Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

trovato HTML/Malicious.PDF.Gen in parecchi file pdf

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

trovato HTML/Malicious.PDF.Gen in parecchi file pdf

Messaggioda flooding71 » mar ago 25, 2009 7:33 pm

Salve, sono nuovo del forum. Da qualche settimana Antivir mi rileva sul portatile questo codice malevolo: HTML/Malicious.PDF.Gen, su vari file pdf e file di Illustrator (.ai). Il fatto è che tutti questi file grafici li ho fatti io stesso con Illustrator (una versione datata), compresi i pdf, e molti di questi non li apro dal 2002. Altri invece sono recenti. Ho pensato a falsi positivi, anche perché facendo un'analisi con Virustotal, solo Antivir e Viruscan-GW-Edition, segnalavano i file come infetti. Inoltre, facendo una modifica dei patterns su un pdf "pulito", dopo avere salvato sarebbe diventato infetto... La grande maggioranza dei file pdf che ho e che faccio tuttora, comunque, rimane pulita.
Ora, dopo avere fatto l'upload di alcuni di questi file ad Avira con l'apposita funzione, mi aspettavo che dopo un po quei file (che avevo messo in quarantena per sicurezza) venissero segnalati come puliti, ma questo è successo solo per pochissimi di questi. Anzi, proprio ieri, rifacedo la scansione di alcuni con Virustotal, oltre ad Antivir e Viruscan-GW-Edition si sono aggiunti anche A-Squared ed Icarus!
In conclusione, secondo voi, cosa dovrei fare con questi file, considerando che a parte questo non ho la minima anomalia sul pc? Qualcuno sa cosa fa e come si riproduce il virus segnalato da Avira, che la stessa dice sarebbe stato scoperto il maggio scorso?
Grazie mille
Avatar utente
flooding71
Neo Iscritto
Neo Iscritto
 
Messaggi: 4
Iscritto il: mar ago 25, 2009 4:03 pm

Re: trovato HTML/Malicious.PDF.Gen in parecchi file pdf

Messaggioda ste_95 » mar ago 25, 2009 7:58 pm

Puoi caricare uno dei pdf infetti su www.mediafire.com e mandarmi il link al download in privato?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: trovato HTML/Malicious.PDF.Gen in parecchi file pdf

Messaggioda ste_95 » mer ago 26, 2009 12:05 pm

Io ho provato ad aprire il pdf che mi hai mandato, si è aperto e non è successo nulla...
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am


Re: trovato HTML/Malicious.PDF.Gen in parecchi file pdf

Messaggioda flooding71 » mer ago 26, 2009 12:17 pm

Lo so che non succede nulla... Almeno in apparenza. Il fatto è che 4 antivirus su Virustotal dicono che sarebbe infetto. Inoltre, sul portatile con Vista, ogni tanto Antivir da l'allarme su qualcuno di questi pdf, a meno che non lo metta tra le eccezioni o gli dica di ignorare il file
Avatar utente
flooding71
Neo Iscritto
Neo Iscritto
 
Messaggi: 4
Iscritto il: mar ago 25, 2009 4:03 pm

Re: trovato HTML/Malicious.PDF.Gen in parecchi file pdf

Messaggioda ste_95 » mer ago 26, 2009 6:37 pm

Sono palesemente falsi positivi, non viene creato nessun file, nessun valore nel registro, il contenuto del file viene probabilmente scambiato per un file HTML e per la sua stranezza rilevato come malevolo. [;)]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: trovato HTML/Malicious.PDF.Gen in parecchi file pdf

Messaggioda developerwinme » mer ago 26, 2009 6:48 pm

ste_95 ha scritto:Sono palesemente falsi positivi, non viene creato nessun file, nessun valore nel registro, il contenuto del file viene probabilmente scambiato per un file HTML e per la sua stranezza rilevato come malevolo. [;)]


Quoto in pieno: è quasi un mese che Antivir è convinto che msconfig di XP SP3 sia un virus e che metà delle utility Sysinternals siano nocive: purtroppo l'euristica di questo ottimo AV è troppo sensibile. Meglio, secondo me, Kaspersky, che uso perché all'interno della suite ZoneAlarm.

Ciao
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

Re: trovato HTML/Malicious.PDF.Gen in parecchi file pdf

Messaggioda flooding71 » mer ago 26, 2009 7:19 pm

Grazie per le risposte. Anche se con il dubbio, anch'io avevo quest'idea, ma volevo sapere il parere di chi ne sa più di me sull'argomento. Certo che Antivir è un po' troppo "sospettoso"... Speriamo che migliori sotto questo aspetto
Avatar utente
flooding71
Neo Iscritto
Neo Iscritto
 
Messaggi: 4
Iscritto il: mar ago 25, 2009 4:03 pm

Re: trovato HTML/Malicious.PDF.Gen in parecchi file pdf

Messaggioda winman » ven ago 28, 2009 6:04 pm

Strano, mai successo, eppure ho anch'io Antivir !
Ti consiglierei di impostare la protezione euristica in maniera bassa , conoscendo come si comportando Antivir di default !!! [ciao]
Proibizionismo e censura non fanno parte di una società libera
digito ergo sum : la proiezione dell' io intellettuale sulla tasteria !
Avatar utente
winman
Silver Member
Silver Member
 
Messaggi: 1398
Iscritto il: gio mar 31, 2005 5:23 pm
Località: pisa

Re: trovato HTML/Malicious.PDF.Gen in parecchi file pdf

Messaggioda developerwinme » ven ago 28, 2009 7:03 pm

winman ha scritto:Strano, mai successo, eppure ho anch'io Antivir !
Ti consiglierei di impostare la protezione euristica in maniera bassa , conoscendo come si comportando Antivir di default !!! [ciao]


Ciao, comunque, nonostante gli eccessivi falsi positivi preferisco tenere l'euristica su media e scegliere io in ultima analisi se un file è pericoloso o meno, magari caricandolo su virustotal.
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 14 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising