Si tratta di una identificazione basata -lo ammette
Avira stessa- su criteri puramente euristici alquanto generici...
Più o meno, il tuo AntiVir ha ritenuto (non in base al proprio database, ma al suo motore euristico) che lì fosse in azione -o che potesse entrarci- un virus appartenente a una famiglia considerata a basso pericolo e assai poco "virulenta" (scarsissime segnalazioni di infezioni e un processo di diffusione qualificato anch'esso come "Basso").
La prima individuazione di tale "famiglia" risale all'estate del 2007: lì, son state inserite in AntiVir delle regolette euristiche -molto generiche- al fine di meglio individuarla. un "aggiustamento di tiro", in tali regole, è stato poi tentato nel mese di dicembre del 2007... Da quel momento in poi, le cose sono rimaste così...
http://www.avira.com/it/threats/section/fulldetails/id_vir/3669/tr_unpacked.gen.htmlFra l'altro, ho trovato notizia (sul forum in inglese di
Avast!) del fatto che
AntiVir ha rilevato tale "virus", ma... è stato poi acclarato che ciò era dovuto alla presenza di un altro antivirus "residente" (Avast! free, in quel caso) che l'Utente aveva disinstallato, ma -a quanto pare- non con pieno successo... Le "tracce fantasmatiche" di
Avast! free (il quale, se non proprio del tutto disinstallato, era stato comunque "azzoppato per bene") avevan generato, nel corso della scansione euristica di
AntiVir, l'erroneo risultato...
Di fatto, c'è da dire che la "scansione euristica" è molto più affidabile nell'uso che ne fan gli antispywares che non nell'uso che ne fanno gli antivirus. Al punto che ci sono degli ottimi antispywares "residenti" che basan per intero il proprio lavoro sulla sola "scansione euristica" (e, il loro lavoro, lo fanno assai bene)... mentre non c'è, allo stato, un antivirus solo che possa lavorare unicamente su base "euristica": si rischierebbe qualche sfracello! (ciò non vuol dire che la "scansione euristica" sa inutile o addirittura dannosa: va però valutata sempre -quando si parla di antivirus [per certi antispyware, la faccenda è diversa, giacché la loro scansione euristica è davvero assai precisa]- molto "cum granu salis")...