Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Virus: Win32/Polip!dam in Avast free antivirus?

26-01-2011, 14:33 door Anoniem, 9 reacties
Als ik mijn computer scan met Avast free antivirus detecteert Microsoft Security Essentials het virus Win32/Polip!dam. Het item bevindt zich in: C/Windows/Temp/_avast5_/unp258284299.tmp. Dit gebeurt sinds een aantal dagen tijdens het uitvoeren van een Avast scan. Is er iets mis met Avast Free Antivirus of zou het probleem ergens anders gezocht moeten worden?
Reacties (9)
26-01-2011, 15:55 door M_iky
Detecteer MSE dit of Avast? Vraag is "beetje" onduidelijk. Waarschijnlijk bedoel je dat MSE dit detecteert, dan zit dit namelijk in de Quaratine container van avast. Je kan deze leeg maken via de console, dan zou het probleem opgelost moeten zijn.

Grtz.
26-01-2011, 16:21 door peanuty
Door Anoniem: Als ik mijn computer scan met Avast free antivirus detecteert Microsoft Security Essentials het virus Win32/Polip!dam. Het item bevindt zich in: C/Windows/Temp/_avast5_/unp258284299.tmp.

"beetje" onduidelijk?
Als je goed leest detecteerd MSE het in een AVAST bestand. ;)
26-01-2011, 17:26 door Anoniem
@M@iky: Het wordt door de real-time protection van MSE opgemerkt tijdens het uitvoeren van een Avast scan (vandaag voor de tweede keer in een week tijd). Het lijkt erop dat er sinds kort iets is gewijzigd (?) in Avast. Vreemd genoeg merkt MSE dit virus tijdens het uitvoeren van een (MSE)scan niet op. Ook Malwarebytes en IObit security hebben tijdens het scannen dit virus niet opgemerkt!

Ik vraag me af of er andere mensen zijn die dit probleem herkennen?

M.v.g
26-01-2011, 18:04 door 0101
Van https://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Virus%3AWin32%2FPolip!dam:Virus:Win32/Polip!dam is a detection for files infected with Virus:Win32/Polip.A, which have been corrupted or rendered incurable by the virus or other means.
M.a.w. bestanden die beschadigd zijn. (Dat denkt MSE tenminste.) Beschadigde bestanden vormen geen beveiligingsrisico voor het systeem, maar kunnen soms een indicatie zijn voor de aanwezigheid van malware. Je kunt er in dit geval gerust van uitgaan dat dit een false positive is.
Misschien is het trouwens beter om MSE even uit te schakelen als je gaat scannen met Avast!, twee gelijktijdig draaiende virusscanners kunnen voor problemen zorgen.
26-01-2011, 18:05 door EDLIN
De oorzaak van het probleem zit hem ws in het feit dat er twee virusscanners naast elkaar zijn geinstalleerd.
Die temp-map wordt door Avast gebruikt om zijn updates in uit te pakken.
Blijkbaar ziet MSE hiein een virus, maar dit is een false positieve.
Je kunt dit omzeilen door de betreffende temp-map in MSE uit te sluiten van detectie.
(als dat mogenlijk is)
Het draaien van twee virus progs tegelijkertijd kan trouwens aanleiding zijn voor allerlei conflicten.
26-01-2011, 18:19 door Anoniem
@EDLIN: Dit klopt waarschijnlijk! Als ik na het updaten van Avast een scan uitvoer, reageert het real-time shield van MSE dus op deze zojuist uitgepakte bestanden.

Bedankt voor je (en jullie) reactie(s).
26-01-2011, 23:19 door Rene V
Door peanuty:
Door Anoniem: Als ik mijn computer scan met Avast free antivirus detecteert Microsoft Security Essentials het virus Win32/Polip!dam. Het item bevindt zich in: C/Windows/Temp/_avast5_/unp258284299.tmp.

"beetje" onduidelijk?
Als je goed leest detecteerd MSE het in een AVAST bestand. ;)

unp258284299.tmp. is geen Avast bestand
27-01-2011, 10:13 door 0101
@René V
Ik zou niet weten waarom niet.
De naam spreekt al redelijk voor zich lijkt me; _avast5_ is natuurlijk Avast!, unp staat voor unpack (uitpakken) en de reeks cijfers is waarschijnlijk de code voor de definitie. .tmp staat vanzelfsprekend voor temporary (tijdelijk) en aan de hand van deze informatie lijkt het mij waarschijnlijk dat dit het al uitgepakte deel van een definitiebestand betreft dat Avast! hier neerzet totdat het helemaal is uitgepakt. Of het is een archief op de computer dat Avast! aan het scannen is (dat lijkt me gezien de context nog logischer) en slechts ten dele is uitgepakt omdat Avast! daar nog mee bezig is.
27-01-2011, 11:11 door spatieman
ik sluit me aan bij alle bovenstaande.
Maar ook ik zeg weer, waarom 2 virus scanners draaien?
je gat op die manier van een leuke dikke P5 een slappe P3 maken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.