Premiär! Fyndchans i SweClockers Månadens Drop

Inlägg

Inlägg som bowlingking har skrivit i forumet
Av bowlingking
Skrivet av Tarik67:

Okej. Då hänger jag med. Det är en bugg i virustotal. Alltså, antagligen så har du inget virus. Utan det är en false positive Toolet gillar inte när man laddar upp hela arkiv, mappar eller zip filer tydligen. Fanns några trådar på reddit som diskuterade just det.

Länkar en av dom här: https://www.reddit.com/r/antivirus/comments/rfmgkh/strange_re...

Absolut, the var en 0 KB file aswell (den sista) , den första låg på 1000 KB och jag antar att den inte visar någonting, (jag vet ingenting om virus eller sånt) är bara extremt förskigt med vilka sidor jag besöker

Tack för all hjälp!

Av bowlingking
Skrivet av Tarik67:

Underlig fil det där "android.cts". När du laddade upp filen. (Alltså den sista länken) Laddade du upp en hel mapp, eller var det en separar fil? Vet att virustotal brukar strula när man laddar upp en hel mapp. Och då får man det resultatet ibland.
Men under behaviour fliken i virustotal så flaggar dom den som en stealer. Vilket är malware, och kan användas tex. Attacker där hackare ersätter dina bitcoin adresser(eller valfri blockchain valuta) mot deras i sista sekund för att missleda poteniella offer att skicka dom till en hackares adress. Nu kan den här filen vara vad som helst som sagt. Det är en zip fil. Så öppna inte den bara. Och ta bort den, eller låt malwarebytes lägga den i karantän.

Är det så att du installerat en stealer av misstag skulle jag personligen bli väldigt paranoid och installera om mitt operativ system. Återställa min router och hoppas att mina övriga enheter inte har några större kryphål eller zerodays. Dvs uppdatera alla övriga enheter, och i framtiden vara mer försiktig vad för filer jag öppnar och laddar ner från internet.
Som sagt. Tror att någon mer får flika in och överse dessa resultat så jag anser mig inte riktigt kvalificerad för detta.
Allt gott så länge. Jag är kvar och försöker svara så gott jag kan till min förmåga!

Den sista var en hel mappfil, och den vill inte läggas i Karantän, såvida jag inte kan göra det själv

Edit: och det var i den mappen som SSAudioDaemon.msi låg/ligger i

Av bowlingking
Skrivet av Aene:

ssaudiodaemon verkar vara en del av (Nahimic?) drivrutiner för t.ex. Steelseries hörlurar. Har du ett par sådana?
Vore inte första gången Malwarebytes ger 'false positive', men skulle behöva se vad de egentligen säger om den.

uppdatering

Av bowlingking
Skrivet av Samsite:

Vad säger VirusTotal om filen?
Ladda upp den på virustotal.com och återkom så får vi se

Har skickat vad virustotal säger

Av bowlingking

UPPDATERING

Skrivet av Tarik67:

Du ska kunna flytta den ur karantänen

https://www.virustotal.com/gui/file/390f7e0867b390e87f0eca735... (Själva "programmet", är tydligen ett windows installer-paket (SSAudioDaemon.msi)

https://www.virustotal.com/gui/file/e3b0c44298fc1c149afbf4c89... (Det här är filen som programmet var i)

Edit; I normal läge så ligger minne på ca 41-45% i idle läge (vilket inte är speciellt högt? Har haft samma pc i 5 år ungefär), disk ligger på mellan 0-5, har dock i stort sett jämnt Medal i backgrundan och discord och epic games

Av bowlingking
Skrivet av Tarik67:

Du ska kunna flytta den ur karantänen

Det är gjort, har scannat igen också med malwarebytes och den hittar inget, men kan INTE filen någonstans, MEN Malwarebytes varner inte häller för den (gjorde aldrig en "white-list" på filen heller) och göra sökning (c:\Programdata/package/cache så hittar den ingenting)

Av bowlingking
Skrivet av Samsite:

Vad säger VirusTotal om filen?
Ladda upp den på virustotal.com och återkom så får vi se

Snart vid datorn, MEN kan jag hitta filen även om den är i Karantän i malwarebytes?

Av bowlingking
Skrivet av Tarik67:

Skulle tippa på att det är denna som har lagt ett installationspaket i cache mappen efter någon uppdatering, och att det är ett falsepositive.

Låter rimligt, för steelseries har varit på mig med notifikationer länge om att uppdatera... Men jag ser ingen anledning att göra det.. För uppdatera drivrutinerna för några dagar sen, så kanske är pga det?

Av bowlingking
Skrivet av Tarik67:

Cache mappen är väl för redan installerade paket om jag minns rätt?
Så denna bör väl vara något som redan är installerar och installationsfilen/paketet är kvarlämnad för tex. Reparationer av programvara mm.
Någon får rätta mig om jag har fel. Men låter som en arkiverad gammal installations paket.
Det borde inte vara någon fara om du inte startar den.
Skulle rekommendera att ladda upp filen på virustotal eller dylikt för och se om den är flaggad av andra antivirus.
En "daemon" är en tjänst/programvara som körs i bakgrunden oftast. Så skulle även ta och kolla bakgrundsprogram som körs, har du märkt av konstigheter, som tex. Hög belastning på CPU, GPU, RAM eller diskar?
Kolla sådant för att utesluta eventuella coinminers.
Om du vill kan du ju även köra wireshark o se om du har några konstiga handshakes eller in och ut kopplingar från ditt nätverk, det är säkert överkurs och om du är orolig och märker att din dator börjar bete sig underligt är min rekommendation en ominstallation av windows.

Edit* som andra kommenterat är nog detta en false positive.

Belastning är låg överlag i viloläge så ligger CPU på typ 4% och när jag tittar på Youtube/Twitch så ligger det omkring 15% (i7-9700K) GPU ligger också låg, typ på 55 grader med alla 3 skärmar inkopplade, vid gaming ligger den också på 55 grader, RAM Minnet och diskarna är också låga

Har inte hittat själva filen, MEN om jag kopierade allt som malwarebytes gav mig (jävligt lång text dock, inte bara filen) så hittar virustotal inget

Av bowlingking
Skrivet av Aene:

ssaudiodaemon verkar vara en del av (Nahimic?) drivrutiner för t.ex. Steelseries hörlurar. Har du ett par sådana?
Vore inte första gången Malwarebytes ger 'false positive', men skulle behöva se vad de egentligen säger om den.

Ja, har ett steel series 3 headset (som inte används längre dock, men har fortfarande programmet kvar i datorn)

Av bowlingking
Skrivet av phanto:

.msi är en typ av installationsfil.
Svårt att säga nåt mer utan att veta var filen låg nånstans.

Låg i C\ Programdata\package \{CACHE\ sen en 32 bokstäver och siffror lång "kod" }V1.2.501\SSAUDIODAEMON.MSI

Av bowlingking

Har jag fått virus?

Så gjorde min vanliga scanning som jag göra varje vecka och en gång varannan vecka göra jag en fullständig scanning med microsoft defender+ vanlig med malwarebytes.. Microsoft defender hittade ingenting med fullständing scanniing.. MEN det visar sig dock att malwarebytes har flaggat för någonting som heter SSAUDIODAEMON.MSI,(var en betydligt längre namn på filen men jag tror att detta räcker?)
och jag har ingen anning om vad är för någonting, jag har aldrig varit på några sidor som kan ge mig virus, det ända jag har byta från adblock+ till ublock origin, det är tydligen en programdata package pache, och jag har en MSI Motherboard, men malwarebytes har ALDRIG varnat för detta förut, så just nu ligger den i karatän.. Vet någon vad det kan bero på? Är det ett False Postive?

Av bowlingking
Skrivet av kwame:

Jag hade samma problem när jag skulle köpa EA FC 24 från EA, ringde banken som då informerade mig att felet låg hos EA då de inte erbjöd verifiering med bankid. Nya regler.

Löste sig det för dig, eller blev du tvungen att köpa presentkort (jag får ibland veriera mig med bankid när jag köper Points, och om det är en spärr så är det sjukt att den ligger på en sådan låg tröskel, tror jag har köpt points för 3.5K.. Vilket är lite jämfört med vissa spenderar i FUT)

Av bowlingking

Kan inte lägga in mitt kort på playstation

Ber om ursäkt om detta är i fel forum...

Så jag tänkte lägga i mitt kort idag för att kunna köpa packs i ultimate team, Har aldrig haft problem tidigare men fick problem nu, får upp detta (och jag dubbelkollade och trippelkollade all information och allting stämmer. Har Swedbank)

"kontrollera din kreditkorts-/betalkortsinformation och försök igen"

(Brukar ta bort och lägga in mitt kort varje gång jag vill köpa någonting så jag själv får bättre koll och hinner tänka till en extra gång om jag VERKLIGEN vill köpa något)

Så måste försöka igen på 24 hr, men om det inte funkar då, kan jag ringa playstation Sverige på måndag och hoppas dom kan hjälpa mig?

Eller vad har ni andra för tips ni kan ge mig

Av bowlingking
Skrivet av mrqaffe:

Du har kanske fått in skit i kontakten så att telefonen inte registrerar att du kopplar om, använd BT i stället för att strula med kablar i en telefon.

Mest troligt är det något sånt... För så fort jag sätter in hörlurarna och drar ut så känner telefon fortfarande igen hörlurarna..

Av bowlingking

Högtalare fungerar ej efter att ha har tagit ur mina hörlurar

Så.. Som rubriken säger så fungerar min högtalare bra, men så fort jag sätter i hörlurar (med tråd) och drar ut dom så hör jag ingenting ur just min högtalare.. Problemet uppstod. Har en Huawei P30.. Vet någon vad problemet kan bero på?

Av bowlingking

De verkar även vara andra delar av världen, tydligen var det en outage I UK enligt en Twitter användare.. Börja ana mer och mer samband med FB+Instagram problemen... Bara att vänta och se och förhoppningsvis går huawei ut med mer information snart

Av bowlingking
Skrivet av haijen:

Vad har du för telefon? Samma sak idag på fruns telefon (Huawei p20 pro). Sammanträffande eller kanske någon uppdatering som gått snett?

Både Huawei P30 och P20 fungerar inte, dock fungerar konstigt nog min super gamla honor 8

Av bowlingking

Kan inte connecta till mitt Wi-Fi på telefonen men funkar på andra devices?

Så... har ett litet problem här.. mitt Wi-Fi krånglar lite grann just nu.. de trådlösa fungerar problemfritt till Tv:n och jag kan se youtube och netflix utan problem, med tråd (kör alltid wired) fungerar både min PS4 och min datorn utan problem... dock så får jag upp ett uttropstecken på både min vanliga telefon och min reserv (ingen internetåtkomst) någon som vet vad de kan bero på, och om det har att göra med Facebook+Instagram är nere?

(Kunde inte heller connecta till ett offentligt Wi-Fi heller utan de säger samma... ingen internetåtkomst)

Har Telia om det spelar någon roll

Av bowlingking

Om man beställer en PS5:a på webhallen/Inet/netonnet osv, kommer det direkt "hem" eller kan man hämta ur det där mna hämtar ut paket? Är inte så jättesugen på att ha ett paket utanför dörren när nästan vem som helst kan stjäla det när man är på jobbet