web-dev-qa-db-fra.com

Ces virus peuvent-ils être traités comme de faux positifs?

Chaque fois que j'installe PlayOnLinux avec wine , et certains de mes jeux GOG ClamAV trouve toujours des virus dans le répertoire .PlayOnLinux. Cependant, certains de ces virus se trouvent dans des endroits très particuliers comme les répertoires Windows et Mono dans le préfixe wine.

Je les ai toujours traités comme de faux positifs et j'aimerais avoir d'autres opinions à ce sujet. Je vous remercie.

$ clamscan --max-filesize=2000M --max-scansize=2000M --recursive=yes --infected /home
/home/alex/.PlayOnLinux/wineprefix/Torchlight/drive_c/GOG Games/Torchlight/fmodex.dll: Win.Trojan.Ramnit-6905 FOUND
/home/alex/.PlayOnLinux/wineprefix/Torchlight/drive_c/windows/Installer/4981.msi: Win.Trojan.Agent-1429193 FOUND
/home/alex/.PlayOnLinux/wineprefix/Torchlight/drive_c/windows/mono/mono-2.0/bin/MonoPosixHelper-x86_64.dll: Win.Trojan.Agent-1429193 FOUND

----------- SCAN SUMMARY -----------
Known viruses: 4867285
Engine version: 0.99.2
Scanned directories: 854
Scanned files: 3481
Infected files: 3
Data scanned: 5696.64 MB
Data read: 2768.52 MB (ratio 2.06:1)
Time: 613.390 sec (10 m 13 s)

ClamAV Results

3

Vous devez exécuter DEUX programmes antivirus pour comparer leurs résultats afin de déterminer s’il s’agit d’une fausse notification. En plus de cela: vous devez également rechercher vous-même cet avis en ligne.

Je suppose que la réponse est oui, ce sont des faux (tout comme 99,99999% de tous ces avis):

2
Rinzwind