Menù Principale

Cerca
Login
Registrati
Link
<< Discussione precedente | Discussione successiva >>   
Virus in winPenPack 3.4?

Vai a pagina   <<        >>  
Autore Messaggio
domino
ven 17 ott 2008 - 23:08

online
Utente registrato #9897
Registrato il: ven 21 mar 2008 - 17:57
Provenienza: Milano
Messaggi: 600
Danix ha scritto ...

Il programma originale ha lo stesso problema?


No, ho scaricato la nuova versione dal sito e l'ho inserita al posto della vecchia, con quella nuova parte senza problemi.
Torna ad inizio pagina
domino
mar 21 ott 2008 - 13:00

online
Utente registrato #9897
Registrato il: ven 21 mar 2008 - 17:57
Provenienza: Milano
Messaggi: 600
X-xCollect 0.9.3 [rev3]

Segnalazione virus da parte di Avast:

Nome file: xCollect.exe
Nome malware: Win32:Trojan-gen {Other}
Tipo malware: Virus/Worm

ATTENZIONE: anche dal sito del produttore da lo stesso problema -Link-

[ Modificato mar 21 ott 2008 - 13:16 ]
Torna ad inizio pagina
paolo.cavallari
mer 29 ott 2008 - 10:30
online
Utente registrato #14355
Registrato il: gio 16 ott 2008 - 12:17
Messaggi: 6
Ho due problemi di segnalazione trojan (da Avast): riguardano il programma video.exe e il programma msi_pkgchk.exe (open office) estratti sia da wpp_school_3.4 che da wpp_essential_3.4. potete darmi indicazioni al riguardo
Grazie
Paolo
Torna ad inizio pagina
marcelloPT
gio 30 ott 2008 - 15:26

online
Utente registrato #9387
Registrato il: lun 03 mar 2008 - 19:08
Messaggi: 22
Molto probabilmente si tratta di falsi positivi.
Per quanto riguarda msi_pkgchk.exe, facente parte di open office, il trojan veniva segnalato con avast aggiornato a ieri, con l'aggiornamento del 30/10 non avviene più
Questo il risultato di virustotal http://www.virustotal.com/it/analisis/65144d94c92b2e5c0e6ad4628e472972

Per quanto riguarda video.exe, fa parte del pacchetto di GIMP e precisamente viene installato in
WinPenPack\Bin\Gimp\lib\gimp\2.0\plug-ins
Vengono rilevati problemi da Avast - eSafe - GData e TrendMicro, ma vista la popolarità di GIMP se ci fosse un virus sarebbe già scoppiato il finimondo in rete, invece sembra tutto tranquillo
Questo il link al risultato con virustotal.
http://www.virustotal.com/it/analisis/edf02681fa898c51b90d552f2aebcb97

Come puoi vedere in fondo il file è compresso con UPX e quindi è probabilmente quello il problema.

Hoops. questo è il link alla scansione una volta decompresso
http://www.virustotal.com/it/analisis/0ad6df4a5c4fcef7d8a03bad626576c3




P.S: Se posso darti un consiglio, segnala sempre il pacchetto in cui si trova il file sospetto, nel caso di altre segnalazioni


[ Modificato gio 30 ott 2008 - 15:39 ]
Torna ad inizio pagina
Danix
dom 16 nov 2008 - 15:23

online

Utente registrato #1
Registrato il: ven 29 dic 2006 - 05:38
Provenienza: Sassari
Messaggi: 12956
Alla luce di quanto detto qui:

Danix ha scritto ...

----------------
xCollect.exe
----------------

Altra segnalazione effettuata via e-mail (nonostante abbia scritto dappertutto che bisogna utilizzare il forum, continuo a ricevere segnalazioni via mail!! ). Avast antivirus rileva "Win32:Trojan-gen {Other}" has been found in xCollect.exe".

Questo è il report di VirusTotal (l'eseguibile non è compresso con UPX) -Link-

Non trovo info a riguardo in rete.
Qualche idea?



E qui:

domino ha scritto ...

X-xCollect 0.9.3 [rev3]

Segnalazione virus da parte di Avast:

Nome file: xCollect.exe
Nome malware: Win32:Trojan-gen {Other}
Tipo malware: Virus/Worm

ATTENZIONE: anche dal sito del produttore da lo stesso problema -Link-


E dato il report di VirusTotal, abbiamo rimosso X-xCollect 0.9.3 [rev3] dal database, anche se convinti che si tratti di un falso positivo.
Torna ad inizio pagina
Sito Web
frasigno
ven 21 nov 2008 - 19:10

online
Utente registrato #15336
Registrato il: ven 21 nov 2008 - 18:35
Messaggi: 3
buona sera a tutti, sono appena entrato ed ho scaricato il wpp 1.3 versione 3.4 in quanto l'antivirus mi rilevava un Trojan sulla versione precedente. Noto che lo rileva comunque. Che fare? il messaggio è questo: Trojan program Trojan-Downloader.Win32.Agent.aexz nel file: wpp_1gb 3.3 it\winpenpack\bin\emule\emule.exe 2,6 MB e durante il download si è bloccato per lo stesso Trojan su: -Link- . Spero di non aver fatto una osservazione inutile, aspetto vs notizie grazie
Torna ad inizio pagina
Danix
ven 21 nov 2008 - 19:17

online

Utente registrato #1
Registrato il: ven 29 dic 2006 - 05:38
Provenienza: Sassari
Messaggi: 12956
Benvenuto su winPenPack, frasigno
Per risolvere il problema, segui le indicazioni presenti in questo post -Link-
Torna ad inizio pagina
Sito Web
frasigno
ven 21 nov 2008 - 20:03

online
Utente registrato #15336
Registrato il: ven 21 nov 2008 - 18:35
Messaggi: 3
Grazie, ma il link mi rimanda su una vecchia discussione dove si dice di sovrascrivere il file (credo quello zippato, che ho scaricato), ma nella mia certella eMule quel file non c'è, come lo sovrascrivo? é possibile che l'antivirus l'abbia cancellato? Che faccio lo copio comunque? Grazie
Torna ad inizio pagina
Danix
ven 21 nov 2008 - 20:14

online

Utente registrato #1
Registrato il: ven 29 dic 2006 - 05:38
Provenienza: Sassari
Messaggi: 12956
Sì è possibile, se l'antivirus l'ha rilevato come infetto.
Copialo nella stessa posizione.
Torna ad inizio pagina
Sito Web
Moticanus
dom 23 nov 2008 - 17:53
online
Utente registrato #4618
Registrato il: gio 10 mag 2007 - 08:29
Provenienza: Modica
Messaggi: 1352
CD DVD to ISO v1.0

Falso positivo?

Torna ad inizio pagina

Vai a pagina   <<        >>  
Moderatori: Danix, Taf, Rcs, Energy, zandet2, ZioZione, Admin, LordJim60

Salta:     Torna ad inizio pagina

RSS discussione: rss 0.92 RSS discussione: rss 2.0 RSS discussione: RDF
Powered by e107 Forum System