[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Febbraio 2007 ml@sikurezza.org
Soggetto: RE: [ml] antivirus free per windows
Mittente: Gabriele
Data: Mon,  5 Feb 2007 23:14:24 +0100 (CET)
A proposito di questo thread sugli antivirus.... 

Ho ricevuto recentemente un mail con Subject: "Filmato Capodanno", Body: "Il video del mio capodanno, indovina chi e' la
persona che mi sta a fianco? Ciao...", Attachment: "filmato.asx"

Questo il contenuto del file .asx:
<ASX version="3.0">
	<ENTRY>
		<TITLE>Impossibile Trovare il Codec</TITLE>
		<REF HREF ="http://updatecodecs . t35 . com/video . avi"/>
		<DURATION VALUE="60:00"/>
		<BANNER HREF ="http://updatecodecs . t35 . com/img . gif">
			<ABSTRACT>Clicca qui per scaricare i codec aggiornati</ABSTRACT>
			<MOREINFO HREF ="http://updatecodecs . t35 . com/codecs . exe" />
		</BANNER>
	</ENTRY>
</ASX>

Mi sono scaricato il file "codecs.exe" e l'ho fatto analizzare da Avast e ClamAV installati sulla mia macchina e nessun
virus trovato.
L'ho quindi sottomesso a VirusTotal con questi risultati:

Complete scanning result of "codecs.exe", received in VirusTotal at 02.04.2007, 22:42:24 (CET).
Antivirus 			Version 		Update 	Result 
AntiVir 			7.3.1.34 		02.04.2007 TR/Dldr.VB.FT.34 
Authentium 			4.93.8 		02.03.2007  no virus found 
Avast 			4.7.936.0 		02.04.2007  no virus found 
AVG 				386 			02.04.2007 Downloader.Generic3.NLW 
BitDefender 		7.2 			02.04.2007 Trojan.Downloader.VB.FT 
CAT-QuickHeal 		9.00 			02.03.2007  no virus found 
ClamAV 			devel-20060426 	02.04.2007  no virus found 
DrWeb 			4.33 			02.04.2007  no virus found 
eSafe 			7.0.14.0 		02.03.2007 Win32.VB.ft 
eTrust-InoculateIT	30.4.3364 		02.02.2007  no virus found 
eTrust-Vet 			30.3.3366 		02.03.2007  no virus found 
Ewido 			4.0 			02.04.2007  no virus found 
Fortinet 			2.85.0.0 		02.04.2007 W32/Dloadr.ASO!tr.dldr 
F-Prot 			4.2.1.29	 	02.03.2007  no virus found 
Ikarus 			T3.1.0.31 		02.04.2007 Trojan-Downloader.Win32.VB.FT 
Kaspersky 			4.0.2.24 		02.04.2007 Trojan-Downloader.Win32.VB.ft 
McAfee 			4955 			02.02.2007  no virus found 
Microsoft 			1.2101 		02.04.2007  no virus found 
Norman 			5.80.02 		02.02.2007 W32/DLoader.BXNI 
Panda 			9.0.0.4 		02.04.2007  no virus found 
Prevx1 			V2 			02.04.2007  no virus found 
Sophos 			4.13.0 		02.02.2007 Troj/Dloadr-ASO 
Sunbelt 			2.2.907.0 		02.02.2007 Trojan-Downloader.Win32.VB.ft 
Symantec 			10 			02.04.2007 Downloader 
TheHacker 			6.0.3.162 		02.02.2007 Trojan/Downloader.VB.ft 
UNA 				1.83 			02.03.2007 TrojanDownloader.Win32.VB.A806 
VBA32 			3.11.2 		02.04.2007 Trojan-Downloader.Win32.VB.ft 
VirusBuster 		4.3.19:9 		02.04.2007 no virus found

Il 50% non ha fatto una piega!

Peccato non ci sia NOD32 tra gli antivirus testati.... qualcuno che usa NOD32 può fare la scansione di
"http://updatecodecs . t35 . com/codecs . exe" e riportarla in mailing list?

Grazie.

Saluti,
Gabriele

PS= Gli spazi vanno rimossi dagli url (thanks Zen!)





[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005