Avast WEBforum

Non-English Zone => Italiano => Topic started by: REDACTED on April 15, 2013, 10:18:10 AM

Title: falso positivo
Post by: REDACTED on April 15, 2013, 10:18:10 AM
Ho ricevuto oggi un falso positivo  win32:evo-gen[susp]  su protezione file system sul seguente file :snmpviewer.exe  (utility di atlantis per visualizzare lo stato del router) , ho ricevuto una schermata blu con relativo
dump, ho fatto fare una analisi da virustotal  ed è tutto ok.
mi date un aiuto.

ciao e grazie
Title: Re: falso positivo
Post by: giogio on April 15, 2013, 01:57:40 PM
Ciao,
con che definizioni di virus rileva il FP?
Prova prima di tutto ad aggiornare manualmente le definizioni dei virus e verifica se viedne segnalato ancora.
Prova inoltre il file anche qui
http://virusscan.jotti.org/it
quindi se è ancora pulito fai la segnalazione di falso positivo qui
http://www.avast.com/it-it/contact-form.php e selezioni SEGNALA UN ALLARME VIRUS FALSO IN UN FILE
Title: Re: falso positivo
Post by: REDACTED on April 15, 2013, 02:11:12 PM
provato su altro sito
solo clamav  2013-04-15 PUA.Win32.Packer.Upx-28
per avast nessun malware.
Ho aggirornato vps (130415-0)  e viene ancora segnalato come positivo.
Ho già fatto segnalazione  ad  avast come dici tu.
(Giogio mi consigli la miglior configurazione in protezione file sysyem  in azioni  per virus,pup e sospetti e le tre possibili varianti)

ciao e grazie
Title: Re: falso positivo
Post by: giogio on April 15, 2013, 02:27:42 PM
La migliore impostazione è quella di default di avast e non andrebbe modificata se non da persone che hanno esigenze particolari e sanno quello che stanno facendo :)
Se vuoi ripristinarla come di default vai in avast->impostazioni->manutenzione->ripristino delle impostazioni.
Io cmq ho tutto come impostazioni di default

ciao