Reportando Falsos Positivos

Problemas e dúvidas relacionados à parte de segurança do Windows e programas, bem como discussão de softwares do gênero (antivírus, antispyware, etc.).

Reportando Falsos Positivos

Mensagempor Alexandre, o Chato » 18 Jul 2008, 18:48

A maioria dos anti-vírus conhecidos atualmente possui uma capacidade de detecção alta e quase infalível. Este "quase infalível" pode trazer dor de cabeça quando se trata de um arquivo ou programa que temos certeza de estar limpo de vírus. Eis os Falsos Positivos. As empresas de anti-vírus, cientes disso, disponibilizam um meio de acesso para que seus usuários possam reportar esse erro na detecção e assim o corrigirem nas próximas atualizações. Neste tópico listo alguns dos meios disponibilizados pelos principais Anti-vírus.

:arrow: Antes de enviar:

  • Tenha certeza de ter a última atualização do anti-vírus, para evitar enviar um falso positivo já corrigido;
  • Faça uma análise em sites que contém databases da maioria dos anti-virus (http://www.virustotal.com, http://virusscan.jotti.org), para ter certeza de que não está realmente infectado;
  • Compacte o arquivo em .ZIP/.RAR e coloque senha ("infected" é a senha pedida pela maioria dos emails abaixo citados) para evitar que gateways de emails ou de sites detectem qualquer malware.

Avira AntiVir
Através deste link é possível reportar uma URL infectada erroneamente ou enviar um arquivo do seu computador de no máximo 8MB. É de extrema importância selecionar no campo File Type a opção Suspected False Positive. Após a seleção, uma nova caixa de texto se abre, e ali deve-se colocar o link de onde o arquivo original pode ser baixado, se possível (links de instaladores que contenham o arquivo também são válidos, mas dê preferência por links oficiais. Ex.: Programa com .dll detectada erroneamente > envie o link do instalador).

Kaspersky Internet Security / Kaspersky Anti-virus
Há dois métodos para enviar Falsos Positivos aos laboratórios do Kaspersky. O primeiro pode ser feito através da janela de Quarentena do KAV/KIS (tópico em inglês, mas com imagens auto-explicativas 8-)).

O segundo método é o email. Envie uma mensagem para newvirus@kaspersky.com com o Assunto "Possível Falso Positivo". Anexe o arquivo em .ZIP ou .RAR. Você pode colocar algumas outras informações adicionais, como nome do malware dectado, o porquê de ser falso positivo e, se houver, senha do arquivo compactado.

ESET Smart Security / NOD32 Anti-virus
Envie um email para samples@eset.com, contendo o assunto "Possible False Positive" e o anexo do arquivo em .ZIP/.RAR. Na mensagem do email, coloque o porquê de achar que a detecção é um falso positivo. Se o arquivo do falso positivo for um programa, também coloque o nome do desenvolvedor, o nome do programa e sua versão e um site onde este pode ser baixado (pode ser o link do instalador). E o email deve ser, de preferência, redigido em inglês, para agilizar o processo e evitar erros no entendimento da mensagem ;).

Norton Anti-virus / Internet Security
Esta página (em inglês) permite reportar falsos positivos em programas, mas sem a necessidade de envio do arquivo infectado. É importante informar se é detectado Malware ou Security Risk no campo Is your submission related to a malware or security risk false positive?. Também é importante informar No no campo I am the vendor of the potentially mis-identified software se você não for o desenvolvedor do programa. Por último, não se esqueça de informar o nome da detecção dada pelo Norton no campo Name of detection given by Symantec.

AVG Anti-virus / Internet Security
Através do email virus@avg.com, envie o arquivo com o falso positivo no formato .ZIP/.RAR com o assunto "False Positive". Descreva brevemente o problema e, se houver, a senha do arquivo zipado. Dê preferência ao inglês para redigir sua mensagem.

avast! Anti-virus
Envie o arquivo falso positivo em .ZIP/.RAR para virus@avast.com, com o assunto "False Positive". Não há necessidade de uma descrição do problema, mas você deve colocar a senha do arquivo enviado na mensagem.


É isso, não contém todos os anti-vírus do mercado, afinal a lista de todos é extensa, mas dei preferência para os mais utilizados na Internet e aqui no Fórum. Se você tem uma sugestão de anti-vírus a ser adicionado na lista, poste à vontade. Críticas e correções também são aceitas, desde que essas tenham bom senso e educação ;).

FLws!
Desktop: Pentium 4 641 3.2GHz | 2 GB de RAM | Asus P5V-VM Ultra | XFX 8600 GT 512 MB | Maxtor 80 GB + Samsung 250 GB
Notebook (Vostro 1510): Core 2 Duo T5670 1.8GHz | 3 GB de RAM | Dell 0G914C | GeForce 8400M GS 256 MB | Western Digital 250 GB
Avatar de usuário
Alexandre, o Chato
Membro
Membro
 
Mensagens: 303
Data de registro: 27 Mar 2008, 18:34
Localização: São Paulo - SP

Publicidade

Re: Reportando Falsos Positivos

Mensagempor Ilton Jr » 18 Jul 2008, 19:53

Parabéns Alexandre. Realmente muito útil isso.

Eu já enviei um pro Avira, já que ele fica falando que o Age of Empires II é um Vírus. (O F-Secure também, mas não uso ele). Estou usando o AVG 8 e gostei muito dele.
Meu novo blog pessoal.
Em Breve... "Um novo jeito de falar em games!".
_________________________________________________________
Meu PC atual.
AMD Athlon 64 X2 5600+ | GeForce 8500 GT | ASUSTeK M2N-SLI | 2048MB RAM DDR2
Avatar de usuário
Ilton Jr
Membro
Membro
 
Mensagens: 288
Data de registro: 31 Jan 2008, 07:05

Re: Reportando Falsos Positivos

Mensagempor MalarKeY » 18 Jul 2008, 21:04

Muito Bom, Muito Bom!

Parabéns Alexandre, o Legal! :D

;)
--DELL Vostro 220s Slim Tower--


--Windows 7 RTM 7.600 x64--Intel Core 2 Duo E7400, 2.9 GHz--

--ATi Radeon HD 3450 256MB (HDMI+DVI)--Dual Channel DDR2 800 2x2GB--

--HD 300GB 7200RPM--HL-DT-ST DVD-RW GH50N--Dell E1909W [19" LCD]--
Avatar de usuário
MalarKeY
Membro
Membro
 
Mensagens: 1422
Data de registro: 04 Mai 2008, 11:11
Localização: Interior do Paraná

Re: Reportando Falsos Positivos

Mensagempor Alexandre, o Chato » 18 Jul 2008, 21:58

Ilton Jr escreveu:Parabéns Alexandre. Realmente muito útil isso.

Eu já enviei um pro Avira, já que ele fica falando que o Age of Empires II é um Vírus. (O F-Secure também, mas não uso ele). Estou usando o AVG 8 e gostei muito dele.


Pois é, decidi criar o tópico depois que um jogo não rodava porque o Avira bloqueava uma .dll dele, dizendo que havia um vírus. Foi dectectado pela Heurística, ou seja, não existia aquele vírus na database. Mandei o arquivo e até que eles foram rápidos, algo em torno de 8 horas.

MalarKeY escreveu:Muito Bom, Muito Bom!

Parabéns Alexandre, o Legal! :D

;)

Imagem

FLws!
Desktop: Pentium 4 641 3.2GHz | 2 GB de RAM | Asus P5V-VM Ultra | XFX 8600 GT 512 MB | Maxtor 80 GB + Samsung 250 GB
Notebook (Vostro 1510): Core 2 Duo T5670 1.8GHz | 3 GB de RAM | Dell 0G914C | GeForce 8400M GS 256 MB | Western Digital 250 GB
Avatar de usuário
Alexandre, o Chato
Membro
Membro
 
Mensagens: 303
Data de registro: 27 Mar 2008, 18:34
Localização: São Paulo - SP

Re: Reportando Falsos Positivos

Mensagempor Pepe » 21 Jul 2008, 15:12

Tive um falso positivo com o Avira que acusava sempre que abria a página do Globo.com, enviei a notificação e o problema foiu resolvido, agora tenho outro problema com o NOD32, enviei a notificação duas vezes e nada da Eset corrigir o problema.


A propósito, muito bom o post. Meus parabéns :D
Randy: If Dad was mayor, we'd get to wear top hats and sashes and judge beauty pageants.
Earl: No, Randy, that's Monopoly.
Avatar de usuário
Pepe
Membro
Membro
 
Mensagens: 238
Data de registro: 30 Jan 2008, 15:48
Localização: Cachoeiro de Itapemirim - ES

Re: Reportando Falsos Positivos

Mensagempor Alexandre, o Chato » 21 Jul 2008, 21:54

Pepe escreveu:Tive um falso positivo com o Avira que acusava sempre que abria a página do Globo.com, enviei a notificação e o problema foiu resolvido, agora tenho outro problema com o NOD32, enviei a notificação duas vezes e nada da Eset corrigir o problema.


A propósito, muito bom o post. Meus parabéns :D


Sobre o NOD32, eles são meio lerdos e esquecidos mesmo, não sei se é o Spam ou tal, mas no tópico do Fórum Oficial onde consegui informações do email, muita gente estava reclamando da demora da ESET para responder aos emails.

FLws!
Desktop: Pentium 4 641 3.2GHz | 2 GB de RAM | Asus P5V-VM Ultra | XFX 8600 GT 512 MB | Maxtor 80 GB + Samsung 250 GB
Notebook (Vostro 1510): Core 2 Duo T5670 1.8GHz | 3 GB de RAM | Dell 0G914C | GeForce 8400M GS 256 MB | Western Digital 250 GB
Avatar de usuário
Alexandre, o Chato
Membro
Membro
 
Mensagens: 303
Data de registro: 27 Mar 2008, 18:34
Localização: São Paulo - SP

Re: Reportando Falsos Positivos

Mensagempor kirk » 28 Fev 2009, 18:10

Parabéns Alexandre.

Excelente post. Tenho um blog específico sobre Segurança da Informação. Escrevi um artigo sobre Falsos Positivos e citei este teu post nele. A forma com que você escreveu, facilita o entendimento para qualquer nível de usuário. Mais uma vez, parabéns.

Abraço a Todos.
Evaldo

http://infoaux-security.blogspot.com
kirk
Membro
Membro
 
Mensagens: 9
Data de registro: 28 Fev 2009, 18:04


Retornar para Segurança

Quem está online

Usuários vendo este fórum: Nenhum usuário registrado online e 3 visitantes