PDA

View Full Version : Antivir, falso positivo?


rookie
03-09-2008, 00:54
Premetto che č la prima volta che ho un problema del genere, magari mi sto preoccupando per nulla.

Sono giā due volte (la precedente poco prima di reinstallare il SO da zero) che Antivir mi dice che Bitche, utilissimo programmino che utilizza praticamente tutti i motori di ricerca Torrent in contemporanea, ha il suo .exe infetto da TR/Spy.Banker.wal

Una veloce ricerca su Google mi dice che questo virus pare lo rilevi solo Antivir, infatti ho sottoposto il file in questione all'analisi su virscan.org (sito con scansione multiengine, compreso Kaspersky) e infatti č come dico sopra, con l'eccezione dello sconosciuto Fortinet che lo ritiene un file sospetto senz'altra indicazione...

Posso andare tranquillo e utilizzare bitche, visto che oltretutto andare manualmente a cercare sui vari mininova, sumotorrent e compagnia pare sia un ottimo modo per beccarsi malware vario?

Chill-Out
03-09-2008, 01:00
Controllalo anche su VT
http://www.virustotal.com/it/

eventualmente invialo ad http://analysis.avira.com/samples/index.php

Selezionando
File type: Suspected False Positive (Not Malware)

ShoShen
03-09-2008, 01:46
che versione usi di antivir (free o premium) ?
č aggiornato?

anche io uso bitche ma con antivir aggiornato ad oggi e con l'euristica al massimo non mi rileva niente
:)

rookie
03-09-2008, 10:00
Uso Antivir Free, impostato come da guida trovata qui sul forum.

Comunque ieri sera ho inviato il tutto a Antivir e giā stamattina mi hanno risposto che in effetti č un falso positivo e che presto verrā escluso dalla lista del malware...molto efficienti :)

murack83pa
03-09-2008, 19:34
stesso problemino

falso positivo....gia analizzato su virustotal...

solo che dopo aver fatto l'ultimo aggiornamento, sembrava che nn lo riconoscesse piu, invece ho riavviato il pc e continua a riconoscerlo...

attendiamo fiduciosi :D

rookie
04-09-2008, 00:33
Beh, comunque il problema non si pone, basta metterlo in lista eccezioni sia nella scansione che nel guard.