Página 1 de 1
paquete waptserver infectado
Publicado: 1 de agosto de 2018 - 15:57
por TheBarz
Hola,
les escribo para informarles que el paquete está (aparentemente) infectado con un virus. Lo acabo de descargar y Symantec lo detecta como virus.
Descargué la versión 1.5.23 hace unas semanas y funcionaba bien. (Excepto que ahora ya no funciona

).
Re: paquete waptserver infectado por virus
Publicado: 1 de agosto de 2018 - 16:29
por agauvrit
Hola,
¿a qué paquete te refieres? ¿
Desde qué URL lo descargaste?
Es posible que se trate de un falso positivo causado por
nssm.exe ; esto se explica en la documentación:
https://www.wapt.fr/fr/doc/Frequent-pro ... -antivirus.
Espero tu información para entender por qué tu antivirus no funciona correctamente.
Re: paquete waptserver infectado por virus
Publicado: 1 de agosto de 2018 - 16:46
por TheBarz
Procedente de este enlace:
https://wapt.tranquil.it/wapt/releases/ ... rsetup.exe
Tenga en cuenta que el paquete de trabajo no tiene este problema.
Tenga en cuenta que el error informado por Symantec es: Infectado por PU1.Gen.2
Tenía dudas sobre nssm. Pero los binarios de instalación están en un volumen que el antivirus excluye, lo cual me sorprende...
https://www.symantec.com/security-center ... 4294907775
agauvrit escribió: ↑1 de agosto de 2018 - 16:29
Hola, ¿
A qué paquete te refieres? ¿
Desde qué URL descargaste el paquete?
Es posible que se trate de un falso positivo causado por
nssm.exe ; este tema se trata en la documentación:
https://www.wapt.fr/fr/doc/Frequent-pro ... -antivirus
Espero tu información para entender por qué tu antivirus está fallando.
Re: paquete waptserver infectado por virus
Publicado: 1 de agosto de 2018 - 17:20
por agauvrit
Resulta extraño que Symantec solo tome medidas ante una firma genérica como esta.
Los resultados del análisis de VirusTotal se encuentran aquí:
https://www.virustotal.com/fr/file/4987 ... /analysis/
Estamos investigando el motivo.
Gracias por sus comentarios.
Re: paquete waptserver infectado por virus
Publicado: 1 de agosto de 2018 - 17:25
por TheBarz
Si esto se confirma, puedo plantear este problema a Symantec.