[McAfee] SpywareBlaster <> Gaobot?

Pagina: 1
Acties:

  • wildhagen
  • Registratie: Juni 1999
  • Niet online
Sinds ik de DAT files twee uur geleden heb geupgrade (naar versie 4368) krijg ik de melding dat een deel van SpywareBlaster (o.a. vermeld in de FAQ van dit forum) besmet zou zijn met Gaobot (a.k.a. Agobot):
D:\Program Files\SpywareBlaster\sbautoupdate.exe W32/Gaobot.worm.gen.e (Virus)
Ik *vermoed* dat dit een false-positive is (heb al een mailtje richting NAI gestuurd), maar kan iemand dit bevestigen? Meer mensen die dit krijgen?

Versie 4367 gaf deze melding nog niet...

Meer info: McAfee Viruscan Enterprise Edition 8.0i beta2, engine 4.3.20

Virussen? Scan ze hier!


  • wildhagen
  • Registratie: Juni 1999
  • Niet online
Om mijn eigen vraag maar even te beantwoorden, en voor het archief: ja, het was idd een false positive, en inmiddels is DAT4369 uitgebracht die het probleem verhelpt.
An incorrect identification of some modified ASPacked files as W32/Gaobot.worm.gen.e has been identified in the 4368 DAT files. The 4369 DAT files are being released to resolve this incorrect identification.

The following files have been submitted to AVERT

Dcpp.exe, from securstar.com
Server.exe - access-remote-pc.com
SlingoDeluxe.exe - Shockwave.com
Armadillo.exe - The Silicon Realms Toolworks
GE2001.exe - Xinox Software
MagicInlay.exe, from shockwave.com
SBautoupdate.exe, from javacoolsoftware.com
HotfixManager.exe, from majorgeeks.com
Timesheets.exe, from timesheetsmts.com

Virussen? Scan ze hier!