Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Guida all'uso dei Programmi (https://www.hwupgrade.it/forum/forumdisplay.php?f=122)
-   -   [NEW] Thread ufficiale Avira Antivir 7 (https://www.hwupgrade.it/forum/showthread.php?t=1388794)


Stef|C 08-04-2007 14:40

Ciao ragazzi,
ho fatto una scansione con Antivir aggiornato, e per la prima volta mia ha trovato due worm. Il problema è che su internet non c'è nessuna informazione su di essi. Dal report:

C:\Programmi\eMule\LinkCreator.exe
[DETECTION] Contains signature of the worm WORM/Luder.A.35

C:\System Volume Information\_restore ...\A0059264.exe
[DETECTION] Contains signature of the worm WORM/Luder.A.35

Non ho trovato nulla in giro.
Sapete aiutarmi? Che roba sono?

Grazie!

juninho85 08-04-2007 14:45

chiedi qui ;)

juninho85 08-04-2007 14:47

Quote:

Originariamente inviato da wearethechampions (Messaggio 16662380)
si, ho letto una guida che mi diceva di aggiungere delle liste sempre installate cn peerguardian perchè senò non si aggiornava, nn ci ho capito molto sinceramente...

versione?

GmG 08-04-2007 14:55

Quote:

Originariamente inviato da Stef|C (Messaggio 16667212)
Ciao ragazzi,
ho fatto una scansione con Antivir aggiornato, e per la prima volta mia ha trovato due worm. Il problema è che su internet non c'è nessuna informazione su di essi. Dal report:

C:\Programmi\eMule\LinkCreator.exe
[DETECTION] Contains signature of the worm WORM/Luder.A.35

C:\System Volume Information\_restore ...\A0059264.exe
[DETECTION] Contains signature of the worm WORM/Luder.A.35

Non ho trovato nulla in giro.
Sapete aiutarmi? Che roba sono?

Grazie!

E' un falso positivo, ho scaricato emule dal sito ufficiale e il file LinkCreator.exe viene rilevato infetto da WORM/Luder.A.35.

Ho già inviato il file ad avira che in poco tempo (feste permettendo) correggeranno l'errore.

Intanto puoi lasciarlo in quarantena (o nella lista delle esclusioni) finché non verrà corretto l'errore.

Stef|C 08-04-2007 14:55

Quote:

Originariamente inviato da juninho85 (Messaggio 16667245)
chiedi qui ;)

Fatto, chiedo venia. :)

Stef|C 08-04-2007 14:58

Quote:

Originariamente inviato da GmG (Messaggio 16667323)
E' un falso positivo, ho scaricato emule dal sito ufficiale e il file LinkCreator.exe viene rilevato infetto da WORM/Luder.A.35.

Ho già inviato il file ad avira che in poco tempo (feste permettendo) correggeranno l'errore.

Intanto puoi lasciarlo in quarantena (o nella lista delle esclusioni) finché non verrà corretto l'errore.

Wow, grazie mille, sei stato davvero gentilissimo e velocissimo. :)

Grazie davvero.

juninho85 08-04-2007 14:58

Quote:

Originariamente inviato da Stef|C (Messaggio 16667326)
Fatto, chiedo venia. :)

in fin dei conti andava bene qua:fagiano:

una cosa:come avete impostato l'eurististica in scanner e guard?

GmG 08-04-2007 15:04

Quote:

Originariamente inviato da juninho85 (Messaggio 16667347)
in fin dei conti andava bene qua:fagiano:

una cosa:come avete impostato l'eurististica in scanner e guard?

tutte e due High.

E' un problema di firme e non di euristica, il WORM/Luder.A.35 è stato inserito con le firme 6.38.00.190 di ieri.

Stef|C 08-04-2007 15:05

Quote:

Originariamente inviato da juninho85 (Messaggio 16667347)
in fin dei conti andava bene qua:fagiano:

una cosa:come avete impostato l'eurististica in scanner e guard?

Entrambe settate a "Medium".
Secondo te sarebbe meglio alzarle entrambe ad "High Detection Level"?

juninho85 08-04-2007 15:06

Quote:

Originariamente inviato da Stef|C (Messaggio 16667396)
Entrambe settate a "Medium".
Secondo te sarebbe meglio alzarle entrambe ad "High Detection Level"?

a mio parere si ;)

juninho85 08-04-2007 15:07

Quote:

Originariamente inviato da GmG (Messaggio 16667390)
tutte e due High.

E' un problema di firme e non di euristica, il WORM/Luder.A.35 è stato inserito con le firme 6.38.00.190 di ieri.

grazie del chiarimento ;)

Stef|C 08-04-2007 15:07

Quote:

Originariamente inviato da juninho85 (Messaggio 16667411)
a mio parere si ;)

D'accordo. Provvedo subito. Grazie mille!

juninho85 08-04-2007 16:56

Quote:

Originariamente inviato da GmG (Messaggio 16667390)
tutte e due High.

E' un problema di firme e non di euristica, il WORM/Luder.A.35 è stato inserito con le firme 6.38.00.190 di ieri.

una cortesia,se possibile:ora hai nota su quarantine come il file è stato rilevato infetto da avira.
una volta risolto il falso positivo,potresti fare uno screen dove tu selezioni "rescan object"sul file selezionato e compaiono le voci "before 1" e "after 0"?
grazie :)

oRpo 08-04-2007 17:13

Ciao raga :D
Complimenti per questo 3d.. veramente bello, la guida alla configurazione è fatta molto bene, non me ne sono mai accorto qui su hw :)
perciò ho 3 domandine da porvi:

1 Ho notato che antivir salva le impostazioni della configurazione rispettivamente in questi 2 file:
-per le impostazioni ---> C:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic\AVWIN.INI
-per le impopstazioni dell'aggiornamento (scheduler) ---> C:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic\JOBS\updjob.avj
Non c'è alcun problema se copio questi due miei file in un'altro computer? Perchè devo far configurare bene antivir a una mia amica che ho in chat, quindi farei prima a passargli queesti 2 file, visto che lei nn ne sa molto di antivir.
Ho poi notato che all'interno del file updjob.avj (basta aprirlo cn blocconote) c'è pure l'intervallo di aggiornamento.

Codice:

[CONFIG]
Name=Aggiornamento Giornaliero
Description=Updates AntiVir every 24 hours from the Internet.
JobEnabled=1
JobType=1
Mode=3
Interval=1440
DaysOfWeek=0
StartTime=0000000000000000
Data=/DM="2" "/NOMESSAGEBOX"
GuiMode=0
InetConnection=0
StartMissedJobs=1
Visible=1
Delete=0

Ora se io modifico quell'intervallo mettendo per esempio 300 o 400, antivir mi si aggiorna piu frequentemente. Ci sono controindicazioni o posso fare cio?

2 Poi avrei un'altra domanda: nella configurazione del guard, se metto che mi controlli in tempo reale tutti i file, non è che puo capitare che antivir nn mi controlli i file più sensibili (tipo file exe o bat) a discapito della sicurezza? Non sarebbe meglio usare 'Smart extensions' o ancora meglio 'list extension'?

3 Poi vorrei sapere cn quale parametro antivir apre il file update.exe quando mi si aggiorna automaticamente come "invisibile" .. perchè se clicco sull ombrellino e poi su start update mi si apre la fastidiosa finestrella di aggiornamento..

grazie :)

sampei.nihira 08-04-2007 17:16

Quote:

Originariamente inviato da GmG (Messaggio 16667323)
E' un falso positivo, ho scaricato emule dal sito ufficiale e il file LinkCreator.exe viene rilevato infetto da WORM/Luder.A.35.

Ho già inviato il file ad avira che in poco tempo (feste permettendo) correggeranno l'errore.

Intanto puoi lasciarlo in quarantena (o nella lista delle esclusioni) finché non verrà corretto l'errore.

Si anche io ho inviato il file.
Frà parentesi con lo scan Jotti anche Kaspersky rileva (al momento) lo stesso file infetto dal worm in questione.......

GmG 08-04-2007 17:26

Quote:

Originariamente inviato da juninho85 (Messaggio 16668259)
una cortesia,se possibile:ora hai nota su quarantine come il file è stato rilevato infetto da avira.
una volta risolto il falso positivo,potresti fare uno screen dove tu selezioni "rescan object"sul file selezionato e compaiono le voci "before 1" e "after 0"?
grazie :)

Appena risolvono posto le iimagini.

Quote:

Originariamente inviato da sampei.nihira (Messaggio 16668382)
Si anche io ho inviato il file.
Frà parentesi con lo scan Jotti anche Kaspersky rileva (al momento) lo stesso file infetto dal worm in questione.......

Confermo, ho inviato il file anche a kaspersky e questa è stata la risposta
Codice:

Hello.
Sorry,this was a false detection
it will be fixed in the next updates
thank you for your help

Please quote all when answering.
-----------------
Regards, Yampolsky Boris
Virus Analyst, Kaspersky Lab.


sampei.nihira 08-04-2007 17:31

Quà la mano GmG !!
Nonostante sia Pasqua la "squadra sicurezza" di HW vigila sempre !! :D :D

juninho85 08-04-2007 17:37

Quote:

Originariamente inviato da oRpo (Messaggio 16668365)
Ciao raga :D
Complimenti per questo 3d.. veramente bello, la guida alla configurazione è fatta molto bene, non me ne sono mai accorto qui su hw :)
perciò ho 3 domandine da porvi:

1 Ho notato che antivir salva le impostazioni della configurazione rispettivamente in questi 2 file:
-per le impostazioni ---> C:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic\AVWIN.INI
-per le impopstazioni dell'aggiornamento (scheduler) ---> C:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic\JOBS\updjob.avj
Non c'è alcun problema se copio questi due miei file in un'altro computer?

si,poichè ovviamente la tua amica avendo nome utente diversi avrà percorsi diversi per quel che riguarda le cartelle su documents and settings,a meno che non modifichi il file in maniera tale da renderlo compatibile col suo pc
Quote:

Originariamente inviato da oRpo (Messaggio 16668365)
Ho poi notato che all'interno del file updjob.avj (basta aprirlo cn blocconote) c'è pure l'intervallo di aggiornamento.

Codice:

[CONFIG]
Name=Aggiornamento Giornaliero
Description=Updates AntiVir every 24 hours from the Internet.
JobEnabled=1
JobType=1
Mode=3
Interval=1440
DaysOfWeek=0
StartTime=0000000000000000
Data=/DM="2" "/NOMESSAGEBOX"
GuiMode=0
InetConnection=0
StartMissedJobs=1
Visible=1
Delete=0

Ora se io modifico quell'intervallo mettendo per esempio 300 o 400, antivir mi si aggiorna piu frequentemente. Ci sono controindicazioni o posso fare cio?

controindicazioni no,però non penso ti faccia scendere sotto le 24 ore ;)

Quote:

Originariamente inviato da oRpo (Messaggio 16668365)
2 Poi avrei un'altra domanda: nella configurazione del guard, se metto che mi controlli in tempo reale tutti i file, non è che puo capitare che antivir nn mi controlli i file più sensibili (tipo file exe o bat) a discapito della sicurezza? Non sarebbe meglio usare 'Smart extensions' o ancora meglio 'list extension'?

se selezioni tutti i file,avira controlla appunto tutti i files,opzione secondo me consigliabile,a patto che si imposti il programma per copiare il file in quarantena prima di rimuoverlo/ripararlo
Quote:

Originariamente inviato da oRpo (Messaggio 16668365)
3 Poi vorrei sapere cn quale parametro antivir apre il file update.exe quando mi si aggiorna automaticamente come "invisibile" .. perchè se clicco sull ombrellino e poi su start update mi si apre la fastidiosa finestrella di aggiornamento..

grazie :)

copio/incollo:
Quote:

D:Durante la fase di aggiornamento,mi si apre una fastidiosa finestra di pubblicità,che mi invita a comprare la versione premium...20€ preferisco spenderli in taralli....come togliere questa fastidiosa schermata?
  • R1(non sempre funziona):Andare su start/esegui,digitare "regedit",portarsi alla chiave "HKEY_CURRENT_USER\Software\H+BEDV\AntiVir PersonalEdition Classic V 7",cliccare col tasto destro su "AntiVir PersonalEdition Classic V 7" e selezionare nuovo->valore dword,rinominarlo in "hide",cliccarci due volte e impostare contenuto DECIMALE "1".
    Stesso procedimento per "HKEY_LOCAL_MACHINE\Software\H+BEDV\AntiVir PersonalEdition Classic V 7"
  • R2(funziona nel 100% dei casi,ma dovrete ripetere la procedura ogniqualvolta vengono aggiornati i file "avnotify.exe" e "avnotify.dll"):Andare su start/esegui,digitare "%SystemRoot%\system32\secpol.msc /s",andare su "criteri restrizione software",cliccarci col tasto destro e selezionare "nuova regola hash".Impostare "avnotify.exe" e "avnotify.dll" come vietate,se avete fatto tutto correttamente avrete questa schermata:


sampei.nihira 08-04-2007 17:40

Il problema del falso positivo si verificava anche con il database firme 6.38.00.191.

In questo momento è stato aggiornato il database firme alla versione 6.38.00.192 stò facendo lo scan ( HEURISTIC HIGH ) vediamo se il falso positivo è già stato risolto !!

juninho85 08-04-2007 17:42

Quote:

Originariamente inviato da sampei.nihira (Messaggio 16668568)
Il problema del falso positivo si verificava con il database firme 6.38.00.191.

In questo momento è stato aggiornato il database firme alla versione 6.38.00.192 stò facendo lo scan ( HEURISTIC HIGH ) vediamo se il falso positivo è già stato risolto !!

penso di no...solitamente avvisano prima per email ;)


Tutti gli orari sono GMT +1. Ora sono le: 04:17.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.