Jump to content

Ganhe $$$ escrevendo tutoriais para nós!


Foto

Opinião sobre Falsos Positivos

ClamAV e MalwareBytes




  • Faça login para responder
2 respostas neste tópico

#1 CLVET

CLVET
  • Participante
  • 379 mensagens

Publicado 14 July 2012 - 09:02 AM

Caros amigos analistas, bom dia!

Gostaria de um parecer dos senhores sobre o assunto abaixo:

Tenho notado de meses para cá que os arquivos enviados por mim para análise no Jotti's e no Virus Total têm apresentado resultados favoráveis no que se refere aos índices de detecção do ClamAV, antivírus que sempre vi com certa desconfiança.

Em sentido contrário, tenho observado que o MalwareBytes pouco tem detectado dos respectivos arquivos, sempre considerados como malware por antivírus de boa reputação como Kaspersky, ESET e Antivir.

Pergunta número 1: Os senhores que possuem um número enormemente maior de "amostras", chamemos assim, pelo contato diário com a remoção de pragas virtuais, poderiam dar sua opinião sobre a veracidade ou não do que tenho observado?

Segunda pergunta: Vocês saberiam me explicar como um arquivo é considerado como malware por um antivírus no Virus Total e não o é, pelo mesmo antivírus no Jotti's, ou vice-versa, sendo que ambos, teoricamente, possuiriam a mesma base de dados? Link de arquivo que enviei hoje:

https://www.virustot...sis/1342265872/
http://virusscan.jot...c0998171d5dbed0

Desde já agradeço e parabenizo-os pelo excelente trabalho desenvolvido de forma voluntária,

Cleber

Editado por CLVET, 14 July 2012 - 09:02 AM.
''





#2 Mr.Million

Mr.Million

    Consumer Security MVP

  • Especialista
  • 59556 mensagens

Publicado 14 July 2012 - 11:05 AM

1) O Clam Antivírus não é confiável, vive dando informações de Falsos Positivos, que estas duas Empresas encampam automaticamente..e a meu ver irresponsavelmente.

2) Justamente por isso, vários Antivírus erroneamente mandam seus Falsos Positivos para estas duas verificadoras, que o encampam automaticamente, não escapando aí nomes consagrados como ESET NOD32 e Kaspersky.
Posted Image

#3 CLVET

CLVET
  • Participante
  • 379 mensagens

Publicado 14 July 2012 - 03:23 PM

Muito obrigado, Mr. Million, por tua valiosa opinião, fico bem mais tranquilo agora. :1:

Abraços,

Cleber






Tópicos Relacionados Collapse





Ganhe $$$ escrevendo tutoriais para nós!