Estou em perigo? VirusTotal acusou vírus em um arquivo .rar que eu havia baixado

O mundo da criança era um software interativo para crianças com varias atividades/jogos/vídeo etc… ele veio instalado no primeiro pc que eu tive na vida (um positivo que vinha com aqueles adesivos do PC DA FAMÍLIA) isso tudo em 2009…

Há uns meses atrás eu estava procurando pra ver se eu encontrava alguma ISO ou .exe desse software pra relembrar aqueles tempos, comentei um um vídeo do youtube (e são raros esses vídeos) se a pessoa que o fez teria a ISO dele e ela respondeu que as Isos se encontram no Archive.org eu ainda não fui verificar as ISOS que têm lá porém semana passada, 4 meses depois de eu ter comentado aquilo, uma pessoa aleatória respondeu meu comentário dizendo que havia conseguido a ISO e instalado e funcionado, então ela deixou um link no comentário para um arquivo .rar em seu google drive (e também deixou seu instagram), fui no link baixei o arquivo e o deixei em meu celular sem extrair então hoje quando fui passar para o netbook para tentar instalar decidi fazer verificação de vírus primeiramente e upei o arquivo compactado no VirusTotal e o resultado foi:


Logo que vi isso tratei de eliminar todo o arquivo .Rar

O que teria acontecido se eu descompactasse o arquivo?

Off topic: por acaso é contra a lei ter arquivos maliciosos armazenados?? VirusTotal vai processar meu IP??

image

1 curtida

Cara… sei lá onde tu comprou o que tu usou, mas muda de fornecedor… sério mesmo. mds… porque tá pra lá de passado do prazo de validade. hahaha
Sério, tu tá passando bem?

1 curtida

???
Não entendi, eu fiz essa última pergunta apenas por brincadeira pra ver quais seriam as reações.

Sobre o tópico em sí… aqueles 4 arquivos maliciosos detectados, eu não extrai o arquivo rar nem nada, apenas upei para a verificação, estou seguro? Ou o simples fato de ter copiado o arquivo .rar para o computador pode ter o infectado?

Então, essas foram as reações que tu conseguiu quando tu tentou dar a impressão que bateu a cabeça quando era menor. hue

Se tu não executou, provavelmente tá safe… mas seria bom reportar o arquivo pro archive.org pra eles deletarem. (Se tivesse sido a uns anos atrás, tu teria conseguido se ferrar só de olhar as propriedades…)

Vamos lá:
Não, você não está em perigo (teoricamente) por ter colocado o arquivo compactado no computador.
Se você tivesse descompactado, os riscos aumentam, mas são poucos os malwares que se executam sem ação do usuário (creio que são do tipo zero-click, mais difíceis de achar por aí).
Geralmente alguns antivírus dão falso positivo, então é de bom tom analisar os resultados do VirusTotal com um olhar mais atento.
Porque um antivírus daria falso-positivo? Aí depende de vários fatores que vão além do meu conhecimento, já que existem várias formas de identificar um arquivo ou processo como malicioso.

Respondendo sua pergunta de brinks: Creio que depende da finalidade do arquivo malicioso, mas não tenho certeza.

2 curtidas

Nem deve ter vírus nenhuma ai, deve ser só algum comportamento do software que o antivírus não gosta e deu um falso positivo.

Eu me preocuparia se pelo menos uns 10 antivírus tivessem reportado algo.

3 curtidas

Mas não foi do archive.org não! Foi uma pessoa aleatória que veio responder meu comentário no yotube falando que havia conseguido a ISO, deixou até instagram (sabe-se lá pra que), aí no comentário estava um link para o google drive onde era possível baixar esse arquivo .rar aí…

1 curtida

Em nenhum momento você achou suspeito um desconhecido aparecer do nada e te enviar um arquivo aleatório do próprio drive?

isso, se for o próprio drive

Então, jênio… 1. isso mesmo, que boa idéia… pega arquivo de pessoa aleatória em comentários do YouTube. O que poderia EVENTUALMENTE dar errado? Daqui a pouco tu baixa aquela foto_[insira_bait].jpg.exe do anexo do email…
2. reporta o Google Drive… Porque se acusou Ransomware, a pessoa não tá agindo de boa fé…

4 de não sei quantos acusando de vírus é mais provável ser falso-positivo do que ser de fato vírus.

Independente, abre e executa o arquivo em uma máquina virtual e boa.

Com certeza achei! Tanto que mandei pro VirusTotal pra fazer verificação…

Quem me dera se eu pudesse fazer isso…
A menos que haja maquina virtual via nuvem não vai dar…

:crying_cat_face::crying_cat_face:

Usa isso Área Restrita do Windows - Windows Security | Microsoft Learn
ou instala um Sandboxie da vida que ele cria uma “bolha” de proteção
Mas concordo com o Centauro, 4 positivos de trocentos e nesses 4 nenhum antivirus conhecido? Falso-positivo na certa.

1 curtida

Se você usa o Windows 10/11 Pro, já tem o Hyper-V, ou pode usar o VirtualBox ou o VMware Player de graça.

A menos que seu PC seja um dinossauro, você deve conseguir usar.

Este tópico foi fechado automaticamente 90 dias depois da última resposta. Novas respostas não são mais permitidas.