Permalänk

Är det en Trojan?

Så.. Nu är jag här igen och undrar över om jag eventuellt har fått virus, gjorde en fullständig genomsökning med Microsoft Defender som flaggade för trojan:win32/DSSDetection (har satt den filen i karantän för stunden, för om det skulle vara en viktigt fil för windows så vill jag inte ta bort den riktigt än) Körde sen med Malwarebytes (när filen dock redan var i karantän) som inte hittade någonting, jag har försökt att hitta filen för att köra den igenom virustotal men lyckades inte hitta den bland mina filer (Har startat om datorn utan problem också, och alla värden CPU, Minne, Disc och nätverk ser bra ut. 5% på CPU, 48% Minne 0% disc och nätverk)

Så är det en false postive eller vad kan det eventuellt vara? HAR aldrig laddat hem någonting (varken spel eller program) från någon icke offical sida, är inte ut på några po**sidor eller liknade.. Det ända jag gjorde vara att skaffa CS2 igår via Steam, så är det någonting i det spelet som Windows Defender inte gillar?

SÅ har någon här någon idé om vad det eventuellt kan vara?

Permalänk
Medlem
Skrivet av bowlingking:

Så.. Nu är jag här igen och undrar över om jag eventuellt har fått virus, gjorde en fullständig genomsökning med Microsoft Defender som flaggade för trojan:win32/DSSDetection (har satt den filen i karantän för stunden, för om det skulle vara en viktigt fil för windows så vill jag inte ta bort den riktigt än) Körde sen med Malwarebytes (när filen dock redan var i karantän) som inte hittade någonting, jag har försökt att hitta filen för att köra den igenom virustotal men lyckades inte hitta den bland mina filer (Har startat om datorn utan problem också, och alla värden CPU, Minne, Disc och nätverk ser bra ut. 5% på CPU, 48% Minne 0% disc och nätverk)

Så är det en false postive eller vad kan det eventuellt vara? HAR aldrig laddat hem någonting (varken spel eller program) från någon icke offical sida, är inte ut på några po**sidor eller liknade.. Det ända jag gjorde vara att skaffa CS2 igår via Steam, så är det någonting i det spelet som Windows Defender inte gillar?

SÅ har någon här någon idé om vad det eventuellt kan vara?

Vad är det för fil den flaggar då?

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB

Permalänk
Skrivet av Pamudas:

Vad är det för fil den flaggar då?

Bara detta kom fram/upp i Microsoft Defender, ingenting annat
trojan:win32/DSSDetection

Permalänk
Medlem
Skrivet av bowlingking:

Bara detta kom fram/upp i Microsoft Defender, ingenting annat
trojan:win32/DSSDetection

Du lär ju kunna se vilken fil som placerades i karantän. Det är omöjligt att svara på annars

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB

Permalänk
Skrivet av Pamudas:

Du lär ju kunna se vilken fil som placerades i karantän. Det är omöjligt att svara på annars

Det ända jag ser är "hot I karantän" kan inte se något filnamn, och jag vill helst inte öppna filen

Permalänk
Medlem

Hittar du nåt i Quarantine mappen?

C:\ProgramData\Microsoft\Windows Defender\Quarantine

Visa signatur

"The following statement is false: The previous statement is true! Welcome to our corner of the universe"

Permalänk
Skrivet av sp1k3n:

Hittar du nåt i Quarantine mappen?

C:\ProgramData\Microsoft\Windows Defender\Quarantine

hur kommer jag åt programdata? ser inte den filgruppen:

Edit: Kom in man kan inte öppna gruppen pga fel rättigheter. även fast jag är admin på datorn

Permalänk
Medlem

Dra in filen och skanna den här; https://www.virustotal.com/gui/.

Permalänk
Skrivet av Zakleo:

Dra in filen och skanna den här; https://www.virustotal.com/gui/.

står att det är en "empty file"

Permalänk
Medlem

https://www.virustotal.com/gui/home/upload
ladda upp den där så får du svar om hur många som klassar den som virus

EDIT:
Såg precis att flera hade skrivit det innan..

Men Du måste vitlista filen i defender för att kunna ladda upp den

Visa signatur

CPU: 5800x3d
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Skrivet av hakd:

https://www.virustotal.com/gui/home/upload

ladda upp den där så får du svar om hur många som klassar den som virus

Det kommer jag nog inte att göra, (frågade på reddit också) och om det verkligen är trojan:win32/DSSDetection så är det inget bra, men har inte blivit hackad och jag har full tillgång till alla mina konton och ingen har försökt att logga in heller, och filen är satt i karatän så all is good... för stunden iaf

Permalänk
Medlem
Skrivet av bowlingking:

Det kommer jag nog inte att göra, (frågade på reddit också) och om det verkligen är trojan:win32/DSSDetection så är det inget bra, men har inte blivit hackad och jag har full tillgång till alla mina konton och ingen har försökt att logga in heller, och filen är satt i karatän så all is good... för stunden iaf

För att vara på den säkra sidan hade jag försökt gräva mer, skannat filen. Som hakd skrev är det nog bara att vitlista filen i MS Defender innan du drar in den till Virustotal. Efter att en fil har skannat på deras sida brukar man kunna läsa kommentarer från andra som skannat samma fil. Antingen är det en falsk positiv, eller ett ondskefullt datapatavirus. Vem vet, kanske de avvaktar ett halvår innan pengarna dras eller konton tas över.

Permalänk
Medlem
Skrivet av bowlingking:

Det kommer jag nog inte att göra, (frågade på reddit också) och om det verkligen är trojan:win32/DSSDetection så är det inget bra, men har inte blivit hackad och jag har full tillgång till alla mina konton och ingen har försökt att logga in heller, och filen är satt i karatän så all is good... för stunden iaf

Du måste ju själv manuellt köra filen för att du ska bli infekterad, så det går förstås bra att vitlista filen.

Visa signatur

press nu1mlock

Permalänk

Så det var ingen Trojan, var bara ett Spel som defender flaggade (gammlat speedrun spel som många spelar och som jag har använt samma source för att spela), men det är borttaget nu