Falso positivo no redirecionamento do filemates.com

Olá

Quase toda vez que eu tenho baixar algum arquivo no filemates.com o avast interrompe o download bloqueando a URL que o site redireciona: files-dl4.com/**********
*Os asteriscos são outros numeros e letras do site q eu não copiei…

Já analisei esse site no virus total e nada foi encontrado, alem disso já desativei o modo rede do avast e baixei o arquivo normalmente sem nenhum vírus!!

Por favor consertem isso! Não quero ter q desativar o modo rede todo hora para baixar algo!

Bem-vindo ao forum

Estou analisando e já retorno com os resultados.

http://my.jetscreenshot.com/18363/20130203-dldl-77kb.jpg

Embora a analise tenha detectado como limpo,vamos considerar como desconhecido

https://www.virustotal.com/url/0c92b61f24177b957bd98a6b0ab27faa0d53888365de1a50a402a8e297287116/analysis/1359853573/

http://www.mywot.com/en/scorecard/files-dl4.com

http://sitecheck.sucuri.net/results/files-dl4.com/

http://www.urlvoid.com/scan/files-dl4.com/

http://zulu.zscaler.com/submission/show/336cd305576657f525c9b4d7586f7f5a-1359853971

http://www.quttera.com/detailed_report/files-dl4.com

http://wepawet.iseclab.org/view.php?hash=e9c10aec378dfdb9c297ef79e424d45f&t=1359854106&type=js

http://urlquery.net/report.php?id=920230

Reportando para os analistas

Enquanto os analistas estão analisando existe algum jeito do Avast igorar esta URL, para que eu não precise desativar o módulo Rede?
Eu ja adicionei a URL nas exclusões da configuração do avast, mas não resolveu…

infelizmente não é possivel pois o modulo de rede não possui configuração avançada,mesmo adicionando a lista de exclusões o avast continuará digitalizando o site,ou seja é um problema conhecido,espero que a proxima versão venha corrigir este Bug.
vou esperar amanhã o analistas me darem uma reposta já que Sábado e Domingo são a folga,pelo menos precisam tirar 2 dias para um descanso.

Não deveria desativar o modo rede sem ter certeza de que é um falso positivo.
Informei ao laboratório de vírus para checarem.

Olá,
nosso analista disse que está bloqueado corretamente.

Thanks Milos :slight_smile:

Onde?

http://my.jetscreenshot.com/18363/m_20130204-wrzr-198kb.jpg

Tech :wink:

Obrigado.

Não entendi…

Esta bloqueado corretamente? Isso quer dizer o q ? Que é uma URL maliciosa ?

Como isso se nenhum teste de outros antivirus provou isso? Ainda como eu disse eu desativei o modo rede e baixei o arquivo normalmente e verifiquei que não existia nenhum vírus!

Então dessa forma acho q terei que mudar de antivirus! :-\

Sim. Sim.

Não necessariamente você baixou um arquivo infectado. O escaneamento local é apenas de arquivos. O Módulo Rede detecta iframes, scripts, etc.

Por ingratidão? ???

Não é por ingratidão e sim por segurança! Vai que na hora em que o modo rede esteja desativado eu entre em algum site malicioso de verdade!
E sem falar na perda de tempo… na maioria das vezes que eu acesso o filemates eu esqueço de desativar o avast, logo o avast bloqueia o download, com isso q esperar mais de 20 minutos para recomeçar o download, com o avast desativado, já que eu uso o serviço free do filemates…

Costumo ler muitos fóruns de informática e sempre vejo por aí que quando num teste de mais de 30 antivirus quando apenas um é apresentado como malware, a chance de ser um falso-positivo é de quase 100%, mas para a equipe do avast não é um falso positivo… ??? :o

http://my.jetscreenshot.com/18363/m_20130209-gsma-100kb.jpg

Reportando ao analista

Hi duduelg and others,

The site is a downloading site, and a not-so-common one at that. It’s better safe than sorry to block a non-filtered anonymous download site, no?

The links jefferson santiag provided did not report the URL as malicious because a 403 (forbidden) was returned. This is usually the case when trying to access the domain of download sites directly.

If possible, I would suggest you download the files from a different domain,
~!Donovan

Thanks ! Donovan :slight_smile:

translating

Oi duduelg e outros,

O site é um site de download, e uma não tão comum naquela. É melhor prevenir do que remediar para bloquear um não-filtrada site de download anônimo, não?

Os links jefferson santiag fornecidos não relatar o URL como malicioso porque um 403 (proibido) foi devolvido. Este é geralmente o caso quando se tenta acessar o domínio de sites de download diretamente.

Se possível, eu gostaria de sugerir que você baixar os arquivos de um domínio diferente,
~! Donovan