Stránka 1 z 1

Win32/DH{LFAVUS4}

Napsal: 15 bře 2013 14:55
od Petr Štádler
Nevím, jestli jsem tohle téma otevřel na správném místě, ale chci se zeptat, zda někdo nemá zkušenost s virem-nevirem Win32/DH{LFAVUS4}, resp. zda by mi mohl vysvětlit, co je to přesně zač. Podle toho, co jsem dohledal na internetu, tenhle virus hlásí jen AVG a ClamAV, a to jen u programů (i oficiálních demoverzí) od BigFishGames, což je i můj případ. Na fórech AVG (viz http://forums.avg.com/us-en/avg-forums? ... &id=220988) jsem našel, že se s největší pravděpodobností jedná o "false positive", čemuž by odpovídalo to, že ho drtivá většina jiných antivirů nerozpozná, ale je to skutečně tak?

AVG nabádá, aby lidé v případě podezření na "false positive" zasílali infikované soubory na virus@avg.com a oni v případě potvrzení planého poplachu tento "false positive" ze své databáze odstraní, aby už dále nebyl hlášen jako vir. Někde ve fóru jsem dohledal, že jim někdo zrovna tenhle vir už loni prokazatelně posílal, takže pokud by to skutečně byl "false positive", už ho teoreticky měli dávno odstranit, jenže jim v databázích figuruje dál (podotýkám, že mně ho našel AVG Internet Security 2013, tj. nejaktuálnější možná verze). A víc informací se na internetu prakticky dohledat nedá. Tak je to vir, nebo není? Máte s tím někdo zkušenost? Předem díky za odpovědi!

Re: Win32/DH{LFAVUS4}

Napsal: 23 bře 2013 06:56
od Marek-26
Může se jednat například o nějaký script v programu, co má za úkol generovat vyskakovací okna, žádosti na Facebook, instalaci dalšího sw a podobně. Bohužel podobné/stejné techniky používá jak havěť, tak i čistě programy. Tady to spíše vypadá (dle toho co jsem se dočetl) opravdu na false positive resp. na nějakou obtěžující vlastnost v programu.
Nebude to tedy virus, ale spíše nějaký adware :)