Virustotal vyhodnotil soubor v poměru 3/50. Planý poplach?

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Myloš
Master Level 8.5
Master Level 8.5
Příspěvky: 6990
Registrován: duben 06
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline

Virustotal vyhodnotil soubor v poměru 3/50. Planý poplach?

Příspěvekod Myloš » 24 úno 2014 13:46

Ovladač ke zvukové kartě, deltafw.sys, způsobuje v poslední době BSOD.
Na stránce http://www.pcmaxutilities.com/wikiexefi ... guide.html jsem našel ke stažení soubor deltafw.sys File Repair Tool, který by měl zjednat nápravu. Protože však nejsem zcela důvěřivý ke zdrojům, o nichž nic nevím, nechal jsem jsem si ten program zkontrolovat na virustotal. Tady je výsledek: https://www.virustotal.com/cs/file/4ffa ... 393245551/

Co myslíte, je to opravdu zablešené, nebo je to planý poplach?
  • Než položíte dotaz, nejprve se ptejte strejdy Gůůgla.
  • Výňatek z pravidel fóra PC-HELP:
    • Název tématu zvolte takový, aby co nejvýstižněji charakterizoval obsah tématu.
    • Nesnažte se řešit jiný problém (i když podobný) v jednom tématu. Raději založte nové téma.
  • Mýliti se je Myloš. ;-)

Reklama
Uživatelský avatar
Oxxid
člen BSOD týmu
Master Level 8
Master Level 8
Příspěvky: 6194
Registrován: prosinec 12
Pohlaví: Muž
Stav:
Offline

Re: Virustotal vyhodnotil soubor v poměru 3/50. Planý poplac

Příspěvekod Oxxid » 24 úno 2014 14:05

Nevypadá to moc důvěryhodně + ještě pod každým souborem napsali ujištění, že to určo není vir. Zkusil bych to pustit ve virtualboxu nebo nečem takovém...

Uživatelský avatar
Oxxid
člen BSOD týmu
Master Level 8
Master Level 8
Příspěvky: 6194
Registrován: prosinec 12
Pohlaví: Muž
Stav:
Offline

Re: Virustotal vyhodnotil soubor v poměru 3/50. Planý poplac

Příspěvekod Oxxid » 24 úno 2014 14:10

Karmu to má 3- / 3+. Ale je možné že ty pluska si tam hodil sám autor.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Virustotal vyhodnotil soubor v poměru 3/50. Planý poplac

Příspěvekod jaro3 » 24 úno 2014 18:43

Service for M-Audio FW Driver (WDM); C:\WINDOWS\System32\DRIVERS\deltafw.sys []

asi to bude Ok..Jedině Eset to vyhodnocuje pravděpodobně..ty ostatní dva antiviry neznám..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Myloš
Master Level 8.5
Master Level 8.5
Příspěvky: 6990
Registrován: duben 06
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline

Re: Virustotal vyhodnotil soubor v poměru 3/50. Planý poplac

Příspěvekod Myloš » 24 úno 2014 19:08

dík
  • Než položíte dotaz, nejprve se ptejte strejdy Gůůgla.
  • Výňatek z pravidel fóra PC-HELP:
    • Název tématu zvolte takový, aby co nejvýstižněji charakterizoval obsah tématu.
    • Nesnažte se řešit jiný problém (i když podobný) v jednom tématu. Raději založte nové téma.
  • Mýliti se je Myloš. ;-)

Uživatelský avatar
faraon
Master Level 8.5
Master Level 8.5
Příspěvky: 7398
Registrován: prosinec 10
Pohlaví: Muž
Stav:
Offline

Re: Virustotal vyhodnotil soubor v poměru 3/50. Planý poplac

Příspěvekod faraon » 24 úno 2014 19:40

Tři už jsou dost a Eset bych bral bážně.
Ale je možné že ten program při tom "zjednávání nápravy" používá nějaký nepříliš čistý trik, který se dá při jeho analýze vyhodnotit jako narušení bezpečnosti, ale ve skutečnosti opravdu slouží jen k té opravě.
"Král Lávra má dlouhé oslí uši, král je ušatec!

(pravil K. H. Borovský o cenzuře internetu)

Uživatelský avatar
MiliNess
člen BSOD týmu
Master Level 9.5
Master Level 9.5
Příspěvky: 9112
Registrován: říjen 09
Bydliště: Cheb
Pohlaví: Muž
Stav:
Offline

Re: Virustotal vyhodnotil soubor v poměru 3/50. Planý poplac

Příspěvekod MiliNess » 25 úno 2014 02:26

Osobně si myslím, že je to nějaký data miner. Rozhodně bych nevěřil tomu, že to odstraní tvůj problém.
-každý má svou pravdu a ta se nemusí vždycky shodovat s tvou vlastní
-naše problémy jsou pouze v naší hlavě
-okolní svět není ani dobrý ani špatný, je mu zcela lhostejné, jestli existuješ
-nejdůležitější v životě je láska. Všechno ostatní jsou zbytečnosti

Uživatelský avatar
MiliNess
člen BSOD týmu
Master Level 9.5
Master Level 9.5
Příspěvky: 9112
Registrován: říjen 09
Bydliště: Cheb
Pohlaví: Muž
Stav:
Offline

Re: Virustotal vyhodnotil soubor v poměru 3/50. Planý poplac

Příspěvekod MiliNess » 25 úno 2014 02:27

Hoď sem minidump
-každý má svou pravdu a ta se nemusí vždycky shodovat s tvou vlastní
-naše problémy jsou pouze v naší hlavě
-okolní svět není ani dobrý ani špatný, je mu zcela lhostejné, jestli existuješ
-nejdůležitější v životě je láska. Všechno ostatní jsou zbytečnosti

Uživatelský avatar
MiliNess
člen BSOD týmu
Master Level 9.5
Master Level 9.5
Příspěvky: 9112
Registrován: říjen 09
Bydliště: Cheb
Pohlaví: Muž
Stav:
Offline

Re: Virustotal vyhodnotil soubor v poměru 3/50. Planý poplac

Příspěvekod MiliNess » 25 úno 2014 02:33

Tak když to spustíš, nainstaluješ si toto.
Prostě komerce. To ti fakt nepomůže.
-každý má svou pravdu a ta se nemusí vždycky shodovat s tvou vlastní
-naše problémy jsou pouze v naší hlavě
-okolní svět není ani dobrý ani špatný, je mu zcela lhostejné, jestli existuješ
-nejdůležitější v životě je láska. Všechno ostatní jsou zbytečnosti

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Virustotal vyhodnotil soubor v poměru 3/50. Planý poplac

Příspěvekod jaro3 » 25 úno 2014 09:23

Tak to si nerozumíme , psal si o souboru deltafw.sys , ale na VT je PCMAX_AF_ErrorsFix_Setup.exe..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti