Visualizzazione dei risultati da 1 a 5 su 5
  1. #1

    clamwin: falso positivo o virus?

    Ciao, utilizzo da un pò ClamWin come antivirus su macchine con Win XP SP3.
    Finora nessun problema ma oggi ho notato questo log:

    codice:
    Scan Started Tue Dec 15 12:30:00 2009
    -------------------------------------------------------------------------------
    
     *** Scanning Programs in Computer Memory ***
     *** Memory Scan: using ToolHelp ***
    
    
     *** Scanned 22 processes - 437 modules ***
     *** Computer Memory Scan Completed ***
    
    C:\Documents and Settings\user02\Dati applicazioni\Skype\nuovimedia2\dc.db: Permission denied
    C:\Documents and Settings\user02\Dati applicazioni\Skype\nuovimedia2\dc.db-journal: Permission denied
    C:\Documents and Settings\user02\Dati applicazioni\Skype\nuovimedia2\etilqs_aQIqBzuVZSwICyQ0GApf: Permission denied
    C:\Documents and Settings\user02\Dati applicazioni\Skype\nuovimedia2\etilqs_GyZbmOqusJotejjb46pe: Permission denied
    C:\Documents and Settings\user02\Dati applicazioni\Skype\nuovimedia2\main.db: Permission denied
    C:\Documents and Settings\user02\Dati applicazioni\Skype\nuovimedia2\main.db-journal: Permission denied
    C:\Documents and Settings\user02\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Archived History-journal: Permission denied
    C:\Documents and Settings\user02\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Current Session: Permission denied
    C:\Documents and Settings\user02\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Current Tabs: Permission denied
    C:\Documents and Settings\user02\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\History Index 2009-12-journal: Permission denied
    C:\Documents and Settings\user02\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\History-journal: Permission denied
    C:\Documents and Settings\user02\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Thumbnails-journal: Permission denied
    C:\Documents and Settings\user02\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Visited Links: Permission denied
    C:\Documents and Settings\user02\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Web Data-journal: Permission denied
    C:\Documents and Settings\user02\Impostazioni locali\Temp\etilqs_QbBgrbfNJXLxQhsCzrPO: Permission denied
    C:\Documents and Settings\user02\Impostazioni locali\Temp\etilqs_QPvgmA61kIpJObQuXdCI: Permission denied
    C:\Documents and Settings\user02\Impostazioni locali\Temp\tmp3.tmp: Permission denied
    C:\Documents and Settings\user02\Impostazioni locali\Temp\tmp50.tmp: Permission denied
    C:\Documents and Settings\user02\Impostazioni locali\Temp\~DF9AF2.tmp: Permission denied
    C:\Documents and Settings\user02\Impostazioni locali\Temporary Internet Files\Content.Word\~WRS0000.tmp: Permission denied
    C:\pagefile.sys: Permission denied
    C:\WINDOWS\Driver Cache\i386\sp3.cab: Trojan.Rootkit-1835 FOUND
    C:\WINDOWS\ServicePackFiles\i386\atapi.sys: Trojan.Rootkit-1835 FOUND
    C:\WINDOWS\ServicePackFiles\i386\sp3.cab: Trojan.Rootkit-1835 FOUND
    C:\WINDOWS\system32\config\default: Permission denied
    C:\WINDOWS\system32\config\SAM: Permission denied
    C:\WINDOWS\system32\config\SECURITY: Permission denied
    C:\WINDOWS\system32\config\software: Permission denied
    C:\WINDOWS\system32\config\system: Permission denied
    C:\WINDOWS\system32\drivers\atapi.sys: Trojan.Rootkit-1835 FOUND
    
    ----------- SCAN SUMMARY -----------
    Known viruses: 670315
    Engine version: 0.95.3
    Scanned directories: 3045
    Scanned files: 27537
    Infected files: 4
    Data scanned: 7225.98 MB
    Data read: 7250.48 MB (ratio 1.00:1)
    Time: 4989.438 sec (83 m 9 s)

    A parte i permission denied che ci stanno, mi insospettisce il
    Trojan.Rootkit
    trovato in atapi.sys, sp3.cab, ecc.

    Sono falsi positivi o può essere che siano infetti?

    E in questo caso cosa dovrei fare? Rimuoverli? Ma non danneggerebbe il sistema fare questa operazione?

    Grazie
    Ciao
    www.evinformatica.it
    assistenza informatica pordenonese

  2. #2
    Per me sei infetto scansiona bene le cartelle:

    C:\WINDOWS\Driver Cache\i386
    C:\WINDOWS\system32\drivers\

    Anche con altri antivirus

    Cmnq ti consiglio di farti spostare in Sicurezza informatica e virus

  3. #3
    ok, grazie, spero mi spostino nella sezione più adatta.

    cmq per quali motivi mi si dovrebbero essere infettati quei due files?

    come mi devo comportare per risolvere?

    ciao
    e grazie
    www.evinformatica.it
    assistenza informatica pordenonese

  4. #4
    Originariamente inviato da verardoelvis
    (1) cmq per quali motivi mi si dovrebbero essere infettati quei due files?

    (2) come mi devo comportare per risolvere?
    (1) Eh... domanda da un milione di dollari... Difficilissimo risalire alla causa di una infezione informatica.

    (2) Io proverei un ripristino di sistema a prima che Clam ti segnalasse il problema, intendo ripristinare all'ultima scansione senza virus rilevati. Quindi scansiona di nuovo e vedi se risolvi. Se si tratta di file di sistema, puoi ripristinarli con una reinstallazione del sistema operativo (Ripristino da CD), ma non è detto che così elimini il file che provoca l'infezione.
    Se non funzionasse, invia i file sospetti a Virustotal e ne avrai la scansione con oltre 20 antivirus, in modo da capire se sono falsi positivi.
    Risultando autentici, prova a ripararli (se Clam ha questa funzione).

  5. #5
    Moderatore di Windows e software L'avatar di darkkik
    Registrato dal
    Dec 2003
    residenza
    Pavia - Milano - Lodi.
    Messaggi
    11,476
    Spostato nwl forum sicurezza.
    I can see much clearer now, I'm blind.
    Io fui già quel che voi siete, Quel ch'io son voi anco sarete.
    Remember that death is not the end, but only a transition
    All that we learn this time is carried beyond this life.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.