Menù Principale

Cerca
Login
Registrati
Link
<< Discussione precedente | Discussione successiva >>   
Individuato virus nel pacchetto WPP 3.4

Vai a pagina       >>  
Autore Messaggio
AntPicc
ven 12 dic 2008 - 10:57
online
Utente registrato #10759
Registrato il: sab 26 apr 2008 - 23:43
Messaggi: 161

Salve a tutti. Il mio Avira individua un certo TR/Dlrd.Agent.afxw, segnalandomi due differenti detection per la versione Essential e per la versione da 1 Gb.

Versione Essential:

The file 'C:\Documents and Settings\Antonio\Documenti\Backup 19 agosto 2008\Antonio AMD Athlon 64\Gestione programmi\Pen drives\DataTrav\programmi\wpp_essential_3.4.zip'
contained a virus or unwanted program 'TR/Dldr.Agent.afxw' [trojan]

Spostato in quarantena e eliminato. Non ho trovato info su questo trojan e ho preferito evitare pericolo. Il pacchetto Essential è stato cancellato.

Versione 1 Gb:

The file 'C:\Documents and Settings\Antonio\Documenti\Backup 19 agosto 2008\Antonio AMD Athlon 64\Gestione programmi\Pen drives\SonyData\programmi\wpp_1gb_3.4.zip'
contained a virus or unwanted program 'TR/Dldr.Agent.afxw' [trojan]
Action(s) taken:
This file is a mailbox. To avoid damaging your emails this file will not be repaired or deleted!

Impossibile da spostare in quarantena.

Non so se è un falso allarme, ma volevo dirvelo.
Ciao a tutti!
Torna ad inizio pagina
zandet2
ven 12 dic 2008 - 11:22

online

Utente registrato #3184
Registrato il: mar 06 mar 2007 - 11:52
Provenienza: Busto Arsizio
Messaggi: 3301
@Antpicc:
1) per favore segnala maggiori dettagli (quale file ha generato l'errore?)
2) nella pagina principale è presente oramai da tempo un link specifico:
"Virus in winPenPack 3.4?"


Ciao!
Torna ad inizio pagina
Moticanus
ven 12 dic 2008 - 11:37
online
Utente registrato #4618
Registrato il: gio 10 mag 2007 - 08:29
Provenienza: Modica
Messaggi: 1352
Ho provato con Avira. E' sempre emule.exe





Penso che per AntPicc vada bene questo consiglio: -Link-
Torna ad inizio pagina
AntPicc
ven 12 dic 2008 - 11:47
online
Utente registrato #10759
Registrato il: sab 26 apr 2008 - 23:43
Messaggi: 161
si...nell'analisi col file decompresso il problema è relativo a emule.exe
quindi, si tratta di un falso allarme?
Torna ad inizio pagina
Moticanus
ven 12 dic 2008 - 11:57
online
Utente registrato #4618
Registrato il: gio 10 mag 2007 - 08:29
Provenienza: Modica
Messaggi: 1352
AntPicc ha scritto ...

si...nell'analisi col file decompresso il problema è relativo a emule.exe
quindi, si tratta di un falso allarme?


Hai letto questa -Link- discussione?

Personalmente scelgo "Ignora". Scigli tu cmq!

[ Modificato ven 12 dic 2008 - 11:57 ]
Torna ad inizio pagina
AlexF.RS3
ven 12 dic 2008 - 15:38

online
Utente registrato #5104
Registrato il: lun 11 giu 2007 - 10:21
Provenienza: Latina
Messaggi: 450
Probabilmente è un falso allarme, e comunque come linkato già da zandet2 è presente una discussione specifica per questi problemi.
Torna ad inizio pagina
Danix
ven 12 dic 2008 - 15:43

online

Utente registrato #1
Registrato il: ven 29 dic 2006 - 05:38
Provenienza: Sassari
Messaggi: 12956
@ AntPicc:
se la segnalazione si riferisce a un file non segnalato nella discussione linkata sopra ( -Link- ), dovresti gentilmente specificare quale file viene segnalato dall'antivirus. In caso contrario tutte le informazioni si trovano in quella discussione.
Torna ad inizio pagina
Sito Web
AntPicc
ven 12 dic 2008 - 16:18
online
Utente registrato #10759
Registrato il: sab 26 apr 2008 - 23:43
Messaggi: 161
Dunque, ho controllato la discussione precedente.

1. L'analisi con Avira, per il file compresso non mi consentiva di verificare il file al quale il TR/Dldr.Agent.afxw si riferisce;
2. Durante la decompressione il guarding di Avira rileva il Tr/Dldr.Agent.afxw relativo all'applicazione Emule.exe (senza quindi neanche bisogno di scansione).

Ora:
1. Volevo richiamare l'attenzione sul tipo di virus, per il quale non ho trovato informazioni;
2. Volevo sottolineare che per la versione Essential, Avira mi consente di spostarlo in quarantena ed eliminarlo (insieme all'intero archivio compresso); per la versione da 1 Gb invece la specifica Action taken è: This file is a mailbox. To avoid damaging your emails this file will not be repaired or deleted!. Quindi, non posso operare in nessun modo (neanche Ignorare).

Appena possibile inserirò il link per la scansione con Virus Total dell'archivio compresso, e decompresso (se necessario).
Torna ad inizio pagina
zandet2
ven 12 dic 2008 - 16:50

online

Utente registrato #3184
Registrato il: mar 06 mar 2007 - 11:52
Provenienza: Busto Arsizio
Messaggi: 3301
@AntPicc,
nella discussione che ti è stata indicata la segnalazione su eMule è già presente, con anche le indicazioni su come risolverla.
Torna ad inizio pagina
AntPicc
ven 12 dic 2008 - 17:01
online
Utente registrato #10759
Registrato il: sab 26 apr 2008 - 23:43
Messaggi: 161
ok quindi non c'entra nulla la tipologia di virus?
però è strano che da due segnalazioni diverse per le due diverse versioni, no?
Torna ad inizio pagina

Vai a pagina       >>  
Moderatori: Danix, Taf, Rcs, Energy, zandet2, ZioZione, Admin, LordJim60

Salta:     Torna ad inizio pagina

RSS discussione: rss 0.92 RSS discussione: rss 2.0 RSS discussione: RDF
Powered by e107 Forum System