PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: Falso-Positivo con A-Squared Free ?

Altre pagine della discussione:




Spfx
Apprendista Apprendista
Spfx
Apprendista Apprendista
Spfx
Apprendista
Apprendista

Avatar


Iscritto dal : 17/Novembre/2007
Da: Italy
Status: Offline
Posts: 729
Riporta il testo di: Spfx Rispondibullet Topic: Post n° 74.433 - Postato: 01/Dicembre/2007 alle 17:13


Ciao a tutti. Smile

Volevo segnalare un probabile Falso-Positivo ... almeno credo!Confused

Oggi, dopo aver aggiornato "A-Squared Free", ho lanciato una scansione completa.
Risultato (...riporto solo una parte del file LOG):

a-squared Free - Version 3.0
Last update: 01/12/2007 10.38.29
...
Scansione avviata:    01/12/2007 10.39.00

C:\Documents and Settings\Fabio\Dati applicazioni\Mozilla\Firefox\Profiles\q62bap8v.default\cookies.txt:9     rilevati: Trace.TrackingCookie
C:\WINDOWS\ServicePackFiles\i386\csrss.exe     rilevati: Backdoor.Win32.Bifrose.em
C:\WINDOWS\system32\csrss.exe     rilevati: Backdoor.Win32.Bifrose.em

Scansionati

Files:     33993
Tracce:     343027
Cookies:     47
Processi:     35

Rilevato

Files:     2
Tracce:     0
Cookies:     1
Processi:     0
Chiavi registro:     0

Fine scansione:    01/12/2007 13.12.38
Tempo scansione:    2.33.38



Il processo "csrss.exe" risulta essere infetto da un Backdoor (... sia nella cartella system32\ che, stranamente, ServicePackFiles\i386\ )

Ho verificato con:
- Spyware Terminator + Clam AntiVirus: Esito negativo
- AntiVir : Esito negativo
- VirusTOTAL : Esito negativo  [0/32 (0%)]


Cosa ne pensate? Si tratta effettivamente di un Falso-Positivo?
Qualcuno che usa A-Squared ha avuto problemi simili?

Ciao.

PS
Csrss.exe (client/server run-time subsystem) è un sottosistema essenziale di Win32 che deve essere sempre in esecuzione.
Cosa fa: controllo delle finestre di console, la creazione e/o l'eliminazione dei thread e per la gestione di alcune parti dell'ambiente MS-DOS virtuale a 16 bit.




notwen
Esperto Esperto
notwen
Esperto Esperto
notwen
Esperto
Esperto

Avatar generico


Iscritto dal : 15/Marzo/2005
Da: Italy
Status: Offline
Posts: 2.206
Riporta il testo di: notwen Rispondibullet Topic: Post n° 74.437 - Postato: 01/Dicembre/2007 alle 17:25


prova con qualche antivirus a fare una scansione sul solo file Csrss.exe. vedi cosa ti dice. Comunque i falsi positivi esistono, mi è capitato anche a me e Prgn una settimana fa con AntiVir..





Spfx
Apprendista Apprendista
Spfx
Apprendista Apprendista
Spfx
Apprendista
Apprendista

Avatar


Iscritto dal : 17/Novembre/2007
Da: Italy
Status: Offline
Posts: 729
Riporta il testo di: Spfx Rispondibullet Topic: Post n° 74.438 - Postato: 01/Dicembre/2007 alle 17:28


Grazie! Wink

Ho provato già con VirusTOTAL...
Per sicurezza, proverò con qualche altro antivirus come dici.






Spfx
Apprendista Apprendista
Spfx
Apprendista Apprendista
Spfx
Apprendista
Apprendista

Avatar


Iscritto dal : 17/Novembre/2007
Da: Italy
Status: Offline
Posts: 729
Riporta il testo di: Spfx Rispondibullet Topic: Post n° 74.456 - Postato: 01/Dicembre/2007 alle 18:48



Ho scaricato "Security Task Manager" (Trial Version 30 gg)
Non lo segna come file pericoloso (Risultato=inoffensivo), dice inoltre che contiene la "firma Microsoft".

Ho eseguito un'ulteriore scansione OnLine direttamente sul sito di Kaspersky Lab ... è possible eseguire la scansione completa del PC o del singolo file.
Risultato: Negativo

Penso, a questo punto, che sia effettivamente un Falso-Positivo. Big%20smile


notwen
Esperto Esperto
notwen
Esperto Esperto
notwen
Esperto
Esperto

Avatar generico


Iscritto dal : 15/Marzo/2005
Da: Italy
Status: Offline
Posts: 2.206
Riporta il testo di: notwen Rispondibullet Topic: Post n° 74.457 - Postato: 01/Dicembre/2007 alle 18:53


lo penso anche io!!





Spfx
Apprendista Apprendista
Spfx
Apprendista Apprendista
Spfx
Apprendista
Apprendista

Avatar


Iscritto dal : 17/Novembre/2007
Da: Italy
Status: Offline
Posts: 729
Riporta il testo di: Spfx Rispondibullet Topic: Post n° 74.458 - Postato: 01/Dicembre/2007 alle 19:02


Provo a spedire il file al EMSI Software per fargli correggere l'errore... Wink
(... così lo controllano anche loro. LOL  )


notwen
Esperto Esperto
notwen
Esperto Esperto
notwen
Esperto
Esperto

Avatar generico


Iscritto dal : 15/Marzo/2005
Da: Italy
Status: Offline
Posts: 2.206
Riporta il testo di: notwen Rispondibullet Topic: Post n° 74.459 - Postato: 01/Dicembre/2007 alle 19:04


puoi anche mandarlo a Suspect File, cerca l'utente Lucas, il link ce l'ha come firma!





Spfx
Apprendista Apprendista
Spfx
Apprendista Apprendista
Spfx
Apprendista
Apprendista

Avatar


Iscritto dal : 17/Novembre/2007
Da: Italy
Status: Offline
Posts: 729
Riporta il testo di: Spfx Rispondibullet Topic: Post n° 74.460 - Postato: 01/Dicembre/2007 alle 19:06


Ok, grazie.  Thumbs%20Up




prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 74.513 - Postato: 02/Dicembre/2007 alle 21:48


Postato originariamente da Spfx

Provo a spedire il file al EMSI Software per fargli correggere l'errore...


Penso che sia procedura più conveniente... Thumbs%20Up
Ciao Smile



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



Spfx
Apprendista Apprendista
Spfx
Apprendista Apprendista
Spfx
Apprendista
Apprendista

Avatar


Iscritto dal : 17/Novembre/2007
Da: Italy
Status: Offline
Posts: 729
Riporta il testo di: Spfx Rispondibullet Topic: Post n° 74.571 - Postato: 03/Dicembre/2007 alle 23:05


Aggiornamento:

Oggi in data 3/12/2007, dopo aver aggiornato il database di A-Squared, "l' infezione" è sparita!
Alla EMSI Software si sono accorti dell' errore e hanno corretto il database.

Dunque si trattava di un Falso-Positivo. Big%20smile

Spero che nessuno abbia cancellato il file incriminato ... LOL LOL LOL


Ciao.

PS ... Stò ancora aspettando la risposta da Suspectfile


Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,056 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni