Pagina 1 di 1

avast e/o falsi positivi...aiuto?

MessaggioInviato: lun nov 17, 2008 10:42 am
da tinto101
stranissimo AVAST mi ha beccato credo nei
punti di ripristino?

C:\system volume information\restore

questi virus:

A0000076.exe
A0000077.exe
A0000078.exe
A0000079.exe

definendoli WIN32:crypt-CZU


e anche lo setsso programma MBR.EXE

camcellato come virus crypt-CZU

falso positivo o? NON credo visto che
c'erano infettati i punti di rispristino vero?

ma si infettando anche se NON si usa MBR ???

e come mai anche con abilitato visualizzazione
file nascosti e sottocartelle in C: NOn vedo
questi system volume information? protetti?

Re: avast e/o falsi positivi...aiuto?

MessaggioInviato: lun nov 17, 2008 10:47 am
da crazy.cat
Non ho capito quella del mbr.exe ?

system volume information è una cartella di windows ultra protetta, disattiva il ripristino configurazione per ripulire
http://www.MegaLab.it/2330

Re: avast e/o falsi positivi...aiuto?

MessaggioInviato: lun nov 17, 2008 4:03 pm
da tinto101
grazie.... vorrei capirlo pure io!

fatta scansione e mi da appunto quei 4 punti nel system restore

e lo stesso MBR.EXE infetti da WIN32:crypt-CZU !!!!


e quindi i 4 exe infetti togliendo appunto i vari punti di riprisitino
non ci sono piu e anche MBR.EXE eliminato da avast !

ma mbr.exe non dovrebbe essere un prg per salvare ??? !!! boh....

per quello pensavo che fosse un "abbaglio" di avast ?

Re: avast e/o falsi positivi...aiuto?

MessaggioInviato: lun nov 17, 2008 4:05 pm
da tinto101
quindi spariti sia i vari A000076.exe ecc...

e avast ha cancellato MBR.EXE .

Re: avast e/o falsi positivi...aiuto?

MessaggioInviato: lun nov 17, 2008 8:42 pm
da Amantide
Beh, veramente WIN32:crypt-CZU non vuol dire che il file è assolutamente malvaggio, se era così ti avrebbe scritto win32.trojan, win32.dropper... worm... adware... spyware... ecc. In pratica ti avverte che il file a causa della propria struttura potrebbe essere sospetto e sta a te decidere se è così o no [:)]

Re: avast e/o falsi positivi...aiuto?

MessaggioInviato: mar nov 18, 2008 10:43 am
da tinto101
grazie mitica ! quindi cosa vorra dire sto suffisso CZU ?

ma sta di fatto che avast MBR.EXE l'ha cancellato ! boh....

grazieeee