Help - Search - Members
Full Version: Problema con un Falso Positivo
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Protección para usuarios domésticos
JCRUYFF
Hola a Todos no se si sea un falso positivo pero en el foro ingles dice que si este es el Link:

Ahora no me deja de Joder los Avisos y seme Bugea los numeros de la Quarentena
si es entonces deberian de arreglarlo


Gracias


Moderador: Enlace editado, revisate las normas del foro, esta prohibido postear enlaces a posibles virus, malware, etc....
harlan4096
QUOTE(JCRUYFF @ 27.02.2009 03:56) *
Hola a Todos no se si sea un falso positivo pero en el foro ingles dice que si este es el Link: Ahora no me deja de Joder los Avisos y seme Bugea los numeros de la Quarentena
si es entonces deberian de arreglarlo
Gracias


Usa este formulario para reportar falsos positivo, eligiendo Falsa alarma e indicando toda la info que se te pida, enlace, etc...

http://support.kaspersky.ru/virlab/helpdesk.html?LANG=sp

Saludos.
JCRUYFF
Hola Todo el Tiempo dice que lo detecta y lo envia a la cuarentena y donde dice que este el programa no hay nada
Caos
Como te indica harlan4096, los casos de posibles falsos positivos o de nuevos malware, debes notificarlos directamente en el formulario que te ha indicado, para que sean revisados por Kaspersky.

Sino se notifica dificilmente lo pueden solucionar.

Saludos
JCRUYFF
En el Foro de Ingles ya lo reportaron a la Kaspersky Lab hace un buen rato y no lo han arreglado T_T o de vdd es un Virus
Caos
Comprobado salta la heuristica, le autorizo a que lo descargue, y en analisis bajo demanda, también lo detecta, mando la muestra a Kaspersky para su revisión. Me lo guarda en cuarentena sin ningun problema.

Click to view attachment

Saludos
harlan4096
QUOTE(Caos @ 27.02.2009 07:50) *
Comprobado salta la heuristica, le autorizo a que lo descargue, y en analisis bajo demanda, también lo detecta, mando la muestra a Kaspersky para su revisión. Me lo guarda en cuarentena sin ningun problema.

Click to view attachment

Saludos


Me he bajado el archivo, permitiendo en la bajada y al escanear en on demand KIS también lo detecta como malware y propone enviarlo a Cuarentena, así que puede que finalmente si sea un virus, voy a enviar el archivo a KLab a ver qué dicen.

Saludos.
JCRUYFF
a mi seme bugea la cuarentena cuando mando el virus ahi y cuando actualizo me lo detecta y me manda sucesivamente nunca termnina T_T
Caos
El fallo en el "numero" de objetos que estan en cuarentena, esta reportado, no pasa nada.
JCRUYFF
cuando actualiza el K. Automaticamente me lo detecta y me lo pone en la cuarentena denuevo eso es normal?
harlan4096
QUOTE(Caos @ 27.02.2009 07:58) *
El fallo en el numero de objetos es cuarentena, esta reportado, no pasa nada.


Cierto, el fallo de la cuarentena lo da KIS de forma aleatoria unas veces si y otras no, y no es por ese virus o archivo en concreto, el problema que tiene con este virus es que lo detecta dentro del comprimido, hay varios archivos dentro, pero se ve que le cuesta eliminarlo de forma independiente o enviarlo de forma independiente, al descomprimirlo.

Saludos.
Caos
Te lo detecta de nuevo, porque lo tendrás configurado, como nosotros, para que analice de nuevo la cuarentena, cuando se descargan nuevas firmas.
Lo vuelve a analizar y a detectar como es lógico.
JCRUYFF
Ok Gracias
Caos
Es por lo que te he comentado. Lo vuelve a analizar por la actualización.

En cuanto a la cuarentena, es aleatorio, a mi por ejemplo me lo esta mostrando bien:

Click to view attachment
Visconti12
QUOTE(JCRUYFF @ 27.02.2009 07:57) *
a mi seme bugea la cuarentena cuando mando el virus ahi y cuando actualizo me lo detecta y me manda sucesivamente nunca termnina T_T

Esto es un bug de versiones anteriores. ¿Qué SO y versión KIS tienes?
JCRUYFF
ya lo arreglaron smile.gif ya no lo detecta como un malware
Caos
No confirmado. Me sigue detectando el ejecutable descargado como virus.
harlan4096
QUOTE(Caos @ 27.02.2009 15:57) *
No confirmado. Me sigue detectando el ejecutable descargado como virus.


Lo mismo que Caos, el archivo sigue dando un detección Heur.Worm.Win32.Generic.

Saludos.
JCRUYFF
a mi ya no me lo detecta como un malware ni nada
Caos
De que fecha son tus firmas, postea imagen de la pestaña actualizar para revisar si hay diferencias. Como tienes configurada la heuristica, etc...?

Recién ejecutada la actualización, lo sigue detectando:
27/02/2009 19:05:02 Se detectaron amenazas Kaspersky Internet Security
27/02/2009 19:05:11 En cuarentena virus HEUR:Worm.Win32.Generic E:\VIRUS\deng-inst-1.8.6.exe
JCRUYFF
tengo la HEUR al Maximo y probe con la configuracion recommended en todo y no lo detecta
Caos
Click to view attachment

JCRUYFF
no se por que a mi no me lo detecta y ustedes si
Caos
Enviame el enlace de descarga del fichero por mensaje privado, para ver si han cambiado el fichero.
JCRUYFF
ya te lo envie por PM
Caos
Me sigue saltando el KIS tanto en la descarga, como en el fichero una vez descargado, comprueba que no los tengas en la lista de exclusiones.
JCRUYFF
mmmmm creo que no esta por que nunca abri el programa y tampoco lo agrege a la lista
no me salta la HEUR del KIS pero cuando trato de abrirlo me lo manda a la lista de zona de no confianza
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.