Seu Anti-vírus é realmente bom?

Aqui é o lugar para bater papo e trocar idéias sobre os mais variados assuntos

Moderador: Moderadores

Avatar do usuário
Maligno
Membro Master
Membro Master
Mensagens: 6398
Registrado em: 06 Jul 2004 01:40
Localização: Londrina/PR

Seu Anti-vírus é realmente bom?

Mensagem por Maligno »

Os anti-vírus tem formas diferentes de verificar código malicioso. Se o anti-vírus tem um algoritmo mais forte ou mais fraco, isso pode depender de quão severo ele é no modo residente. Pra fazer um teste, que não é definitivo (é mais uma curiosidade), cole o código abaixo no NotePad e tente salvá-lo com um nome qualquer.

O AVG permite salvar, mas emite um sinal de alerta se você pedir uma checagem. O Avast, dizem (não uso), sequer permite gravar o arquivo. Claro que isso não é sinal de que o AVG é pior. É curiosidade mesmo. Além do quê, o código malicioso costuma vir "pronto" num arquivo. :)

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
[]'s
Maligno
---
Não respondo questões técnicas através de MP ou eMail. Não insista.
As dúvidas devem ser postadas no fórum. Desta forma, todos poderão
se beneficiar das respostas.

---
Se um dia precisar de uma transfusão de sangue você perceberá como
é importante a figura do doador. Procure o hemocentro de sua cidade e
se informe sobre a doação de sangue, plaquetas e medula óssea. Doe!
Avatar do usuário
Pablo César
Usuário Nível 7
Usuário Nível 7
Mensagens: 5312
Registrado em: 31 Mai 2006 10:22
Localização: Curitiba - Paraná

Mensagem por Pablo César »

Olá Maligno, fiz esse teste e não tive incômodo algum com o anti-virus. O meu é AVG (Free edition, versão 7.5.516). Eu mudei após você ter me alertado do NAV impedir a utilização do CLD. E realmente estou satisfeito até agora. Se bem que neste fim de semana perdí a FAT do meu outro HD que incializa em XP. Estou agora com um monte de arquivos .CHK debaixo de uma pasta found.000 sei que me espera um grande trabalho pela frente. Mas quanto a essa string que você passou: não tive problemas para copiar e gravar pelo NOTEPAD.
Um clip-abraço !

Pablo César Arrascaeta
Compartilhe suas dúvidas e soluções com todos os colegas aqui do fórum.
Evite enviar as dúvidas técnicas por MPs ou eMails, assim todos iremos beneficiar-nos.
Avatar do usuário
Maligno
Membro Master
Membro Master
Mensagens: 6398
Registrado em: 06 Jul 2004 01:40
Localização: Londrina/PR

Mensagem por Maligno »

Tentou gravar em arquivo? Depois de gravado, peça a checagem pelo AVG. Só aí ele dará o alerta.
[]'s
Maligno
---
Não respondo questões técnicas através de MP ou eMail. Não insista.
As dúvidas devem ser postadas no fórum. Desta forma, todos poderão
se beneficiar das respostas.

---
Se um dia precisar de uma transfusão de sangue você perceberá como
é importante a figura do doador. Procure o hemocentro de sua cidade e
se informe sobre a doação de sangue, plaquetas e medula óssea. Doe!
Avatar do usuário
Pablo César
Usuário Nível 7
Usuário Nível 7
Mensagens: 5312
Registrado em: 31 Mai 2006 10:22
Localização: Curitiba - Paraná

Mensagem por Pablo César »

Ahhh sim, agora sim. Passei o antivirus nesse arquivo e retornou como vírus EICAR. E também diz ter tratado, proém o arquivo não sofreu modificação alguma.

Falando de antivirus, dia anterior a este fim de semana, acionei a varredura e encontrou no arquivo WAPI_DEMOS.ZIP o WAPI.EXE com I-Worm/Nuwar.C também nas outras versões 2 e 5 do WAPI.EXE. Lembrando que eu guardo todos os releases do WAPI (01 até 20). Executei duas vezes a varredura, mas travava na duas tentativas, daí resolví apagar manualmente. O engraçado que deu somente agora esse histórico de vírus e somente nesses arquivos. Agora não sei foi falso alarme ou não.
Um clip-abraço !

Pablo César Arrascaeta
Compartilhe suas dúvidas e soluções com todos os colegas aqui do fórum.
Evite enviar as dúvidas técnicas por MPs ou eMails, assim todos iremos beneficiar-nos.
Avatar do usuário
Maligno
Membro Master
Membro Master
Mensagens: 6398
Registrado em: 06 Jul 2004 01:40
Localização: Londrina/PR

Mensagem por Maligno »

Provavelmente foi alarme falso. Ou os EXE foram de alguma forma contaminados. Mas pra mim nunca apareceu nada.
[]'s
Maligno
---
Não respondo questões técnicas através de MP ou eMail. Não insista.
As dúvidas devem ser postadas no fórum. Desta forma, todos poderão
se beneficiar das respostas.

---
Se um dia precisar de uma transfusão de sangue você perceberá como
é importante a figura do doador. Procure o hemocentro de sua cidade e
se informe sobre a doação de sangue, plaquetas e medula óssea. Doe!
Avatar do usuário
Pablo César
Usuário Nível 7
Usuário Nível 7
Mensagens: 5312
Registrado em: 31 Mai 2006 10:22
Localização: Curitiba - Paraná

Mensagem por Pablo César »

Mas o estranho que só agora foram detectados ? E se foram infectados só os arquivos WAPI.EXE, é meio esquisito. Ora tambémporque eu nem sequer os executei, nem de alguma forma eu tenha tão somente visualizado. Não entendo cómo ocorreria isso. Até porque foram os WAPI.EXE que foram alvo de "provável" infecção. Sei lá...
Um clip-abraço !

Pablo César Arrascaeta
Compartilhe suas dúvidas e soluções com todos os colegas aqui do fórum.
Evite enviar as dúvidas técnicas por MPs ou eMails, assim todos iremos beneficiar-nos.
Avatar do usuário
Maligno
Membro Master
Membro Master
Mensagens: 6398
Registrado em: 06 Jul 2004 01:40
Localização: Londrina/PR

Mensagem por Maligno »

É estranho. Mas todo o Windows é estranho. Vai saber. :)))
[]'s
Maligno
---
Não respondo questões técnicas através de MP ou eMail. Não insista.
As dúvidas devem ser postadas no fórum. Desta forma, todos poderão
se beneficiar das respostas.

---
Se um dia precisar de uma transfusão de sangue você perceberá como
é importante a figura do doador. Procure o hemocentro de sua cidade e
se informe sobre a doação de sangue, plaquetas e medula óssea. Doe!
Avatar do usuário
Pablo César
Usuário Nível 7
Usuário Nível 7
Mensagens: 5312
Registrado em: 31 Mai 2006 10:22
Localização: Curitiba - Paraná

Mensagem por Pablo César »

Nem me fale !. Só de lembrar de tudo que perdí no meu HD em XP... ja me faz pensar que a mensagem: Falta NTLDR e que nas minha tentantivas de recuperação me levaram a perder tudo que tinha... me deixa de cabelos em pé com esse RUINDOWS da vida...
Um clip-abraço !

Pablo César Arrascaeta
Compartilhe suas dúvidas e soluções com todos os colegas aqui do fórum.
Evite enviar as dúvidas técnicas por MPs ou eMails, assim todos iremos beneficiar-nos.
Responder