False Positive: GenPack:Trojan.Obfus.Gen

Buna ziua,


Mai demult, cand am trimis un fisier suspect la support@bitdefender.com si am primit raspunsul dupa 24 de ore. Nimic de spus pana aici.


In raspunsul primit atunci mi s-a mai spus:


...


However, in the future, for a faster solving of the encountered issue (either


solving a false alarm or detect a new, unknown virus) we recommend you to send


the files directly to our Virus Analysis Lab, at:


virus_submission@bitdefender.com.


Thank you for your valuable help.


...


Astfel m-am gandit ca daca trimit direct fisierele suspecte la aceasta adresa voi primi raspuns chiar mai repede de 24 de ore.


Problema vine acum: pe 2 aprilie 2007, 20:51, am trimis un fisier la adresa virus_submission@bitdefender.com si nu am primit niciun raspuns pana acum (nici macar vreun mesaj de eroare ###### ca nu ar fi ajuns mesajul la destinatie), iar BD inca gaseste respectivul fisier ca infectat.


Mesajul avea textul:



Scanned with: BitDefender 10 IS


Last Update:


Reported as infected with: GenPack:Trojan.Obfus.Gen



Password: infected



I think this file is a false positive. I've scanned the file on www.virustotal.com and only BitDefender found it infected.


si avea atasat fisierul Spherical (Purple).zip.


Ati primit mesajul? Trebuie sa-l mai trimit o data?


P.S.: Un mic bug de forum: Cuvantul C U M (fara spatii) apare cenzurat. Probabil este un cuvant vulgar in engleza, dar pentru sectiunea in Romana cuvantul ar trebui sa fie permis. :D


Comentarii

  • Necunoscut
    editat aprilie 2007

    Poate nu au avut suficient timp la dispozitie sa fie scos din detectie. Cineva de la laboratorul de analiza se uita constant pe forum si poate se scoate chiar azi detectia.


    Cat despre cuvintele cenzurate, ele sunt valabile site-wide deci nu prea avem cum sa le scoatem. Foloseste si cu "." sau ceva asemanator ca sa nu mai fie cenzurat. :)

  • Desi virus_submission@bitdefender.com e solutia oficiala, din motive tehnice (volumul _enorm_ de mailuri ce vin pe acea adresa) ai sanse sa obtii rezultate (mult) mai rapid pe support@... sau aici, pe forum. Mai trimite-l te rog o data si pune in subiect [look-at-me] si o sa ma uit eu peste el. Alternativ, vezi varianta de pe PM.


    Probabil pe viitor va exista o posibilitate sa-i faci upload direct pe forum, fara sa fie accesibil pentru toata lumea; I'll look into that.

  • Multumesc pentru raspunsuri.


    @vlad: am urmat varianta de pe PM. :)

  • Studiez problema. :)

  • Problema s-a rezolvat. Multumesc. B)