Quickbooks+AVG=false positive

If you use the program Quickbooks and the AVG antivirus and it has been detected the trojan horse SHeur.AFJ, there is a great possibility off being a false positive diagnosis.

[Editado as 17:31] Provavelmente é um falso positivo (false positive) para o software Quick Books, muito utilizado nos EUA. Aproveite e leia para ver como é a vida de um administrador de rede! Tudo para proteger os dados!! [/Editado]

Trojan horse SHeur.AFJ

14:05- 2 funcionários que estão lá nos EUA se infectaram agora pouco com esse virus, o tal de Trojan horse SHeur.AFJ . Ambos acharam o virus utilizando o AVG.

Procurando na internet não achei nada relacionado. Olhando no Google Trends, vi que a procura no google por esse vírus aumentou bastante nessas últimas horas!! (estáva em 13o nos termos buscados hoje – vide gráfico)

Enquanto não descubro como foi a infecção, o melhor é atualizar o antivírus e rodá-lo para ver se você já está protegido!

[editado] Trojan Horses (cavalo de Tróia) são programas que abrem os computadores para que pessoas consigam invadí-los. Pode conter Keyloggers. Portanto, se achar, nada de banco on line por alguns dias, até saber o que esse vírus faz!

[editado 16:00] – O que me deixou assustado foi ele estar em 13º nas buscas do Google!

[editado 16:08]- Printscreen

Printscreen do Trojan horse SHeur.AFJ

16:24 – Procurando vírus? Compre no UOL! RA RA RA

Olha o que a busca no Alta Vista retornou! (o Yahoo também)

Altavista - Uol vende virus

16:31 – Olha que post bizarro:

http://hundreddollar.blogspot.com/2007/07/great-america-drowning.html

Alguém conhece algum sentido lógico para isso:

“Your massively falling trojan horse sheur.afj isn’t running away in the car.”

17:00 Fim das pesquisas. Nem a Symantec nem a Mcafee acusaram alguma coisa relacionada!

Symantec Mcafee

17:21 – EDITADO URGENTE: Encontrei aqui dentro da empresa!!! Ele está contaminando arquivos executáveis. E não é possivel remover. Ou seja, se contaminar algum executavel, você terá que apagá-lo, ou mover para a lixeira!

Falso Positivo

Estranho não estar acontecendo nada pela internet! Será que é um falso-positiivo GIGANTE?

17:27 – Achei em um Fórum de discussão! Provavelmente é um falso positivo do AVG para o software Quick Books! É um software que controla a parte financeira e é muito popular nos EUA! E é utilizado aqui na empresa também em certos casos. Justamente nos micros aqui da empresa que as pessoas usam “apareceu” os vírus!

Link do fórum:

http://www.techsupportforum.com/security-center/general-computer-security/167120-avg-findings-false-positive.html