Door Anoniem: AFC.SYS File description :
Afc.sys with description Arcsoft(R) ASPI Shell is a driver file from company Arcsoft, Inc. belonging to product Arcsoft(R) ASPI Shell. The file is digitally signed from ArcSoft, Inc. - VeriSign Time Stamping Services Signer
We do not recommend removing digitally signed files from ArcSoft, Inc.
De TS schrijft echter "Unsigned file" en ook op de eerdergenoemde Virustotal pagina zie ik geen aanwijzingen dat dit bestand digitaal ondertekend is.
Als dit klopt kan het zijn dat:
- Arcsoft ook unsigned exemplaren heeft verspreid;
- Het bestand door Arcsoft is ondertekend, maar daarna gewijzigd is waarbij de (Authenticode) signature is verwijderd;
- Het om een bestand gaat waarin de auteur liegt dat Arcsoft de maker is (gangbare truc bij malware).
Unsigned drivers zijn verdacht, met name recente exemplaren. Mijn advies: download een bootable antivirus image (zie bijv.
https://support.kaspersky.com/viruses/rescuedisk) en brand deze op CD of zet deze op stick, reboot daarmee en laat je systeem scannen terwijl het OS zelf niet draait.