Trojan Su Winrar

mat 91

Utente Attivo
431
8
CPU
i7 7700 & i7 920 step D0
Dissipatore
Artic Freezer 33 eSport One & cooler master V8
Scheda Madre
Asrock H110M-hdv & DFI DK X58 T3EH6
HDD
segate barracuda 2Tb + seagate 1tb esterno
RAM
16gb ddr4 2400Mhz & 3*2 corsair dominator 1600 + 3*2 corsair dominator gt 1866
GPU
Saphire radeon R9 280x VaporX Tri-X 3gb
Audio
8 canali alta definizione
Monitor
acer 23" V233HB full Hd
PSU
Nexus RX-8500 850Watt (partito)
Case
cooler master dominator (690)
OS
windows 7 rc ultimate 64 bit & Windows XP Professional
Sono appena giunto a conoscenza (tramite questo articolo http://securityinfo.it/2016/10/11/avete-scaricato-winrar-dal-sito-italiano-un-trojan/) che nel mese di settembre 2016 chi ha scaricato WinRAR dal sito ufficiale italiano ha ottenuto un file che conteneva un malware.
Io fatalità ho installato la versione 5.31.0 il 23/9/16, non sapendo se a suo tempo l'antivirus (avira antivir) lo ha identificato e bloccato, qualcuno sa come si potrebbe controllare se il sistema è infetto e come intervenire?
 
I

Il cecchino Jackson

Ospite
mah, intanto disinstallalo con revo uninstaller.
se si vuole avere la certezza assoluta probabilmente non resta che installare di nuovo windows .
potresti fare una serie di scansioni con vari av.
potresti fare uno scan con farbar (come da regole in alto) , allegare i log e aspettare che qualche esperto te li analizzi.

ma forse avira, essendo buono, lo avrebbe rilevato ormai, se non altro avendo aggiornato le definizioni

invece mi viene da fare una domanda ai più esperti: se, come leggo, questo malware consente ai delinquenti di connettersi al pc, usando i comandi netstat riusciamo a scoprire se c'è qualche connessione strana? @pacoti @Zox @crimescene @Mursey
 
Ultima modifica da un moderatore:

mat 91

Utente Attivo
431
8
CPU
i7 7700 & i7 920 step D0
Dissipatore
Artic Freezer 33 eSport One & cooler master V8
Scheda Madre
Asrock H110M-hdv & DFI DK X58 T3EH6
HDD
segate barracuda 2Tb + seagate 1tb esterno
RAM
16gb ddr4 2400Mhz & 3*2 corsair dominator 1600 + 3*2 corsair dominator gt 1866
GPU
Saphire radeon R9 280x VaporX Tri-X 3gb
Audio
8 canali alta definizione
Monitor
acer 23" V233HB full Hd
PSU
Nexus RX-8500 850Watt (partito)
Case
cooler master dominator (690)
OS
windows 7 rc ultimate 64 bit & Windows XP Professional
intanto ho fatto anche una scansione con tdsskiller e non ha rilevato nulla (che possa essere associato a questo)
 
I

Il cecchino Jackson

Ospite
magari è anche utile caricare gli exe della cartella programmi-> winrar su virustotal (magari è una cosa inutile in più,che visti anche i tanti av con cui viene analizzato, potrebbe dare falsi positivi


beh ma quindi non lo hai disinstallato, mi sembra il minimo da fare nel dubbio, poi lo reinstalli. crea problemi disinstallare winrar?
 

mat 91

Utente Attivo
431
8
CPU
i7 7700 & i7 920 step D0
Dissipatore
Artic Freezer 33 eSport One & cooler master V8
Scheda Madre
Asrock H110M-hdv & DFI DK X58 T3EH6
HDD
segate barracuda 2Tb + seagate 1tb esterno
RAM
16gb ddr4 2400Mhz & 3*2 corsair dominator 1600 + 3*2 corsair dominator gt 1866
GPU
Saphire radeon R9 280x VaporX Tri-X 3gb
Audio
8 canali alta definizione
Monitor
acer 23" V233HB full Hd
PSU
Nexus RX-8500 850Watt (partito)
Case
cooler master dominator (690)
OS
windows 7 rc ultimate 64 bit & Windows XP Professional
lo sto disinstallando proprio adesso, il programma che mi hai consigliato sta facendo la scansione post disinstallazione
PS: ho anche Malwarebytes anti-malware e anche lui non rileva nulla
 
I

Il cecchino Jackson

Ospite
"La buona notizia, quindi, è che chi ha un antivirus aggiornato può contare sul fatto che venga rilevato al momento del download.""

beh io starei tranquillo allora, almeno così dicono
 

mat 91

Utente Attivo
431
8
CPU
i7 7700 & i7 920 step D0
Dissipatore
Artic Freezer 33 eSport One & cooler master V8
Scheda Madre
Asrock H110M-hdv & DFI DK X58 T3EH6
HDD
segate barracuda 2Tb + seagate 1tb esterno
RAM
16gb ddr4 2400Mhz & 3*2 corsair dominator 1600 + 3*2 corsair dominator gt 1866
GPU
Saphire radeon R9 280x VaporX Tri-X 3gb
Audio
8 canali alta definizione
Monitor
acer 23" V233HB full Hd
PSU
Nexus RX-8500 850Watt (partito)
Case
cooler master dominator (690)
OS
windows 7 rc ultimate 64 bit & Windows XP Professional
quello lo avevo letto, ma la sicurezza non è mai troppa... a chi non è mai capitato di disattivare temporaneamente l'antivirus durante un installazione di un programma "sicuro" in quanto magari interveniva con rilevazioni "errate" (e chi si ricorda se quella volta aveva rilevato qualcosa o meno..)
Ho fatto una scansione con farbar come posso allegare i file di log? O meglio, va bene come li ho allegati?



PS: avessi tempo (sto scrivendo la tesi per l'università e quindi sono impegnato 7/7 h24/24) e soprattutto modo (avevo aggiornato questo portatile da W7 a W10 e stupidamente non ho fatto i dischi di ripristino dopo l'aggiornamento in quando da decenni sono abituato al sistema dei formattoni col pc fisso) avrei reinstallato Win... però per adesso volevo "risolvere" rapidamente...
 

Allegati

  • Addition.txt
    40.1 KB · Visualizzazioni: 197
  • FRST.txt
    169.7 KB · Visualizzazioni: 59
I

Il cecchino Jackson

Ospite
boh , a me mai. cmq si concordo in linea generali. si gli vanno bene allegati così. ma per quelli devi aspettare uno bravo bravo
 

Marco396

Nuovo Utente
35
0
Volevo fare la stessa domanda, ho installato WinRar a fine settembre e quando l'ho installato non penso di aver avuto avast installato.

Per ora ho eseguito 2 scansioni approfondite e 1 intelligente, in totale ha trovato 7 "virus" ma nessuno dei quali all'intertno di WinRar o di Win32.

Qualche esperto può dire se c'è un modo per scovare la presenza o meno di questo virus sul PC?
Formattare tutto di nuovo mi scoccia e non poco, appena fatto 2/3 settimane fa.

Ho notato che a volte scompare l'audio Chrome (proprio va a zero) e si iniziano a sentire come i suoni di finestre di explorer che si aprono, ma sullo schermo tutto continua a funzionare normalmente.
 
I

Il cecchino Jackson

Ospite
non so se può essere utile fare checksum. ma in ogni caso così su due piedi non saprei farlo, lo ho fatto solo per le iso di linux. però se googolate probsbilmente trovate qualche spiegazione
 

eddie995

Nuovo Utente
3
1
CPU
Intel 4770K
Dissipatore
Cooler Master Hyper412S
Scheda Madre
Asrock Z87 Extreme 4
HDD
Ssd 128gb Samsung 840 pro + Meccanico da 4tb + due da 1tb e uno da 500gb
RAM
8Gb Ddr3 G-Skill 2133 Cl9
GPU
Gigabyte 970
Monitor
Benq 2450
PSU
XFX 750w semi modulare 80 plus bronze
Case
Aerocool Mechatron bianco
OS
Win 10 pro
Chi lo ha scaricato ad ottobre può ritenersi al sicuro? io ho formattato il pc due giorni fa e proprio ieri ho installato winrar.
 
  • Mi piace
Reazioni: il velo di Maya

xandreasx

Utente Attivo
163
18
OS
Windows 10
Ciao,io sono nella tua stessa situazione.
portatile nuovo ed installato qualche giorno fa.
Ho fatto scansione con Avira e online su VirusTotal ed a quanto pare non ci sono virus,però non so cosa pensare
 

killeragosta

Utente Attivo
303
25
Io l'ho scaricato a luglio, con il NOD32 attivato in backgrond (o almeno credo, lo disattivo di rado e non vorrei che proprio quella volta....), posso stare tranqillo dato il mese di download?
 

DevPre

Utente Attivo
356
43
CPU
Ryzen 2600
Scheda Madre
B450
RAM
2x4GB DDR4 3200Mhz
GPU
2x RX 480 8gb (KVM gpu passthrough, no crossfire)
Monitor
2x IPS 1080p@60Hz
PSU
Corsair CX650M
Case
NZXT s340
Periferiche
Dualshock 3
Net
FTTC 100/20
OS
Arch Linux + Win10 (Qemu/KVM with vfio gpu passthrough)
Per fortuna utilizzo 7-zip da diversi anni ormai, WinRar non regge confronto.
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!