Author Topic: Falso positivo no redirecionamento do filemates.com  (Read 8678 times)

0 Members and 1 Guest are viewing this topic.

duduelg

  • Guest
Falso positivo no redirecionamento do filemates.com
« on: February 03, 2013, 01:38:58 AM »
Olá

Quase toda vez que eu tenho baixar algum arquivo no filemates.com o avast interrompe o download bloqueando a URL que o site redireciona: files-dl4.com/**********
*Os asteriscos são outros numeros  e letras do site q eu não copiei....

Já analisei esse site no virus total e nada foi encontrado, alem disso já desativei o modo rede do avast e baixei o arquivo normalmente sem nenhum vírus!!

Por favor consertem isso! Não quero ter q desativar o modo rede todo hora para baixar algo!

Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6669
  • volunteer
Re: Falso positivo no redirecionamento do filemates.com
« Reply #1 on: February 03, 2013, 02:05:11 AM »
Bem-vindo ao forum

Estou analisando e já retorno com os resultados.





duduelg

  • Guest
Re: Falso positivo no redirecionamento do filemates.com
« Reply #3 on: February 03, 2013, 03:32:05 AM »
Enquanto os analistas estão analisando existe algum jeito do Avast igorar esta URL, para que eu não precise desativar o módulo Rede?
Eu ja adicionei a URL nas exclusões da configuração do avast, mas não resolveu...

Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6669
  • volunteer
Re: Falso positivo no redirecionamento do filemates.com
« Reply #4 on: February 03, 2013, 10:40:51 PM »
infelizmente não é possivel pois o modulo de rede não possui configuração avançada,mesmo adicionando a lista de exclusões o avast continuará digitalizando o site,ou seja é um problema conhecido,espero que a proxima versão venha corrigir este Bug.
vou esperar amanhã o analistas me darem uma reposta já que Sábado e Domingo são a folga,pelo menos precisam tirar 2 dias para um descanso.

Offline Lisandro

  • Avast team
  • Certainly Bot
  • *
  • Posts: 67183
Re: Falso positivo no redirecionamento do filemates.com
« Reply #5 on: February 04, 2013, 12:41:14 AM »
Não quero ter q desativar o modo rede todo hora para baixar algo!
Não deveria desativar o modo rede sem ter certeza de que é um falso positivo.
Informei ao laboratório de vírus para checarem.
The best things in life are free.

Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6669
  • volunteer
Re: Falso positivo no redirecionamento do filemates.com
« Reply #6 on: February 04, 2013, 02:22:20 PM »
Olá,
nosso analista disse que está bloqueado corretamente.

Thanks Milos  :)

Offline Lisandro

  • Avast team
  • Certainly Bot
  • *
  • Posts: 67183
Re: Falso positivo no redirecionamento do filemates.com
« Reply #7 on: February 04, 2013, 02:45:40 PM »
Olá,
nosso analista disse que está bloqueado corretamente.

Thanks Milos  :)
Onde?
The best things in life are free.

Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6669
  • volunteer
Re: Falso positivo no redirecionamento do filemates.com
« Reply #8 on: February 04, 2013, 02:54:14 PM »




Tech  ;)
« Last Edit: February 04, 2013, 10:46:12 PM by jefferson santiag »

Offline Lisandro

  • Avast team
  • Certainly Bot
  • *
  • Posts: 67183
Re: Falso positivo no redirecionamento do filemates.com
« Reply #9 on: February 04, 2013, 04:08:22 PM »
Obrigado.
The best things in life are free.

duduelg

  • Guest
Re: Falso positivo no redirecionamento do filemates.com
« Reply #10 on: February 04, 2013, 04:15:17 PM »
Não entendi...

Esta bloqueado corretamente? Isso quer dizer o q ? Que é uma URL maliciosa ?

Como isso se nenhum teste de outros antivirus provou isso? Ainda como eu disse eu desativei o modo rede e baixei o arquivo normalmente e verifiquei que não existia nenhum vírus!

Então dessa forma acho q terei que mudar de antivirus! :-\

Offline Lisandro

  • Avast team
  • Certainly Bot
  • *
  • Posts: 67183
Re: Falso positivo no redirecionamento do filemates.com
« Reply #11 on: February 04, 2013, 05:15:22 PM »
Esta bloqueado corretamente? Que é uma URL maliciosa ?
Sim. Sim.

Como isso se nenhum teste de outros antivirus provou isso? Ainda como eu disse eu desativei o modo rede e baixei o arquivo normalmente e verifiquei que não existia nenhum vírus!
Não necessariamente você baixou um arquivo infectado. O escaneamento local é apenas de arquivos. O Módulo Rede detecta iframes, scripts, etc.

Então dessa forma acho q terei que mudar de antivirus! :-\
Por ingratidão? ???
The best things in life are free.

duduelg

  • Guest
Re: Falso positivo no redirecionamento do filemates.com
« Reply #12 on: February 09, 2013, 08:09:07 PM »
Não é por ingratidão e sim por segurança! Vai que na hora em que o modo rede esteja desativado eu entre em algum site malicioso de verdade!
E sem falar na perda de tempo... na maioria das vezes que eu acesso o filemates eu esqueço de desativar o avast, logo o avast bloqueia o download, com isso q esperar mais de 20 minutos para recomeçar o download, com o avast desativado, já que eu uso o serviço free do filemates...

Costumo ler muitos fóruns de informática e sempre vejo por aí que quando num teste de mais de 30 antivirus quando apenas um é apresentado como malware, a chance de ser um falso-positivo é de quase 100%, mas para a equipe do avast não é um falso positivo.... ???  :o




Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6669
  • volunteer
Re: Falso positivo no redirecionamento do filemates.com
« Reply #13 on: February 09, 2013, 08:44:59 PM »


Reportando ao analista

Offline !Donovan

  • Web Analyst
  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 2219
    • The WAR Against Malware
Re: Falso positivo no redirecionamento do filemates.com
« Reply #14 on: February 09, 2013, 09:07:14 PM »
Hi duduelg and others,

The site is a downloading site, and a not-so-common one at that. It's better safe than sorry to block a non-filtered anonymous download site, no?

The links jefferson santiag provided did not report the URL as malicious because a 403 (forbidden) was returned. This is usually the case when trying to access the domain of download sites directly.

If possible, I would suggest you download the files from a different domain,
~!Donovan

Familiarize Yourself! | Educate Yourself! | Beautify Yourself! | Scan Yourself!
"People who say it cannot be done should not interrupt those who are doing it."