Página 1 de 1

paquete waptserver infectado

Publicado: 1 de agosto de 2018 - 15:57
por TheBarz
Hola,
les escribo para informarles que el paquete está (aparentemente) infectado con un virus. Lo acabo de descargar y Symantec lo detecta como virus.
Descargué la versión 1.5.23 hace unas semanas y funcionaba bien. (Excepto que ahora ya no funciona:( ).

Re: paquete waptserver infectado por virus

Publicado: 1 de agosto de 2018 - 16:29
por agauvrit
Hola,

¿a qué paquete te refieres? ¿
Desde qué URL lo descargaste?

Es posible que se trate de un falso positivo causado por nssm.exe ; esto se explica en la documentación: https://www.wapt.fr/fr/doc/Frequent-pro ... -antivirus.

Espero tu información para entender por qué tu antivirus no funciona correctamente.

Re: paquete waptserver infectado por virus

Publicado: 1 de agosto de 2018 - 16:46
por TheBarz
Procedente de este enlace: https://wapt.tranquil.it/wapt/releases/ ... rsetup.exe
Tenga en cuenta que el paquete de trabajo no tiene este problema.
Tenga en cuenta que el error informado por Symantec es: Infectado por PU1.Gen.2

Tenía dudas sobre nssm. Pero los binarios de instalación están en un volumen que el antivirus excluye, lo cual me sorprende...

https://www.symantec.com/security-center ... 4294907775
agauvrit escribió: 1 de agosto de 2018 - 16:29 Hola, ¿

A qué paquete te refieres? ¿
Desde qué URL descargaste el paquete?

Es posible que se trate de un falso positivo causado por nssm.exe ; este tema se trata en la documentación: https://www.wapt.fr/fr/doc/Frequent-pro ... -antivirus

Espero tu información para entender por qué tu antivirus está fallando.

Re: paquete waptserver infectado por virus

Publicado: 1 de agosto de 2018 - 17:20
por agauvrit
Resulta extraño que Symantec solo tome medidas ante una firma genérica como esta.

Los resultados del análisis de VirusTotal se encuentran aquí: https://www.virustotal.com/fr/file/4987 ... /analysis/

Estamos investigando el motivo.

Gracias por sus comentarios.

Re: paquete waptserver infectado por virus

Publicado: 1 de agosto de 2018 - 17:25
por TheBarz
Si esto se confirma, puedo plantear este problema a Symantec.