PDA

View Full Version : WIN32 generic come riconoscere falsi positivi


Albitexm
07-11-2008, 23:25
premessa: ho letto i Vs. threads importanti e post relativi a WIN32,
ma ho trovato tecniche di rimozione e guide relativi a trojan WIN32 specifici.
Io non conosco che tipo di WIN32 mi è rilevato.
In pratica: 3 giorni fa Avast mi rilevava un WIN 32 -Trojan generic , in un programma di un CD allegato ad una rivista. Io ho rimosso il file in questione. Sul Vs. forum mi è stato consigliato di analizzare con un altro AV il file , perchè poteva essere un falso positivo ma io ormai l'avevo cancellato.
Oggi Avast mi rilevava (senza che facessi una scansione) un'altro Trojan Win32 . La cosa che mi rende perplesso , è che l'ultima modifica di questo file risale a marzo 2008!!
Quindi se questo dato è vero , esso è stato rilevato solo adesso ?!
Questa volta il file infetto non lo ho cancellato ma spostato nel cestino di Avast. Ma per analizzarlo con un'altro AV dovrei ripristinarlo ?
Sulle Vs. guide si parla come rimuovere WIN32 di un certo tipo (con un nome)
ma questo io non conosco che tipo di WIN32 sia.
Riporto la descrizione di Avast:
" A0064193.exe C:\System Volume Information|_restore.. - ultime modifiche 15/03/2008 !! -
win32:Trojan-gen "