 4.7,



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 3.55.45, on 25/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\a-squared Free\a2service.exe
C:\Programmi\Belkin\Software Bluetooth\bin\btwdins.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\CDBurnerXP\NMSAccessU.exe
C:\Programmi\SiteAdvisor\6253\SAService.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmi\Analog Devices\SoundMAX\Smax4.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\SiteAdvisor\6253\SiteAdv.exe
C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Belkin\Software Bluetooth\BTTray.exe
C:\PROGRA~1\Belkin\SOFTWA~1\BTSTAC~1.EXE
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\programmi standalone\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fastweb.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programmi\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programmi\SiteAdvisor\6253\SiteAdv.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programmi\SiteAdvisor\6253\SiteAdv.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programmi\TechSmith\SnagIt 7\SnagItIEAddin.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [EPSON Stylus C62 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C62 Series" /O5 "LPT1:" /M "Stylus C62"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SiteAdvisor] C:\Programmi\SiteAdvisor\6253\SiteAdv.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Programmi\IncrediMail\bin\IncMail.exe /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Invia a &Bluetooth - C:\Programmi\Belkin\Software Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\Belkin\Software Bluetooth\bin\btwdins.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programmi\CDBurnerXP\NMSAccessU.exe
O23 - Service: Servizio SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Programmi\SiteAdvisor\6253\SAService.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 7144 bytes
stellina148
Inviato: Friday, January 25, 2008 9:38:24 AM

Rank: AiutAmico

Iscritto dal : 12/20/2005
Posts: 1,417
Il mio antivirus non rileva nessun virus (kasperski)
Rudewolf
Inviato: Friday, January 25, 2008 2:56:57 PM

Rank: AiutAmico

Iscritto dal : 5/2/2006
Posts: 6,184
Probabilmente sono dei falsi positivi.Ciao stellina!
monsee
Inviato: Friday, January 25, 2008 3:19:49 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Proprio per evitare d'inguaiarsi con qualche "falso positivo", vien data l'opzione di muovere i malwares rilevati "in quarantena", tenerli lì per qualche giorno (una settimana o due) e poi ripeter la scansione [dei files in Quarantena solamente]: se vengon rilevati un'altra volta come malwares, probabilmente, lo sono [per maggior sicurezza, si può provare ad uplodare i files in questione sul sito VIRUSTOTAL, che ne farà un controllo approfondito e emetterà sentenza]; se salta fuori, invece, che NON sono considerati più "malwares" significa che era un "falso-positivo" (giacché, simili errori vengono corretti, di norma, entro 4 o 5 giorni) e li si può tranquillamente liberare...
enigmista63
Inviato: Friday, January 25, 2008 3:36:23 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Whistle Ciao MONSEE ho tenuto in quarantena per circa 2 settimane il programma VDOWNLOADER, ma il problema non e' stato risolto da ASQUARED,continua a segnalarlo come file RISKWARE.Adesso e' in quarantena nel cestino di avast,vediamo cosa succede.Saluti
monsee
Inviato: Friday, January 25, 2008 3:56:53 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
L'espressione "riskware" indica semplicemente un file il cui comportamento (dall'analisi EURISTICA, non dall'analisi tramite DATABASE-malware) vien considerato "potenzialmente rischioso". NON indica, insomma, un MALWARE: indica un software che "potrebbe" procurar danni (è in questo senso che viene detto "a rischio") in determinate -anche se improbabili- circostanze. Credo sia ben difficile, insomma, (dato che NON dipende dal DATABASE [il file NON è classificato come "maligno" in alcun database: vien solo considerato "potenzialmente a rischio" perché si occupa di qualcosa che può esporre a rischi... in questo caso, il download di files-video che potrebbero -se qualche malintenzionato ce li mettesse apposta dentro- contenere anche dei rootkits]) che il file in questione possa perdere, anche in futuro la definizione di "programma che può -potenzialmente- esporre a rischi"... Però, tieni presente, che un "programma che può -potenzialmente- esporre a rischi" NON è, in sé e per sé, affatto un "malware"...
a.roselli
Inviato: Friday, January 25, 2008 4:30:28 PM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,054
Faccio presente che A-squared non è presente nella lista software di aiutamici, Vdownloader si, ed è sicuro al 100%, si tratta quindi di un problema di A-squared, disinstallatelo e installate Spybot.

alfonso_aiutamici@hotmail.it

monsee
Inviato: Friday, January 25, 2008 5:06:04 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Il fatto è che anche Avast! lo segnala come "rischio" (e, mentre A-squared si limita a definirlo "rischio potenziale", Avast! lo segnala come vero e proprio virus [identificato tramite database, dunque]). Ritengo pure io che sia un "falso-positivo", ovviamente. E mi auguro che sia Alwill che Emsisoft rimedino alla svelta.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.