Author Topic: Falso positivo  (Read 2760 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
Falso positivo
« on: April 27, 2017, 09:27:22 PM »
Desenvolvemos um software que está já algum tempo acusando falso-positivo e o escaneamento sempre exclui o executável para a quarentena. Alias não deixa baixar ou instalar o produto nos computadores dos nossos clientes!

Já usei as opções dizendo que sei o que estou fazendo e referenciando um falso-positivo, mas sempre dá problema. Como proceder para que o Avast! passe a reconhecê-lo de forma correta ?

Inclusive para baixar dá problema... !! Trata-se do software para monitoramento da Wave Corporate Software.

Segue o link: http://wavecorporate.com.br/downloads/wavespy.zip 
Link:   hxxp://wavecorporate.com.br/downloads/wavespy.exe

Outrosim, o manual tambem esta sendo detectado online: http://www.wavecorporate.com/manual/manual_wavespy.pdf

Enviamos o arquivo para o email virus@avast.com

Aguardo.
« Last Edit: June 15, 2017, 10:34:33 AM by moroni »


Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6677
  • volunteer
Re: Falso positivo
« Reply #2 on: April 28, 2017, 01:51:03 AM »
Boa noite vagner.costa.

A página gera um erro 404 do servidor
Oops, algo saiu errado! ,desculpe mas o que você procura não esta aqui no titulo do website isto ocorre devido problemas no servidor ?

Eu informei este relatorio ao analista

https://sitecheck.sucuri.net/results/wavecorporate.com.br

Resultado da analise do arquivo

https://www.virustotal.com/en/url/d5dc9e03654fd61079e5ad917c29dd10f5216d6b8889620d1063ee3aea8c60e0/analysis/1493335790/

O Avast detecta como Win32:Malware-gen
outras empresas em sua maioria classifica como Trojan-gen

https://www.virustotal.com/en/file/83fdb8a2bbb670c2140a7851f5161756ad6610305e686069b2d622ce9b584b9e/analysis/1493336063/

O link do PDF é detectado  PDF:UrlMal-inf [Trj]

https://www.virustotal.com/en/file/867fef098e58d7a0b4566883caac3eea25f70f20b04016b4758d0a09a14cb365/analysis/1493335902/

Reported to Vírus Analyst
« Last Edit: April 28, 2017, 02:09:40 AM by jefferson sant »

Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6677
  • volunteer
Re: Falso positivo
« Reply #3 on: April 29, 2017, 03:27:12 AM »
O Nosso analista disse que é um falso positivo e a detecção será desativada.

Looks like an FP. The detection has been disabled.

Jiri

Thanks  :)
« Last Edit: April 29, 2017, 11:33:19 PM by jefferson sant »