Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Hvad gør oalinst.exe ?

Af Semibruger Bexzapp | 11-03-2018 20:47 | 2663 visninger | 13 svar, hop til seneste
Ved ikke hvilken funktion denne fil oalinst.exe der ligger på C:\Program Files (x86)\OpenAL\oalinst.exe har og hvorfor den er der? Har google lidt : Oalinst.exe er en type EXE fil tilknyttet Secret Reflections Collection udviklet af Viva Media LLC til Windows Operativsystemet. Den seneste kendte udgave af Oalinst.exe er 1.0.0.0, som blev købt til Windows. Denne EXE fil bærer en popularitet bedømmelse på 1 stjerner og en sikkerhedsklassificering på "Ukendt".
--
#1
wazer^
Nørd Aspirant
11-03-2018 20:48

Rapporter til Admin
https://www.openal.org[...]
--
if ( $life( $me ) == $null ) { getLife( $me ) | halt }
#2
Kaasje
Guru
11-03-2018 20:51

Rapporter til Admin
#1 Så det du prøver at sige er at den håndtere lydfiler fra spil og lign.?
--
*(Foreveralone face)* Ultimate goal: More bacon! And cola. Thats it. Oh, and Cocio. OOOH, and potato chips.
#3
wazer^
Nørd Aspirant
11-03-2018 21:01

Rapporter til Admin
#2 Det er åbenbart rimelig svært for personen selv at google hvem det tilhører. Jeg behøver ikke at forklare hvad det gør, han kan blot trykke på linket og selv læse. Dog er Creative firmaet ind over med Aureal og OpenAL
--
if ( $life( $me ) == $null ) { getLife( $me ) | halt }
#4
Bexzapp
Semibruger
11-03-2018 22:25

Rapporter til Admin
ok, kunne godt have tro til det var noget snavs/virus/trojan/malware - det er meget brede svar/søgninger der dukker op. Var skeptisk over bibliotek med 1 fil
--
Sidst redigeret 11-03-2018 22:26
#5
illuzioN
Maxi Nørd
11-03-2018 22:29

Rapporter til Admin
#4, kan fint være noget malware - det er blot et navn. Send filen igennem virustotal.com for at se om der måske skulle være noget :)
--
#6
Bexzapp
Semibruger
11-03-2018 23:06

Rapporter til Admin
#5 tak -ser ud til filen indeholdt en trojan : Trojan/W32.AntiAV.809496 https://imgur.com[...]
--
#7
wazer^
Nørd Aspirant
11-03-2018 23:12

Rapporter til Admin
#6 Nej det gør den ikke, fordi så havde den 9 år gamle fil blevet opdateret på deres side, det er falsk positiv... https://www.virustotal.com[...]
--
if ( $life( $me ) == $null ) { getLife( $me ) | halt }
#8
Sofacykel
Semi Supporter
11-03-2018 23:21

Rapporter til Admin
Én ud af 67 antivirus siger det er en virus, vi kan hermed konkludere at det helt bestemt ér en virus basta bum.
--
Desktop: i7 4790K, GTX 1070QS, 16GB, Xonar Essence STX Laptop: i7 3610QM, GTX 675M, 8GB, Xonar U3 Fine systemer, haps!
#9
illuzioN
Maxi Nørd
12-03-2018 02:07

Rapporter til Admin
#7, hvad mener du med den er 9 år gammel. #6, er filen ikke signeret af en udbyder du kender og stoler på, ville jeg til hver en tid slette den. Blackhats bruger netop den side til at teste deres malware og en positiv er ganske godt programmeret i såfald. Jeg ville personlig slette filen, hvis jeg ikke kunne finde ud af hvad den blev brugt til ;)
--
Sidst redigeret 12-03-2018 02:08
#10
wazer^
Nørd Aspirant
12-03-2018 05:18

Rapporter til Admin
#9 HANS fil kommer fra installation af https://www.openal.org[...] som er 9 år gammel, det er akkurat den samme fil kig nu infoen på den. Jeg har selv filen installeret som er præcis samme sign. https://www.virustotal.com[...]
--
if ( $life( $me ) == $null ) { getLife( $me ) | halt }
#11
Adam
Gæst
12-03-2018 06:18

Rapporter til Admin
#9 Kig på det link fra #7, under yderlig info står der at den blev uploadet første gang for 8 år og 9 måneder siden. Havde det været en virus så var den højst sandsynligt blevet afsløret af en af de mere anerkendte scannere. Og sidst men ikke mindst. Blackhats bruger netop ikke den side til at teste deres malware, da virustotal uploader samples til diverse antivirus firmaer. "The contents of submitted files or pages may also be shared with premium VirusTotal customers. The file corpus created in VirusTotal provides cybersecurity professionals and security product developers valuable insights into the behaviors of emerging cyber threats and malware. Through our premium services commercial offering, VirusTotal provides qualified customers and anti-virus partners with tools to perform complex criteria-based searches to identify and access harmful files samples for further study. This helps organizations discover and analyze new threats and fashion new mitigations and defenses." //Adam
--
Gæstebruger, opret dit eget login og få din egen signatur.
#12
Bexzapp
Semibruger
12-03-2018 11:23

Rapporter til Admin
Steam bruger oalinst.exe i spil https://imgur.com[...] Case closed.
--
#13
illuzioN
Maxi Nørd
12-03-2018 12:05

Rapporter til Admin
#10, ja noget tyder på den er legitim, hvis andre kan sige god for den. Det der springer i øjnene er at digital signatur ikke er blevet fornyet, det at den er blevet uploaded for 9 år siden, gør det ikke umiddelbart sandsynligt der er tale om en infektion - med mindre det er en crack. #0 du kan evt. hente programmet ned og køre en HASH på filen. Stemmer de overens er integriteten bevaret. #11, naturligvis bruger Blackhats et dejligt værktøj som Virustotal. Er koden perfekt, slår den ikke ud og dermed homerun. Findes den hos et par enkelte, ændres der lidt i koden - dermed ny hashværdi. Tvivler på Virustotal har ressourcerne til at reverse alt de får ind. Som jeg læser det, sælger de HASH værdierne til virksomhederne samt tilhørende samples. Fin forretnings model.
--

Opret svar til indlægget: Hvad gør oalinst.exe ?

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning


ANNONCE