• michaelw1998
  • Registratie: Oktober 2012
  • Laatst online: 04-11 13:00
Hi,

Recent heb ik een game gedownload (niet gekocht) om uit te proberen. Uiteraard koop ik hem als ik hem na proberen het geld waard vind, en ik zeker weet dat mijn systeem hem aan kan.

Het is een Setup.exe van 170MB. Na contact met VirusTotal kreeg ik API toegang om dit bestand te uploaden:
https://www.virustotal.co...b6ddba2df52b7ffc/analysis

Zoals je ziet is het vooral BitDefender en veel scanners die dezelfde code/naam geven (zelfde systeem?) en Symantec (Norton). Toevallig heb ik Norton, en daar kreeg ik inderdaad een melding waarop ik eerst besloot het e.e.a uit te zoeken.

Echter zie ik andere grote virusscanners die niks aangeven: AVG, Avast, Kaspersky, McAfee, Microsoft.
Gisteren getest in een virtuele omgeving (VirtualBox/VMware), en Avast gaf inderdaad niks aan.

Nu is mijn vraag: zal ik de gok wel of niet nemen? Is een Trojan makkelijk te verwijderen, of kan het serieuze schade aanbrengen?
(Uiteraard snap ik dat het uiteindelijk toch mijn eigen risico is, en ik hier niemand de schuld kan geven etc).

Thanks!

  • Phase
  • Registratie: Mei 2002
  • Laatst online: 30-04-2022

Phase

Supremely Insane

Tja, het kan een false positive zijn maar ook net zo goed iets wat je niet op je pc wilt hebben. Persoonlijk denk ik het eerste, maar veel zinnigs kan ik er ook niet echt over zeggen verder.

Om een game te proberen zou ik het risico niet gaan lopen in ieder geval ;)

Time is never wasted when you're wasted all the time.


  • Squ1zZy
  • Registratie: April 2011
  • Niet online
Een virusscanner doet meerdere dingen. Een ding daarvan is aan de hand van een hash bepalen of het malware is. De hash wordt opgezocht in een database waarbij het snel en makkelijk te zien is of het bestand gemarkeerd is als malware.

Daarnaast zal een virusscanner ook de eigenschappen van een bestand scannen. Als een bestand dingen doet die overeenkomen (of in ieder geval veelal) met dat van malware zou een virusscanner zeggen dat het malicious is.

BitDefender ziet het als genericd_3016333:

https://www.f-secure.com/...2_generickd_3016333.shtml

Dit zou ransomware zijn. Je zou het kunnen runnen in een VM en kijken wat het doet, maar ik zou aanraden om geen risico te nemen en kijken of er een demo beschikbaar is.

  • michaelw1998
  • Registratie: Oktober 2012
  • Laatst online: 04-11 13:00
Heb het zekere voor het onzekere genomen en het maar gewoon verwijderd.
Bedankt voor het advies!