Menú principal

Falsos Positivos en Win7

Publicado por nocturne, Octubre 13, 2015, 04:11:40 PM

Tema anterior - Siguiente tema

nocturne

Abro este hilo para reportar otro Falso Positivo con la misma firma Worm/VBS.HEURISTIC-ONE , sólo  que ahora sucede en el Sistema Operativo ( SO ) Windows 7 Ultimate 32-bit Service Pack 1 . Un amigo me puso al tanto de estas detecciones, las cuales estoy seguro que se tratan de Falsos Positivos. Como uso este mismo SO en mi Laptop pues hice la prueba y, efectivamente, por lo menos a mí me detecta dos archivos dentro de la carpeta system32 ( recuerdo que el primero fue justo el que me dijo mi amigo quien también es usuario de Mx One Antivirus® en su Pen Drive ).

Los archivos detectados en mí caso son los siguientes: slmgr.vbs y migwiz.exe ; ambos, como ya dije antes, se encuentran dentro de la carpeta system32 .

Cuando fue corregido el anterior reporte que hice del Falso Positivo para Windows XP con la actualización 0544, olvidé hacer pruebas en Windows 7, pero sí le puedo asegurar que, basándome en las pruebas que hice, esto viene desde la actualización de la Base de Datos de Virus ( BDV ) No. 0545 y sigue presente en la más reciente 0546, ya que poseo Mx One Antivirus® con ambas versiones en distintos Pen Drives.

La siguiente captura fue hecha con el Módulo USB actualizado a la 0545 ( es la misma detección con la 0546 ):



Igual que antes, subí los archivo a Virus Total y, como podrás apreciar aquí y aquí, los mismos son archivos genuinos de Windows.

Estos son los archivos: http://www.mediafire.com/download/83r0em3g31yimke/Falso_Positivo.rar

Notifico también que hice la prueba en el equipo de otro hermano con el Módulo USB actualizado a la 0546, cuya Laptop tiene Windows 7 Home Premium 64-bit Service Pack 1 y este NO detectó nada.

*** Recuerdo lo que dije antes: El presente reporte de Falsos Positivos sucedió en tres ( 3 ) Laptops con Windows 7 Ultimate 32-bit Service Pack 1 ( la de mi amigo, la de un hermano y la mía ) .

Espero que pueda corregir estos otros Falsos Positivos en la mayor brevedad.

¡Saludos a todos!


=======================================================================



¡ BIENVENIDO A LA COMUNIDAD LDC, HOGAR DE MX ONE ANTIVIRUS® !



Si eres nuevo, recuerda  leer las reglas antes de hacer un post y, por qué no, ¡Preséntate! :D Acá entre todos te daremos una cálida bienvenida. Es de buena educación presentarse al llegar a un nuevo lugar. ¡Anímate!

¿Preguntas o Sugerencias sobre el foro? Este hilo es la opción para hacerlo.

¿Descargaste algún(os) programa(s) de los ofrecidos por LDC ( Desarrollados por Red Mx ) y este ha tenido un comportamiento extraño? ¡La Sección Soporte Técnico es donde puedes encontrar tu(s) solución(es)! Aquí es donde se brinda ayuda sobre todos los softwares ofrecidos por LDC y, además, tenemos Soporte en Inglés y Portugués. Recuerda que ANTES DE POSTEAR DEBES DE ASEGURARTE QUE YA NO EXISTA LA MISMA SOLICITUD ( Esta condición está entre las Normas del Foro ). Si no encuentras tu duda ya publicada por otro usuario, la puedes postear tú.

¿Tienes alguna interrogante y no sabes dónde va tu post? Postéala en Dudas Generales.

En Foro Libre puedes compartir con la Comunidad LDC cualquier noticia o cosa que así desees.

Finalmente, si lo que deseas es estar al día con las novedades que vienen tanto para LDC ( imagen, comunidad, web ) como para cualquiera de los softwares desarrollados por Red Mx, visita periódicamente la Sección Información. No creas en rumores ni lo que dicen segundas webs, mejor entérate de manos del mismo Red Mx sobre los cambios que se avecinan.

=======================================================================

[IMG]https://images.mobilism.org/?di=IAYOK05L[/img]


nocturne

#1
¡Buen día a tod@s!

Red Mx, le notifico que, con la actualización No. 0547, el reporte que hice arriba sobre dos (2) Falsos Positivos que son detectados por Mx One Antivirus® en Windows 7 Ultimate 32-bit Service Pack 1 aún sigue presente, esto a pesar de que usted le hiciera un ajuste al motor de Heurística en dicha actualización.

Las siguientes capturas son de Mx One Antivirus® v.4.5, Módulo USB, actualizado a la firma No. 0547, en donde se puede apreciar que sigue detectándolos:






=======================================================================



¡ BIENVENIDO A LA COMUNIDAD LDC, HOGAR DE MX ONE ANTIVIRUS® !



Si eres nuevo, recuerda  leer las reglas antes de hacer un post y, por qué no, ¡Preséntate! :D Acá entre todos te daremos una cálida bienvenida. Es de buena educación presentarse al llegar a un nuevo lugar. ¡Anímate!

¿Preguntas o Sugerencias sobre el foro? Este hilo es la opción para hacerlo.

¿Descargaste algún(os) programa(s) de los ofrecidos por LDC ( Desarrollados por Red Mx ) y este ha tenido un comportamiento extraño? ¡La Sección Soporte Técnico es donde puedes encontrar tu(s) solución(es)! Aquí es donde se brinda ayuda sobre todos los softwares ofrecidos por LDC y, además, tenemos Soporte en Inglés y Portugués. Recuerda que ANTES DE POSTEAR DEBES DE ASEGURARTE QUE YA NO EXISTA LA MISMA SOLICITUD ( Esta condición está entre las Normas del Foro ). Si no encuentras tu duda ya publicada por otro usuario, la puedes postear tú.

¿Tienes alguna interrogante y no sabes dónde va tu post? Postéala en Dudas Generales.

En Foro Libre puedes compartir con la Comunidad LDC cualquier noticia o cosa que así desees.

Finalmente, si lo que deseas es estar al día con las novedades que vienen tanto para LDC ( imagen, comunidad, web ) como para cualquiera de los softwares desarrollados por Red Mx, visita periódicamente la Sección Información. No creas en rumores ni lo que dicen segundas webs, mejor entérate de manos del mismo Red Mx sobre los cambios que se avecinan.

=======================================================================

[IMG]https://images.mobilism.org/?di=IAYOK05L[/img]


nocturne

¡Buenas tarde a tod@s!

Hago este post para notificar que los Falsos Positivos reportados en los post anteriores siguen presente en la firma No. 0548.

Espero que los tome en cuenta para la siguiente actualización.

Gracias.


=======================================================================



¡ BIENVENIDO A LA COMUNIDAD LDC, HOGAR DE MX ONE ANTIVIRUS® !



Si eres nuevo, recuerda  leer las reglas antes de hacer un post y, por qué no, ¡Preséntate! :D Acá entre todos te daremos una cálida bienvenida. Es de buena educación presentarse al llegar a un nuevo lugar. ¡Anímate!

¿Preguntas o Sugerencias sobre el foro? Este hilo es la opción para hacerlo.

¿Descargaste algún(os) programa(s) de los ofrecidos por LDC ( Desarrollados por Red Mx ) y este ha tenido un comportamiento extraño? ¡La Sección Soporte Técnico es donde puedes encontrar tu(s) solución(es)! Aquí es donde se brinda ayuda sobre todos los softwares ofrecidos por LDC y, además, tenemos Soporte en Inglés y Portugués. Recuerda que ANTES DE POSTEAR DEBES DE ASEGURARTE QUE YA NO EXISTA LA MISMA SOLICITUD ( Esta condición está entre las Normas del Foro ). Si no encuentras tu duda ya publicada por otro usuario, la puedes postear tú.

¿Tienes alguna interrogante y no sabes dónde va tu post? Postéala en Dudas Generales.

En Foro Libre puedes compartir con la Comunidad LDC cualquier noticia o cosa que así desees.

Finalmente, si lo que deseas es estar al día con las novedades que vienen tanto para LDC ( imagen, comunidad, web ) como para cualquiera de los softwares desarrollados por Red Mx, visita periódicamente la Sección Información. No creas en rumores ni lo que dicen segundas webs, mejor entérate de manos del mismo Red Mx sobre los cambios que se avecinan.

=======================================================================

[IMG]https://images.mobilism.org/?di=IAYOK05L[/img]