Autor Tópico: ClamAV com muitos "Falso positivo"  (Lida 2407 vezes)

Offline WSoares9

  • Usuário Ubuntu
  • *
  • Mensagens: 12
    • Ver perfil
ClamAV com muitos "Falso positivo"
« Online: 22 de Outubro de 2015, 11:31 »
Olá, pessoal

Utilizei o ClamAV com o ClamTK para verificação de vírus na minha partição Windows 7 e ele detectou mais 1600 arquivos infectados, a maioria nas pastas Windows e System32. Não muito satisfeito com o resultado, fui verificar alguns arquivos no site do "virustotal". Verifiquei mais de 20 arquivos (com extensões variadas como ".exe", ".dll", ".imp", ".cab", "msi", ".sys", etc) e nenhum arquivo estava infectado (e olha que são mais de 50 anti virus, inclusive o ClamaAV). Ainda bem que não mandei ele excluir os arquivos, se o tivesse feito estaria formatando minha máquina neste momento.
E agora, como confiar no ClamAV?  Quem diz a verdade, os mais de 55 anti vírus do "VirusTotal" ou o ClamAV?

Alguém tem alguma sugestão melhor para verificação de vírus na partição Windows?

Agradeço a atenção de todos... Qualquer ajuda é bem vinda.

Abraços 

Offline antony-ag

  • Usuário Ubuntu
  • *
  • Mensagens: 104
    • Ver perfil
Re:ClamAV com muitos "Falso positivo"
« Resposta #1 Online: 22 de Outubro de 2015, 12:49 »
Nos últimos 7 anos que usei o windows, deixei de lado a paranoia de saber qual é o melhor antivírus e simplesmente parei de usar antivírus. Sempre fui um usuário consciente e me dei conta que isso funciona melhor do que qualquer antivírus pois, mesmo com a internet sendo infestada de pragas que atingem apenas o windows, em 7 anos de "desproteção"  nunca tive nenhum problema de infecção na minha máquina.

Agora quanto ao ClamAV que é um antivírus para linux, aposto que sua ineficiência se dá pelo fato de não haver tanta concorrência no mercado de antivírus para linux, pois simplesmente é muito baixo o mercado de vírus para linux. Sem demanda não há oferta.

Por isso acredito que a solução que você busca para encontrar vírus na partição windows, seja um antivírus para windows, pois é no nicho do problema que está a solução para o problema. Lá no Windows você encontra muitos softwares competindo para ser o melhor antivírus, pois lá tem vírus. No linux não acredito em bons softwares antivírus, pois "não tem" vírus.

Vale acrescentar que uma boa opção para definir sua escolha é buscar no google sobre ranks de antivírus... Existem empresas especializadas em segurança que fazem reviews dos antivírus disponíveis no mercado e disponibilizam os resultados para ajudar os usuários indecisos a fazerem uma escolha.

Att,
Antony Gabarron
« Última modificação: 22 de Outubro de 2015, 12:53 por antony-ag »