Pagina 1 di 2

Win32/SweetIM.B

MessaggioInviato: sab feb 12, 2011 9:25 pm
da valyfilm
Ciao. Ho scaricato AVS Video Converter da www.avs4you.com/it/AVS-Video-Converter.aspx. Ebbene, l'antivirus AVG mi ha trovato il virus Win32/SweetIM.B. Com'è possibile? Ma è veramente un virus pericoloso? O è qualcosa di innocuo che fa parte di AVS Video Converter?

Re: Win32/SweetIM.B

MessaggioInviato: sab feb 12, 2011 9:39 pm
da Uomo_Senza_Sonno
Prova a caricare il file su http://www.virustotal.com per verificare se si tratta di un falso positivo o meno

Re: Win32/SweetIM.B

MessaggioInviato: sab feb 12, 2011 10:01 pm
da Berga95
A me non è mai piaciuto il sito avs4you... http://www.mywot.com/it/scorecard/avs4you.com
Non ho mai voluto approfondire la cosa, c'è chi considera questi programmi rogue, chi li considera benevoli, etc, etc...
Postaci il link di VT [^]

Re: Win32/SweetIM.B

MessaggioInviato: sab feb 12, 2011 11:22 pm
da pcxrt
Uomo_Senza_Sonno ha scritto:Prova a caricare il file su http://www.virustotal.com per verificare se si tratta di un falso positivo o meno


non si può caricare perché troppo grande

comunque il file è pulito [^]

Re: Win32/SweetIM.B

MessaggioInviato: dom feb 13, 2011 2:10 am
da valyfilm
Cioè pcxrt?

Re: Win32/SweetIM.B

MessaggioInviato: dom feb 13, 2011 2:11 am
da valyfilm
Berga95 ha scritto:A me non è mai piaciuto il sito avs4you... http://www.mywot.com/it/scorecard/avs4you.com
Non ho mai voluto approfondire la cosa, c'è chi considera questi programmi rogue, chi li considera benevoli, etc, etc...
Postaci il link di VT [^]


E cosa sarebbe VT?

Re: Win32/SweetIM.B

MessaggioInviato: dom feb 13, 2011 2:17 am
da valyfilm
Berga95 ha scritto:A me non è mai piaciuto il sito avs4you... http://www.mywot.com/it/scorecard/avs4you.com
Non ho mai voluto approfondire la cosa, c'è chi considera questi programmi rogue, chi li considera benevoli, etc, etc...
Postaci il link di VT [^]


Grazie Berga95. Io ho messo il virus in quarantena e il programma sembra ora buono.

Re: Win32/SweetIM.B

MessaggioInviato: dom feb 13, 2011 11:13 am
da hashcat
valyfilm ha scritto:
Berga95 ha scritto:A me non è mai piaciuto il sito avs4you... http://www.mywot.com/it/scorecard/avs4you.com
Non ho mai voluto approfondire la cosa, c'è chi considera questi programmi rogue, chi li considera benevoli, etc, etc...
Postaci il link di VT [^]


Grazie Berga95. Io ho messo il virus in quarantena e il programma sembra ora buono.


Per analizzarlo su virustotal provo a spezzettarlo in sei parti e le carico una ad una. Purtroppo così si deteriorerà la qualità dei rilevamenti ma si avrà una visione d'orizzonte.

Re: Win32/SweetIM.B

MessaggioInviato: dom feb 13, 2011 11:44 am
da Berga95
valyfilm ha scritto:
E cosa sarebbe VT?

VirusTotal, è l'abbreviazione [^]

Re: Win32/SweetIM.B

MessaggioInviato: dom feb 13, 2011 11:55 am
da hashcat
Ho caricato le 6 parti su virustotal e tutte sembrerebbero pulite:

1a Parte

2a Parte

3a Parte

4a Parte

5a Parte

6a Parte

Quindi quello che ti è successo è davvero curioso [rotolo]

Re: Win32/SweetIM.B

MessaggioInviato: dom feb 13, 2011 11:57 am
da Berga95
MP per te, hashcat [^]

Re: Win32/SweetIM.B

MessaggioInviato: dom feb 13, 2011 12:03 pm
da Ale2695
Mai fidarsi di AVG... [:p]

Re: Win32/SweetIM.B

MessaggioInviato: dom feb 13, 2011 12:47 pm
da ste_95
Ho caricato le 6 parti su virustotal e tutte sembrerebbero pulite:

Come hai suddiviso il file?

Re: Win32/SweetIM.B

MessaggioInviato: dom feb 13, 2011 1:33 pm
da hashcat
ste_95 ha scritto:
Ho caricato le 6 parti su virustotal e tutte sembrerebbero pulite:

Come hai suddiviso il file?


Ho usato FFSJ (The Fastest File Splitter and Joiner).

http://www.jaist.ac.jp/~hoangle/filesj/

Re: Win32/SweetIM.B

MessaggioInviato: dom feb 13, 2011 1:34 pm
da hashcat
Berga95 ha scritto:MP per te, hashcat [^]

Già letto [bleh]

Re: Win32/SweetIM.B

MessaggioInviato: dom feb 13, 2011 1:39 pm
da Berga95
Rispondere, no? [bleh]

Re: Win32/SweetIM.B

MessaggioInviato: dom feb 13, 2011 1:50 pm
da ste_95
Ho usato FFSJ (The Fastest File Splitter and Joiner).

Sì ma se analizzi a parti un file infetto, qualunque file infetto, le sue parti risulteranno sempre e comunque pulite [;)]

Re: Win32/SweetIM.B

MessaggioInviato: dom feb 13, 2011 2:17 pm
da hashcat
ste_95 ha scritto:
Ho usato FFSJ (The Fastest File Splitter and Joiner).

Sì ma se analizzi a parti un file infetto, qualunque file infetto, le sue parti risulteranno sempre e comunque pulite [;)]

No, dipende dal criterio con il quale le case produttrici degli antivirus permettono di identificare un file come infetto.

Esempio:

Adware mywebsearch spezzato in 4 parti:

1a Parte

2a Parte

3a Parte

4a Parte

Re: Win32/SweetIM.B

MessaggioInviato: dom feb 13, 2011 6:26 pm
da valyfilm
Berga95 ha scritto:
valyfilm ha scritto:
E cosa sarebbe VT?

VirusTotal, è l'abbreviazione [^]


Ma il link di Virus Total l'aveva già dato Uomo_Senza_Sonno, è www.virustotal.com.

Re: Win32/SweetIM.B

MessaggioInviato: dom feb 13, 2011 6:32 pm
da valyfilm
hashcat ha scritto:Ho caricato le 6 parti su virustotal e tutte sembrerebbero pulite:

1a Parte

2a Parte

3a Parte

4a Parte

5a Parte

6a Parte

Quindi quello che ti è successo è davvero curioso [rotolo]


Come hai fatto a caricare le 6 parti? Io ho caricato ogni singolo file fino a un certo punto. Così ci vuole molto, molto tempo, e continuerò un'altra volta. Per ora ho trovato il virus Comodo:

AVSScreenCapture/AVSScreenCaptureApp.dll
Comodo 7397 2011.01.15 Heur.Packed.Unknown

Inoltre i tuoi 6 link alle 6 parti non funzionano. Appare la scritta: "Impossibile collegarsi a www.virustotal.com".