Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

File infetto Opzioni
antonio13
Inviato: Monday, June 15, 2009 1:38:16 PM
Rank: AiutAmico

Iscritto dal : 3/16/2009
Posts: 145
Ciao R16 ed Enigmista63,
S.O. XP,KIS 2009,Prevx 3.0.
Ho scaricato il programma JLC's Internet TV 1,1 dal sito originale, www.JLC-Software.com, indirizzato dal link di Aiutamici.
In fase di scaricamento nè KIS nè Prevx hanno rilevato niente.
Ho eseguito una scansione sull'installer con KIS, che non ha rilevato niente, poi invece la stessa scansione fatta con Malwerbites Anti-Malware ha rilevato un file infetto (ROGUE.INSTALLER).

Ho ripetuto il tutto su un'altro PC-XP-Norton Internet Security 2009, Prevx 3.0, Threat Fire e si è verificata la stessa cosa, cioè non veniva rilevato da nessuno nè quando ho scaricato l'installer, nè quando ho fatto la scansione con Norton, solo Malwarebites Anti-Malware lo ha rilevato alla scansione sull'installer.

E' un falso positivo oppure sia KIS sia Norton Internet Security sia Prevx e Threat Fire sono stati messi KO?
Grazie

Posto il log di Malwarebites Anti-Malware:

Malwarebytes' Anti-Malware 1.37
Versione del database: 2282
Windows 5.1.2600 Service Pack 3

15/06/2009 12.16.52
mbam-log-2009-06-15 (12-16-52).txt

Tipo di scansione: Scansione rapida
Elementi scansionati: 1
Tempo trascorso: 5 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 1

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
c:\documents and settings\user\Desktop\internet_tv_setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
Sponsor
Inviato: Monday, June 15, 2009 1:38:16 PM

 
maopapof
Inviato: Monday, June 15, 2009 1:47:12 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,179
falso positivo :O)

enigmista63
Inviato: Monday, June 15, 2009 1:53:55 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Ciao si tratta di falso positivo, fai molta attenzione a scaricare software per visualizzare programmi tv,su 10,9 sono infetti,potra' anche capitare che se scansioni l'installer non viene rilevato nulla,ma non appena parte l'installazione se qualche file e' nocivo PREVX blocca l'installazione.
r16
Inviato: Monday, June 15, 2009 2:43:33 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao antonio13 .
Non lo sò se si tratta di un falso positivo.....Think
Certo che anche Prevx , dovrebbe almeno essere un pò di più coerente....
http://spywarefiles.prevx.com/RRDIEJ44132330/INTERNET_TV_SETUP.EXE.html
Io per non sbagliare, non lo installerei, poi vedi tu.
enigmista63
Inviato: Monday, June 15, 2009 3:00:14 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Ciao R16 in effetti io l'ho scairicato ed ho provato ad installarlo,ma l'installazione viene bloccata da PREVX,il quale segnala il file infetto,confermo che l'installer che ho sul desktop non risulta infetto,ma solo al momento dell'installazione,cosi come questi segnalati,bloccati al momento dell'installazione:

r16
Inviato: Monday, June 15, 2009 3:08:57 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao enigmista63 ,
Resta il fatto, che come mai il PREVX, di antonio13 , non rilevi nulla.
E dalla segnalazione che hai (bravo) postato tu, adesso lo installerei di meno.
Anzi, proprio per niente.
Ciao!
enigmista63
Inviato: Monday, June 15, 2009 3:29:48 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Caro R16 sinceramente non so perche' non segnala il problema,ma sono pienamente daccordo con te io EVITEREI di installare questi software per vedere le tv,in quanto non promettono niente di buono,anzi alcuni di questi software hanno dei comportamenti molto strani,ho effettuato questa prova segnalata da un amico anche lui rimasto fregato, il software che ti posto in figura,e' assai birbantello,tutto risulta pulito alla scansione prima dell'installazione,tutto risulta ok durante l'installazione,ma ascolta ascolta,dopo circa 15 minuti che e' installato sul pc si connette ad internet probabilmente scarica della porcheria,a quel punto PREVX mi segnala che sul pc vi sono 35 minacce irlevate,riconducibili tutte al software in figura,inoltre lo stesso problema e' stato rilevato su quest'altro software:

http://forum.aiutamici.com/yaf_postsm252578_USDOWNLOADER--FAKE.aspx#252578


antonpaco
Inviato: Monday, June 15, 2009 4:53:30 PM
Rank: AiutAmico

Iscritto dal : 11/7/2006
Posts: 1,180
potrebbe anche darsi che l'eseguibile del programma sia infetto percio' lo vede come virus, io farei una scansione su virustotal.com
antonio13
Inviato: Monday, June 15, 2009 4:53:31 PM
Rank: AiutAmico

Iscritto dal : 3/16/2009
Posts: 145
r16 ha scritto:
Ciao enigmista63 ,
Resta il fatto, che come mai il PREVX, di antonio13 , non rilevi nulla.
E dalla segnalazione che hai (bravo) postato tu, adesso lo installerei di meno.
Anzi, proprio per niente.
Ciao!


Ciao r16 ed Enigmista,
volevo precisare, come ho detto prima, che la scansione sull'installer l'ho effettuata con KIS,Norton IS e Malwareb. e solo quest'ultimo ha segnalato il file infetto.
Con Prevx non ho fatto nessuna scansione sull'installer.
Malwareb. dopo il rilevamento del file infetto ha richiesto il riavvio e dopo tale riavvio l'installer era scomparso dal desktop. Ciò è normale?
In ogni caso non installerò il software.
Grazie di tutto.
enigmista63
Inviato: Monday, June 15, 2009 6:29:50 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Ciao Antonio 13 io ho prima scansionato l'installer con PREVX e non ha segnalato nulla,ma non appena ho lanciato l'esecuzione per l'istallazione e' stata bloccata con l'eliminazione del file.
r16
Inviato: Monday, June 15, 2009 10:08:44 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
antonio13 ha scritto:

Malwareb. dopo il rilevamento del file infetto ha richiesto il riavvio e dopo tale riavvio l'installer era scomparso dal desktop. Ciò è normale?


Si, è normale.


antonio13 ha scritto:

In ogni caso non installerò il software.
Grazie di tutto.


Saggia decisione.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.