Quantos guarda-chuvas você já perdeu?

sábado, janeiro 30, 2010

Falso Positivo

Dá-se o nome de falso positivo a um 'alarme falso' gerado pelo antivírus, isto é, quando um erro na lista de definição faz com que o programa marque arquivos limpos e seguros como infectados.
Falsos positivos são razoavelmente comuns, mas geralmente ocorrem apenas com arquivos obscuros e portanto, afetam apenas poucos usuários; essa é a razão de alguns paths ou cracks serem detectados como 'vírus', pois além de serem 'obscuros' não são conhecidos pelos antivirus, e eles (paths ou cracks) também contém instruções que modificam algum determinado programa ou mudam algum valor no registro do Windows.
Alguns usuários enfrentam problemas com vários paths ou cracks que acompanham os arquivos baixados na internet e que são considerados como infectados por vírus ou spywares. Ao contrário do que muitos pensam, nem sempre esses arquivos estão infectados, pois se tratam de 'falsos positivos'.


Julio Ehrlich
Técnico em informática.