Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

virus o falsi positivi? Opzioni
ghenzi
Inviato: Friday, October 17, 2008 6:16:48 AM

Rank: AiutAmico

Iscritto dal : 10/31/2007
Posts: 1,338
DR/Dldr.MSIL.Agent.BP TR/Drop.Agent.ckm

Mi sono ritrovato in quarantena, da qualche giorno (l'ultimo rilevato ieri) questi sospetti virus, lo sono oppure sono falsi positivi? Grazie
Sponsor
Inviato: Friday, October 17, 2008 6:16:48 AM

 
antonpaco
Inviato: Friday, October 17, 2008 7:31:54 AM
Rank: AiutAmico

Iscritto dal : 11/7/2006
Posts: 1,180
che antivirus lo ha segnalato? comunque in quarantena non ti da' problemi, hai tutto il tempo di valutare di cosa si tratta.
ghenzi
Inviato: Friday, October 17, 2008 12:44:45 PM

Rank: AiutAmico

Iscritto dal : 10/31/2007
Posts: 1,338
avira antivir personal edition classic, il secondo prima lo ha trovato nel percorso malware bytes e poi nel programma ecover
maopapof
Inviato: Friday, October 17, 2008 1:04:23 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,179
.... prova a postare il log con hjiack .... qualora ti danno l'ok puoi eliminare ...personalmente credo che siano tro .... ...ciaux

ghenzi
Inviato: Friday, October 17, 2008 5:16:59 PM

Rank: AiutAmico

Iscritto dal : 10/31/2007
Posts: 1,338
appena posso lo faccio, poi vi volevo dare un informazione.
Ho provato a scaricare ecover da aiutamici ed appena ho estratto il file compresso avira mi ha segnalato di nuovo quel virus , quindi si prende da quel programma, Potete controllare per favore?

Questo è il log

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 17.18.21, on 17/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe
F:\Gmail Notifier\gnotify.exe
C:\Programmi\Windows Defender\MSASCui.exe
C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe
C:\Programmi\RocketDock\RocketDock.exe
C:\Programmi\SlySoft\AnyDVD\AnyDVDtray.exe
C:\Programmi\Nokia\Nokia PC Suite 6\PCSync2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Vista Start Menu\VistaStartMenu.exe
C:\Documents and Settings\meco62\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe
C:\Programmi\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
C:\Programmi\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Programmi\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Programmi\File comuni\Nokia\MPAPI\MPAPI3s.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\eMule\emule.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\DOCUMENTI\SICUREZZA\setup programmi sicurezza\Hijackthis log e programma\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] F:\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Programmi\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [ClamWin] "C:\Programmi\ClamWin\bin\ClamTray.exe" --logon
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [LaCie Backup] C:\Programmi\LaCie\Backup Software\LacieBackup.exe /background
O4 - HKCU\..\Run: [RocketDock] "C:\Programmi\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [AnyDVD] C:\Programmi\SlySoft\AnyDVD\AnyDVDtray.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Programmi\Nokia\Nokia PC Suite 6\PCSync2.exe" /NoDialog
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\meco62\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: ZDWLan Utility.lnk = C:\Programmi\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{A06E1EB7-1835-41B0-AA21-18D2FED0368E}: NameServer = 212.216.112.112,212.216.172.62
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 7119 bytes
r16
Inviato: Friday, October 17, 2008 5:40:18 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Il log è pulito.
Avira è piuttosto famoso per i falsi positivi.
Escludo che il programma che hai scaricato da aiutamici , contenesse virus.
Nel modo più assoluto.
ghenzi
Inviato: Friday, October 17, 2008 5:46:40 PM

Rank: AiutAmico

Iscritto dal : 10/31/2007
Posts: 1,338
Ho scaricato proprio adesso da aiutamici lo zip di ecover, l'ho estratto con tugzip ed avira mi ha segnalato 2 volte quel virus, e non mi fa installare il programma, non so che dirti non può essere una combinazione, pensi non sia nulla di grave? Come posso installarlo?
Il log è pulito forse perchè prima di fare la scansione ho tolto anche dal cestino lo zip
r16
Inviato: Friday, October 17, 2008 6:02:11 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
No ghenzi , quello è il solito falso positivo di Avira.
Infatti, SOLO AVIRA, rileva quel troyan.
Con tutto il rispetto per questo software, ultimamente stà esagerando con i falsi positivi.
Poi di una cosa sono sicuro: i programmi scaricati in questo sito, sono attentamente controllati dal Webmaster Alfonso Roselli.
Io di lui, mi fido.
Se non ti fidi, lo elimini, e prova a ri-scaricarlo dal sito ufficiale.
Vediamo come la racconta Avira.....
ghenzi
Inviato: Friday, October 17, 2008 6:09:35 PM

Rank: AiutAmico

Iscritto dal : 10/31/2007
Posts: 1,338
Ok grazie anche io mi fido infatti i software li scarico sempre da aiutamici, una cosa che non capisco è perchè quando estraggo il file mi segnala il virus e non si apre l'installer di ecover? Se fosse un falso positivo una volta messo in quarantena dovrebbe installarsi
r16
Inviato: Friday, October 17, 2008 6:17:35 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
E' chiaro del perchè non lo apri.......
Avira non te lo permette.
Prova a disabilitarlo temporaneamente , fai l'installazione, e poi lo riattivi.
esafluoruro
Inviato: Friday, October 17, 2008 6:18:09 PM

Rank: AiutAmico

Iscritto dal : 8/19/2005
Posts: 4,409
No, se per l'antivirus é un virus ti blocca l'installazione, ma non può essere altrimenti, gli antivirus sono fatti per proteggere i computer nonostante l'utilizzatore.
Ciao
ghenzi
Inviato: Friday, October 17, 2008 6:21:01 PM

Rank: AiutAmico

Iscritto dal : 10/31/2007
Posts: 1,338
ok grazie, ma nessuno ha provato a scaricarlo da poco?
r16
Inviato: Friday, October 17, 2008 6:23:06 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
ghenzi ha scritto:
ok grazie, ma nessuno ha provato a scaricarlo da poco?

Ok adesso lo scarico io.
Scaricato.
Nessun virus, nessun problema.
ghenzi
Inviato: Friday, October 17, 2008 6:35:14 PM

Rank: AiutAmico

Iscritto dal : 10/31/2007
Posts: 1,338
Che antivirus hai? Ma perchè a me lo segnala? Ho 2 pc in rete l'altro giorno facendo la scansione avira lo rilevò, come scritto nel post, ho tolto tutto e ok. oggi ho ripreso l'altro pc con hd completamente nuovo formattato ecc. ho installato tutti i programmi che avevo nel vecchio pc (scaricandoli direttamente da aiutamici) e quando sono arrivato ad ecover stesso problema, non capisco
r16
Inviato: Friday, October 17, 2008 6:36:18 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
esafluoruro ha scritto:
No, se per l'antivirus é un virus ti blocca l'installazione, ma non può essere altrimenti, gli antivirus sono fatti per proteggere i computer nonostante l'utilizzatore.
Ciao

Certo che gli blocca l'installazione Esa,ma disabilitandolo prima dell'installazione, e riattivarlo dopo, non succede niente.
Al massimo continuerà a rilevarlo, ma il software funzionerà.
ghenzi
Inviato: Friday, October 17, 2008 7:11:35 PM

Rank: AiutAmico

Iscritto dal : 10/31/2007
Posts: 1,338
Ho provato anche dal sito principale ed appena clicco su download me lo rileva almeno 5 volte con un altro nome ma sempre Trojan agent
suarez73
Inviato: Friday, October 17, 2008 9:21:31 PM

Rank: AiutAmico

Iscritto dal : 2/17/2008
Posts: 887
Perchè non valuti l'idea di cambiare antivirus? c'è ne sono molti altri validi che non trovano tutti i falsi positivi di avira..e fanno lo stesso, anzi forse meglio,lavoro!
ghenzi
Inviato: Friday, October 17, 2008 9:32:44 PM

Rank: AiutAmico

Iscritto dal : 10/31/2007
Posts: 1,338
Perchè fino a poco tempo fa insieme ad avg era considerato il migliore, dalla nuova versione però rompe un pò troppo con questi falsi positivi. Inoltre è anche una questione di abitudine, con l'interfaccia , la configurazione ecc. Tu che antivir free mi consigli?
monsee
Inviato: Saturday, October 18, 2008 3:58:10 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Il problema di AntiVir free non è tanto quello dei falsi-positivi (si tratta di un antivirus che ne ci incappa alquanto, è vero, ma non è certo questo il suo peggior difetto). Il problema più grave è che non difende in alcun modo né le email "in arrivo" né i loro allegati. Non venendo scansionate specificamente le email in arrivo, è facile comprendere che (dato che quasi la metà delle minacce arrivano via mail), il computer è sempre a rischio...
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.