Avast WEBforum

Non-English Zone => Português => Topic started by: Jao on November 17, 2010, 11:19:31 PM

Title: Falso Positivo ou não?
Post by: Jao on November 17, 2010, 11:19:31 PM
Oi, Tech. Só vi agora que existe uma parte em português aqui - sempre usei a em inglês.

Estou com uma dúvida e gostaria de saber sua opinião: você pode dar uma lida no meu post na parte de viruses & worms? http://forum.avast.com/index.php?topic=66288.0

Acho que é um Falso Positivo e que o alerta do SAS só apareceu depois que eu pus o ChromeInst.exe na quarantena do MBAM

No fim das contas, apaguei tudo já que esse arquivo é inútil (porque o Chrome já está instalado...). Escaneei de novo com mbam, superantispyware e também o avast - até fiz um scan de memória e um Profundo - e nada mais foi achado, mesmo depois que dei boot.

Será que é um FP mesmo? Porque:

1- Uso o Chrome, o avast5, o MBAM e o SAS desde julho e nenhum ChromeInst.exe foi detectado;

2- A data de criação do ChromeInst.exe era a mesma da instalação do avast5, então não tem como ser um arquivo novo, ou tem? É possível que a data seja alterada para disfarçar um vírus?

3- Nada mais é detectado, mas será que, caso não seja um FP, corro algum risco (de ter sobrado alguma alteração no registro, por exemplo)? Pensei em passar o OTL e pedir pro essexboy ver pra eu ter certeza...

Obrigado pela atenção.
Title: Re: Falso Positivo ou não?
Post by: Lisandro on November 18, 2010, 02:11:55 PM
Um teste seria restaurar da quarentena do MBAM e enviar para www.virustotal.com para checar se realmente não é infectado. Mas acho que se trata do instalador do Chrome que é baixado se o usuário quiser ao instalar o avast.
Essexboy é uma solução...