PDA

View Full Version : Gdata Antiviruskit e ForceDel


pinok
28-02-2006, 13:34
Oggi ha deciso di rompermi le OO con un programmino che avevo scaricato a suo tempo (forcedel.exe) e che non mi ha mai dato problemi.
Il programma in questione consente anche di cancellare i files bloccati.

Credo che il file non sia infetto e sia sano, ma il suo codice "allarmi" l'antivirus (come dice l'avviso: "not-a-virus:RiskTool.Win32.Deleter.a").
Siccome non ho altri allarmi nel sistema, non credo di avere un'infezione in corso.
Come faccio a dirgli che quel file è sano e di piantarla ?

raceman
28-02-2006, 13:52
Prova a farlo analizzare con virustotal (http://www.virustotal.com/flash/index_en.html) . Se il file è ok per tutti gli altri av, è chiaro che si tratta di un falso positivo.
Quindi segnalalo.

pinok
28-02-2006, 14:01
Procedo, grazie ;)

wgator
28-02-2006, 16:59
Ciao,

molti antivirus fanno scherzi del genere, come ad esempio il KAV con database esteso. Segnalano tutti i programmi "benigni" che però, potenzialmente, potrebbero essere anche dannosi. Alcuni esempi:

- Cain e Abel
- Keyfinder
- VNC
- alcuni "unlocker" (come nel tuo caso)

Vengono però segnalati correttamente "NOT A VIRUS" per indicare che non si tratta di virus ma di programmi che, se male impiegati possono fare danni.

Cain e Abel serve per scovare password memorizzate sul PC, se lo installi tu, tutto OK ma se lo installasse un altro a tua insaputa?

Keyfinder serve per trovare la KEY di Windows, Office ecc. Se lo installi tu perchè non te la ricordi o perchè la vuoi verificare, tutto bene ma se la mettesse un altro per "rubarti" le KEY?

VNC è un eccellente programma per la gestione remota del computer, tutto bene se lo installi tu ma se lo installasse un altro per "controllarti" il sistema?

Gli Unlocker come "Forcedel" potrebbero essere usati da qualche lamer per cancellarti i file di sistema e rendere il tuo computer inutilizzabile.

Quando incontrate qualcosa che l'antivirus segnala come "NOT A VIRUS" accertarevi solo se lo avete installato volutamente, in questo caso tutto bene altrimenti cancellate senza pietà :D

Stev-O
28-02-2006, 17:04
si chiamano riskware, perchè potenzialmente dannosi per la sicurezza se usati male :)