PDA

View Full Version : FALSE POSITIVE scanare gresita OPENGL32 Forensics



cristake-
03-04-2021, 04:17 AM
Salutare,

Mai jos regasiti o eroare OPENGL32 Forensics.
ID (OPTIONAL): <b>You have to register to ba able to see this link</b>
NUME: cristake-
IP: IP-ul de pe care ai facut scanarea : 82.79.100.109
ID DE STEAM: ID-ul de Steam sau link de la profilul de Steam: <b>You have to register to ba able to see this link</b>
DATA SI ORA: 03.04.2021
SISTEM DE OPERARE: windows 10
ANTIVIRUS (OPTIONAL): bitdefender total security
DESCRIERE PROBLEMA: Nu inteleg ce inseamna acest lucru, toata lumea spune ca am wall si surpriza in wg. Am facut un alt wg pe 31.03 si a iesit OK. Dupa 1h, am mai facut wg si a iesit OK. Deci pana la urma unde sa fie problema? CS-ul este reinstalat de atatea ori dupa ce am probabt cfg-uri samd.
MENTIONEZ CA NU AM AVUT NICIUN CFG/DLL/EXE in timpul jocului.

V-as ramane recunoscator daca am solutiona aceasta problema deoarece am o trupa de arcasi care abia astepta sa primesc BAN.

@edit: am gasit in modules urmatoarele chestii , cred ca de la ele pleaca nebunia:
<b>You have to register to ba able to see this link</b>!AvA8y-sV0XaqgYtmwtedPpdO3ViVuA?e=NPfdWX
OWClient.dll (MD5: F7112971CDC0B4DCB02D4CBF8D80D81A) (Size: 3151192) -> Unknown
OWUtils.dll (MD5: DF77C2950C8043F2AB5B9EEA7A572060) (Size: 265560) -> Unknown

Aceste dll-uri sunt de la Overwolf team Speak -> imi apar notificari sus in colt peste CS cand cineva vorbeste - asadar pot vedea tot timpul cine vorbeste :)

Multumesc,
Cristian.

Tiger
03-04-2021, 03:17 PM
Fisierele de forensics nu sunt afisate in raport.

Intr-adevar, era un false-positive din cauza unui opengl32.dll legitim ce a fost semnat automat ca cheat. Detectia a fost scoasa pe acest fisier.

LE: Am validat si fisierele nevalidate de la TeamSpeak.