Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Guida all'uso dei Programmi (https://www.hwupgrade.it/forum/forumdisplay.php?f=122)
-   -   Thread ufficiale degli Antivirus A PAGAMENTO (https://www.hwupgrade.it/forum/showthread.php?t=1003156)


Stereogab 26-01-2006 19:26

Quote:

Originariamente inviato da groot
xxxxxxxx

Volevo chiedere se provate a scaricarlo.. non è un virus, è un finto virus.
Il norton lo trova, invece NOD32 no...

Ma non essendo un virus, si comporta meglio il nod?

:D





i jokes non vengono considerati dal nod,non mi pare una grave mancanza

satrax82 26-01-2006 20:18

Quote:

Originariamente inviato da groot
xxxxxxx

Volevo chiedere se provate a scaricarlo.. non è un virus, è un finto virus.
Il norton lo trova, invece NOD32 no...

Ma non essendo un virus, si comporta meglio il nod?

:D

scansione traffico web dell'F-secure Client Security 6 non appena parte il down rileva un trojan




P.S: con nod32 attivo hai provato a mandare l'eseguibile in esecuzione?

groot 26-01-2006 20:51

Quote:

Originariamente inviato da satrax82
scansione traffico web dell'F-secure Client Security 6 non appena parte il down rileva un trojan




P.S: con nod32 attivo hai provato a mandare l'eseguibile in esecuzione?


è un virus o un joker???? aspettiamo altri .... amici con altri antivirus....

groot 26-01-2006 20:56

dal sito kaspersky

Quote:

Scanned file: freccette.exe
freccette.exe/stream/Script - OK
freccette.exestream/data0001 - infected by Trojan-Downloader.Win32.Small.cgz
freccette.exe/stream/data0002 - OK
freccette.exe/stream/data0003 - OK
freccette.exe/stream/data0004 - infected by Trojan-Clicker.Win32.Bomka.d
freccette.exe/stream/data0005 - OK

groot 26-01-2006 20:58

Quote:

Originariamente inviato da Stereogab
i jokes non vengono considerati dal nod,non mi pare una grave mancanza

be non so se vuoi difendere nod, ma non tutti lo segnalano come jokes. :D

Comunque neppure MacAfee lo blocca......
:D

Su un pc ho nod32 e su un pc ho MacAfee LOL :doh:

Beelzebub 26-01-2006 21:04

Non ho capito: in pratica ci sono 2 trojan che nè NOD32 nè McAfee rilevano, ma Norton e Kav sì? :confused:

groot 26-01-2006 21:11

Si ed è un virus/trojan che viene rimosso da un solo antispyware.

Anche norton non lo rileva.... edit: lo rileva come joker. :O

ma anche l'antispyware di microsoft può bloccare la registrazione dei file infetti tipo msx.dll :help:

groot 26-01-2006 21:14

RegRun ... lo rimuove.

andorra24 26-01-2006 21:15

Ho scansionato questo file ''freccette.zip'' sia su virustotal.com che su virusscan.jotti.org ed e' emerso che kaspersky,bitdefender e un altro antivirus chiamato UNA lo rilevano come malware. Per l'esattezza il kaspersky lo vede infetto da Trojan-Downloader.Win32.Small.cgz, Bitdefender lo riconosce come Joke.Flipped e UNA lo vede come TrojanClicker.Win32.Small. Tutti gli altri antivirus non lo identificano come malware.

groot 26-01-2006 21:16

Quote:

Originariamente inviato da andorra24
Ho scansionato questo file ''freccette.zip'' sia su virustotal.com che su virusscan.jotti.org ed e' emerso che kaspersky,bitdefender e un altro antivirus chiamato UNA lo rilevano come malware. Per l'esattezza il kaspersky lo vede infetto da Trojan-Downloader.Win32.Small.cgz, Bitdefender lo riconosce come Joke.Flipped e UNA lo vede come TrojanClicker.Win32.Small. Tutti gli altri antivirus non lo identificano come malware.

Mi piacerebbe sapere perchè queste differenze. :D

andorra24 26-01-2006 21:21

Anche ewido, a-squared, pestpatrol non lo vedono come malware.

Beelzebub 26-01-2006 21:30

Quindi? :mbe:

groot 26-01-2006 21:37

Quote:

Originariamente inviato da Beelzebub
Quindi? :mbe:


è un file ricosciuto come virus, ma non lo è???

boh, fatto sta che in effetti eseguendo il file ti trovi dei file strani nel pc.... primo su tutti msx.dll....


Aggiungo che neppure trendmicro lo riconosce, vediamo se antivirus come avast, avg e altri lo trovano.....

Wip3out 26-01-2006 22:22

Quote:

Originariamente inviato da groot
Si ed è un virus/trojan che viene rimosso da un solo antispyware.

Anche norton non lo rileva.... edit: lo rileva come joker. :O

ma anche l'antispyware di microsoft può bloccare la registrazione dei file infetti tipo msx.dll :help:


Stereogab 26-01-2006 23:07

Quote:

Originariamente inviato da groot
be non so se vuoi difendere nod, ma non tutti lo segnalano come jokes. :D

io non difendo proprio nessuno :mbe:
AVK lo vede come joke,per questo ti ho detto cosi'.

groot 27-01-2006 07:53

Quote:

Originariamente inviato da Wip3out


Allora correggo quanto mi è stato detto, Norton lo riconosce come virus, però ci sono due virus e non uno all'interno... :mbe: quindi anche norton si è perso qualcosa? :confused:

groot 27-01-2006 07:55

Quote:

Originariamente inviato da Stereogab
io non difendo proprio nessuno :mbe:
AVK lo vede come joke,per questo ti ho detto cosi'.

Scherzavo come avrai capito... :D

Resta il fatto che anche AVK lo vede come joker... ma non lo è.

Crea il file baloom.dll, msx.dll e lo mette nel registro.

Wip3out 27-01-2006 09:05

Quote:

Originariamente inviato da groot
Allora correggo quanto mi è stato detto, Norton lo riconosce come virus, però ci sono due virus e non uno all'interno... :mbe: quindi anche norton si è perso qualcosa? :confused:

Nel file che ho scaricato io c'era solo freccette.exe all'interno :mbe: ...provo a riscaricarlo...

EDIT
Confermo che il file zip contiene un solo file freccette.exe

Scaricandolo con FF Norton non lo vede subito. Aprendo il file con cartelle compresse di Winzozz non lo vede subito. Appena provo a spostare il file da dentro lo zip per esempio sul desktop lo elimina dal desktop. Se apro lo zip con Zipgenius Norton elimina il file decompresso nella cartella dei temporanei e lascia intatto quello all'interno dello zip. Se faccio una scansione manuale del file zip mi rileva e cancella il file da dentro lo zip. Il comportamento mi sembra sufficientemente ok.

A-Squared non rileva niente.

BitDefender lo riconosce come Joke



Wip

grillo_81 27-01-2006 13:34

ragazzi una domanda semplice semplice per chi li ha provati entrambi:

è più leggero KAV o NOD32???

sto per formattare e pensavo di abbandonare il grande KAV visto che il PC comincia ad essere datato e quindi ho bisogno di abbassare le richieste dei SW per avere prestazioni decenti...


ps: non vorrei andare OT ma... il più leggero dei 2 in confronto ad avast e antivir come è messo sempre in fatto di pesantezza sul sitema???

andorra24 27-01-2006 13:38

Quote:

Originariamente inviato da grillo_81
ragazzi una domanda semplice semplice per chi li ha provati entrambi:

è più leggero KAV o NOD32???

sto per formattare e pensavo di abbandonare il grande KAV visto che il PC comincia ad essere datato e quindi ho bisogno di abbassare le richieste dei SW per avere prestazioni decenti...


ps: non vorrei andare OT ma... il più leggero dei 2 in confronto ad avast e antivir come è messo sempre in fatto di pesantezza sul sitema???

Tra kav e nod32 il piu' leggero e' nod32, tra avast ed antivir il piu' leggero e' antivir.

grillo_81 27-01-2006 13:43

mmm...

e tra nod ed antivir???

lo so sono una scocciatura scusate...

andorra24 27-01-2006 13:46

Quote:

Originariamente inviato da grillo_81
mmm...

e tra nod ed antivir???

lo so sono una scocciatura scusate...

Sono entrambi leggeri, il nod32 e' un pochino piu' leggero di antivir.

riccardosl45 27-01-2006 13:48

Quote:

Originariamente inviato da grillo_81
mmm...

e tra nod ed antivir???

lo so sono una scocciatura scusate...

Antivir...

per altre info guarda qui...
http://www.programmifree.com/categor...-antivirus.htm

grillo_81 27-01-2006 14:00

grazie ragazzi mi avete dato una grande mano (specialmente riccardo con quel link!!!).

vediamo sto antivir 7 va...

akasa 27-01-2006 14:13

ragazzi ma dove sta sto freccette.zip?

andorra24 27-01-2006 14:17

Quote:

Originariamente inviato da akasa
ragazzi ma dove sta sto freccette.zip?

L'avevano linkato alcuni post piu' in alto:xxxxxx

akasa 27-01-2006 14:20

Quote:

Originariamente inviato da andorra24
L'avevano linkato alcuni post piu' in alto:xxxxxxx


grazie!

andorra24 27-01-2006 14:23

Quote:

Originariamente inviato da akasa
si ma mi apre una pagina iper incasinata...cosa devo fare?

Se non ricordo male si deve cliccare ai piedi della pagina dove c'e' scritto ''select your download free'', poi ti appare una nuova schermata e in fondo alla pagina devi digitare 3 lettere/numeri e premere ''start download''.

akasa 27-01-2006 14:29

Quote:

Originariamente inviato da andorra24
Se non ricordo male si deve cliccare ai piedi della pagina dove c'e' scritto ''select your download free'', poi ti appare una nuova schermata e in fondo alla pagina devi digitare 3 lettere/numeri e premere ''start download''.


si alla fine ci son riuscito :p

Antivir7 non lo riconosce come virus :(

sapete il perchè?

andorra24 27-01-2006 14:31

Quote:

Originariamente inviato da akasa
si alla fine ci son riuscito :p

Antivir7 non lo riconosce come virus :(

sapete il perchè?

Sono molti gli antivirus che non lo riconoscono come virus. Qualcuno lo vede come trojan, bitdefender come joke.

akasa 27-01-2006 14:32

Quote:

Originariamente inviato da andorra24
Sono molti gli antivirus che non lo riconoscono come virus. Qualcuno lo vede come trojan, bitdefender come joke.

si ma non vederlo proprio... :mad:

andorra24 27-01-2006 14:35

Quote:

Originariamente inviato da akasa
si ma non vederlo proprio... :mad:

Se lo scansioni su http://www.virustotal.com/flash/index_en.html vedrai chi lo vede come infetto e chi no.

groot 27-01-2006 14:59

Quote:

Originariamente inviato da Wip3out
Nel file che ho scaricato io c'era solo freccette.exe all'interno :mbe: ...provo a riscaricarlo...

EDIT
Confermo che il file zip contiene un solo file freccette.exe

Scaricandolo con FF Norton non lo vede subito. Aprendo il file con cartelle compresse di Winzozz non lo vede subito. Appena provo a spostare il file da dentro lo zip per esempio sul desktop lo elimina dal desktop. Se apro lo zip con Zipgenius Norton elimina il file decompresso nella cartella dei temporanei e lascia intatto quello all'interno dello zip. Se faccio una scansione manuale del file zip mi rileva e cancella il file da dentro lo zip. Il comportamento mi sembra sufficientemente ok.

A-Squared non rileva niente.

BitDefender lo riconosce come Joke



Wip


Un solo file ma due diversi file malware/virus/spyware/trojan....

Quote:

Scanned file: freccette.exe
freccette.exe/stream/Script - OK
freccette.exestream/data0001 - infected by Trojan-Downloader.Win32.Small.cgz
freccette.exe/stream/data0002 - OK
freccette.exe/stream/data0003 - OK
freccette.exe/stream/data0004 - infected by Trojan-Clicker.Win32.Bomka.d
freccette.exe/stream/data0005 - OK
Un exe è diviso ...

Wip3out 27-01-2006 21:47

Quote:

Originariamente inviato da groot
Un solo file ma due diversi file malware/virus/spyware/trojan....



Un exe è diviso ...


Fammi capire, due virus nello stesso file? Nella mia più completa ignoranza non avevo mai visto niente del genere...

Con cosa hai fatto la scansione?

eraser 28-01-2006 00:46

ho finito ora di editare link a files sospetti/infetti

per favore vi chiedo gentilmente di EVITARE di scrivere in pubblico link a malware o files sospetti, se c'è bisogno mi mandate un pvt o mi mandate il file via email ma comunque NON in una board pubblica accessibile a tutti

Grazie mille per la collaborazione ;)

eraser 28-01-2006 01:17

Quote:

Originariamente inviato da Wip3out
Fammi capire, due virus nello stesso file? Nella mia più completa ignoranza non avevo mai visto niente del genere...

Con cosa hai fatto la scansione?

semplicemente il trojan installa due dll, kaboom.dll e msx.dll che sono i due malware.

Kaspersky analizza tutte le varie sezioni del file e ha trovato i codici di queste due dll in questo, chiamiamolo così, "setup" ;)

groot 28-01-2006 07:52

Quote:

Originariamente inviato da eraser
ho finito ora di editare link a files sospetti/infetti

per favore vi chiedo gentilmente di EVITARE di scrivere in pubblico link a malware o files sospetti, se c'è bisogno mi mandate un pvt o mi mandate il file via email ma comunque NON in una board pubblica accessibile a tutti

Grazie mille per la collaborazione ;)


Scusa ma mi sembrava interessante provare gli antivirus/antispy/eccecc, per aiutare ed evitare infezioni future con i giusti strumenti.

non metterò più niente del genere... :D

Wolf_adsl 29-01-2006 08:38

Ciao, ho avuto a che fare con questo virus non appena è uscito, in quanto AVG Prof non lo ha riconosciuto ( vedi http://www.hwupgrade.it/forum/showthread.php?t=1121759 ) e il mio capo da buon "utonto" vedendo una mail proveniente da un indirizzo conosciuto ha ben pensato di farsi una partitina a freccette :D .
Per fortuna è un virus che si riesce a debellare facilmente ma è stato difficile da scovare visto che sia il Trendmicro che il Panda nelle scansioni on line non lo hanno riconosciuto e Spyboot è stato gabbato nella scansione riportando un bell'errore msgsvr32.

Ciao

achab77 30-01-2006 12:00

ciao a tutti, innanzitutto complimenti per il thread molto utile (me lo son letto tutto)

ankio, ho deciso di cambiare il Norton internet security 2005 avendo il contratto in scadenza con qualcosa di meno macchinoso, ma anche per cambiare dopo anni e anni di Symantec (con cui non mi son trovato così male)

ed ero orientato su Kaspersky Anti-virus Personal Pro 5.0.388

come firewall e antispyware, cosa mi consigliate in abbinamento???

leggendo i post pensavo a:

sygate (come firewall)
ewido (antispy)


grazie

ciao

andorra24 30-01-2006 12:10

Quote:

Originariamente inviato da achab77
ciao a tutti, innanzitutto complimenti per il thread molto utile (me lo son letto tutto)

ankio, ho deciso di cambiare il Norton internet security 2005 avendo il contratto in scadenza con qualcosa di meno macchinoso, ma anche per cambiare dopo anni e anni di Symantec (con cui non mi son trovato così male)

ed ero orientato su Kaspersky Anti-virus Personal Pro 5.0.388

come firewall e antispyware, cosa mi consigliate in abbinamento???

leggendo i post pensavo a:

sygate (come firewall)
ewido (antispy)


grazie

ciao

Ciao, ottima scelta il kaspersky. Ti consiglio di disattivare la protezione in tempo reale dagli attacchi di rete (network attacks) del kaspersky altrimenti potresti avere conflitti con firewall. Come antispyware ewido va benissimo. Come firewall anche sygate e' molto valido ma purtroppo e' stato discontinuato e non si potra' continuare ad usarlo troppo a lungo perche' prima o poi diverra' obsoleto. Comunque finche' non esce fuori qualche grave vulnerabilita' il sygate rimane ancora un ottimo prodotto.


Tutti gli orari sono GMT +1. Ora sono le: 18:37.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.