Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

malware o falso positivo?

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

malware o falso positivo?

Messaggioda inesperto » sab feb 04, 2012 1:34 am

Ciao Avira mi ha segnalato questo malware potete dare un occhiata? vi posto il log :



Avira AntiVir Personal
Data del file di report: sabato 4 febbraio 2012 00:47

Ricerca di 3420528 virus e programmi indesiderati.

Il programma funziona come versione completa e illimitata.
I servizi online sono disponibili.

Concesso in licenza a : Avira AntiVir Personal - Free Antivirus
Numero di serie : 0000149996-ADJIE-0000001
Piattaforma : Windows 7 x64
Versione di Windows : (Service Pack 1) [6.1.7601]
Modalità di avvio : Booting eseguito regolarmente
Nome utente : SYSTEM
Nome computer : HP-HP

Informazioni sulla versione:
BUILD.DAT : 10.2.0.100 35934 Bytes 03/11/2011 18:09:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 21/07/2011 11:24:39
AVSCAN.DLL : 10.0.5.0 55144 Bytes 21/07/2011 11:26:15
LUKE.DLL : 10.3.0.5 45416 Bytes 21/07/2011 11:25:43
LUKERES.DLL : 10.0.0.0 13160 Bytes 16/02/2010 09:15:20
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 21/07/2011 11:24:39
AVREG.DLL : 10.3.0.9 90472 Bytes 21/07/2011 11:24:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 06:56:40
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 18:29:27
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 23:46:39
VBASE004.VDF : 7.11.21.239 2048 Bytes 01/02/2012 23:46:39
VBASE005.VDF : 7.11.21.240 2048 Bytes 01/02/2012 23:46:39
VBASE006.VDF : 7.11.21.241 2048 Bytes 01/02/2012 23:46:39
VBASE007.VDF : 7.11.21.242 2048 Bytes 01/02/2012 23:46:39
VBASE008.VDF : 7.11.21.243 2048 Bytes 01/02/2012 23:46:39
VBASE009.VDF : 7.11.21.244 2048 Bytes 01/02/2012 23:46:39
VBASE010.VDF : 7.11.21.245 2048 Bytes 01/02/2012 23:46:39
VBASE011.VDF : 7.11.21.246 2048 Bytes 01/02/2012 23:46:40
VBASE012.VDF : 7.11.21.247 2048 Bytes 01/02/2012 23:46:40
VBASE013.VDF : 7.11.22.33 1486848 Bytes 03/02/2012 23:46:42
VBASE014.VDF : 7.11.22.56 687616 Bytes 03/02/2012 23:46:44
VBASE015.VDF : 7.11.22.57 2048 Bytes 03/02/2012 23:46:44
VBASE016.VDF : 7.11.22.58 2048 Bytes 03/02/2012 23:46:44
VBASE017.VDF : 7.11.22.59 2048 Bytes 03/02/2012 23:46:44
VBASE018.VDF : 7.11.22.60 2048 Bytes 03/02/2012 23:46:44
VBASE019.VDF : 7.11.22.61 2048 Bytes 03/02/2012 23:46:44
VBASE020.VDF : 7.11.22.62 2048 Bytes 03/02/2012 23:46:44
VBASE021.VDF : 7.11.22.63 2048 Bytes 03/02/2012 23:46:45
VBASE022.VDF : 7.11.22.64 2048 Bytes 03/02/2012 23:46:45
VBASE023.VDF : 7.11.22.65 2048 Bytes 03/02/2012 23:46:45
VBASE024.VDF : 7.11.22.66 2048 Bytes 03/02/2012 23:46:45
VBASE025.VDF : 7.11.22.67 2048 Bytes 03/02/2012 23:46:45
VBASE026.VDF : 7.11.22.68 2048 Bytes 03/02/2012 23:46:45
VBASE027.VDF : 7.11.22.69 2048 Bytes 03/02/2012 23:46:45
VBASE028.VDF : 7.11.22.70 2048 Bytes 03/02/2012 23:46:45
VBASE029.VDF : 7.11.22.71 2048 Bytes 03/02/2012 23:46:45
VBASE030.VDF : 7.11.22.72 2048 Bytes 03/02/2012 23:46:45
VBASE031.VDF : 7.11.22.80 59392 Bytes 03/02/2012 23:46:46
Motore : 8.2.8.48
AEVDF.DLL : 8.1.2.2 106868 Bytes 30/12/2011 18:33:07
AESCRIPT.DLL : 8.1.4.3 438649 Bytes 03/02/2012 23:46:52
AESCN.DLL : 8.1.8.2 131444 Bytes 27/01/2012 17:48:32
AESBX.DLL : 8.2.4.5 434549 Bytes 30/12/2011 18:33:19
AERDL.DLL : 8.1.9.15 639348 Bytes 30/12/2011 18:32:52
AEPACK.DLL : 8.2.16.2 799095 Bytes 27/01/2012 17:48:30
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 30/12/2011 18:32:20
AEHEUR.DLL : 8.1.3.24 4387190 Bytes 03/02/2012 23:46:51
AEHELP.DLL : 8.1.19.0 254327 Bytes 20/01/2012 22:11:13
AEGEN.DLL : 8.1.5.21 409971 Bytes 03/02/2012 23:46:47
AEEMU.DLL : 8.1.3.0 393589 Bytes 21/04/2011 06:55:57
AECORE.DLL : 8.1.25.3 201079 Bytes 27/01/2012 17:48:22
AEBB.DLL : 8.1.1.0 53618 Bytes 21/04/2011 06:55:57
AVWINLL.DLL : 10.0.0.0 19304 Bytes 21/04/2011 06:56:18
AVPREF.DLL : 10.0.3.2 44904 Bytes 21/07/2011 11:24:28
AVREP.DLL : 10.0.0.10 174120 Bytes 21/07/2011 11:24:31
AVARKT.DLL : 10.0.26.1 255336 Bytes 21/07/2011 11:24:06
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 21/07/2011 11:24:23
SQLITE3.DLL : 3.6.19.0 355688 Bytes 21/07/2011 14:12:33
AVSMTP.DLL : 10.0.0.17 63848 Bytes 21/04/2011 06:56:17
NETNT.DLL : 10.0.0.0 11624 Bytes 21/04/2011 06:56:31
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 21/07/2011 11:26:21
RCTEXT.DLL : 10.0.64.0 99176 Bytes 21/07/2011 11:26:21

Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Scansione completa del sistema
File di configurazione......................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Report......................................: standard
Azione primaria.............................: interattivo
Azione secondaria...........................: ignora
Scansione dei record master di avvio........: Attivo
Scansiona record di avvio...................: Attivo
Record di avvio.............................: C:, D:,
Scansione dei programmi attivi..............: Attivo
Processo esteso di scansione................: Attivo
Scansiona la registrazione..................: Attivo
Cerca Rootkits..............................: Attivo
Controllo di integrità dei file di sistema..: Non attivo
Modalità di scansione file..................: Tutti i file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Macro euristico.............................: Attivo
File euristico..............................: avanzato

Avvio della scansione: sabato 4 febbraio 2012 00:47

È stata avviata la scansione per accertare la presenza di oggetti nascosti.

La scansione dei processi in esecuzione verrà avviata:
Scansione processo 'avscan.exe' - '77' modulo(i) scansionato(i)
Scansione processo 'avscan.exe' - '32' modulo(i) scansionato(i)
Scansione processo 'jucheck.exe' - '56' modulo(i) scansionato(i)
Scansione processo 'UNS.exe' - '43' modulo(i) scansionato(i)
Scansione processo 'LMS.exe' - '32' modulo(i) scansionato(i)
Scansione processo 'IAStorDataMgrSvc.exe' - '52' modulo(i) scansionato(i)
Scansione processo 'hpCMSrv.exe' - '46' modulo(i) scansionato(i)
Scansione processo 'YCMMirage.exe' - '39' modulo(i) scansionato(i)
Scansione processo 'hpqWmiEx.exe' - '45' modulo(i) scansionato(i)
Scansione processo 'avgnt.exe' - '59' modulo(i) scansionato(i)
Scansione processo 'jusched.exe' - '41' modulo(i) scansionato(i)
Scansione processo 'HPOSD.exe' - '51' modulo(i) scansionato(i)
Scansione processo 'HPMSGSVC.exe' - '49' modulo(i) scansionato(i)
Scansione processo 'IAStorIcon.exe' - '54' modulo(i) scansionato(i)
Scansione processo 'SeaPort.EXE' - '55' modulo(i) scansionato(i)
Scansione processo 'HPWMISVC.exe' - '35' modulo(i) scansionato(i)
Scansione processo 'HPDrvMntSvc.exe' - '22' modulo(i) scansionato(i)
Scansione processo 'ezSharedSvcHost.exe' - '30' modulo(i) scansionato(i)
Scansione processo 'avguard.exe' - '69' modulo(i) scansionato(i)
Scansione processo 'sched.exe' - '52' modulo(i) scansionato(i)

Avvio della scansione dei record master di avvio:
Record master di avvio dell'Hard Disk 0
[INFO] Nessun virus è stato trovato!

Avvio della scansione dei record di avvio:
Record di avvio 'C:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'D:\'
[INFO] Nessun virus è stato trovato!

Avvio della scansione dei file eseguibili (registro):
Il registro è stato scansionato ( 159 file ).


Avvio della scansione del file selezionati:

Inizia con la scansione di 'C:\'
C:\Users\hp\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\1788107a-136d865b
[0] Tipo di archivio: ZIP
--> main.class
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/CVE-2011-3544
Inizia con la scansione di 'D:\' <RECOVERY>

Avvio della disinfezione:
C:\Users\hp\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\1788107a-136d865b
[RILEVAMENTO] Contiene il modello di rilevamento dell'exploit EXP/CVE-2011-3544
[NOTA] Il file è stato spostato in quarantena con il nome '49d2d652.qua'!


Fine della scansione: sabato 4 febbraio 2012 01:18
Tempo impiegato: 30:01 Minuto(i)

La scansione è stata completamente eseguita.

24786 Directory scansionate
664145 I file sono stati scansionati
1 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
0 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
1 File spostati in quarantena
0 File rinominati
0 Impossibile scansionare i file
664144 File non infetti
2271 Archivi scansionati
0 Avvisi
1 Note
399290 Oggetti scansionati durante la scansione dei rootkit
0 Sono stati rilevati oggetti nascosti
Avatar utente
inesperto
Senior Member
Senior Member
 
Messaggi: 313
Iscritto il: dom apr 10, 2005 4:10 pm

Re: malware o falso positivo?

Messaggioda crazy.cat » sab feb 04, 2012 9:56 am

Storia ormai vecchia e stravecchia
http://www.MegaLab.it/2467/strani-virus ... la-di-java
comunque avira lo ha eliminato senza problemi.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: malware o falso positivo?

Messaggioda inesperto » sab feb 04, 2012 5:02 pm

Quindi aggiornando java posso stare tranquillo?
Avatar utente
inesperto
Senior Member
Senior Member
 
Messaggi: 313
Iscritto il: dom apr 10, 2005 4:10 pm

Re: malware o falso positivo?

Messaggioda crazy.cat » sab feb 04, 2012 5:05 pm

si, poi cancella i file della cache e i temporani internet ogni tanto.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising