PDA

View Full Version : NO RESPOSE False Positive detection



SrOReactoR
18-10-2020, 06:30 PM
False positive detection
RAPORT: <b>You have to register to ba able to see this link</b>
ANTIVIRUS: Windows defender
DESCRIERE ADITIONALA: La lansarea si scan cu ajutorul WG-ului, a fost detectat Generic cheat detectio
LINK DUMP MEMORIE - We transfer <b>You have to register to ba able to see this link</b>
Parola arhiva in privat

Tiger
18-10-2020, 06:38 PM
Va trebui sa refaci toti pasii, zona suspecta a fost rescrisa cu 0 - deci ori tu (sau cheat-ul) ai rescris-o cu 0, ori malware-ul...

SrOReactoR
18-10-2020, 06:52 PM
False positive detection
RAPORT: <b>You have to register to ba able to see this link</b>
ANTIVIRUS: Windows defender
DESCRIERE ADITIONALA: La lansarea si scan cu ajutorul WG-ului, a fost detectat Generic cheat detection
LINK DUMP MEMORIE - We transfer <b>You have to register to ba able to see this link</b>
no-pass la arhiva

Aceste doua procese apar cu galben --> Microsoft one note :)x
ONENOTEM.EXE (MD5: 053A97E5D99402874958E807A2AB4DF6) (Size: 183616) -> Unknown
OfficeClickToRun.exe (MD5: BCCDD2F091DF96EAC3BC1FCD469E3763) (Size: 8945512) -> Unknown

Tiger
18-10-2020, 06:53 PM
Nu imi este util daca nu este o detectie...

LE: Am whitelistat cele 2 procese.

SrOReactoR
18-10-2020, 07:10 PM
In consecinta este un false detection? se poata da delete?

Tiger
18-10-2020, 07:16 PM
In consecinta tu nu mi-ai adus nicio dovada concreta din care sa pot stabili o concluzie, tot ce ar fi trebuit sa fie acolo era sters. Adu-mi dovada si apoi pot lua o decizie pe baza ei.

SrOReactoR
18-10-2020, 07:20 PM
spune-mi te rog ce trebuie sa-ti aduc, nu am facut nimic special intre cele doua scanari, doar sa fac o prezentare ppt

Tiger
18-10-2020, 07:41 PM
Citeste cu atentie modelul. Va trebui sa scanarea pana cand iti iese un raport cu "Generic Cheat Detection", apoi sa faci restul de pasii.

SrOReactoR
18-10-2020, 09:06 PM
Acesta (<b>You have to register to ba able to see this link</b>) este raportul la prima detectie.
Acesta (<b>You have to register to ba able to see this link</b>) este dump-ul cand a fost detectat prin aplicatie, iar acesta (<b>You have to register to ba able to see this link</b>) este dump-ul facut direct din task manager.

Tiger
19-10-2020, 06:22 PM
Repet, zona suspecta a fost rescrisa cu 0. Nu ma ajuta acel dump. Imi trebuie altul cand vei fi iar detectat cu acea detectie.