PDA

View Full Version : FALSE POSITIVE Detectie fals-pozitiva



filthyrobot
02-09-2021, 08:22 PM
RAPORT: <b>You have to register to ba able to see this link</b>
ANTIVIRUS: windows 10 defender (default)
DESCRIERE ADITIONALA: ma jucam Crysis 3, si pentru ca urasc tinta gigantica default a jocului, am pus o tinta virtuala cu HudSight, un program de overlay crosshair, puteti gasi mai multe aici despre el aici >>> <b>You have to register to ba able to see this link</b>
Dupa ce m-am plictisit, am iesit din Crysis, am dat x pe HudSight, si crezand ca e inchis, am intrat la un CS, dar defapt HudSight inca rula in fundal.

Fac un wargods scan, fara sa verific raportul, imi vad de treaba cateva zile.
Ma trezesc pe un server ca un player ma acuza de wallhack, citand raportul in cauza...
Am 8 mii de ore in CS, nu ma joc cu prostii, acum toti imi sufera ca am WG rosu... misto!

HudSight nu e Wallhack de nici o culoare, deci ce e de facut?

Puteti vedea aici procesele ce rulau >>> <b>You have to register to ba able to see this link</b>
chrome.exe (MD5: CEDC492FA7879BD5073A255E3B36E373) (Size: 2442584) -> Unknown <<< GOOGLE CHROME, nu-l recunoaste?
DiscSoftBusServiceLite.exe (MD5: 414DD3842CF7F56848D6D40B7B22D777) (Size: 4816272) -> Unknown <<< tine de DAEMON Tools Lite >>> <b>You have to register to ba able to see this link</b>
DTShellHlp.exe (MD5: 7D002FAC4CEFBA049062191771151531) (Size: 3726224) -> Unknown <<< tine de DAEMON Tools Lite >>> <b>You have to register to ba able to see this link</b>
YourPhone.exe (MD5: B330380651AF743676C7A5238E6102CE) (Size: 24576) -> Unknown <<< ceva aplicatie implicita win10, n-am folosit-o niciodata, acum am aflat ca exista >>>
<b>You have to register to ba able to see this link</b>

playclawhook32.exe (MD5: 62FAC2B1E34C1981457ABB8702A4D4E4) (Size: 231752) -> Unknown <<< tine de HudSight.exe >>> <b>You have to register to ba able to see this link</b>
playclawhook64.exe (MD5: C6B01F109FB459ACA1F8A80187960206) (Size: 265032) -> Unknown <<< tine de HudSight.exe >>> <b>You have to register to ba able to see this link</b>
HudSight.exe (MD5: 4C1B0CD9F6EE00CFFD07BAEF82D75BE3) (Size: 7180104) -> Unknown

Module >>> <b>You have to register to ba able to see this link</b>
playclawhook32.dll (MD5: DF190ECA12AC374B1A8A5E276CD15629) (Size: 465224) -> Unknown <<< tine de HudSight.exe >>> <b>You have to register to ba able to see this link</b>

Cstrike (dlls/executables/scripts) / CFG / Resources >>> toate in regula

Pot sa fac inca un scan cu HudSight on, pentru a testa ipoteza, si va aduc memorydump atunci, daca doriti.
Astept indicatiile voastre, si o sa testez oricum sugerati.
Dar pana atunci nu vreau inca un wgscan rosu, deci o sa o fac cand imi spuneti.

Tiger
03-09-2021, 08:03 PM
Ti-am sters detectia din faptul ca era un false-positive provocat de HudSight care injecta in OpenGL. Data viitoare daca nu vii la timp sa raportezi detectia, nu am sa iti mai sterg nicio detectie.

LE: Legat de unele fisiere nevalidate, validarea modulelor se face in timp si in mod automat. Rapoartele vechi nu se modifica, raman la stadiul in care au fost.
LE2: Le-am validat manual pe cele care nu au fost validate pana acum.

filthyrobot
03-09-2021, 09:07 PM
Multumesc! si scuze ca am venit tarziu, nu stiam... mi-a atras atentia altcineva.
De obicei nu ma uit la rapoartele proprii, doar stiu ca ar trebui sa fie curate... dar o sa-mi fac obiceiul de a le verifica imediat ce le fac, de acum inainte.
Nu o sa se mai repete data viitoare!

Se poate da T/C daca nu mai e nimic de adaugat. Mersi si mult spor in continuare!

Tiger
04-09-2021, 12:30 PM
Cu placere. Spor.

:locked: