CIS 3.10: come cancellare la lista degli eventi antivirus?

Vorrei azzerare la lista presente negli Eventi Antivirus,però non so come fare.
Non per altro,ma dopo aver fatto pulizia selezionando dei falsi positivi,mi piacerebbe vederla pulita.

Piccola segnalazione:
a CIS Antivirus gli ho fatto scansionare una ventina di virus rilevati da Avira,che è molto attivo e guardingo,e ne ha rilevati 19 su 20.
Credo sia un ottimo risultato.
Quello non rilevato l’ho inviato a COMODO da ALTRO e poi Invia File Sospetti.
Rispetto a quanto suggeritomi in passato,mi è sembrata una procedura più spiccia.
Ho fatto male?

Grazie e cordiali saluti al Forum.

apri CSI, vai in antivirus poi eventi antivirus… in basso a destra clicca su Log… si aprirà il Log Viewer e dal menu file puoi cancellare il log dell’antivirus firewall defense oppure di tutti…

hai fatto bene almeno ricontrollano, comunque può essere che Avira lo ricosca come virus ma non lo è…
ciao

Ricontrollato su Virus Total.
Rilevato solo da 3 su 40 AV,rispettivamente:

  • Avira
  • McAfee
  • Norman

Per cui potrebbe essere un file “quasi” pulito ma non del tutto sporco.
Aggiungo che è vecchiotto,per cui…
CIS :-TU

Ottimo! Oramai dovrebbero aver verificato… Luciano potresti ricontrollare il file con le ultime definizioni?

Grazie.

(:WAV)

Fatto proprio un attimo fa,con la definizione database n° 1590.
Non lo becca,ma magari perché…non è da beccare!
Alla fine della fiera,se già non lo beccavano 37 AV,tra cui colossi come Kaspersky che conosco benissimo,non è detto che abbiano ragione gli altri 3.
In passato avevo mandato vagonate di virus a Kaspersky,anche quelli che invece beccava Avira.
I Lab Kaspersky,nel ringraziarmi,mi avevano detto che secondo loro alcuni non erano virus,e che non li avrebbero mai messi nel loro database.
Sai com’è,ognuno la vede a modo suo.
In ogni caso COMODO la vede come altri 37 AV su 40.
:-TU

Dimenticanza:
in ogni caso domani e poi Lunedì ci riprovo… :wink:

Grazie, era solo per avere una conferma, sicuramente è un FP di Avira e gli altri.

Come dicevo in un altro thread CAVS non è affatto male :-TU

P.S. Penso che dalla prossima settimana il database iniziarà a diminuire di volume ed aumentare nella rilevazione.

Figurati!
Ho installato apposta il modulo antivirus proprio per vedere come se la cava…
E per qualche mese (minimo) lo provo per bene!

Non capito…qual’è l’utilità?
:-TU

Con l’introduzione delle Family Signatures il database sarà ridotto (ora siamo intorno ai 100MB) ergo più snello e reattivo, la percentuale di rilevazione aumenterà e i fasi positivi diminuiranno…

Fico eh…? :comodorocks:

Bene.
Adesso vedo di stressare amici che navigano…solo per testare antivirus,e vedo se riesco a farmene dare…qualche cd pieno raso! :o
Così quelli che CIS cancella bene,quelli che non dovesse rilevarli (staremo a vedere) glieli mando tutti a COMODO da ALTRO e poi Invia File Sospetti.
Vediamo se me li danno sti cd… :wink:

Hai provato? Come si comporta CAVS?

(:WAV)

Ciao,il cd non sono più riuscito ad averlo.
Allora ho cercato di fare del mio meglio per testare l’antivirus,con quel poco che sono riuscito a trovare.
Mi sembra che la rilevazione sia buona,però ho sottoposto una serie di campioni troppo esigua per poter fare una stima che abbia,anche solo a livello domestico come potrei fare io,la possibilità di essere una statistica attendibile.
In ogni caso rileva,e ciò che gli sfugge lo invio tramite Invia File Sospetti.
Alcuni a distanza di un giorno vengono conclamati,altri no.
In ogni caso,come ben sai,sono pochi gli AV che sono d’accordo tra loro.
Alcuni di quelli che CIS non rileva,non erano rilevati nemmeno dalla maggioranza su Virus Total.
Che poi fosse identificato da pinco questo virus,e da pallino quell’altro,sono solo poi 2 o 3 che vedono di più,nel panorama generale.
E vedono “a giorni alterni”…ovvero con brillanti rilevamenti alternati a miopie paurose.
E’ mia intenzione proseguire a lungo nel test.
:-TU

Ottimo!
Bel lavoro Luciano, grazie per le tue considerazioni. :slight_smile:

Ciao.