Logo Hardware.com.br
Serfalas
Serfalas Highlander Registrado
7K Mensagens 1.4K Curtidas

Adwcleaner infectado?

#1 Por Serfalas 13/08/2013 - 20:27
Fui tentar baixar e o meu Avira gratuito (heurística alta) deu um alerta de vírus.

Alguém confirma?

Update:
Arquivo está com o ícone modificado (bug cinza);
Link do Virus Total:
https://www.virustotal.com/pt/file/4759cc9868d885153ce19cef49bef07d887e9d38869e0a28de9e9a26a263ca4d/analysis/1376436730/
Power Max
Power Max Ubbergeek Registrado
4.2K Mensagens 509 Curtidas
#5 Por Power Max
14/08/2013 - 10:22
smile.png Olá Serfalas!

Tudo indica que seja apenas um falso positivo do Avira, ainda mais considerando que no Virus Total só o Avira que o detectou como perigoso e mesmo assim, como você mesmo disse, ele está com sua heurística no máximo.

O ideal é deixar a heurística dele no médio para evitar falsos-positivos.

Inclusive para aumentar a eficiência do Avira sem aumentar falsos positivos sugiro estes tutoriais abaixo:

Tutorial do Avira AntiVir Personal Edition Classic (Instalação e Configuração)

Tutorial do Avira AntiVir Personal Edition Classic (como usá-lo corretamente)
<><><><><><><><><><><><><><><><>

Caixa de Dicas = Sempre com novos tutoriais e atualidades em informática e tecnologia.
Super Links = Mensagens de fé e esperança ao seu coração.
Power Max
Power Max Ubbergeek Registrado
4.2K Mensagens 509 Curtidas
#10 Por Power Max
20/08/2013 - 15:42
o avira aqui no meu PC também continua detectando ele como vírus, além do vírus total também só na análise por parte do Avira. Já relatei este falso positivo ao suporte do Avira e se vocês puderem relatar também será um grande incentivo para eles resolverem mais rapidamente esta questão.

Para isto é só acessar este link > preencha seu nome e e-mail > marque a opção Suspected False Positive (Not Malware) >clique em Add Files e adicione o arquivo instalador do AdwCleaner e clique em Submit.
___________________

PS: Depois de ter enviado uma amostra do instalador dele para a equipe do Avira relatando ser um possível falso-positivo, eles me responderam com o resultado da análise dizendo que realmente há um arquivo no instalador que seria mesmo uma ameaça, por isto não incluiriam ele como falso-positivo...
<><><><><><><><><><><><><><><><>

Caixa de Dicas = Sempre com novos tutoriais e atualidades em informática e tecnologia.
Super Links = Mensagens de fé e esperança ao seu coração.
Komm
Komm Cyber Highlander Registrado
12.8K Mensagens 2.7K Curtidas
#11 Por Komm
26/08/2013 - 16:16
O AdwCleaner foi atualizado para a versão 3.001. A boa notícia é que o Avira não o detecta mais como malware.

Mas se livrou de um e caiu em outro... Agora um tal de Commtouch identificou o AdwCleaner como malware...
https://www.virustotal.com/pt/file/70d809851209b8e44e768d9abfeae4775956933b747e0a5b9792921b2e2a088d/analysis/1377544032/

Podem usar a ferramenta sem erro. É certamente mais um falso positivo.

[]s.
Legal mesmo é a cara do cachorro quando a bicicleta para! mostrando_dentes.png
Power Max
Power Max Ubbergeek Registrado
4.2K Mensagens 509 Curtidas
#12 Por Power Max
26/08/2013 - 16:22
Komm disse:
O AdwCleaner foi atualizado para a versão 3.001. A boa notícia é que o Avira não o detecta mais como malware.

Mas se livrou de um e caiu em outro... Agora um tal de Commtouch identificou o AdwCleaner como malware...
https://www.virustotal.com/pt/file/70d809851209b8e44e768d9abfeae4775956933b747e0a5b9792921b2e2a088d/analysis/1377544032/

Podem usar a ferramenta sem erro. É certamente mais um falso positivo
smile.png que boa notícia! com certeza é só um falso-positivo, mas pelo menos agora o falso-positivo está ocorrendo só com um antivirus que quase ninguém usa.
<><><><><><><><><><><><><><><><>

Caixa de Dicas = Sempre com novos tutoriais e atualidades em informática e tecnologia.
Super Links = Mensagens de fé e esperança ao seu coração.
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#13 Por joram
27/08/2013 - 21:33
Olá!

< https://www.virustotal.com/pt/file/70d809851209b8e44e768d9abfeae4775956933b747e0a5b9792921b2e2a088d/analysis/ >

O que enviei ao VT,versão (v3.0.0.1) não apresentou nenhuma detecção maliciosa. Nem mesmo o engenho da Avira apontou problemas,apesar da análise em seus laboratórios ter detectado fragmentos que foram classificados como SPR/AutoIt.Gen,na versão 3.0.0.0. Indicando,apenas risco de segurança à privacidade. ( Security or Privacy Risk )

######
Advanced heuristic and reputation engines
ClamAV PUA
Possibly Unwanted Application. While not necessarily malicious, the scanned file presents certain characteristics which depending on the user policies and environment may or may not represent a threat. For full details see: http://www.clamav.net/index.php?s=pua&lang=en .
######

|- Esta explicação de ClamAV relata o que normalmente ocorre nessas análises,onde o mesmo pode ter ocorrido com o Módulo da Avira ao analisar adwcleaner,mas que ao ser atualizado,não mais detecta o arquivo.

A+
Komm
Komm Cyber Highlander Registrado
12.8K Mensagens 2.7K Curtidas
#14 Por Komm
28/08/2013 - 13:18
Confirmado: O AdwCleaner não tem mais falso-positivo no VirusTotal.

Mas em dois scanners online os falsos-positivos ainda aparecem.

no Jotti, o ClamAV o detectou como PUA.Win32.Packer.Upx-53.

E no VirSCAN.org, novamente o ClamAV, como PUA.Win32.Packer.Upx-53 e o JiangMin, como Win32/Virut.bn.

Como o ClamAV parece estar com as definições mais atualizadas no VirusTotal, os respectivos falsos-positivos dele no Jotti e no VirSCAN.org tem tudo para sumir em breve. Na prática só falta resolver o do Jiangmin, que é um antivírus chinês.

[]s.
Legal mesmo é a cara do cachorro quando a bicicleta para! mostrando_dentes.png
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal