sabato 27 ottobre 2012

acad162_icon.exe : falso positivo antivirus

Alcuni giorni fà, in seguito ad una scansione approfondita del mio computer con l'antivirus, sono stato informato dallo stesso (a scansione completata) della presenza di un virus nel mio sistema; per l'esattezza un Win32:Spyware-gen [Spy].
Guardando il file incriminato, chiamato "acad162_icon.exe" mi sono reso conto che si trattava di un file di Autocad e più precisamente, guardando la directory del file stesso, di un file presente in una cartella situata nelle Installer di Windows (ecco il percorso nel dettaglio C:\Windows\Installer\{5783F2D7-6001-0410-0002-0060B0CE6BBA}\Acad162_icon.exe).

Spulciando nei vari post in rete (per lo più in inglese) ho notato che il file incriminato è stato taggato, nonostante in realtà non sia in nessun modo un virus ma bensì un file necessario per il corretto funzionamento di Autocad, come minaccia sotto svariate tipologie di virus (W32/Backdoor.ATUZ , Trojan-Clicker.Win32.Agent.jl ,Clicker.Fzc , ecc.).
Ebbene come ho già scritto nella frase precedente si tratta di un falso positivo, quindi se avete messo il sopracitato file in quarantena dopo che è stato rilevato come virus, ripristinatelo e mettetelo come eccezione nell'antivirus senza alcun timore.

falso positivo antivirus acad162_icon.exe