PDA

View Full Version : trojan horse o falso positivo?


23Andrea
29-12-2018, 09:27
Ciao.
Ho provato a scaricare dai sito ufficiale il Command Line Add-On del programma IZArc:

https://www.izarc.org/download/IZArcCL.exe

L'antivirus (eset nod32 antivirus) lo mette in quarantena:

"una variante di Generik.MPWCFFE trojan horse"

Mi sembra un po' strano:
- sito ufficiale con tanto di autenticazione https
- viene fornito l'hash MD5 del file (che corrisponde)

Che fare?

23Andrea
29-12-2018, 09:39
No, scusate:
l'antivirus non identifica come trojan horse il file scaricato, ma il file che si ottiene scompattando il file scaricato.
Ricapitolando:
1) ho scaricato il file: tutto OK
2) ho scompattato il file IZArcCL.exe con 7Zip (per controllare il contenuto)
3) l'antivirus entra in azione e mette in quarantena il file contenuto nell'archivio

Di nuovo: che fare?
Grazie.

Nicodemo Timoteo Taddeo
29-12-2018, 09:47
Fallo analizzare da VirusTotal e puoi farti un'idea se è un falso positivo.

https://www.virustotal.com/#/home/upload

Al limite posta qui il link del risultato delle scansioni.

23Andrea
29-12-2018, 10:13
AVware Trojan.Win32.Generic!BT
Baidu-International Trojan.Win32.Klone.bq
CAT-QuickHeal Trojan.Klone.ra
CMC Packed.Win32.Klone.1!O
Ikarus Packer.Win32.Klone
Kaspersky Packed.Win32.Klone.bq
McAfee-GW-Edition BehavesLike.Win32.AdClicker.cc
Panda Trj/Chgt.E
Rising PE:Malware.Generic/QRS!1.9E2D [F]
VIPRE Trojan.Win32.Generic!BT
ViRobot Trojan.Win32.A.Klone.870353[h]
Ad-Aware Clean
AegisLab Clean
AhnLab-V3 Clean
Alibaba Clean
Arcabit Clean
Avast Clean
BitDefender Clean
Bkav Clean
ByteHero Clean
ClamAV Clean
Comodo Clean
Cyren Clean
DrWeb Clean
Emsisoft Clean
eScan Clean
ESET-NOD32 Clean
F-Prot Clean
F-Secure Clean
Fortinet Clean
GData Clean
Jiangmin Clean
K7AntiVirus Clean
K7GW Clean
Malwarebytes Clean
McAfee Clean
Microsoft Clean
NANO-Antivirus Clean
nProtect Clean
Sophos AV Clean
SUPERAntiSpyware Clean
Symantec Clean
Tencent Clean
TheHacker Clean
TotalDefense Clean
TrendMicro Clean
TrendMicro-HouseCall Clean
VBA32 Clean
Yandex Clean
Zillya Clean
Zoner Clean

23Andrea
29-12-2018, 10:14
Curioso:

"ESET-NOD32 Clean"

:muro:

Nicodemo Timoteo Taddeo
29-12-2018, 16:03
Cominciano ad essere tanti per i miei gusti, c'è anche Karspersky tra loro e non sono tutti generic o PUP (programma potenzialmente indesiderato) che in genere fanno più propendere per il falso positivo.

Se sai di averlo scaricato dal sito ufficiale ed hai piena fiducia nel programmatore, puoi eventualmente rischiare se veramente ti serve.

Ma se ne puoi fare a meno, per il momento soprassederei, aspettando qualche settimana, un mese, prima di riscaricarlo e sottoporlo nuovamente a scansione su VirsuTotal. Magari se è veramente infetto nel frattempo sarà sostituito da una copia sana, se invece è un falso positivo anche gli antivirus varranno aggiornati, e non lo daranno più tale.

23Andrea
29-12-2018, 16:19
:(
...meglio evitare, il gioco non vale la candela.

Nicodemo Timoteo Taddeo
29-12-2018, 16:32
:(
...meglio evitare, il gioco non vale la candela.

👍