DOMANDA possibili malware falsi positivi

aldo56a

Nuovo Utente
86
4
Un saluto,

vorrei usare TreeCopy 1.11, una piccola utility per copiare l'albero delle cartelle vuote. L'ho scaricato dal sito ufficiale

http://www.rjlsoftware.com/software/utility/treecopy/

o da altri siti es. softpedia.com
Facendo una scansione su virustotal.com, risultano due malware non rilevati dagli antivirus più noti, vedi due immagini allegate.
nel self-extracting file, individuato da VBA32 (Bielorussia)
BScope.Backdoor.Pigeon
-------
nello zip file, individuato da VBA32 e Zillya (Ucraina)
BScope.Backdoor.Pigeon
Trojan.Genome.Win32.87762

Ho contattato il creatore di TreeCopy, secondo le sue verifiche con vari antivirus i due file del download sono puliti. Ho contattato il sito dell'antivirus Zillya, Ucraina, secondo lui sono probabilmnente due falsi positvi da aggiungere alla loro whitelist.
Qualcuno sa dirmi quali altri verifiche potrei fare?
Grazie
 

Allegati

  • treecopy scanning1.png
    treecopy scanning1.png
    26.2 KB · Visualizzazioni: 48
  • treecopy scanning2.png
    treecopy scanning2.png
    25.4 KB · Visualizzazioni: 52
Ultima modifica:

Zox

Utente Èlite
2,698
561
CPU
i5 3570K @4.4 cooled Noctua NH-U12P-lappato
Scheda Madre
Z77X UD5H
HDD
SSD 850Evo 500gb+WD Caviar Blue - St Barracuda
RAM
Kingston HyperX Fury LP (16GB@1866)
GPU
MSI Gtx 970 4G o.c.
Audio
X-fi Fatality
Monitor
BenQ-GW2765HT
PSU
Enermax modu87+800W
Case
CM 690 Adv II
Periferiche
...diverse!
OS
W10

darkside473

Utente Attivo
350
127
CPU
intel C2D
Scheda Madre
asus
HDD
500
RAM
2gb
GPU
nv
Monitor
19
PSU
500
OS
xp
Se vuoi fare la prova del 9 aspetta circa 1-2 settimane e rifai una scansione: se non lo trova nessun altro è un falso positivo
Per mia esperienza ci vogliono 3-5 giorni prima che la maggior parte delle case lo inseriscano tutte come malware
 

aldo56a

Nuovo Utente
86
4
Grazie per i suggerimenti.
Effettivamente ho aspettato 2-3 settimane e a rilevare malware su virustotal.com sono sempre solo gli stessi due antivirus. Da Symantec mi hanno risposto che per loro i file sono puliti. Da softpedia.com mi hanno risposto che sono due falsi positivi.
Per hitman pro 3.8.0.295, ho scaricato il file, ma non vedo l'opzione da spuntare "No voglio solo eseguire una scansione...".
 

Indovino

Bannato a Vita
Utente Èlite
2,741
2,488
CPU
PC 1 i7 7820X PC 2 Ryzen 2700X
Dissipatore
Noctua NH-D15
Scheda Madre
Asus X299 Deluxe e Asus ROG CROSSHAIR VII HERO
HDD
SSD Samsung 860 Evo e 2 HDD Western Digital 1 Tb su entrambi
RAM
GSkill F4-3200C16D su entrambi 32 gb ciascuno
GPU
Nvidia GTX 750 Ti e Nvidia 1070 Ti
Monitor
Dell 24/10
PSU
Evga 850 Gold
Case
Termaltake Lewel 10 e Corsair Graphite 760T v2 Case da Gaming, Full-Tower ATX
Periferiche
tutte
Net
fibra Tim 100mb
OS
Windows 10 e Windows 8.1
io non mi preoccuperei più di tanto, 2 antivirus su 69 che vuoi che sia considerato che sono AV innominabili
 

Zox

Utente Èlite
2,698
561
CPU
i5 3570K @4.4 cooled Noctua NH-U12P-lappato
Scheda Madre
Z77X UD5H
HDD
SSD 850Evo 500gb+WD Caviar Blue - St Barracuda
RAM
Kingston HyperX Fury LP (16GB@1866)
GPU
MSI Gtx 970 4G o.c.
Audio
X-fi Fatality
Monitor
BenQ-GW2765HT
PSU
Enermax modu87+800W
Case
CM 690 Adv II
Periferiche
...diverse!
OS
W10
Grazie per i suggerimenti.
Effettivamente ho aspettato 2-3 settimane e a rilevare malware su virustotal.com sono sempre solo gli stessi due antivirus. Da Symantec mi hanno risposto che per loro i file sono puliti. Da softpedia.com mi hanno risposto che sono due falsi positivi.
Per hitman pro 3.8.0.295, ho scaricato il file, ma non vedo l'opzione da spuntare "No voglio solo eseguire una scansione...".

Appena lanci Hitman pro fai clic su avanti e vedrai l'opzione...
 

Allegati

  • 2019-03-24.png
    2019-03-24.png
    100.9 KB · Visualizzazioni: 38

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!