Pe la începutul lunii iulie, două programe antivirus, AVAST și AVG, ambele produse de aceiași firmă (da AVG a fost preluat de către AVAST), au început să dea mesaje despre faptul că programele SAGA pe care vor să le descarce ar putea fi unele malițioase, ar putea fi malware și au început să blocheze, utilizatorilor SAGA care foloseau și unul din aceste programe antivirus, descărcarea fișierelor de pe siteul sagasoft.ro
Foarte mulți dintre utilizatori au înțeles că problema ține de programele antivirus și au acceptat ca soluție introducerea la excepții a siteului sagasoft.ro și/sau executabilelor de acolo. Soluția aceasta a fost propusă mai demult chiar de către reprezentanții locali ai AVAST în România, când în urmă cu câțiva ani din cauza unei actualizări a bazelor de date ale AVAST executabilele SAGA au fost șterse. Pentru referință aveți aici articolul dânșilor de atunci.
Alții, care nu au vrut/știut adăuga la excepții siteul sagasoft.ro, au dezactivat temporar programul antivirus, până la descărcarea și instalarea SAGA, după care le-au reactivat.
Nu știu câți s-au gândit însă că, fiind o problemă a antivirusului respectiv, ar fi fost normal să raporteze ca fiind falsă alerta generată de către antivirus.
Nu era treaba SAGA Software să facă ceva câtă vreme programele nu conțin viruși și nu sunt malware, iar alerta era doar de la AVAST/AVG, iar testele repetate efectuate pe www.virustotal.com indicau că programele sunt curate și nu conțin viruși.
Așa că, zilele acestea, am raportat eu la AVAST ca false positive alerta legată de site și de executabile. La fel am procedat cu ceva timp în urmă cu MalwareBytes și acolo după un schimb de mailuri s-a rezolvat problema și am primit răspuns că din 24 aprilie detectarea falsă ca fiind ransomware a unui executabil SAGA a fost rezolvată.
Unde se putea raporta ca fiind false positive o alertă de acest gen? Ei bine, pe siteul AVAST, urmând acest link.
Raportul meu a fost acesta:
From few weeks your AVAST antivirus detects as a malware a popular accounting software in Romania. It is a false positive alert including download site for those programs. Accounting software can be found on https://www.sagasoft.ro
Any other antivirus program does not detect those programs as a malware. Executable files are ok, clean and download links both same clean and safe.
This is an older problem of your antivirus and it was reported on www.avastromania.ro as your local representative from 2014. At that date local representative admit that it was an antivirus database problem and report was a false positive.
But starting July 2018, your product and AVG also (your company products) both block download from sagasoft.ro.
You can find virustotal.com reports below:
For SAGA C download link is here.
Only Dr. Web detect also as false positive the download link, but all other antivirus software does not detect those links as malware or malicious.
For executable file SetupC.exe report on virustotal.com is here
As you can see only CMC antivirus detect executable also as a false trojan. Your antivirus detects as a clean file those executables.
You can repeat scanning on virustotal.com with all SAGA Software products – SAGA C, SAGA PS, SAGA B, PubLine, MarketLine and DeclaratiiANAF and links are marked as false positive and executable are marked as clean. But with blocking downloading your antivirus cause panic among accounting users because those false alarms.
I was one of those who change antivirus after 4 year of paid version and the main reason was those false alarm. At the time I was reporting those problems which remains as unresolved, but I hope that you start investigating problem and remove those false alarms.
Ei bine, în câteva ore de la semnalarea problemei am primit acest răspuns:
Așadar: la descărcarea de pe www.sagasoft.ro nu ar trebui să mai existe acele mesaje legate de un posibil virus, iar executabilele vor fi marcate de către AVAST ca fiind safe prin actualizarea bazelor de date.
Așa că dacă utilizați AVAST sau AVG, în mod normal, nu ar mai trebui să adăugați ceva la excepții sau să dezactivați antivirusul pe perioada descărcării și/sau instalării programelor SAGA.
Ce am mai înțeles eu de aici? Că nu a raportat nimeni aceste alerte ca fiind false. Ori dacă a făcut-o, probabil s-a limitat în trimiterea executabilului către analiză, dar acea analiză oricum nu avea ce să arate ceea ce știau deja: că executabilul este ok, e curat nu are viruși.
Și încă o chestie: știu că la începutul lui iulie, Google Chrome (și Firefox de asemenea – dar mai puțin restrictiv) bloca descărcarea de pe site. Dar blocarea era din cauza unei modificări în politica de securitate Google. Nu era generată de vreo problemă cu executabilele pe care le descărca. Ci de protocolul web folosit. Bloca, implicit, descărcarea de pe siteuri care nu foloseau protocolul HTTPS ci protocol simplu HTTP, iar pe siteul SAGA protocolul HTTPS era în curs de implementare. Ca idee imediat ce a fost implementat pe sagasoft.ro protocolul HTTPS, avertizarea și blocarea din Chrome au dispărut.
All the site.Google Chrome
Stai blând, nu are nimic siteul. De la tine din Spania poate e altfel, dar de la mine din Binș nu:)
Eu am Kaspersky si am aceeasi problema care o aveau pana acum cei cu AVG si AVAST
La Kaspersky am avut și eu o problemă când făceam salvare la toate firmele. Le-am dat mail la suport și soluția a fost să pun la excepții folderul programului. Am renunțat la el. Nu mi se pare normal să pun la excepții programul mai ales dacă nu-l detectezi ca fiind malițios. La următorul mail prin care ceream altă soluție nu au mai răspuns.
Raportați la Kaspersky false positive, deși după cum văd eu https://imgur.com/a/gHMXaaq nu ar trebui să fie vreo problemă.
Buna ziua,
La mine nu s-a remediat problema ,nu ma lasa sa descarc saga C vers,504 din 01.08.18.
Sunt nevita sa dezactivez temporar antivirusul AVAST,altceva nu stiu sa fac.
Pentru că e posibil să existe o versiune mai veche a AVAST sau cu baze de date neactualizate.
Puteți face raport pentru alertă de tip false positive.
Problema este veche in Bitdefender. La fiecare upgrade de SAGA, Bitdefender blocheaza upgrade-ul ca fiind de neincredere si periculos. Eu, de fiecare data, continui upgrade-ul pe propria raspundere. Problema persista si in momentul de fata.
Ar trebui ca administratorii SAGA sa ia legatura cu cei de la Bitdefender pentru a pune lucrurile de acord. Eu, utilizator, nu pot sa garantez celor de la Bitdefender ca programul SAGA este “curat”.
Eu nu am avut probleme cu Bitdefender.
Am spus și aici https://www.sagasoftware.ro/?p=1776
Și nici acum nu am la o locație în care este instalat acesta. Se poate instala fără probleme SAGA și funcționează ok.
De ce să facă asta SAGA? Dacă eu ca producător știu că am un produs ok, de ce să iau legătura cu fiecare producător de antivirus care generează așa alerte?
Nu vă cere nimeni să garantați că e curat SAGA. Eu am efectuat o scanare pe virustotal.com și a linkurilor de download și a executabilelor atunci când am raportat eroarea.
Raportarea de alertă falsă (false positive) e o procedură normală pentru un antivirus. Aceștia pot genera și astfel de alerte și, dacă utilizatorii le semnalează, se investighează problema și se iau măsurile cuvenite. Doar nu credeți că un simplu raport de alertă falsă duce la excluderea alertei fără o investigație prealabilă?
@Cristi
Multumesc de raspuns.
Am fact raportul si azi am primit raspunsul tradus in romana:
,,Vă mulțumim că ați raportat acest lucru fals pozitiv.
Specialiștii noștri de virusi și-au redus acum reputația în baza noastră de date.
Cu ajutorul adreselor URL, această modificare ar trebui să fie instantanee, dar ar putea dura până
la 24 de ore cu fișiere.
Pentru o referință ulterioară, puteți găsi, de asemenea, următorul articol pentru a fi util: Avast
Clean Guidelines .
Best regards,
Avast Customer”
Am descarcat actualizarea acum fara probleme.
Eu continui să cred că actualizarea programului antivirus rezolva problema :)
Dar e ok și așa cu report dat la ei.
Eu am Panda care s-a legat si el de Saga. Chiar nu-si pune nimeni problema ca daca atatea programe antivirus suspecteaza Saga, nu cumva au pe undeva dreptate? Sau toate sunt proaste si Saga e curata ca lacrima?
Chiar nu vă puneți problema că nu ați înțeles ce am scris eu aici? Nu am spus că programele antivirus sunt proaste. Am spus că programele antivirus pot genera mesaje de tip false positive. Și e o chestiune admisă de ei.
Inca exista mesajul de la Avast. In momentul cand descarc versiune noua de pe site sau fac update direct din program, imi apare mesaj de virus de la Avast.
Eu am renunțat la AVAST tocmai din cauza acestor alerte false positive. Am trecut la Bitdefender, deși în trecut încercasem Bitdefender și am avut niște probleme cu serverul bazei de date în versiunile recente au rezolvat așa că am revenit la el după ce o perioadă am folosit AVIRA Pro.