AVG Free: Falso positivo fatal (user32.dll - Trojan Horse PSW.Banker4.APSA)

Por marcelo-ar - 15 de Noviembre, 2008, 0:08, Categoría: General

A unos días de cumplirse un año del "Martes 13 para usuarios del AVG Free", la historia se repite.

El pasado 9 de noviembre de 2008, muchos usuarios del AVG fueron damnificados nuevamente por un error en la actualización de su virus database.
En esta ocasión, el AVG daba erróneamente como infectado (falso positivo) al archivo user32.dll con Trojan Horse PSW.Banker4.APSA.

Las consecuencias de esta nueva negligencia por parte de AVG Technologies (ex-Grisoft), es que una enorme cantidad de usuarios de Windows XP se quedó sin Sistema Operativo luego de enviar a Virus Vault el user32.dll, ya que luego de ello no lograrían iniciar su PC, a menos que fueran usuarios avanzados como para restablecer el mencionado archivo a su ubicación original.

Este update defectuoso solo afectó a las versiones de Windows XP en Español, Alemán, Italiano, Francés y Portugués.

Si bien el falso positivo desapareció con una actualización posterior, pocos días después se presento un nuevo falso positivo que daba como potencialmente malicioso al Adobe Flash Player.

Un mes atrás, otro falso positivo del AVG daba como infectado al ZoneAlarm con trojan horse Agent_r.cx
http://freeforum.avg.com/read.php?4,151575,151575

Esto nos da tres falsos positivos graves en un período de un mes.

Una buena opción es reemplazar al poco confiable AVG por el Avast!, que también es gratuito para uso personal.

Ref.
Security and the Net:
AVG virus scanner removes critical Windows file
AVG offers free license and another false positive
The Register:
AVG slaps Trojan label on Adobe Flash
AVG Free Forum:
Trojan Horse PSW.Banker4.APSA

El Blog

Calendario

<<   Noviembre 2008  >>
LMMiJVSD
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

Categorías

Alojado en
ZoomBlog

Get Firefox!

Check Page Rank

directorio blogs
eXTReMe Tracker