Author Topic: Possibile falso positivo?  (Read 3973 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
Possibile falso positivo?
« on: June 24, 2015, 02:45:07 PM »
Ciao a tutti, premetto che sono un po' ignorante quando si parla di computer e affini perciò abbiate pazienza :)
Il fatto è questo: siccome non sono un esperto ho sempre tenuto attiva la modalità barriera di Avast (settata come moderata). Da un paio di giorni però quando avvio il portatile mi appare una finestrella dell'antivirus in cui mi si dice che la modalità barriera ha bloccato CLVDLauncher.exe dall'apportare modifiche al computer. Non sono riuscito a vedere dov'è collocato il file, però cercandolo l'ho trovato nella cartella di Cyberlink power2go. E' un falso positivo? Per scrupolo ho fatto una scansione con Avast e una malwarebytes e il computer è risultato pulito. Per altro ho notato che se apro firefox, internet non mi si carica finchè non appare la suddetta finestra di Avast che blocca il file...non so se ci sia un nesso tra le due cose.
Consigli?

PS La mia versione di power2go è vecchiotta, così ho provato a scaricare l'aggiornamento. Quando faccio per installarla Avast però mi blocca dicendo che c'è un virus  :o Che ci sia un'incompatibilità tra i due programmi?
« Last Edit: June 24, 2015, 02:46:55 PM by jacques roux »

Offline giogio

  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 4088
Re: Possibile falso positivo?
« Reply #1 on: June 24, 2015, 02:50:45 PM »
Ciao,
prova a testare il file CLVDLauncher.exe qui
https://www.virustotal.com/it/
da dove stai invece scaricando l'aggiornamento di power2go?
Prima di scrivere sul forum per favore leggi le istruzioni qui https://forum.avast.com/index.php?topic=144453.0
Non inviatemi MP per supporto,grazie-No support PM please
Home: E8400-4GB RAM-500GB HDD-Win10.0.15063x64-Avast! Free 17.3.2291-CryptoPrevent-MBAM 2.2free-Chrome 57(uBlock origin)-TB52
Work: i5-2400-4GB RAM-500GB HDD-Win 7sp1x64-Avast!Business Security 12.3.2515,     
Cloud Console 2.18
-FF52-TB52

REDACTED

  • Guest
Re: Possibile falso positivo?
« Reply #2 on: June 24, 2015, 03:21:57 PM »
L'aggiornamento ho provato a scaricarlo da qui http://it.cyberlink.com/support/product-update.do?locale=it_IT

Edit: Su virustotal in "Analisi" mi dice -->
Nome del file:    CLVDLauncher.exe
Rapporto rilevamento: 0 / 56
Probably harmless! There are strong indicators suggesting that this file is safe to use.
Immagino che il file sia innocuo, giusto?

Se guardo in "File detail" tra le altre cose dice -->
Authenticode signature block
Copyright: Copyright (c) CyberLink Corporation. All rights reserved.
Publisher: CyberLink
Product: CyberLink Virtual Drive Launcher
Original name: CLVDLauncher.exe
Internal name: CyberLink Virtual Drive Launcher
File version: 8.0.0.1924
Description: CyberLink Virtual Drive Launcher
Signature verification: A certificate was explicitly revoked by its issuer.
« Last Edit: June 24, 2015, 03:37:43 PM by jacques roux »

Offline giogio

  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 4088
Re: Possibile falso positivo?
« Reply #3 on: June 24, 2015, 06:37:06 PM »
Ok.
Se disattivi la modalità barriera, hai ancora  degli avvisi da parte di avast o no?

ciao
Prima di scrivere sul forum per favore leggi le istruzioni qui https://forum.avast.com/index.php?topic=144453.0
Non inviatemi MP per supporto,grazie-No support PM please
Home: E8400-4GB RAM-500GB HDD-Win10.0.15063x64-Avast! Free 17.3.2291-CryptoPrevent-MBAM 2.2free-Chrome 57(uBlock origin)-TB52
Work: i5-2400-4GB RAM-500GB HDD-Win 7sp1x64-Avast!Business Security 12.3.2515,     
Cloud Console 2.18
-FF52-TB52

REDACTED

  • Guest
Re: Possibile falso positivo?
« Reply #4 on: June 26, 2015, 01:18:40 PM »
Scusa per il ritardo!
No, se disattivo la modalità barriera non ho problemi. Tra l'altro ho provato a rimetterla e, inaspettatamente, anche così non mi sono comparsi avvisi o finestrelle di sorta  :o
PS Il sito che ho linkato sopra dici che è sicuro per scaricarci gli aggiornamenti?

Offline giogio

  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 4088
Re: Possibile falso positivo?
« Reply #5 on: June 26, 2015, 08:43:35 PM »
Probabilmente allora è stato sistemato il falso positivo con un aggiornamento delle definizioni.
Il sito sembra OK https://www.virustotal.com/it/url/ff36109b3642b816b49df91e47d85b5e17eb6458f89f71695eecf92e304ba5b4/analysis/1435344180/
Ciao
Prima di scrivere sul forum per favore leggi le istruzioni qui https://forum.avast.com/index.php?topic=144453.0
Non inviatemi MP per supporto,grazie-No support PM please
Home: E8400-4GB RAM-500GB HDD-Win10.0.15063x64-Avast! Free 17.3.2291-CryptoPrevent-MBAM 2.2free-Chrome 57(uBlock origin)-TB52
Work: i5-2400-4GB RAM-500GB HDD-Win 7sp1x64-Avast!Business Security 12.3.2515,     
Cloud Console 2.18
-FF52-TB52

REDACTED

  • Guest
Re: Possibile falso positivo?
« Reply #6 on: June 28, 2015, 01:38:07 PM »
C'è stata una novità: stamattina mi è comparsa un'altra finestra della modalità barriera che mi dice che è stato bloccato il file     C:\Windows\System32\igfxEM.exe
Ho controllato su virus total e pare non essere un file infetto. Non capisco però come mai in questi giorni all'improvviso mi siano comparse così spesso all'avvio del computer finestre della modalità barriera di avast. Non mi è mai successo. E per di più sempre relativamente a file che sembrano puliti

Offline giogio

  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 4088
Re: Possibile falso positivo?
« Reply #7 on: June 28, 2015, 01:52:53 PM »
La modalità Barriera è raccomandata per gli utenti alle prime armi che non sono consapevoli dei rischi legati all'apertura di file sconosciuti.

Se credi che la modalita barriera stia bloccando dei file che ti possono essere utili basta toglierla.

ciao
Prima di scrivere sul forum per favore leggi le istruzioni qui https://forum.avast.com/index.php?topic=144453.0
Non inviatemi MP per supporto,grazie-No support PM please
Home: E8400-4GB RAM-500GB HDD-Win10.0.15063x64-Avast! Free 17.3.2291-CryptoPrevent-MBAM 2.2free-Chrome 57(uBlock origin)-TB52
Work: i5-2400-4GB RAM-500GB HDD-Win 7sp1x64-Avast!Business Security 12.3.2515,     
Cloud Console 2.18
-FF52-TB52

Offline Giony

  • Poster
  • *
  • Posts: 598
Re: Possibile falso positivo?
« Reply #8 on: June 30, 2015, 03:59:52 PM »
Io la terrei attiva non si sa mai,  male che vada faccio scansionare il file su virustotal; di solito sono file con bassa reputazione o nuovi che è sempre meglio una protezione in più che una in meno.
Windows 10 Pro x64  -  Avast Internet Security 2016.11.2.2254  -  Mbam  -  HitmanPro  -  Ccleaner  -  Chrome