10 replies [Último envio]
Hawk's picture
User offline. Last seen 2 hours 29 min ago. Offline
Usuário Plususuário VIP
Joined: 28/09/2006
Tibs: 1789
3
Your rating: None Average: 3 (1 vote)

Eu baixei um arquivo da net, mas o anti-vírus do trampo (AVG) bloqueou o arquivo falando que era "Obfustat.JHI"(?!), daí não me permitiu abrí-lo/executá-lo. Em casa eu o escaneei usando o Kaspersky, mas ele não detectou nada.

Utilizei o site: http://virusscan.jotti.org/ para escanear o arquivo novamente e ele detectou algumas ocorrências, utilizei o http://www.virustotal.com/pt/analisis/47a1616cbce1... também, mais ocorrências e nada do Kaspersky detectar.

Será que é alarme falso? Em quem vou confiar agora, no AVG SoHo Edition do trampo ou no meu Kaspersky Internet Security?
E os anti-vírus online, será que estão certos?

Ps.: Até o ClamAV detectou algo... Eye-wink

Agiota's picture
User offline. Last seen 1 ano 29 weeks ago. Offline
Joined: 16/07/2008
Tibs: 8

Cara, nenhum AV é 100%.

Pela análise do VirusTotal (17 de 33 detectaram), é bem fácil ser um malware. Para confirmar, envie essa amostra para a Kaspersky Labs.

Hawk's picture
User offline. Last seen 2 hours 29 min ago. Offline
Usuário Plususuário VIP
Joined: 28/09/2006
Tibs: 1789

Enviei por aqui - http://www.kaspersky.com/scanforvirus -, mas também não encontrou nada. Era por este lugar mesmo que era pra enviar?

-------------
Eu esqueço tudo, sou muito cabeçudo. \o/ <- Pessoa normal, eu -> \O/

Keaton's picture
User offline. Last seen 12 hours 18 min ago. Offline
ModeradorUsuário Plususuário VIP
Joined: 10/11/2006
Tibs: 5585

Se o ClamAV detectou, provavelmente é falso positivo.. |D

Mas falando sério agora... Esse obfuscator é um software usado para 'ocultar' algum outro código. Pode ser sim virus.

Ah, me manda por mp o url do arquivo.

Hawk's picture
User offline. Last seen 2 hours 29 min ago. Offline
Usuário Plususuário VIP
Joined: 28/09/2006
Tibs: 1789

Hein seu mala, por que você não está mais acessando o #meio bit? Apareça por lá seu perneta. Laughing out loud

Ps.: Lhe enviei por MP, ok.

-------------
Eu esqueço tudo, sou muito cabeçudo. \o/ <- Pessoa normal, eu -> \O/

Keaton's picture
User offline. Last seen 12 hours 18 min ago. Offline
ModeradorUsuário Plususuário VIP
Joined: 10/11/2006
Tibs: 5585

Perneta é a senhora.

Ah... parece ser banker + zumbi... Sticking out tongue
undo disks ftw...

User offline. Last seen 1 semana 5 dias ago. Offline
Joined: 16/03/2007
Tibs: 50

tão confiáveis quanto uma cópia original do windows comprada no camelo

http://tocamais.djpapel.com

WindowsUser's picture
User offline. Last seen 12 weeks 5 dias ago. Offline
Usuário Plus
Joined: 06/02/2007
Tibs: 138

Nenhum anti vírus é. Exatamente por não serem confiáveis, é que tanta gente contamina o PC.
Se dessem prioridade às suas próprias ações, dificilmente teriam problema.

Leitura recomendadíssima:
http://www.istf.com.br/vb/seguranca-em-desktop/128...

Ps: Uso o Windows XP sem nenhum programa de proteção.

eoneway's picture
User offline. Last seen 41 weeks 3 dias ago. Offline
Joined: 10/11/2008
Tibs: 61

Os antivirus online são confiaveis sim. Já utilizei muito para fazer scan de arquivos não em computador todo

Abraços,

Eduardo Pereira
http://www.vivenciaemtecnologia.com

User offline. Last seen 5 hours 1 minuto ago. Offline
Joined: 26/02/2009
Tibs: 29

Se forem tão confiáveis como esses aí então você se ferrou!
---
Todos falam da crise... mas já conhece as medidas contra a crise?

Atípico's picture
User offline. Last seen 1 semana 15 hours ago. Offline
Usuário Plus
Joined: 19/02/2009
Tibs: 940

Aí está, tanto o Jotti quanto o Virustotal (não conhecia, muito bom!) não são "antivirus online", são "agregadores", vamos dizer - eles tem dezenas de antivirus instalados e escaneiam cada arquivo que você manda pra lá.

É bem prático quando você recebe um arquivo de uma fonte duvidosa e quer verificar.
Não é nada prático quando você quer fazer um "full scan" no seu computador.
Nem pra escanear um arquivo de 10mb...

E como diz logo na primeira página do jotti, nenhum anti-virus é 100% confiável.
Por isso mesmo que esses serviços usar vários paralelamente.
___________
[Esta é uma assinatura subliminar. Você não está vendo nada aqui.]



Design Wenetus