De redactie ontving vandaag een verdacht uitzien emailtje, dat echter niet door onze (McAfee) virusscanner herkend werd. We stuurden het daarom ter beoordeling naar vsample@nai.com, waarna we een emailtje terug kregen dat het hier om een Badtrans variant ging. We zouden het bijgevoegde EXTRA.DAT bestand moeten installeren om ons hiertegen te beschermen. De website van McAfee meldt misleidend VirusScan and other McAfee products with DAT files 4172 and higher are protected from this variant.. Niet dus. De EXTRA.DAT dus maar gehaald, maar die wordt niet herkend door het virus programma, het formaat zou ongeldig. zijn. Opvallend is dat er twee verschillende EXTRA.DAT's op de site van McAfee worden aangeboden, de door ons opgehaalde bevat meer dan die bij de Bad.Trans beschrijving op de site staat. Deze laatste wordt wel door de scanner geaccepteerd, maar detecteert Bad.Trans niet. We hebben daarna de Sophos scanner gedownload (www.sophos.com) en deze kwam gelijk (nadat we de virus-definities hadden vernieuwd) met de verwachte waarschuwing: 'Virus 'W32/Badtrans-B' found in file docs.DOC.pif'. Een beetje jammer dat de laatste updates niet in de download zitten, dat wel. Anti-virusprogramma's zouden zo eenvouding mogelijk moeten zijn.
Moraal van het verhaal:er is maar weer eens bewezen dat je niet blind moet vertrouwen op je antivirusprodukt, en zelf na moet blijven denken.
Deze posting is gelocked. Reageren is niet meer mogelijk.