Precedente :: Successivo |
Autore |
Messaggio |
Gavilan Moderatore Salotto delle Muse


Registrato: 19/12/06 00:09 Messaggi: 4094 Residenza: l'Universo... che, come disse un mio buon amico (tale H.Rouge), non è meritocratico.
|
Inviato: 02 Dic 2009 23:20 Oggetto: Cos'è Winlockdll.dll? |
|
|
Ciao ragazzi,
avrei bisogno un parere.
Ho comprato una chiavetta usb Maxell, di quelle che hanno una parte pubblica e una che si può rendere privata con password.
Appena collegata, ha copiato i suoi file (il sw necessario al suo funzionamento, con file e cartelle varie) nel pc e a quel punto Antivir ha dato l'allarme:
ha rilevato Winlockdll.dll come file malevolo... Possibile?
Ciao e grazie!
Gavy  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 02 Dic 2009 23:26 Oggetto: |
|
|
Ho fatto una ricerca veloce in giro per il web e sembra, effettivamente, qualcosa di pericoloso.
Ti consiglio di caricare il file in questione su uno dei siti di controllo file online per verificarlo con tutti gli antivirus disponibili.  |
|
Top |
|
 |
Gavilan Moderatore Salotto delle Muse


Registrato: 19/12/06 00:09 Messaggi: 4094 Residenza: l'Universo... che, come disse un mio buon amico (tale H.Rouge), non è meritocratico.
|
Inviato: 02 Dic 2009 23:31 Oggetto: |
|
|
Ok, grazie bdoriano!
Ma quindi vendono le chiavette con dentro i virus? Era sigillata...
Ciao!  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 02 Dic 2009 23:33 Oggetto: |
|
|
Probabile che sia un caso di "omonimia" con un virus...  |
|
Top |
|
 |
Gavilan Moderatore Salotto delle Muse


Registrato: 19/12/06 00:09 Messaggi: 4094 Residenza: l'Universo... che, come disse un mio buon amico (tale H.Rouge), non è meritocratico.
|
Inviato: 05 Dic 2009 10:51 Oggetto: |
|
|
Ciao bdoriano.
Ho analizzato il file con:
- VirSCAN.org (identificato come HEUR/Malware solo da Antivir)
- VirusTotal (identificato come HEUR/Malware da Antivir e come Heuristic.BehavesLike.Win32.CodeInjection.L da McAfee-GW-Edition)
- Jotti malware's scan (identificato come HEUR/Malware da Antivir, mentre Norman e Clam AV non l'hanno controllato perché era scaduto il timeout)
Quindi, che dici, posso ignorare la cosa e cercare di far accettare per buono il file al mio Antivir?
Ciao e grazie,
Gavy  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 05 Dic 2009 14:18 Oggetto: |
|
|
Si, direi proprio che possiamo considerarlo un cosiddetto falso positivo.
Devi solo dire ad Antivir di ignorarlo.  |
|
Top |
|
 |
|