Menú principal

Falso Positivo

Publicado por nocturne, Agosto 18, 2015, 04:01:04 PM

Tema anterior - Siguiente tema

nocturne

¡Buenas tarde Red Mx!

Abro esta publicación para reportar que desde hace un tiempo, Mx One Antivirus 4.5 ( módulo USB y actualizado con la firma 0543 ) me ha estado detectando un archivo de Windows como amenaza en varios equipos distintos ( hasta el momento sólo con Windows XP -SP2 y SP3- , con Windows 7 no me ha sucedido ) ; el archivo en questión es eventquery.vbs el cual se encuentra ubicado en la carpeta system32 y la detección según Mx One Antivirus es: Worm/VBS.HEURISTIC-ONE .

Acá una captura de la detección:



Subí el archivo a Virus Total y, como podrás apreciar aquí, el mismo es catalogado como un archivo genuino de Windows.

Este es el archivo: http://www.mediafire.com/download/99a94z3ng9v6ktz/eventquery.rar

Ojalá y con esto pueda corregir este Falso Positivo en la mayor brevedad.

Gracias y feliz tarde.
[IMG]https://images.mobilism.org/?di=IAYOK05L[/img]


nocturne

#1
¡Muy buenos días!

Red, le notifico que con la liberación de la actualización 0544 fue corregido el Falso Positivo que le reportaba en el post anterior; para muestra un botón:

Antes:



Ahora:



¡Gracias por su atención y por hacer Mx One cada día mejor!  ;D

P.D.: La actualización offline sigue siendo la 0543
[IMG]https://images.mobilism.org/?di=IAYOK05L[/img]


nocturne

#2
Reabro este hilo para reportar que la misma detección del post original ( Worm/VBS.HEURISTIC-ONE ) ahora sucede en el Sistema Operativo ( SO ) Windows 7 Ultimate 32-bit Service Pack 1 . Un amigo me puso al tanto de estas detecciones  el día de ayer, 8 de Octubre de 2015, las cuales estoy seguro que se tratan de Falsos Positivos. Como uso este mismo SO en mi Laptop pues hice la prueba y, efectivamente, por lo menos a mí me detecta dos archivos dentro de la carpeta system32 ( recuerdo que el primero fue justo el que me dijo mi amigo quien también es usuario de Mx One Antivirus® en su Pen Drive ).

Los archivos detectados en mí caso son los siguientes: slmgr.vbs y migwiz.exe ; ambos, como ya dije antes, se encuentran dentro de la carpeta system32 .

Cuando fue corregido el anterior reporte con la actualización 0544 no hice pruebas en Windows 7, pero sí le puedo asegurar que, por lo menos por las pruebas que hice, esto viene desde la actualización de la Base de Datos de Virus ( BDV ) No. 0545 y sigue presente en la más reciente 0546, ya que poseo Mx One Antivirus® con ambas versiones en distintos Pen Drives.

La siguiente captura fue hecha con el Módulo USB actualizado a la 0545 ( es la misma detección con la 0546 ):



Igual que antes, subí los archivo a Virus Total y, como podrás apreciar aquí y aquí, los mismos son archivos genuinos de Windows.

Estos son los archivos: http://www.mediafire.com/download/83r0em3g31yimke/Falso_Positivo.rar

Notifico también que hice la prueba en el equipo de otro hermano con el Módulo USB actualizado a la 0546, cuya Laptop tiene Windows 7 Home Premium 64-bit Service Pack 1 y este NO detectó nada.

*** Recuerdo lo que dije antes: Estas detecciones que notifico me sucedieron en tres ( 3 ) Laptops con Windows 7 Ultimate 32-bit Service Pack 1 ( mi amigo, yo y un hermano ) .

Espero que pueda corregir este otro Falso Positivo en la mayor brevedad.

¡Buen día a todos!


=======================================================================



¡ BIENVENIDO A LA COMUNIDAD LDC, HOGAR DE MX ONE ANTIVIRUS® !



Si eres nuevo, recuerda  leer las reglas antes de hacer un post y, por qué no, ¡Preséntate! :D Acá entre todos te daremos una cálida bienvenida. Es de buena educación presentarse al llegar a un nuevo lugar. ¡Anímate!

¿Preguntas o Sugerencias sobre el foro? Este hilo es la opción para hacerlo.

¿Descargaste algún(os) programa(s) de los ofrecidos por LDC ( Desarrollados por Red Mx ) y este ha tenido un comportamiento extraño? ¡La Sección Soporte Técnico es donde puedes encontrar tu(s) solución(es)! Aquí es donde se brinda ayuda sobre todos los softwares ofrecidos por LDC y, además, tenemos Soporte en Inglés y Portugués. Recuerda que ANTES DE POSTEAR DEBES DE ASEGURARTE QUE YA NO EXISTA LA MISMA SOLICITUD ( Esta condición está entre las Normas del Foro ). Si no encuentras tu duda ya publicada por otro usuario, la puedes postear tú.

¿Tienes alguna interrogante y no sabes dónde va tu post? Postéala en Dudas Generales.

En Foro Libre puedes compartir con la Comunidad LDC cualquier noticia o cosa que así desees.

Finalmente, si lo que deseas es estar al día con las novedades que vienen tanto para LDC ( imagen, comunidad, web ) como para cualquiera de los softwares desarrollados por Red Mx, visita periódicamente la Sección Información. No creas en rumores ni lo que dicen segundas webs, mejor entérate de manos del mismo Red Mx sobre los cambios que se avecinan.

=======================================================================

[IMG]https://images.mobilism.org/?di=IAYOK05L[/img]