.:: Securnetwork.net Blog – Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • Homepage
  • Contact Me
  • Curriculum Vitae
  • Università
  • Downloads

AVG e il caso di falso positivo aaaamon.dll

Massimo Rabbi | 20 agosto 2008 | 23:32

Anche se ormai in rete gli utenti AVG troveranno miriadi di topic e post a riguardo volevo scrivere a riguardo anche io, visto che ci ho sbattuto il naso contro proprio stamattina appena arrivato al lavoro.
Ore 9.15 circa, dopo il login apro thunderbird per controllare la posta e vedo che AVG 8 mi fa comparire un popup che indica la presenza di un file infetto. Nella fattispecie il file aaaamon.dll sembra essere infetto da un trojan: “Trojan Horse Patched_c.yl“.
Dapprima il messaggio riguarda il file
C:\windows\system32\aaaamon.dll
e di lì a pochi secondi vedo comparire un secondo avviso per il file
C:\windows\system32\dllcache\aaaamon.dll
Alquanto sorpreso dalla cosa, visto che la sera prima dopo aver installato i classici aggiornamenti del Windows, ero “passato” per le cartelle di sistema senza notare il minimo messaggio, comincio a cercare informazioni su Internet.
Dapprima una “googlata” alla ricerca di info sul file e poi sulla possibilità di un falso positivo.
Avuta conferma che si tratta di un file effettivamente di sistema e che è sconsigliabile rimuoverlo, “pena la stabilità del sistema”, non ho trovato alcuna segnalazione circa la possibilità di un falso positivo.
Quando anche alla mia collega Sara compare lo stesso messaggio (lei pero’ ha installato AVG 7.5) comincio ad avere sempre piu’ il sospetto si tratta di una “svista” dell’antivirus.
Chiedo lumi al buon Vittorio che mi dice che lui non ha notato alcun messaggio avendo installato Nod32.
Procedo quindi ad un compare della sua dll con la mia e sono perfettamente identiche.
Certezza quasi al 99%.
Solamente verso metà mattinata ho visto comparire su Internet i primi post a riguardo.
Qui sotto trovate il link alla KB su sito italiano di AVG con le indicazioni su come comportarsi a riguardo in attesa del rilascio di una patch (non ho ancora avuto di controllare se è già stata rilasciata).

RIFERIMENTI:
- Segnalato falso positivo in file aaaamon.dll, report sul sito di AVG.it

Categorie
Sicurezza, Software, Virus & Spyware
Commenti RSS
Commenti RSS
Trackback
Trackback

« Vulnerabilità per l’utility nslookup.exe di Windows Problemi di DNS Cache poisoning per China Netcom »

3 Responses to “AVG e il caso di falso positivo aaaamon.dll”

  1. the_capzula scrive:
    22 agosto 2008 alle 18:43

    Che culo, che almeno tu hai un lavoro!!! :-)

  2. Massimo Rabbi scrive:
    22 agosto 2008 alle 19:30

    lol damme el curriculum che se vuoi lo passo in ditta.
    Puo’ essere cerchino per una posizione li’ dalle parti di Verona.

  3. cirio scrive:
    4 settembre 2008 alle 10:49

    good;) l’altro giorno ho trovato anchio un falso positivo..
    sheur.cbhi, a detta di avg, risiedeva dentro opendns updater..bhà..

Leave a Reply

Fare clic per cancellare la replica.

Pagine

  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • Sicurezza

Categorie

  • Apple (32)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (42)
  • Libri e Riviste (1)
  • Microsoft (111)
  • Mondo WWW (158)
  • Musica (2)
  • Networking (45)
  • News dal blog (25)
  • OpenSource (94)
  • Personale (71)
  • Programmazione (20)
  • Riflessioni e considerazioni (43)
  • Sicurezza (243)
  • Sistemi operativi (92)
  • Software (290)
  • Telefonia (21)
  • Tips & Tricks (4)
  • Virus & Spyware (51)

Spam Blocked

50.609 commenti di spam bloccati da
Akismet

Tag

.net acrobat adobe amd Apple ati Blog browser buffer overflow bug chrome chromium compact cracking driver exploit firefox fix framework google Hardware http intel internet explorer 8 iphone linux micro Microsoft mozilla necko office OpenOffice 3.1 OpenSource patch php security squirrelmail twitter ubuntu update web windows windows ce www xss

*NIX Distro

  • Anonym.OS
  • Arudius
  • BackTrack
  • Security Distros

Blog

  • 11 Settembre
  • Andrea Beggi
  • BufferOverflow
  • Emanuele Mattei
  • Il Disinformatico
  • OssBlog
  • Roundhouse Kicks
  • Shannon.it
  • Sicurezza Informatica
  • Sicurezza, ICT e altro

Blogs Microsoft

  • Blog TechNet
  • Marco Russo
  • Microsoft Security
  • Raffaele Rialdi

Friends

  • Capsula
  • Codega
  • Davide Ferrario
  • Filippo Roson
  • Giova
  • Lino Possamai
  • Massimiliano Barletta
  • Moleshkino
  • Quielainsieme
  • Renzo Gazzi

Musica

  • 3 Doors Down
  • Demagogue Rock
  • GemBoy
  • GreenDay
  • Iron Maiden
  • Linkin’ Park
  • Metallica
  • Moravagine
  • Nirvana
  • Noise Avalanche
  • Offspring
  • Tobias Sammet
  • Winter Dust

Sicurezza

  • Bugtraq Mailing List Archive
  • ClsHack
  • Database Security
  • Exploit
  • Government Security
  • HackerHigh School
  • Honeynet Project
  • McAfee Research
  • oneITsecurity
  • PillolHacking
  • R-Hackerz.com
  • RootKit
  • Secunia
  • Security Focus
  • Security Freak Videos
  • Security Wireless
  • Zero-Day Tracker
  • Zone-H

Tecnologia on-line

  • BrainWeb.it
  • Hardware Upgrade
  • HTML Code Tutorial
  • My old page
  • Punto Informatico
  • Siforge
  • Sviluppo FileMaker
  • TechTown.IT
  • The Register
  • Tom’s Hardware
rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox