home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1993 #3 / NN_1993_3.iso / spool / comp / virus / 5005 < prev    next >
Encoding:
Internet Message Format  |  1993-01-28  |  1.7 KB

  1. Path: sparky!uunet!ukma!cs.widener.edu!dsinc!netnews.upenn.edu!netnews.cc.lehigh.edu!news
  2. From: Amir_Netiv@f120.n9721.z9.virnet.bad.se (Amir Netiv)
  3. Newsgroups: comp.virus
  4. Subject: False positive in the new PKZIP (PC)
  5. Message-ID: <0009.9301281842.AA17847@barnabas.cert.org>
  6. Date: 17 Jan 93 13:12:00 GMT
  7. Sender: virus-l@lehigh.edu
  8. Lines: 35
  9. Approved: news@netnews.cc.lehigh.edu
  10.  
  11. Vesselin Bontchev writes:
  12.  
  13.  > What is interesting is that somebody used an out-of-
  14.  > date version of Symantec's Norton Anti-Virus to scan the new archiver.
  15.  > It seems that this version causes a false positive - the program is
  16.  > flagged as infected by Maltese Amoeba.
  17.  
  18. and
  19.  
  20.  > all executables in the package are self- compressed with PKLite
  21.  > 1.20. This caused the heuristic scanner of F-Prot to report that those
  22.  > files are suspicious, because they contain a program that modifies
  23.  
  24. It is obviouse that anyone that uses any old version of any Anti-Virus
  25. product is subject to false alarms, and even more obviouse that if you
  26. use a "Generic" scanner that looks for special kinds of codes whithin
  27. a file (that could imply that a virus is lurking there), you will jump
  28. from your seat many times for nothing !
  29.  
  30. So, if you are using such products, great, but don't spread panic for
  31. nothing.  Ican easilly supply you with a handfull of "viruses" that do
  32. not exist, to write about.
  33.  
  34.  > I obtained a copy of the new version of PKZIP,
  35.  > examined it manually with a debugger, and scanned it with about a dozen
  36.  > scanners. The result is that NONE OF THE EXECUTABLE FILES IS INFECTED.
  37.  
  38.  > So, please done's pay attention to the rumors, if they reach you.
  39.  
  40. We thank you for your effort.
  41.  
  42. * Amir Netiv. V-CARE Anti-Virus, Head team.*
  43.  
  44. - --- FastEcho 1.21
  45.  * Origin: <<< NSE Software >>> Israel (9:9721/120)
  46.