Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Guida all'uso dei Programmi (https://www.hwupgrade.it/forum/forumdisplay.php?f=122)
-   -   Avira Antivirus 9/10 (https://www.hwupgrade.it/forum/showthread.php?t=1514684)


bunglegrind 22-07-2007 10:09

Pure a me segnala il file TDispVol.dll che è una utility toshiba...ho mandato una mail ad avira e mi hanno confermato che è un malware. Non credo di essere stato infettato però, credo sia cmq un falso positivo. (magari quel file ha un comportamento simile a quello di un virus...boh) Su virustotal alcuni lo segnalano come malware lo stesso, altri invece lo ignorano (tra cui kaspersky). C'è anche una discussione sul forum di avira ma è in tedesco...:(

Ah, la segnalazione è "SPR AKL 25.4"
La discussione è questa.

juninho85 22-07-2007 12:16

ultimamente stanno steccando tanti,troppi file...e putroppo non porgono rimedio nemmeno una volta segnalato il falso positivo...per me hanno automatizzato il controllo...non è possibile che prima con ares.exe,poi con questo file di bunglebring,poi col 2kadiras.exe,e ancora coi files di orpo insistano che si tratti di malware quando non lo sono ;)

bunglegrind 22-07-2007 12:47

Il motivo credo di averlo capito...
Ad esempio mi segnala altri due file come virus (come dialer in particolare):

C:\Programmi\Toshiba Connect\Interdialer.exe
C:\Programmi\Toshiba Connect\InstID.exe

In effetti i due file sono dei dialer, ma non del tipo "malizioso". Il fatto è che antivir fa di tutta l'erba un fascio :p e considera tutti come malware...credo che lo stesso valga anche per i file elencati precedentemente, che hanno le stesse funzionalità di alcuni malware, ma non lo sono...:muro:
Anche nella discussione in tedesco è scritto qualcosa del genere...
Io per ora ho messo questi tre file nella lista delle esclusioni.

Vagrant75 22-07-2007 12:49

Altra segnalazione pazza!!!
 
Trojan horse TR/Dldr.Agent.69632

Nel npietab.dll dei plugins di mozilla ... è la dll del plugin Ietab e oltretutto non la posso muovere in quarantena.

L'ho scannerizzato con qualsiasi cosa e solo Avira e me lo riconosce come trojan horse :confused: :confused:

juninho85 22-07-2007 14:11

Quote:

Originariamente inviato da Vagrant75 (Messaggio 18017953)
Trojan horse TR/Dldr.Agent.69632

Nel npietab.dll dei plugins di mozilla ... è la dll del plugin Ietab e oltretutto non la posso muovere in quarantena.

L'ho scannerizzato con qualsiasi cosa e solo Avira e me lo riconosce come trojan horse :confused: :confused:

segnalate a manetta:muro:

DarkWolf 22-07-2007 14:17

Sarà il caldo estivo ma quelli di antivir ci stanno dando dentro di brutto ultimamente con sti falsi positivi :rolleyes:

Vagrant75 22-07-2007 22:09

Quote:

Originariamente inviato da juninho85 (Messaggio 18018757)
segnalate a manetta:muro:

Fatto, ma che email di risposta è??

Sehr geehrte Damen und Herren,

vielen Dank fuer Ihre Email.

Die von Ihnen zugesandte Datei wurde an unser Virenlabor weitergeleitet.

Wir bitten um Ihr Verständnis, dass aufgrund zahlreicher Anfragen keine
persönliche Rückantwort möglich ist.

Vielen Dank für Ihre Mithilfe zur Verbesserung des Virenschutzes.


Freundliche Grüsse

AntiVir Personal Support Team
http://www.avira.de/

juninho85 22-07-2007 22:18

hai specificato come lingua l'inglese?hai indicato un tuo indirizzo email?

Vagrant75 23-07-2007 07:41

Quote:

Originariamente inviato da juninho85 (Messaggio 18023815)
hai specificato come lingua l'inglese?hai indicato un tuo indirizzo email?

La mail gliela ho mandata in inglese e appunto la mail mi è arrivata in risposta da loro all'indirizzo email che ho specificato.

juninho85 23-07-2007 08:05

Quote:

Originariamente inviato da Vagrant75 (Messaggio 18025402)
La mail gliela ho mandata in inglese e appunto la mail mi è arrivata in risposta da loro all'indirizzo email che ho specificato.

meglio utilizzare questo form piuttosto che la mail :)

Vagrant75 23-07-2007 11:13

Quote:

Originariamente inviato da juninho85 (Messaggio 18025604)
meglio utilizzare questo form piuttosto che la mail :)


OK ;)
Cmq con la .176 di vdf almeno non mi segnala più il report.txt accennato prima, invece la .dll mi è toccato metterla nell'exception perchè spaccava los marones anche se avevo messo ignore ogni volta che aprivo firefox.

VasquacK 23-07-2007 12:22

avira mi sta facendo impazzire...
co sti falsi positivi che assillano

2kadiras.exe ora improvvisamente è un dialer.... gli ho mandato 2 notifiche ai laboratori dicendo che è un falso, di cui una notifica con descrizione dell'oggetto in inglese, e dopo 3 sec ti rispondono dicendo che hanno ragione loro.

!! e sicuramente è automatizzato il controllo perchè è troppo rapido... neanche il tempo di leggere la descrizione che ho mandato

mah.. rimango deluso

edit by stesio54: e che è un linguaggio da forum pubblico???

juninho85 23-07-2007 14:42

non sei l'unico ad avere il problema col 2kadiras....anch'io ho avuto l'impressione che ultimamente abbiano automatizzato le procedire di analisi...occhio però che inviano 2 mail,la prima dove confermano la ricezione del file(che forse è quella che dici di aver ricevuto dopo 3 minuti)la seconda dove danno l'esito dell'analisi

Tidus Strife 23-07-2007 22:00

Scusatemi a me Avira mi segnala come virus il file C:\Program Files\CCleaner\uninst.exe... ma è il file per disinstallare CCleaner... io per ora l'ho messo in quarantena comunque mi sa che va segnalato, giusto? :mbe:

DarkWolf 23-07-2007 22:14

Quote:

Originariamente inviato da Tidus Strife (Messaggio 18036583)
Scusatemi a me Avira mi segnala come virus il file C:\Program Files\CCleaner\uninst.exe... ma è il file per disinstallare CCleaner... io per ora l'ho messo in quarantena comunque mi sa che va segnalato, giusto? :mbe:

mi sa proprio di si! :fagiano:

xcdegasp 24-07-2007 12:29

Credo che ci siano falsi positivi nella nuova versione di skype.. potete provare anche voi a scaricarlo per verificare?

Gromit 24-07-2007 12:34

Quote:

Originariamente inviato da Tidus Strife (Messaggio 18036583)
Scusatemi a me Avira mi segnala come virus il file C:\Program Files\CCleaner\uninst.exe... ma è il file per disinstallare CCleaner... io per ora l'ho messo in quarantena comunque mi sa che va segnalato, giusto? :mbe:

Era un falso positivo, con l'update di oggi hanno risolto il problema. Puoi togliere il file dalla quarantena. ;)

Tidus Strife 24-07-2007 22:13

Quote:

Originariamente inviato da Gromit (Messaggio 18042726)
Era un falso positivo, con l'update di oggi hanno risolto il problema. Puoi togliere il file dalla quarantena. ;)

Ecco infatti ora non me lo rileva più. Thx :)

sampei.nihira 26-07-2007 21:11

Ragazzi mi fate questa prova con il GUARD impostato ad HIGH.
Mi aprite questo sito, solitamente sicuro:

http://www.antirootkit.com/software/index.htm

C'è qualche problema,credo.

Stereogab 26-07-2007 21:22

Quote:

Originariamente inviato da sampei.nihira (Messaggio 18078500)
C'è qualche problema,credo.

Direi di si...



Tutti gli orari sono GMT +1. Ora sono le: 06:27.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.