|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jun 2008
Messaggi: 384
|
WIN32 generic come riconoscere falsi positivi
premessa: ho letto i Vs. threads importanti e post relativi a WIN32,
ma ho trovato tecniche di rimozione e guide relativi a trojan WIN32 specifici. Io non conosco che tipo di WIN32 mi è rilevato. In pratica: 3 giorni fa Avast mi rilevava un WIN 32 -Trojan generic , in un programma di un CD allegato ad una rivista. Io ho rimosso il file in questione. Sul Vs. forum mi è stato consigliato di analizzare con un altro AV il file , perchè poteva essere un falso positivo ma io ormai l'avevo cancellato. Oggi Avast mi rilevava (senza che facessi una scansione) un'altro Trojan Win32 . La cosa che mi rende perplesso , è che l'ultima modifica di questo file risale a marzo 2008!! Quindi se questo dato è vero , esso è stato rilevato solo adesso ?! Questa volta il file infetto non lo ho cancellato ma spostato nel cestino di Avast. Ma per analizzarlo con un'altro AV dovrei ripristinarlo ? Sulle Vs. guide si parla come rimuovere WIN32 di un certo tipo (con un nome) ma questo io non conosco che tipo di WIN32 sia. Riporto la descrizione di Avast: " A0064193.exe C:\System Volume Information|_restore.. - ultime modifiche 15/03/2008 !! - win32:Trojan-gen " Ultima modifica di Albitexm : 07-11-2008 alle 23:32. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:52.



















