AVG rileva Ammyy come RemoteAdmin.DAE
L'eseguibile di "Ammyy Admin", disponibile per download presso il sito del rispettivo produttore http://www.ammyy.com/it/downloads.html
è rilevato da AVG , e diversi altri motori antimalware, quale Programma Potenzialmente Indesiderato (PUP - Potentially Unwanted Program).
12 dei motori implementati in Virustotal lo rilevano.
Eccone il report:
https://www.virustotal.com/it/file/9b3f4d6a9bae4d7f9cfe45e706db8fe4baef51ae12353941e8b1532b231e6eac/analysis/1420812821/
Il 22 Dicembre 2014, abbiamo sottoposto il file all'attenzione di AVG , che ha risposto testualmente:
"The program should be detected as a potentially harmful program RemoteAdmin.DAE which is correct PUP detection."
Il 13 Gennaio 2015, per via del crescente numero di richieste, abbiamo risottoposto la questionead AVG Technologies, che ha risposto testualmente:
"The application is detected as a PUP. Of course it has legitimate applications and most people who use it do so professionally. However, because it reduces the security level of the machine it is installed on and because it has the potential to compromise the privacy of the user it is right that we warn users about it's presence.
I would think that this would be the attitude of other AV vendors as well."
A conferma del fatto che, quello di AVG è un comportamento voluto e non incidentale, nei confronti di questo software.
La posizione di AVG, e degli altri produttori di antimalware che rilevano questo file, potrebbe essere suggerita da alcuni trascorsi non esattamente limpidi, che hanno coinvolto Ammyy.
Possiamo farcene un'idea leggendo questo forum di Micorsoft:
http://answers.microsoft.com/en-us/windows/forum/windows_vista-security/is-ammyy-administrators-a-legimitate-company/8c4cede9-bc9f-49d8-92ef-bdbd3b65aacf?page=4
La posizione dei produttori antimalware, che hanno deciso di intercettare questo file, può essere condivisibile o meno , a seconda dei punti di vista, ma resta insindacabile. La decisione è cosciente: AVG intende continuare a rilevare e segnalare questo file come potenzialmente pericoloso.
Resta fermo il fatto che
1. quando AVG segnala il file, l'utente ha facoltà di decidere di ignorare la segnalazione ed eseguirlo lo stesso
2. è possibile inserire una eccezione permanente nella propria installazione AVG, per non rilevare più quel determinato file
Vedi: http://supporto.avangate.it/kb/knowledgebase.php?article=147
Nelle installazioni AVG Buisiness controllate da AVG Admin Server è naturalmente possibile definire eccezioni per l'intero parco macchine da AVG Admin Console.
3. poichè il file è identificato come PUP,
esso è intercettato sulla base del fatto che è attiva la rilevazione dei "Programmi Potenzialmente indesiderati e minacce Spyware"
Nei componenti AVG Resident Shield, e Scansione Pianificata, è possibile disabilitare la rilevazione di questa categoria di oggetti.
Vedi checkbox su "Rileva Programmi Potenzialmente indesiderati e minacce Spyware"
E' possibile, anche se a nostro avviso sconsigliabile, disattivarla.