Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Falso positivo

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Falso positivo

Messaggioda ssjx » sab apr 12, 2008 8:30 pm

Salve a tutti

ultimamente nel poco tempo libero sto smanettando parecchio al PC e tra i mille esperimenti fatti mi ritrovo con un eseguibile che in teoria non dovrebbe essere affatto un virus ma che molti software di sicurezza rilevano come tale

http://www.virustotal.com/it/analisis/7 ... 9c036375f5

Il programmino mi è molto utile per una cosa che sto facendo quindi volevo un vostro parere in merito... per chi volesse eccolo in allegato
Usavo IE e mi lamentavo... usavo Mozilla e mi lamentavo, decisamente meno ma mi lamentavo, ... poi ho trovato Opera e fu amore a prima vista
Avatar utente
ssjx
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5756
Iscritto il: ven nov 26, 2004 3:37 pm
Località: Barcellona

Messaggioda poppiski » sab apr 12, 2008 9:17 pm

Avatar utente
poppiski
Senior Member
Senior Member
 
Messaggi: 325
Iscritto il: dom apr 06, 2008 6:25 pm
Località: Giulianova

Messaggioda ballacoilupi72 » sab apr 12, 2008 9:50 pm

...dunque AVG 8 da me non mi ha rilevato niente ne scansionando l'archivio, ne estraendo il file...
[;)]
la MUSICA è l'unica promessa mantenuta!
Avatar utente
ballacoilupi72
Silver Member
Silver Member
 
Messaggi: 1293
Iscritto il: lun gen 02, 2006 6:56 pm
Località: Savignano Sul Rubicone


Messaggioda ste_95 » dom apr 13, 2008 5:40 am

Avira non dice nulla. Si può sapere e che cosa serve il programmino? Magari è l'euristica degli antivirus che ceffa.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda ziofil » dom apr 13, 2008 7:41 am

Nod 32 idem tutto ok...
Avatar utente
ziofil
Bronze Member
Bronze Member
 
Messaggi: 895
Iscritto il: ven nov 11, 2005 12:12 pm
Località: Provincia di Ascoli Piceno

Re: Falso positivo

Messaggioda ste_95 » dom apr 13, 2008 1:45 pm

ssjx ha scritto:Il programmino mi è molto utile per una cosa che sto facendo quindi volevo un vostro parere in merito... per chi volesse eccolo in allegato

C'entra qualcosa con Antivir?
A quanto pare crea solo un file: %Temp%\1.tmp.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda ssjx » dom apr 13, 2008 2:13 pm

Allora il programmino ha per l'appunto a che fare con Antivir in quanto mi permette di eseguire l'aggiornamento in automatico delle firme usando la versione commandline.... ci sto ancora lavorando (molto saltuariamente) ma sono già a buon punto

qualche giorno fa però kasperky ha cominciato a segnalarmelo come virus e lì mi è venuto il dubbio... caricato su virustotal molti altri antivirus si comportano allo stesso modo

a questo punto non saprei... immagino che pensino sia un virus perché automatizza procedure eseguite tramite file .bat .... ma è una mia supposizione [uhm]
Usavo IE e mi lamentavo... usavo Mozilla e mi lamentavo, decisamente meno ma mi lamentavo, ... poi ho trovato Opera e fu amore a prima vista
Avatar utente
ssjx
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5756
Iscritto il: ven nov 26, 2004 3:37 pm
Località: Barcellona

Messaggioda ste_95 » dom apr 13, 2008 2:21 pm

Kaspersky lo riconosce appunto come file che scarica "Qualcosa" da un URL. Non ci sono istruzioni che potrebbero essere viste come nocive dall'euristica, o magari pezzi di agenti nocivi già nelle firme.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda ssjx » dom apr 13, 2008 2:24 pm

ste_95 ha scritto:Non ci sono istruzioni che potrebbero essere viste come nocive dall'euristica, o magari pezzi di agenti nocivi già nelle firme.


non ho capito se è una domanda (e non saprei la risposta) o no...
Usavo IE e mi lamentavo... usavo Mozilla e mi lamentavo, decisamente meno ma mi lamentavo, ... poi ho trovato Opera e fu amore a prima vista
Avatar utente
ssjx
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5756
Iscritto il: ven nov 26, 2004 3:37 pm
Località: Barcellona

Messaggioda ste_95 » dom apr 13, 2008 2:26 pm

In realtà era una domanda, perché francamente credo che la causa possa essere solo quella. [fischio]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda ssjx » dom apr 13, 2008 2:47 pm

Onestamente non saprei che dirti... ti mando l'eseguibile originale (ovvero il pacchetto completo... questo b2e è solo una parte) così se vuoi puoi giocarci anche tu [:)]
Usavo IE e mi lamentavo... usavo Mozilla e mi lamentavo, decisamente meno ma mi lamentavo, ... poi ho trovato Opera e fu amore a prima vista
Avatar utente
ssjx
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5756
Iscritto il: ven nov 26, 2004 3:37 pm
Località: Barcellona

Messaggioda ste_95 » dom apr 13, 2008 5:01 pm

Falso positivo lo è sicuramente, ma credo capirai che si tratta comunque di un file che si connette a server remoti e scarica file, e quindi ha tutte le caratteristiche di un dropper.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda ssjx » dom apr 13, 2008 5:08 pm

bene ed anche questo arcano è risolto [^]
Usavo IE e mi lamentavo... usavo Mozilla e mi lamentavo, decisamente meno ma mi lamentavo, ... poi ho trovato Opera e fu amore a prima vista
Avatar utente
ssjx
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5756
Iscritto il: ven nov 26, 2004 3:37 pm
Località: Barcellona


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 10 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising