Сб, 30.11.2024, 04:34:11
Приветствую Вас Гость | RSS
Главная страница | Регистрация | Вход
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: ArkadyZ  
Вирус
goldworldДата: Ср, 29.10.2008, 00:58:20 | Сообщение # 1
Полковник
Группа: Проверенные
Сообщений: 188
Репутация: 6
Статус: Offline
Недели две назад нод стал ругаться на запускной файл линейки.
Пишет:
Во время сканирования файлов, которые автоматически запускаются при загрузке компьютера, был обнаружен вредоносный код. Строго рекомендуется произвести очистку сейчас, нажав соответствующую кнопку ниже.
Инфицированные файлы:
:\L2_C6_x1\system\l2.exe - модифицированный Win32/Packed.Themida приложение
Очистить сейчас закрыть.

Если очистить, то удалит файл L2.exe

Пробовал скачать патч с сайта l2server.ru заного, при распаковке сразу ругается на файл L2.exe.
Постоянно выскакивает предупреждение, хотя ставил в ноде в исключение.

Кто, что знает, что и как.

Добавлено (29.10.2008, 00:58:20)
---------------------------------------------
Вот что удалось прочитать.

Themida - коммерческая утилита-протектор. Ее цель - защитить программный код от его изучения, модификации, взлома путем запутывания. Если исходный код, написанный программистом, и полученный после компилляции, относительно легко читаем в программе-дизассемблере (соответственно, его легко изменить, "взломать"), то тот же код, обработанный Themida, превращается в "кашу", разобраться в которой довольно трудно.

Применяя Themida автор полезной программы может существенно усложнить ее взлом, защитив тем самым свою программу от пиратства.

Автор вируса обрабатывает свое творение с другой целью: чтобы получить вредоносный код, распознать который антивирусу будет очень сложно. Таким образом реализуется обфускация кода.

Алгоритм "распутывания" сложен, да и сама дешифровка занимает относительно много времени.
Некоторые антивирусы поддерживают Themida и могут добраться до распутанного содержимого, а некоторые поступают проще: по некоторым признакам определяют, что файл обработан Themida, и автоматически называют его вредным, не осложняя себе жизнь анализом собственно содержания файла.

Но как нод заставить чтоб не ругался?

 
LautreamontДата: Ср, 29.10.2008, 01:00:16 | Сообщение # 2
Полковник
Группа: Проверенные
Сообщений: 174
Репутация: 3
Статус: Offline
Походу это какая-то фишка, зашитая в l2.exe. Распознается как вирус. Я удалял экзешник, распаковывал заново из архива патча, он также был инфицированым.
Но, с другой стороны, комп ведет себя как-то странновато, трещит винтом без видимых причин, подтормаживает. Других вирусов НОД не видит. У меня подозрение, может все игроки лага оказывают какие-то услуги прокси, скачивая пачт? Т.е. патч заведомо с трояном.
 
TESSITOДата: Ср, 29.10.2008, 01:50:57 | Сообщение # 3
Злостный флудер!!!
Группа: Проверенные
Сообщений: 1157
Репутация: 7
Статус: Offline
Читаем тут топег на эту же тему.


"Хорошее оружее - 750 wmz , классная броня - 500 wmz , стильная бижа - 200 wmz . Руки и интеллект - бесценно . Есть вещи, которые нельзя купить , для всего остального существует WebMoney." ©
"дестр - вот уж сцуко пианино" © releal
"внимание я пижжю" © l2player
"рэйты сервера обратно пропорциональны IQ." © Elrond
"ассист это когда пошёл пописать с пацанами и вы ссыте как 1 в одну точку" © kypBa01
"читал" © Сыр
"онлайн игра это такой забавный чат в котором в верхнем окне можно получить по морде за то что сказал в нижнем=)" © bash
 
MontagnikДата: Ср, 29.10.2008, 18:32:26 | Сообщение # 4
Генерал-лейтенант
Группа: Проверенные
Сообщений: 976
Репутация: 10
Статус: Offline
у мну ругался Авира ,тож на екзешник,сменил антивир и всё))

Будьте осторожны,в своих желаниях!

 
ХаниДата: Ср, 29.10.2008, 19:14:23 | Сообщение # 5
Зайка <3
Группа: Проверенные
Сообщений: 1416
Репутация: 38
Статус: Offline
На офф клиент тож ругаецо и на неубитый ГГ ругается почти у всех. Темиду, говорят можно убрать (она у меня дико критует при запуске окон), но я фиг знает на сколько это не нарушает еулу и в страхе бана решила не пробовать. Вопчем эт все нормально не паникуйте biggrin У меня Виста ругалась, не хотела запускать, грила ГГ се много позволяет, нефик таким наглым прогам у нас на компе делать.


l2server.ru: Chani EvS/MM //stoped
Luna: Hana EvS/Destroyer //stoped


Сообщение отредактировал Хани - Ср, 29.10.2008, 19:18:45
 
deepДата: Вт, 18.11.2008, 11:16:06 | Сообщение # 6
Сержант
Группа: Проверенные
Сообщений: 24
Репутация: 0
Статус: Offline
Просто внеси этот экзешник в исключения потом распакуй и ругаться нод не будет. ИМХО это просто ложное срабатывание

 
  • Страница 1 из 1
  • 1
Поиск:

Официальный сайт Клана Rose
Используются технологии uCoz