Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Mcafee DAT5958

21-04-2010, 17:26 door DarkieDuck, 5 reacties
Het lijkt erop dat laatste DAT van Mcafee dat5958 een false positive bevat.

Op mijn test machine detecteerde Mcafee naar deze update de W32/Wecorl.A
Hierna werd meteen svchost.exe van de PC verwijderd en werd de wel bekende shutdown gestart(uit het blaster tijdperk)
Voor meer info: http://community.mcafee.com/message/125555#125555
Virustotal van de svchost.exe op het moment: http://www.virustotal.com/nl/analisis/ddb1f818501c32d898a387a4b6ce3b664dc2fb3896c9efcee18e30f20ceb2552-1271760220

Bij deze de waarschuwing voor alle, laat die ePO update nog maar even wachten.
Reacties (5)
21-04-2010, 18:39 door Anoniem
Same problem hier, proberen hier een rollback naar 5957 te doen. Ook niet geheel ontoevallig is dat de meest recente dat-file bij mcafee nu weer sdat5957.exe is
21-04-2010, 19:28 door DarkieDuck
was ik de redactie toch nog 20minuten voor :P
21-04-2010, 19:30 door Anoniem
http://www.virustotal.com/nl/analisis/121118a0f5e0e8c933efd28c9901e54e42792619a8a3a6d11e1f0025a7324bc2-1271869632
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.