Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: tecasoft en 21 Julio 2010, 19:02 pm



Título: el clamAV salta y nose si es un falso positivo
Publicado por: tecasoft en 21 Julio 2010, 19:02 pm
wenas podriais hecharle un vistazo a este archivo es que salta el clamav analizandolo con el

virustotal.com

y nose que hacer con ese archivo.

http://www.fyneworks.com/jquery/multiple-file-upload/#tab-Download

el archivo .zip v.1.47

necesito si puede ser una respuesta que sea clara, si es malware o es un falso positivo, gracias.


Título: Re: el clamAV salta y nose si es un falso positivo
Publicado por: hackercito apolion en 1 Agosto 2010, 20:44 pm
falso positivo ;)


Título: Re: el clamAV salta y nose si es un falso positivo
Publicado por: @Sthéfano en 1 Agosto 2010, 20:46 pm
Falso positivo, tranquilo :D


Título: Re: el clamAV salta y nose si es un falso positivo
Publicado por: winroot en 1 Agosto 2010, 21:03 pm
claro que si los ejecutas en tu equipo  no hacen nada, pero no estoy seguro si  hacen algún tipo de daño  al  visitante de la página web, como por ejemplo la obtención de cookies,etc.
los js son muy largos, por lo que tendrías que enviarlos a algún hosting gratuito, y provar aí.


saludos


Título: Re: el clamAV salta y nose si es un falso positivo
Publicado por: tecasoft en 3 Agosto 2010, 17:28 pm
ok, gracias a todos por contestar, por cierto como sabeis si es un falso positivo, es decir, que herramienta asi por encima utilizais para analizar todo esto.

yo utilizo el noscript para firefox pero es para controlar el contenido y xss.


Título: Re: el clamAV salta y nose si es un falso positivo
Publicado por: [L]ord [R]NA en 3 Agosto 2010, 17:34 pm
falso positivo ;)
Falso positivo, tranquilo :D

Pueden explicar ambos como se enteraron de que era un falso positivo?


Título: Re: el clamAV salta y nose si es un falso positivo
Publicado por: Novlucker en 3 Agosto 2010, 17:57 pm
http://www.urlvoid.com/?domain=fyneworks.com&check=Scan+Now
http://wepawet.iseclab.org/view.php?hash=9a03c919aa72ead9f403369b007c4ed6&t=1280850498&type=js

Saludos :P