Forum di #MuReTTo

PuAzZo ScRipT, Chiedete pure!!

« Older   Newer »
  Share  
ale23
view post Posted on 10/10/2004, 07:54 by: ale23




Poi non ti rompo più xkè non voglio diventare "stufoso"

Il livello di euristica che tengo per il mio antivirus è quello standard che non mi ha mai dato nessun problema

Il trojan che viene riconosciuto è: IRC/Flood.gen.b

Mi sono informato per cercare di capire cosa fosse... e questo è quello che ho scoperto:

Virus Characteristics

This is a generic detection that covers self-extracting IRC/Flood trojan packages. The detection covers a wide variety of trojans. Therefore it is not possible to list specific details. However, typically such packages include a copy of the mIRC client program, configuration INI files, innocent utilities, and custom mIRC scripts that are designed to join IRC channels, attack remote systems, provide information about the infected system to an IRC user, etc.

Method of Infection

Trojans do not self-replicate. They are spread manually, often under the premise that the executable is something beneficial. Distribution channels include IRC, peer-to-peer networks, newsgroup postings, email, etc.

Tu giustamente dici: "è impossibile che ci sia un virus nel mirc.ini, e lo si vede semplicemente aprendolo: ci sono solo i parametri di configurazione del mirc" però tieni presente che se anke cambio il mirc.ini, ne metto uno nn infetto, appena avvio l'esecutivo l'antivirus si accorge che il mirc.ini è stato infettato, quindi... non è il mirc.ini in quanto tale ad essere virulento.

Comunque detto ciò ti rinnovo i complimenti e spero che prima o poi tu faccia uscire una versione 2.1 che il viruscan di mcafee consenta di usare...

Edited by ale23 - 10/10/2004, 07:55
 
Top
32 replies since 17/4/2004, 17:12   5640 views
  Share