Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Virus o falsi positivi ?

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Virus o falsi positivi ?

Messaggioda nix87 » lun gen 23, 2012 7:11 pm

Solo pochi giorni fa ho fatto delle scansioni complete del sistema con Panda Cloud e Malwarebytes: nessuno di questi due mi ha riportato qualcosa.

Oggi ho provato (giusto per testarlo) a fare una scansione del sistema con Kaspersky Rescue Disk.
Con sorpresa ritrovo questi file che mi segnala infetti:

Codice: Seleziona tutto
Stato: Rilevato   (eventi: 8)   
23/01/12 17.08   Rilevato   Virus HEUR:Trojan.Win32.Generic   C:/Program Files (x86)/Intel/Bluetooth/mbtfca.dll   Alto   
23/01/12 17.08   Rilevato   Virus HEUR:Trojan.Win32.Generic   C:/Program Files (x86)/Intel/Bluetooth/mediasrv.exe   Alto   
23/01/12 18.16   Rilevato   Virus HEUR:Trojan.Win32.Generic   C:/Windows/Installer/22984.msi   Alto   
23/01/12 18.16   Rilevato   Virus HEUR:Trojan.Win32.Generic   C:/Windows/Installer/22984.msi//media1.cab//mbtfca.dll   Alto   
23/01/12 18.16   Rilevato   Virus HEUR:Trojan.Win32.Generic   C:/Windows/Installer/22984.msi//media1.cab//mediasrv.exe   Alto   
23/01/12 18.18   Rilevato   Virus HEUR:Trojan.Win32.Generic   C:/Windows/Installer/_{7CE8BE79-ABC3-4B2C-9543-28ED2B0A9EA8}/Intel Bluetooth.msi   Alto   
23/01/12 18.18   Rilevato   Virus HEUR:Trojan.Win32.Generic   C:/Windows/Installer/_{7CE8BE79-ABC3-4B2C-9543-28ED2B0A9EA8}/Intel Bluetooth.msi//media1.cab//mbtfca.dll   Alto   
23/01/12 18.18   Rilevato   Virus HEUR:Trojan.Win32.Generic   C:/Windows/Installer/_{7CE8BE79-ABC3-4B2C-9543-28ED2B0A9EA8}/Intel Bluetooth.msi//media1.cab//mediasrv.exe   Alto   


Ho provato a fare un'analisi su VirusTotal dei primi due file (gli altri non sono riusciti ad analizzarli perché non trovo la cartella).
Ecco i report:
https://www.virustotal.com/file/22c627a ... 327341427/
https://www.virustotal.com/file/65e721a ... 327341625/

A me danno tanto l'aria di super falsi positivi [uhm]

Un vostro parere ?

[grazie]
Avatar utente
nix87
Bronze Member
Bronze Member
 
Messaggi: 551
Iscritto il: dom mar 20, 2011 7:51 pm
Località: Puglia

Re: Virus o falsi positivi ?

Messaggioda crazy.cat » lun gen 23, 2012 7:15 pm

direi che ha cannato alla grande kaspersky.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Virus o falsi positivi ?

Messaggioda valeriot90 » lun gen 23, 2012 9:07 pm

Direi di si [crylol]
Infatti sono tutti rilevati dalla euristica (Virus HEUR:Trojan.Win32.Generic)
Avatar utente
valeriot90
Aficionado
Aficionado
 
Messaggi: 44
Iscritto il: mer mar 30, 2011 4:42 pm

Re: Virus o falsi positivi ?

Messaggioda sampei.nihira » mar gen 24, 2012 3:27 pm

E' spesso un' "impresa" riconoscere un malware da un falso positivo.

Chi è sicuro delle ottime performance della propria configurazione di sicurezza parte già bene perché un eventuale rilevamento potrà solo essere un FP.
In questo caso se agli scan on line c'è solo 1 prodotto che ottiene la positività è quasi-certo il FP.
Anzi spesso questi utenti non procedono neppure ad accertamenti successivi.
Solo se il FP si potrae nel tempo inviano il file incriminato alla softhouse per la risoluzione del problema con la versione successiva

Più difficile invece è il caso degli utenti che non sono sicuri delle performance della propria configurazione di sicurezza e quindi si trovano,qualche volta, nell'indecisione.
Se infatti lo scan on line segnala solo 1 rilevamento c'è il ragionevole dubbio che siamo di fronte ad un FP.

Ma caso vuole che qualche volta gli scan on line segnalano nessun rilevamento o più di 1 rilevamento (ma non molti) in prodotti che non hanno motori in comune.

In questi casi una "sedimentazione" del file è pressochè necessaria.
Basta poco tempo perché la situazione evolva verso un fronte oppure nel versante opposto.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 9 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising