pacchetto waptserver infetto

Domande sul server WAPT / Richieste e assistenza relative al server WAPT
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Bloccato
Il Barz
Messaggi: 5
Iscrizioni: 1 agosto 2018 - ore 15:51

1 agosto 2018 - 15:57

Salve,
vi scrivo per informarvi che il pacchetto è (a quanto pare) infetto da un virus. L'ho appena scaricato e Symantec lo rileva come virus.
Ho scaricato la versione 1.5.23 qualche settimana fa e funzionava perfettamente. (Solo che ora non funziona più.:( )
Avatar utente
agauvrit
Esperto WAPT
Messaggi: 238
Registrazione: 17 nov 2016 - 10:25
Posizione: Nantes
Contatto:

1 agosto 2018 - 16:29

Ciao,

a quale pacchetto ti riferisci?
Da quale URL l'hai scaricato?

È possibile che si tratti di un falso positivo causato da nssm.exe – questo argomento è trattato nella documentazione: https://www.wapt.fr/fr/doc/Frequent-pro ... -antivirus.

Attendo tue informazioni per capire perché il tuo antivirus non funziona correttamente.
Il Barz
Messaggi: 5
Iscrizioni: 1 agosto 2018 - ore 15:51

1 agosto 2018 - 16:46

Proveniente da questo link: https://wapt.tranquil.it/wapt/releases/ ... rsetup.exe
Si noti che il pacchetto di lavoro non presenta questo problema.
Si noti che l'errore segnalato da Symantec è: Infetto da PU1.Gen.2

Mi chiedevo cosa fosse nssm. Ma i binari di installazione si trovano su un volume escluso dall'antivirus, il che mi sorprende...

https://www.symantec.com/security-center ... 4294907775
agauvrit ha scritto: 1 agosto 2018 - 16:29 Ciao,

a quale pacchetto ti riferisci?
Da quale URL hai scaricato il pacchetto?

È possibile che si tratti di un falso positivo causato da nssm.exe - questo argomento è trattato nella documentazione: https://www.wapt.fr/fr/doc/Frequent-pro ... -antivirus

Attendo le tue informazioni per capire perché il tuo antivirus non funziona correttamente.
Avatar utente
agauvrit
Esperto WAPT
Messaggi: 238
Registrazione: 17 nov 2016 - 10:25
Posizione: Nantes
Contatto:

1 agosto 2018 - 17:20

È strano che Symantec intervenga solo per una firma generica come questa.

I risultati dell'analisi di VT sono disponibili qui: https://www.virustotal.com/fr/file/4987 ... /analysis/

Stiamo indagando sul perché.

Grazie per il tuo feedback.
Il Barz
Messaggi: 5
Iscrizioni: 1 agosto 2018 - ore 15:51

1 agosto 2018 - 17:25

Se ciò verrà confermato, potrò segnalare la questione a Symantec.
Bloccato