Author Topic: Quanto ao recente aumento das detecções de falso vírus no AVG cliente  (Read 1142 times)

0 Members and 1 Guest are viewing this topic.

Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6677
  • volunteer
Olá a todos,

Temos dúvidas sobre o fato de ter havido mais do que o habitual nos últimos meses. Queremos manter nossos clientes e parceiros informados sobre o que pode causar uma detecção falsa. Nosso aplicativo Antivirus usa vários métodos para identificar malwares e outras ameaças. Um dos principais métodos de detecção de ameaças usa definições estáticas. Essas definições usam valores de hash e outros conhecimentos semânticos para resumir um arquivo ou conteúdo do processo. Nos últimos meses, houve um aumento significativo na taxa de arquivos assinados pela Microsoft sendo detectados em particular, o que coincide com as mudanças na forma como assinam arquivos. Nossas definições estáticas verificam essa assinatura e, como o novo estilo de assinatura não corresponde às nossas definições estáticas, isso às vezes resulta em uma detecção falsa.

Existem outros fatores além da assinatura da Microsoft que também contribuíram para o aumento recente do número de detecções falsas, mas a maioria ocorre em circunstâncias semelhantes. Nós também temos alguns conselhos sobre o que fazer quando uma infecção é detectada, recomendamos nossos clientes e parceiros antes de entrar em contato com nossa equipe de suporte técnico. Em primeiro lugar, recomendamos ir para virustotal.com e enviar uma cópia deste arquivo para ser digitalizado. O Avast é um parceiro do VirusTotal, que verifica os arquivos enviados contra vários aplicativos antivírus, a fim de determinar se o arquivo está seguro. Nestes casos, você pode verificar quais aplicativos antivírus e quantos detectam o arquivo infectado para determinar se esse arquivo pode ser um falso positivo. Depois de fazer o upload para o VirusTotal, se os resultados indicarem que o arquivo está infectado ou se você ainda está incerto, envie uma cópia do arquivo para nossos laboratórios de vírus.

Se você não conseguir fazer o upload de uma cópia do arquivo ou remover o arquivo devido a problemas de permissões, talvez seja necessário usar o CD do AVG Rescue para coletar uma cópia do arquivo detectado e enviá-lo ou colocá-lo em quarentena.

Para enviar arquivos aos nossos laboratórios de vírus, consulte os seguintes artigos para obter ajuda:

Para Avast Antivirus: https://www.avast.com/faq.php?article=AVKB258

Para AVG Antivirus: https://secure.avg.com/submit-sample