Author Topic: ActiveClient  (Read 2673 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
ActiveClient
« on: July 23, 2014, 07:35:21 PM »
Hola que tal me detecta como virus algunas librerías de la aplicación de ActiveClient en maquinas HP donde en la instalación de fabrica viene con esa aplicación. Lo que hemos hecho es agregarla a excepciones, mientras pensamos si eliminarla definitivamente, reportamos como falso positivo ya que no habiamos tenido este problema y  ya que subí los archivos que el avast detecta como virus a la pagina de virustotal, y me los da limpios. Ahora me interesaría saber que es lo que sucede segun vi en otro post que esta aplicacion ya no tiene soporte.

A alguien mas le sucede esto mismo? el riesgo es muy alto como para tener que eliminarla?

Saludos.

REDACTED

  • Guest
Re: ActiveClient
« Reply #1 on: July 24, 2014, 03:57:17 AM »
Hola jtbc78. Bienvenid@ al foro.

Me temo que tienes que ser mas especifico.
 
¿ Que es ActiveClient y que librerias son detectadas por avast! ?
¿ Que sistema operativo usas ?
¿ Otros programas de seguridad activos aparte de avast! ?
¿ Cual avast! usas y version de programa ?
¿ Que escudo o modulo detecta esos archivos y que dice la advertencia ?

Si AC es un programa que traen las computadoras HP, lo mas probable que la deteccion es un F/P o un PUP ( Potentially Unwanted Program ) bien lo haya detectado el Escudo de Sistema de archivos, el DeepScreen o el Modo Reforzado. Si ya lo reportastes a avast! como un F/P, tienes que esperar por lo menos una semana ( puede que solo 3 dias ) para que lo investiguen y lo incluyan en sus lista blanca y ya no sea detectado por avast!.

... Lo que hemos hecho es agregarla a excepciones, mientras pensamos si eliminarla definitivamente,...

Nunca excluyas una deteccion al menos que estes 100 % seguro que es un F/P. Es mejor dejar el programa o los archivos en el baul de virus ( Cuarentena ) unos dias mientras se investiga. Despues puedes restaurarlo y excluirlo cuando sepas que es un F/P, y nunca nunca elimines nada definitivamente de no estar 200 % seguro que no lo necesitas.




REDACTED

  • Guest
Re: ActiveClient
« Reply #2 on: July 24, 2014, 02:50:17 PM »
Buenos días, es la primera vez que participo en un foro. Soy auxiliar de sistemas y estudiante (próximo a egresar de Ing. Sist. Comp.)
Tengo el mismo problema que jtbc78, tengo una PC HP, que restauré de fábrica en la que uso Avast Free Antivirus.
Al encender el equipo, mientras carga la sesión, esto es, antes de mostrar el escritorio aparece una ventana de intalación del programa Active Client 6.1 x86, y al mostrar el escritorio el antivirus detecta como amenaza esta aplicación lo detecta como Infección: Win32:Rootkit-gen [Rtk]

Dejo algunas imágenes para ser más específico al respecto.

Realice un análisis de estos archivos con Kaspersky, Microsoft Security Essentials, Eset Smart Security y Avast, este último es el unico que lo detecta como amenza.

PD. en una maquina lo que funciono fue eliminar el directorio de C:/Archivos de programa/ActivIdentity/ActivClient  en una segunda PC NO funciono este método.
« Last Edit: July 24, 2014, 06:10:47 PM by kike.gazpar »

REDACTED

  • Guest
Re: ActiveClient
« Reply #3 on: July 24, 2014, 03:12:58 PM »
Hola kike. Bienvenido al foro.

Pareciera que es un falso positivo. Digo esto puesto que avast! hace un analisis en busca de rootkits a los 8 minutos de iniciarce y no te alerta en ese momento sino cuando los programas, en este caso ActiveClient, se inician al empezar Windows. Me imagino que ya lo reportastes como tal a avast!. Veo que son 21 detecciones ¿ Todas son archivos de librerias ?

Aparte de excluir ActiveClient del Escudo de Sistema de Archivos tambien podrias tratar de evitar que arrancara al iniciar el sistema para evitar las alertas mientras el lab de avast! hace las modificaciones correspondientes para excluirlo de las detecciones.

Offline Infratech Solutions

  • Avast Reseller
  • Super Poster
  • *
  • Posts: 2397
  • Mayorista e integrador de Avast en España
    • Ciberseguridad Avast para empresas y MSPs en España.
Re: ActiveClient
« Reply #4 on: July 24, 2014, 04:59:32 PM »
Quote
en la empresa en la que trabajo tenemos equipos HP, que restauramos de fábrica y usamos el antivirus Avast Free.

Os recordamos que avast! Free Antivirus es la versión de avast! antivirus GRATUITA para uso doméstico sin ánimo de lucro, las empresas, NO PUEDEN utilizar avast! Free Antivirus.