Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

troyan TR/Spy.1428.48 rilevato nella INTERNET Wind

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

troyan TR/Spy.1428.48 rilevato nella INTERNET Wind

Messaggioda stubborn74 » gio set 20, 2012 9:51 am

Avira (anche settato in sensibilità bassa) mi sta rilevando un troyan TR/Spy.1428.48 nell autorun della mia chiavetta internet della wind,una HUAWEI E173. in pratica la chiavetta permette di navigare in 2 modalità: Ras (3 Mb di velocità testata) e NDIS (1,5 Mb di velocità testata).
la modalità Ras non mi è più consentita poichè avira trova questo stranissimo troyan nell autorun in modalità Ras,quindi lo blocca e la connessione non parte. parte invece solamente in modalità NDIS,ma ovviamente va lenta....

cosa è questo troyan? ho cercato nelle guide di avira ma non trova una descrizione,il troyan è "nuovo di zecca" non è stato ancora classificato.
ma come molti sanno,avira (con la sua euristica molto avanzata) è in grado di riconoscere "in the wild" un virus prima che esso inizzi a proliferare....
stamattina ho tentato di contattare la wind per avere info sul problema,ma (ovviamente) non ho ricevuto nulla,in pratica sembra non riguardargli minimamente....
la chiavetta ripeto è una HUAWEI E173 della wind.
avevo anche intenzione di contattare avira ma sono sicuro che mi risponderebbero fra mesi...se non anni addirittura...
ho fatto questo test,ho messo altre 2 chiavette identiche (prestatemi da 2 amici) nella stessa presa USB,rileva sempre lo stesso troyan....
a me sinceramente non sembra affatto un falso positivo,il troyan in questione è definito (negli altri troyan similissimi a questo) come un keylogger e come uno spyware online... il che (in una chiavetta internet) non solo ci sta dentro a meraviglia,ma ci capita proprio a fagiolo...

(doverosa premessa) il mio HD è stato appena formattato a zero fillin ieri,quindi altri virus o programmi "strani" non ce ne sono.
il troyan viene identificato ad ogni riavvio con la chiavetta inserita,e ogni volta che provo a connettermi in modalità RAS.
qualcuno ha voglia di darmi una mano a sbrogliare sta cosa? oppure penso che ritireranno tutte le chiavette,basta un email.

Immagine
stubb
Avatar utente
stubborn74
Senior Member
Senior Member
 
Messaggi: 187
Iscritto il: gio dic 01, 2011 7:47 am

Re: troyan TR/Spy.1428.48 rilevato nella INTERNET Wind

Messaggioda crazy.cat » gio set 20, 2012 10:07 am

Se riesci a farlo analizzare sul sito www.virustotal.com così da essere sicuri di cosa si tratta, se poi è un falso positivo, prova a metterlo nella lista delle esclusioni di avira così non dovrebbe più rilevartelo.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: troyan TR/Spy.1428.48 rilevato nella INTERNET Wind

Messaggioda stubborn74 » gio set 20, 2012 10:20 am

Immagine
stubb
Avatar utente
stubborn74
Senior Member
Senior Member
 
Messaggi: 187
Iscritto il: gio dic 01, 2011 7:47 am


Re: troyan TR/Spy.1428.48 rilevato nella INTERNET Wind

Messaggioda stubborn74 » gio set 20, 2012 10:23 am

crazy.cat ha scritto:Se riesci a farlo analizzare sul sito http://www.virustotal.com così da essere sicuri di cosa si tratta, se poi è un falso positivo, prova a metterlo nella lista delle esclusioni di avira così non dovrebbe più rilevartelo.


fatto,ma per fare l upload ho dovuto disattivare avira. il risultato parla da solo

https://www.virustotal.com/file/f09ad5e53943b944fc673db360b9abbab938a22888db05200e754f368de313c7/analysis/

sì,potrei risolvere mettendolo fra le esclusioni,ma a me chi me lo garantisce che sia davvero un falso positivo?
io di avira mi fido.
stubb
Avatar utente
stubborn74
Senior Member
Senior Member
 
Messaggi: 187
Iscritto il: gio dic 01, 2011 7:47 am

Re: troyan TR/Spy.1428.48 rilevato nella INTERNET Wind

Messaggioda Uomo_Senza_Sonno » gio set 20, 2012 10:34 am

Per me lo puoi davvero mettere nella lista delle esclusioni, come diceva crazy è chiaramente un falso positivo di Avira (1/42). Il fatto che hai dovuto disattivare l'AV è del tutto normale in quanto l'ha rilevato e bloccato, ma l'eseguibile in questione è del tutto innoquo.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: troyan TR/Spy.1428.48 rilevato nella INTERNET Wind

Messaggioda stubborn74 » gio set 20, 2012 10:53 am

@Uomo_Senza_Sonno
mi fido di te,lo metterò nella lista delle esclusioni.
in ogni caso ho girato la cosa direttamente alla Avira in Germania,se la vedranno loro con la HUAWEI o con la WIND,
se fosse vero che cè un keylogger nelle chiavette (cosa che lascerò valutare ovviamente ad Avira) penso che la WIND o la HUAWEI dovranno fare qualcosa,oppure (all italiana) pagare per non avere altri problemi......
stubb
Avatar utente
stubborn74
Senior Member
Senior Member
 
Messaggi: 187
Iscritto il: gio dic 01, 2011 7:47 am

Re: troyan TR/Spy.1428.48 rilevato nella INTERNET Wind

Messaggioda stubborn74 » gio set 20, 2012 10:59 am

aiaiaiaiai..... problemino,non me lo fa mettere nella lista delle esclusioni....
come faccio adesso???


Immagine
stubb
Avatar utente
stubborn74
Senior Member
Senior Member
 
Messaggi: 187
Iscritto il: gio dic 01, 2011 7:47 am

Re: troyan TR/Spy.1428.48 rilevato nella INTERNET Wind

Messaggioda Uomo_Senza_Sonno » gio set 20, 2012 11:03 am

stubborn74 ha scritto:in ogni caso ho girato la cosa direttamente alla Avira in Germania,se la vedranno loro con la HUAWEI o con la WIND

Si risolverà al massimo con un aggiornamento delle definizioni ed includendo il file nella lista dei FP.

stubborn74 ha scritto:problemino,non me lo fa mettere nella lista delle esclusioni.... come faccio adesso?

Per caso hai provato ad inserirlo nella lista con la chiavetta scollegata? Ma forse si può aggirare l'ostacolo copiando il file nel disco fisso e poi inserirlo nella lista delle esclusioni.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: troyan TR/Spy.1428.48 rilevato nella INTERNET Wind

Messaggioda devicepenguin » gio set 20, 2012 1:09 pm

Salve.
Ho la stessa Key (Identica) e lo stesso antivirus,e questi problemi non li ho [uhm]

Ma Avira è aggiornato? (Pensa che in questi giorni mi segnalava Tdsskiller come trojan nella partizione D. Fatto gli aggiornamenti si è sistemato)

[ciao]
Avatar utente
devicepenguin
Bronze Member
Bronze Member
 
Messaggi: 564
Iscritto il: mer lug 11, 2012 4:26 pm

Re: troyan TR/Spy.1428.48 rilevato nella INTERNET Wind

Messaggioda vinromegalab » gio set 20, 2012 3:11 pm

Anch'io ho la stessa chiavetta lo stesso antivirus (Avira) e da questa mattina lo stesso virus.
Avira mi chiede di mettere il file autorun.exe in quarantena.

Se effettuo questa operazione ho risolto il problema?
La internet key continuerà a funzionere o no?
Grazie
Avatar utente
vinromegalab
Neo Iscritto
Neo Iscritto
 
Messaggi: 1
Iscritto il: gio set 20, 2012 3:00 pm

Re: troyan TR/Spy.1428.48 rilevato nella INTERNET Wind

Messaggioda crazy.cat » gio set 20, 2012 3:22 pm

Se riuscite lo stesso a collegarvi io aspetterei l'aggiornamento delle definizioni dell'antivirus di domani.
e poi si spera che risolva il problema.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 75 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising