Autor Tema: Versiones antiguas de NeoBook Professional  (Leído 3781 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado NekLived

  • IBM PC
  • *
  • Mensajes: 166
  • País: es
  • Fecha de registro: Enero 26, 2020, 13:14:48 pm
    • Ver Perfil
Re: Versiones antiguas de NeoBook Professional
« Respuesta #30 en: Febrero 21, 2025, 13:44:45 pm »
¿Hay alguna forma de saber qué combinación de bytes son los que hacen saltar cada antivirus?

Desconectado qualarinder

  • Commodore 64
  • **
  • Mensajes: 351
  • País: es
  • Fecha de registro: Febrero 06, 2011, 18:40:51 pm
    • Ver Perfil
Re: Versiones antiguas de NeoBook Professional
« Respuesta #31 en: Febrero 21, 2025, 18:57:24 pm »
No.

Eso es cosa suya. Alguna mezcla entre las firmas de virus de los antivirus y similitudes.

Aunque este ejemplo te va a sonar a chino, debe ser como cuando se puede consultar en la API de haveibeenpwned un password filtrado, que con los 5 primeros caracteres hexadecimales se hace un match a diferentes passwords, pero no necesariamente al del password que se consulta.

En esencia debe ser similar la forma de funcionar de la heurística.

Puedes ir, antivirus por antivirus, reportando falsos positivos, pero no va a ser una tarea simple y nada te garantiza que no lo sigan marcando como tal si encuentran un virus real.

Puedes empezar por ClamAV:
https://www.clamav.net/reports/fp

¿Qué hacen con los archivos?:
https://docs.clamav.net/faq/faq-malware-fp-reports.html#how-long-does-it-take-for-a-signature-change-after-submitting-new-malware-or-submitting-a-false-positive-report
« Última modificación: Febrero 21, 2025, 18:59:02 pm por qualarinder »



Desconectado NekLived

  • IBM PC
  • *
  • Mensajes: 166
  • País: es
  • Fecha de registro: Enero 26, 2020, 13:14:48 pm
    • Ver Perfil
Re: Versiones antiguas de NeoBook Professional
« Respuesta #32 en: Febrero 24, 2025, 16:52:22 pm »
Bueno, al final he decidido dejarlo con la versión que da menos positivos. He monitoreado Windows 98 en un pc antiguo y en ningún caso ni los menus que he rehecho ni los antiguos hacen modificación alguna de ningún archivo ni del registro, así que lo consideraré lo que ya tenía pinta de ser: un falso positivo.

He subido los CD-MIX que he podido recopilar y adecentar a su debido hilo  ;)

https://www.abandonsocios.org/index.php?topic=11915.180