Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    Programma Avenger infetto?

    Salve,
    ho fatto la mia periodica scansione completa con Spyware Terminator e mi ha rilevato un oggetto critico, il programma avenger.exe situato in C:\Programmi\Avenger che avevo usato un paio di volte in passato seguendo le istruzioni di questo forum per venire a capo di alcuni fastidi.
    Date poi le sue modeste dimensioni l'ho lasciato lì, e oggi la scansione me l'ha segnalato...

    L'ho scansionato anche su VirusTotal ottenendo questo report.

    a-squared 4.5.0.24 2009.07.22 -
    AhnLab-V3 5.0.0.2 2009.07.22 -
    AntiVir 7.9.0.222 2009.07.22 -
    Antiy-AVL 2.0.3.7 2009.07.22 Worm/Win32.Mabezat.gen
    Authentium 5.1.2.4 2009.07.22 W32/Agent.HKS
    Avast 4.8.1335.0 2009.07.21 -
    AVG 8.5.0.387 2009.07.22 -
    BitDefender 7.2 2009.07.22 -
    CAT-QuickHeal 10.00 2009.07.22 -
    ClamAV 0.94.1 2009.07.22 Trojan.Agent-119128
    Comodo 1729 2009.07.21 -
    DrWeb 5.0.0.12182 2009.07.22 -
    eSafe 7.0.17.0 2009.07.21 Suspicious File
    eTrust-Vet 31.6.6632 2009.07.22 -
    F-Prot 4.4.4.56 2009.07.21 W32/Agent.HKS
    F-Secure 8.0.14470.0 2009.07.22 -
    Fortinet 3.120.0.0 2009.07.22 -
    GData 19 2009.07.22 -
    Ikarus T3.1.1.64.0 2009.07.22 -
    Jiangmin 11.0.800 2009.07.22 -
    K7AntiVirus 7.10.798 2009.07.21 -
    Kaspersky 7.0.0.125 2009.07.22 -
    McAfee 5683 2009.07.21 -
    McAfee+Artemis 5683 2009.07.21 -
    McAfee-GW-Edition 6.8.5 2009.07.22 Heuristic.BehavesLike.Win32.ModifiedUPX.J!92
    Microsoft 1.4903 2009.07.22 -
    NOD32 4266 2009.07.22 -
    Norman 6.01.09 2009.07.21 -
    nProtect 2009.1.8.0 2009.07.22 Trojan/W32.Agent.731136.E
    Panda 10.0.0.14 2009.07.21 Trj/Banbra.GIY
    PCTools 4.4.2.0 2009.07.21 -
    Prevx 3.0 2009.07.22 Medium Risk Malware
    Rising 21.39.22.00 2009.07.22 -
    Sophos 4.43.0 2009.07.22 -
    Sunbelt 3.2.1858.2 2009.07.21 -
    Symantec 1.4.4.12 2009.07.22 -
    TheHacker 6.3.4.3.372 2009.07.21 -
    TrendMicro 8.950.0.1094 2009.07.22 -
    VBA32 3.12.10.8 2009.07.22 -
    ViRobot 2009.7.22.1847 2009.07.22 -
    VirusBuster 4.6.5.0 2009.07.21 -

    Qual è la verità? :master: In passato le medesime scansioni non rilevavano nulla di sospetto in avenger.exe...

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Assolutamente non è un programma infetto, alcune aziende (come vedi non tutte per fortuna) usano dei parametri di rilevamento un po' contorti.
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    Okay, allora lo tolgo dalla quarantena.

    Ultima cosa: il fatto che sia un falso positivo è rilevabile dal fatto che ogni antivirus che lo rileva lo definisce come un virus differente?

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    No assolutamente, anzi spesso per lo stesso malware le aziende usano, purtroppo, nomi differenti creando solo confusione. Sembrava che, circa tre/quattro anni fa, si fossero messe finalmente d'accordo per dare, ai malware appartenenti alla stessa famiglia, lo stesso nome ma tutto è finito nel nulla.

    Un falso positivo può essere causato dal packer usato, ad esempio TheMida, AsPack, UPX, PeCompact, Armadillo......, per comprimere il file od anche dal programma usato per compilare il file, spesso si vedono falsi positivi solo perchè un file è stato scritto con AutoIT.

    Gli stessi Navilog1, SDFix, ComboFix, SystemScan... vengono, a torto, considerati malware.

    Ciao
    ==
    Visita il mio blog SuspectFile.com
    ==

  5. #5
    Utente di HTML.it
    Registrato dal
    Mar 2008
    Messaggi
    358
    lo hai scaricato da un sito serio? non voglio credere che sia infetto il file esecutivo di avenger.

  6. #6
    Avenger me l'hanno segnalato a suo tempo, link incluso, utenti di questo forum.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.