Gli url che ti vengono segnalati, sono contenuti nel database (database.db) di GlobalFind, praticamente sono le pagine dei canali che GlobalFind scansiona per trovare i risultati di ciò che cerchi, esse sono solo testo, quindi è improbabile che contengano del codice malevolo; ammesso che ne contengano, non essendo GlobalFind un browser non verrebbe processato e l'infezione non andrebbe in porto, in GlobalFind è comunque presente una procedura che rimuove qualsiasi cosa che non sia solo testo.
Come avrai potuto notare, tutti fanno capo ad un dominio "wklm.it" presente su due network (iRC.WilliamGattone.It, irc.uragano.org).
Di conseguenza ne deduco che in realtà il codice malevolo (sempre se esista), si trova nel dominio principale "wklm.it" e non nei sottodomini (quelle che prima abbiamo definito pagine per comodità), a controprova di ciò che scrivo usiamo virustotal, un bel sito che permette di effettuare scansioni online con un buon numero di motori antivirus e antimalware: https://www.virustotal.com/#/url/8c2ca0 ... /detection
Se vogliamo essere pignoli, esistono delle segnalazioni su files scaricabili da wklm.it di dubbia provenienza es.:
https://www.virustotal.com/#/domain/wklm.it
https://www.virustotal.com/#/domain/www ... io.wklm.it
(basta evitare di scaricare con il browser qualsiasi files direttamente dai siti incriminati)
A mio avviso, il codice maligno che pochi antivirus vedono potrebbe essere del codice malformato involontariamente, degli errori commessi involontariamente dal webmaster, o semplicemente del codice troppo aggressivo contenuto nei banner pubblicitari, per questo andrebbe avvisato il webmaster.
Globalfind, ammesso che ci sia del codice malevolo su siti/pagine/domini, non è in grado di processarlo, quindi dormite sonni tranquilli.
Facciamo attenzione ai siti che apriamo con il browser, se non siamo sicuri, non scarichiamo nulla da quel sito (ripeto con il browser).
Gli antivirus spesso segnalano falsi positivi in modo preventivo.
Io uso Windows Defender integrato in windows 10 e non mi segnala malware.
La qualità di un buon antivirus non si misura sulla base di quante minacce rileva (spesso si tratta di soli falsi positivi).
A questo punto direi di mettere quei siti, o xdccMule/GlobalFind fra le eccezioni dell'antivirus, o in alternativa, se siamo pignoli, possiamo ricorrere ad un database custom, eliminando gli indirizzi incriminati. Se si opta per questa ultima opzione, ricordiamoci che ad ogni aggiornamento del database standard (DataBase.db) dovrete aggiornarvi manualmente il database custom (Custom.db o come volete chiamarlo).
Ringraziando Supermarcobross per la gentile segnalazione, spero di aver chiarito ogni dubbio in merito