elistar con virus, falso positivo?????? (SOLUCIONADO)

Cerrado
fali9855
Mensajes: 5
Registrado: 17 Abr 2006, 16:25

elistar con virus, falso positivo?????? (SOLUCIONADO)

Mensaje por fali9855 » 24 Abr 2009, 12:59

pase el antivirus online bit defender y me detecto 4 virus en cuatro versiones que tengo del programa elistara

yo creo que son falso positivos ,pero me gustaria saber vuestra opinion.tengo windows xp home edition sp3 ,pentium 4 3.2ghz ,ie 7.0

y me dice que tengo estas infecciones:Suspicious.MH 690

Trojan.Fakeavalert

lo que me extraña ya os digo es que solo sea en archivos elistar

me gustaria saber vuestra opinion.muchas gracias,



mi antivirus avast no me detecta nada ,ni malwares bytes,ni spybot



os he enviado dos muestras de los archivos con supuesta infeccion

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: elistar con virus, falso positivo??????

Mensaje por msc hotline sat » 24 Abr 2009, 14:02

Pues aunque algunos antiviru encuentran falsos positios en el ELISTARA, por las 10.319 cadenas de control virico que tiene la actual version 18.47, segun ya indicamos en https://foros.zonavirus.com/viewtopic.php?f=5&t=26228 , no nos consta que sea el caso del actual BIT DEFENDER , como se ve en el analisis del VirusTotal al respecto:



File EliStarA.exe received on 04.24.2009 13:47:29 (CET)

Current status: finished



Result: 7/40 (17.50%)

Compact Print results

Antivirus Version Last Update Result

a-squared 4.0.0.101 2009.04.24 -

AhnLab-V3 5.0.0.2 2009.04.24 -

AntiVir 7.9.0.155 2009.04.24 -

Antiy-AVL 2.0.3.1 2009.04.24 -

Authentium 5.1.2.4 2009.04.23 -

Avast 4.8.1335.0 2009.04.23 -

AVG 8.5.0.287 2009.04.24 -

BitDefender 7.2 2009.04.24 -

CAT-QuickHeal 10.00 2009.04.23 -

ClamAV 0.94.1 2009.04.24 Trojan.Istbar-187

Comodo 1130 2009.04.23 -

DrWeb 4.44.0.09170 2009.04.24 -

eSafe 7.0.17.0 2009.04.23 Suspicious File

eTrust-Vet 31.6.6474 2009.04.24 -

F-Prot 4.4.4.56 2009.04.23 -

F-Secure 8.0.14470.0 2009.04.24 -

Fortinet 3.117.0.0 2009.04.24 -

GData 19 2009.04.24 -

Ikarus T3.1.1.49.0 2009.04.24 -

K7AntiVirus 7.10.714 2009.04.23 -

Kaspersky 7.0.0.125 2009.04.24 -

McAfee 5594 2009.04.23 -

McAfee+Artemis 5594 2009.04.23 Generic!Artemis

McAfee-GW-Edition 6.7.6 2009.04.24 -

Microsoft 1.4602 2009.04.24 -

NOD32 4033 2009.04.24 -

Norman 6.00.06 2009.04.24 -

nProtect 2009.1.8.0 2009.04.24 -

Panda 10.0.0.14 2009.04.23 -

PCTools 4.4.2.0 2009.04.23 -

Prevx1 3.0 2009.04.24 High Risk Worm

Rising 21.26.43.00 2009.04.24 -

Sophos 4.41.0 2009.04.24 Mal/Behav-236

Sunbelt 3.2.1858.2 2009.04.24 Virtumonde

Symantec 1.4.4.12 2009.04.24 Trojan.Fakeavalert

TheHacker 6.3.4.0.313 2009.04.24 -

TrendMicro 8.700.0.1004 2009.04.24 -

VBA32 3.12.10.3 2009.04.24 -

ViRobot 2009.4.24.1708 2009.04.24 -

VirusBuster 4.6.5.0 2009.04.23 -

Additional information

File size: 559627 bytes

MD5...: 5a726be89d7a77f40f1c62fb302d7603

SHA1..: 980e45a9ea628fe16dfc98889a53a5d361636065





De todas formas le recordamos que siempre ha de probar la ultima version del ELISTARA, y no guardar las anteriores, ya que cada una que sale es acumulativa, y siempre se ha de descargar la ultima version para probarla, no guardar anteriores !



Descargue pues la ultima version, que no sabemos si la tiene, y si su Bit Defender le detecta algo, subalo a www.virustotal.com/es y compare el resultado con el que le damos arriba...



Además, recuerde que todas nuestras utilidades tienen checksum, y que si algo o alguien las alterara, al ejecutarlas detectarían haber sido modificadas y saldría una alerta impidiendo su ejecucion.



saludos



ms, 24-4-2009





NOTA cuando recibamos las muestras informaremos. ms.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: elistar con virus, falso positivo??????

Mensaje por msc hotline sat » 24 Abr 2009, 14:14

Recibidas las muestras enviadas, son de versiones antiguas y caducadas de utilidades del AÑO PASADO !!!



cADA DÍA HACEMOS VERSIONES NUEVAS Y LAS ANTIGUAS DEBEN ELIMINARSE !!!



Pero por otra parte parece que su Bit Defender tampoco no debe estar al día, pues su preanalisis con la version de hoy 7.2 2009.04.24 no detecta infeccion alguna en dichos ficheros.



Ante todo ello, actualice su antivirus y si quiere probar alguna de nuestras utilidades de evaluación, descarguela de esta web en dicho momento, que para esto las renovamos a diario.



Damos por solucionado el Tema y procedemos a cerrarlo



saludos



ms, 24-4-2009

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”