Author Topic: ===> False Positives <===  (Read 101151 times)

0 Members and 1 Guest are viewing this topic.

Reply #300December 06, 2018, 10:14:56 pm

Curson

  • Global Moderator
  • Hero Member

  • Offline
  • *****

  • 2145
  • Reputation:
    77
    • View Profile
Re: ===> False Positives <===
« Reply #300 on: December 06, 2018, 10:14:56 pm »
Hi SilenceEngaged,

Don't worry about that.
The [VT.Detection] entry show up because this file was not present in VirusTotal database at the time of the scan. If you allowed the file to be uploaded, it won't appear anymore.
A process reported as unknown to VirusTotal is a hint it may be part of a polymorphic-code infection, it's a clue that can be really useful sometimes.

Regards.

Reply #301December 10, 2018, 08:31:11 am

Pierre95

  • Newbie

  • Offline
  • *

  • 11
  • Reputation:
    0
    • View Profile
Re: ===> False Positives <===
« Reply #301 on: December 10, 2018, 08:31:11 am »

Bonjour,
J'ai fait une signalisation de FP sur Roguekiller.
Mais je m'aperçois que je n'ai peut être pas fait au bon endroit.
Je l'ai déposé ici
https://forum.adlice.com/index.php?topic=3550.0
Dans l'attente de votre réponse
Pierre

Reply #302December 10, 2018, 07:55:34 pm

Curson

  • Global Moderator
  • Hero Member

  • Offline
  • *****

  • 2145
  • Reputation:
    77
    • View Profile
Re: ===> False Positives <===
« Reply #302 on: December 10, 2018, 07:55:34 pm »
Bonjour Pierre,

Merci pour le signalement.
Je t'ai répondu sur le thread en question.

Meilleures salutations.

Reply #303December 25, 2018, 05:09:07 pm

Trombyl

  • Newbie

  • Offline
  • *

  • 1
  • Reputation:
    0
    • View Profile
Re: ===> False Positives <===
« Reply #303 on: December 25, 2018, 05:09:07 pm »
Lately, roguekiller seem to occaisonally detect roguekiller's temporary installation/update files as suspicious, that seems odd. False positive or something else?
Attached details of such an occurrence
« Last Edit: December 25, 2018, 05:11:51 pm by Trombyl »

Reply #304December 25, 2018, 05:50:34 pm

Curson

  • Global Moderator
  • Hero Member

  • Offline
  • *****

  • 2145
  • Reputation:
    77
    • View Profile
Re: ===> False Positives <===
« Reply #304 on: December 25, 2018, 05:50:34 pm »
Hi Trombyl,

Welcome to Adlice.com Forum and thanks for your feedback.
This is indeed a false positive, most likely caused by an issue with RogueKiller latest version installer. We will investigate and fix this as soon as possible.

Regards.

Reply #305January 07, 2019, 01:44:32 pm

Pierre95

  • Newbie

  • Offline
  • *

  • 11
  • Reputation:
    0
    • View Profile
Re: ===> False Positives <===
« Reply #305 on: January 07, 2019, 01:44:32 pm »
Bonjour à tous et bonne année  2019

Je vous signale un Faux Positif de Roguekiller ( du moins je le pense )

Roguekiller:  https://www.cjoint.com/c/IAev6vF8DWY

Pour les lignes suivantes:

 
Quote
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SWDUMon -- (AVG Technologies CZ, s.r.o.) C:\Windows\System32\drivers\SWDUMon.sys -> Trouvé(e)

[PUP.Slimware (Potentiellement Malicieux)] (file) SWDUMon.sys -- (AVG Technologies CZ, s.r.o.) C:\Windows\System32\drivers\SWDUMon.sys -> Trouvé(e)

Analyse Virus Total de

C:\Windows\System32\drivers\SWDUMon.sys  ==> https://www.virustotal.com/fr/file/b0746d93a46812608faf84167a178c118fa6318996e15c17df170e7b6b2d69f5/analysis/1546800717/

Fichier signé, signature verifiée , Propriétaire: AVG Technologies

Puis je avoir confirmation ?

« Last Edit: January 07, 2019, 01:47:16 pm by Pierre95 »

Reply #306January 08, 2019, 09:07:18 pm

Curson

  • Global Moderator
  • Hero Member

  • Offline
  • *****

  • 2145
  • Reputation:
    77
    • View Profile
Re: ===> False Positives <===
« Reply #306 on: January 08, 2019, 09:07:18 pm »
Bonjour Pierre,

Bonne année à toi aussi.
SlimWare a été racheté par AVG Technologies et possède donc maintenant un certificat AVG. Cependant, il est toujours considéré comme PUP par de nombreux éditeurs, ce n'est donc pas à proprement parlé un FP.

Je te conseille de le faire désinstaller.

Meilleures salutations.

Reply #307January 09, 2019, 08:51:52 pm

Pierre95

  • Newbie

  • Offline
  • *

  • 11
  • Reputation:
    0
    • View Profile
Re: ===> False Positives <===
« Reply #307 on: January 09, 2019, 08:51:52 pm »
Bonjour Curson,
merci pour l'information

Reply #308January 10, 2019, 10:10:47 pm

Curson

  • Global Moderator
  • Hero Member

  • Offline
  • *****

  • 2145
  • Reputation:
    77
    • View Profile
Re: ===> False Positives <===
« Reply #308 on: January 10, 2019, 10:10:47 pm »
Bonjout Pierre,

Mais de rien.