Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

virus nei software samsung? Opzioni
milmil
Inviato: Tuesday, October 30, 2007 10:29:33 AM

Rank: AiutAmico

Iscritto dal : 2/27/2006
Posts: 409
ciao, ho scaricato dal sito samsung quelli che dovrebbero essere i software per il telefonino E340 e avg mi dice che contengono due trojan..
come è possibile?
Sponsor
Inviato: Tuesday, October 30, 2007 10:29:33 AM

 
monsee
Inviato: Tuesday, October 30, 2007 2:28:21 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Prova a mandarli a <b>VirusTotal</b> e guarda che te ne vien fuori:
http://www.virustotal.com/
milmil
Inviato: Tuesday, October 30, 2007 10:31:50 PM

Rank: AiutAmico

Iscritto dal : 2/27/2006
Posts: 409
cosa devo mandare? i file li ho già eliminati dopo la scansione..
monsee
Inviato: Wednesday, October 31, 2007 1:46:31 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Beh, senza i files... mi sa che non ci è più possibile sapere se c'eran davvero i trojans oppure no...
Pensavo che li avessi messi in Quarantena appunto per poter capire come davvero stavano le cose.
giza
Inviato: Wednesday, October 31, 2007 12:25:35 PM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,590
riscaricali e fai la prova.
milmil
Inviato: Thursday, November 01, 2007 2:57:22 PM

Rank: AiutAmico

Iscritto dal : 2/27/2006
Posts: 409
dove trovo la cartella in cui AVG mette i virus in quarantena? l'ho cercata ma non trovo..
milmil
Inviato: Friday, November 02, 2007 12:26:46 PM

Rank: AiutAmico

Iscritto dal : 2/27/2006
Posts: 409
nessuno che usa AVG mi può aiutare? proprio non trovo questa cartella sempre che esista.. non ho molto idea di come funzioni il virusvault di AVG..
milmil
Inviato: Friday, November 02, 2007 7:01:11 PM

Rank: AiutAmico

Iscritto dal : 2/27/2006
Posts: 409
http://www.baltazar.it/bufale-truffe-virus/7569-samsung-colpito-dagli-hackers-sito-ufficiale-distribuisce-virus.html

date un occhio per favore.. che siano tornati?

ovviamente l'assistenza samsung mi ha risposto sulla mail che i loro software sono controllati quotidianamente e sono esenti da virus..

a me serve quel benedetto software per il telefonino.. ma non so come comportarmi..

si accettano suggerimenti..

grazie

p.s. ho cercato in giro per la rete dove avg mette i files infetti ma non ho ancora trovato risposta.. quindi non posso fare la prova con virustotal..
monsee
Inviato: Friday, November 02, 2007 10:42:09 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Sulla cartella di Quarantena di AVG: come per tutti gli altri antivirus, dovrebbe trovarsi dentro ad una cartella "nascosta" (invisibile, dunque) a propria volta posta dentro ad una delle cartelle interne a <b>Documents and Settings</b>... Se vuoi scovarla, devi render visibili tutti i files "nascosti" e "protetti dal sistema" e poi perdere un po' di tempo (diciamo, mezz'oretta) scartabellando bene.
Riguardo alla "bufala", ritengo estremamente probabile si tratti -per l'appunto- di una BUFALA! (insomma, meglio NON ABBOCCARE).

Edited by - monsee on 11/02/2007 22:43:36
milmil
Inviato: Saturday, November 03, 2007 10:28:08 AM

Rank: AiutAmico

Iscritto dal : 2/27/2006
Posts: 409
qual'è la bufala? che samsung è stato colpito dagli hacker? io a dire il vero visto i problemi che mi da il pc ci avevo anche creduto..

di che cartella parli? io non ho nessuna cartella 'quarantena' di avg ed è per questo che non trovo i file..
io uso avg free ma il virus vault non ha una cartella a sè.. c'è una cartella di virus vault in c: nascosta ma è vuota! per il resto tutto quello che trovo su virusvault è un'applicazione senza riferimenti di allocazione dei file che dovrebbe contenere..

comunque ora mio malgrado sto scaricando di nuovo dal sito samsung i software e farò la prova con il sito che mi hai indicato..

Edited by - milmil on 11/03/2007 10:32:50
monsee
Inviato: Saturday, November 03, 2007 11:48:52 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
La bufala è che la Samsung invii dei virus (apposta) assieme ai propri aggiornamenti. Tale notizia è -ovviamente- falsa.
milmil
Inviato: Monday, November 05, 2007 2:54:21 PM

Rank: AiutAmico

Iscritto dal : 2/27/2006
Posts: 409
ho riscaricato il file e adesso è pulito anche per avg..

non capisco cosa sia successo.. ma mi chiedevo.. che tipo di virus sono i trojan? come si comportano? che tipo di danni fanno?
grazie
monsee
Inviato: Monday, November 05, 2007 6:39:23 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Si definisce "trojan" un malvare (in genere si tratta di spyware, non di virus) che viene inserito nascostamente dentro a qualche "gustoso bocconcino" atto a invogliare i gonzi a scaricare ed installare sia "il saporito bocconcino" che il malware nascosto dentro che contiene. Dato che viene installato volontariamente dall'Utente, il malware riesce a superare, in genere, la guardia arcigna del locale antivirus (e del locale antispyware). Una volta installato, il trojan si cerca un proprio angoletto tranquillo e -una volta lì- comincia a darsi da fare. Esiston molti tipi di trojans (il nome, ovviamente, viene dall'omerico "Cavallo di Troia" che Ulisse inviò in omaggio agli sventurati troiani dopo averlo farcito ben-bene di soldataglia armata fino ai denti). Uno fra i più diffusi, per esempio, è il "trojan-downloader" (che è sempre uno spyware, non un virus). Codesto malware vive per fare una cosa sola: richiama dalla Rete altri malwares (spywares, ma spesso anche virus) e li aiuta "dall'interno" a superare le difese del firewall, dell'antivirus e dell'antispyware, facendoli entrare nascostamente nel computer e installare a loro volta nell'Hard Disk.

Edited by - monsee on 11/05/2007 18:40:55
milmil
Inviato: Monday, November 05, 2007 7:36:39 PM

Rank: AiutAmico

Iscritto dal : 2/27/2006
Posts: 409
posso chiederti come ti spieghi che il file zippato in questione prima aveva e ora nn ha il trojan? è un errore dell'antivirus o è realmente possibile che prima ci fosse e ora non c'è?
milmil
Inviato: Monday, November 05, 2007 9:04:51 PM

Rank: AiutAmico

Iscritto dal : 2/27/2006
Posts: 409
mi date un'occhiata al log per stare tranquilli.. grazie

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21.06.44, on 05/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\system32\slserv.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\drivers\STDSB.exe
C:\WINDOWS\system32\drivers\Icon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
C:\Programmi\Ahead\InCD\InCD.exe
C:\Programmi\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmi\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe
C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\slrundll.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\DOCUME~1\Elena\IMPOST~1\Temp\Directory temporanea 3 per HiJackThis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programmi\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programmi\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\drivers\STDSB.exe
O4 - HKLM\..\Run: [Icon] C:\WINDOWS\system32\drivers\Icon.exe
O4 - HKLM\..\Run: [Collegamento alla pagina delle proprietà di High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Programmi\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [StatusClient] C:\Programmi\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
O4 - HKLM\..\Run: [TomcatStartup] C:\Programmi\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Programmi\Corel\Corel Graphics 12\Languages\IT\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=111407 serial=dr12wcs-2291541-tuu lang=IT
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AutoCAD Startup Accelerator.lnk = C:\Programmi\File comuni\Autodesk Shared\acstart16.exe
O4 - Global Startup: Digisoft AntiDialer.lnk = C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica con Download &Express - C:\Programmi\Download Express\Add_Url.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{1738C82B-9EC9-46C9-BE69-FBEDCC29B3E8}: NameServer = 151.99.125.2,151.99.250.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{80048CC7-26A2-4480-900A-D1372B5A3296}: NameServer = 62.211.69.150 212.48.4.15
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 7768 bytes


Edited by - milmil on 11/05/2007 21:08:01
monsee
Inviato: Monday, November 05, 2007 10:07:49 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>posso chiederti come ti spieghi che il file zippato in questione prima aveva e ora nn ha il trojan? è un errore dell'antivirus o è realmente possibile che prima ci fosse e ora non c'è?<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
Puoi chiedermelo (ci mancherebbe altro!)...
La sola spiegazione che ho io è duplice:
1) si tratta di un falso positivo, risolto al successivo aggiornamento di AVG (capita anche ai migliori!);
2) si tratta di un virus vero: qualcuno lo ha notato (sul sito da cui veniva scaricato il file) e ha corretto la cosa: eliminando lo zip che conteneva il virus e ponendo al suo posto un identico zip, ma senza virus...
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.