View Full Version : Falso positivo al 99% con asquared!
alvaruccio
03-12-2007, 12:35
facendo la scansione con asquared mi dice che il file csrss.exe(nella cartella system32 e in quella system32/dllcache) è infetto dalla backdoor.win32.bifrose
inviati entrambi i files a virustotal tutto ok nessun virus!
scansione con virit tt ok nessun virus!
ricecardo su google è successa la stessa cosa a qualke altro utente
se qualcuno che usa anke la versione on line di asquared può magari scansionare un attimo anche solo la cartella system32 di windows e vedere se lo segnala anche a voi mi renderebbe ancora piu tranquillo :D
ciao :)
Se ne parla anche qui (http://www.hwupgrade.it/forum/showthread.php?t=1617107)
alvaruccio
03-12-2007, 12:43
Se ne parla anche qui (http://www.hwupgrade.it/forum/showthread.php?t=1617107)
ok allora i mod unificheranno o chiuderanno una delle due discussioni
Riverside
03-12-2007, 12:48
facendo la scansione con asquared mi dice che il file csrss.exe(nella cartella system32 e in quella system32/dllcache) è infetto dalla backdoor.win32.bifrose
E per quale ragione dovrebbe essere un falso positivo?
Qui trovi uno dei tanti esempi di csrss.exe infettato (e, anche una chiara procedura di accertamento e di rimozione):
http://www.ilsoftware.it/av.asp?ID=235
E per quale ragione dovrebbe essere un falso positivo?
Qui trovi uno dei tanti esempi di csrss.exe infettato (e, anche una chiara procedura di accertamento e di rimozione):
http://www.ilsoftware.it/av.asp?ID=235
A quanto pare Emsisoft ha aggiornato e corretto il problema,ho appena scaricato l'ultimo upgrade e scansionato la cartella System32 e non c'è stato nessun rilevamento di minacce trojan.
alvaruccio
03-12-2007, 13:05
A quanto pare Emsisoft ha aggiornato e corretto il problema,ho appena scaricato l'ultimo upgrade e scansionato la cartella System32 e non c'è stato nessun rilevamento di minacce trojan.
confermo errore correto!scansione effetuata ora e csrss.exe pulito!
murack83pa
03-12-2007, 13:06
E per quale ragione dovrebbe essere un falso positivo?
Qui trovi uno dei tanti esempi di csrss.exe infettato (e, anche una chiara procedura di accertamento e di rimozione):
http://www.ilsoftware.it/av.asp?ID=235
quoto: infatti nonostante l'altro giorno ho saputo di questo falso positivo, ho rifattto la scansione con quest'ultimo aggiornamento e da me è risultato un falso allarme,ciò nn toglie che possa essere realmente infettato...
xcdegasp
03-12-2007, 13:54
attendo sviluppi per prendere una decisione se chiuderlo o lasciarlo open :)
murack83pa
03-12-2007, 13:55
confermo errore correto!scansione effetuata ora e csrss.exe pulito!
credo si possa chiudere mod
rag se avete notato il problema è stato segnalato per la prima volta di venerdì, il sabato e la domenica a-squared non aggiorna quasi mai (per ovvi motivi)l unico aggiornamento che c è stato ieri era per un errore nella traduzione del software in lingua tedesca....per questo il problema è stato risolto solo oggi :)
Purtroppo il problema, a quanto sembra, esiste ancora, se ne sta parlando qui (http://www.hwupgrade.it/forum/showthread.php?t=1564958&page=5)
io sia ieri che oggi ho fatto 2 scanzioni ma non mi trova piu' assolutamente nulla tutto pulito,ovviamente ho aggiornato prima di scansionare,che devo fare mi devo preoccupare?oppure e' realmente stato un falso positivo?
io sia ieri che oggi ho fatto 2 scanzioni ma non mi trova piu' assolutamente nulla tutto pulito,ovviamente ho aggiornato prima di scansionare,che devo fare mi devo preoccupare?oppure e' realmente stato un falso positivo?
c'e' nessuno?
murack83pa
06-12-2007, 20:05
si ,falso positivo
se ne parla pure nel 3d ufficiale di asquared
guarda qui (http://www.hwupgrade.it/forum/showthread.php?t=1564958&page=5)
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.