Car-tech

Malware ou falso positivo?

Dr. Felipe Ades - Existe a possibilidade de um exame errar? Falsos positivos e falsos negativos

Dr. Felipe Ades - Existe a possibilidade de um exame errar? Falsos positivos e falsos negativos
Anonim

Davikokar lançou um programa, apesar de o Norton ter avisado que era um Trojan. Uma varredura subseqüente no disco rígido não revelou nada de ruim. Davikokar perguntou então ao fórum do Antivirus & Security Software se o Norton havia dado um falso positivo?

[Envie suas perguntas sobre tecnologia para [email protected] ou publique-as no fórum da Linha de Resposta PCW.]

você tem um falso positivo quando avisou que um programa era malware. Mas é tão provável - talvez até mais - que o erro de Norton veio quando ele disse que seu disco rígido estava limpo.

E eu não estou derrubando o Norton aqui. Esses problemas se aplicam a todos os programas antivírus existentes.

Se o seu programa antivírus identificou algo como um cavalo de Tróia antes de executá-lo e não encontrou infecções posteriormente, há uma boa chance de o malware estar se protegendo de software de segurança. Esse comportamento é muito comum.

Então, o que você pode fazer?

Primeiro, inicialize no modo de segurança e tente digitalizar a partir daí. Para fazer isso, inicialize o PC e pressione F8 repetidamente antes que o logotipo do Windows apareça. Em vez do Windows, você deve obter um menu simples. Selecione Modo de Segurança. Este pode funcionar porque o malware pode não ser carregado no Modo de Segurança.

Por outro lado, isso pode acontecer. Assim, uma solução melhor seria inicializar no modo de segurança e, a partir daí, fazer a varredura com um scanner de malware portátil que pode ser executado em um flash drive. Eu recomendo

Clique para a imagem completa o Kit de Emergência Emsisoft.

Faça o download do Kit em outro computador e descompacte-o em uma unidade flash. Execute o programa e atualize o banco de dados de malware. Em seguida, remova a unidade flash (com segurança, é claro), inicialize seu próprio PC no modo de segurança, insira a unidade flash e inicie o programa

Uma sugestão a mais: use um verificador de malware inicializável que ignore totalmente o Windows. Existem várias ferramentas desse tipo, todas gratuitas. Meus favoritos são o Kaspersky Rescue Disk e o CD de resgate F-Secure. Ambos podem ser baixados como arquivos.iso, que podem ser facilmente gravados em disco. Se o computador que você está usando para fazer isso tiver o Windows 7, você pode simplesmente clicar duas vezes no arquivo.iso para exibir o Windows Disc Image Burner. Caso contrário, talvez seja necessário baixar e instalar um programa de iso-gravação de terceiros, como o Active @ ISO Burner.

Você também pode preparar um desses para inicializar a partir de uma unidade flash. Para fazer isso com o Kaspersky, baixe e execute o programa Kaspersky Rescue Disk 10 para dispositivos USB depois de baixar o arquivo.iso. Para a F-Secure, você terá que baixar e iniciar o Instalador USB Universal.

E da próxima vez que seu software de segurança avisar que você não abra um arquivo, não o abra. Ou, pelo menos, digitalize o arquivo com outro programa de segurança primeiro.

Leia a discussão original do fórum.