Fals Pozitiv?

Aici este link-ul de unde se download-eaza fisierul detectat ca Trojan.Generic.103455. Mai bine zis este vorba de ZoneAlarm Anti-Spyware 70_408_000_en.exe

/applications/core/interface/file/attachment.php?id=2537" data-fileid="2537" rel="">ZoneAlarm_Anti_Spyware.txt

Comentarii

  • ...inca ceva - am observat ca daca dezactivez protectia antivirus Bitdefender ca sa pot downloada fisierul, iar apoi il scanez (fisierul), acesta este curat.

  • FP confirmat. Semnatura a fost scoasa si va iesi din produs in cateva ore.


    Multumim pentru link.


    Cris.

  • Detectia a iesit din produs. :)

  • giginyke
    editat februarie 2009

    O noua alerta falsa? Am vrut sa instalez programul Spy Sweeper 5.8, dar la inceputul instalarii, Bitdefender il detecteaza ca: Backdoor.Generic.59060. Upload-ez kit-ul de instalare in 11 arhive pentru ca acesta are 20 MB.

  • rootkit
    rootkit ✭✭✭

    Nu era mai simplu un link catre site-ul oficial ? :)

  • Installer-ul respectiv este curat (si nici nu este detectat de BD). Detectia "Backdoor.Generic.59060" se refera la un fisier care in backgroud instaleaza un toolbar de IE fara sa ceara confirmare de la utilizator. Deci cel mai probabil ai luat un kit care includea acest fisier. Kit-urile de instalare trebuie luate doar de pe site-ul producatorului, nu din alte surse.


    Toate cele bune.

  • Link-ul de unde am luat kit-ul de instalare este chiar cel al producatorului. Prin actualizarea programului, acesta deschide internet explorer-ul cu link-ul respectiv (de la versiunea 5.5 la 5.8) Atasez link-ul. Si azi imi apare acelasi Backdoor [bIS 2008]

    /applications/core/interface/file/attachment.php?id=2615" data-fileid="2615" rel="">Link_download.txt