Недели две назад нод стал ругаться на запускной файл линейки.
Пишет:
Во время сканирования файлов, которые автоматически запускаются при загрузке компьютера, был обнаружен вредоносный код. Строго рекомендуется произвести очистку сейчас, нажав соответствующую кнопку ниже.
Инфицированные файлы:
:\L2_C6_x1\system\l2.exe - модифицированный Win32/Packed.Themida приложение
Очистить сейчас закрыть. Если очистить, то удалит файл L2.exe
Пробовал скачать патч с сайта l2server.ru заного, при распаковке сразу ругается на файл L2.exe.
Постоянно выскакивает предупреждение, хотя ставил в ноде в исключение.
Кто, что знает, что и как.
Добавлено (29.10.2008, 00:58:20)
---------------------------------------------
Вот что удалось прочитать.
Themida - коммерческая утилита-протектор. Ее цель - защитить программный код от его изучения, модификации, взлома путем запутывания. Если исходный код, написанный программистом, и полученный после компилляции, относительно легко читаем в программе-дизассемблере (соответственно, его легко изменить, "взломать"), то тот же код, обработанный Themida, превращается в "кашу", разобраться в которой довольно трудно.
Применяя Themida автор полезной программы может существенно усложнить ее взлом, защитив тем самым свою программу от пиратства.
Автор вируса обрабатывает свое творение с другой целью: чтобы получить вредоносный код, распознать который антивирусу будет очень сложно. Таким образом реализуется обфускация кода.
Алгоритм "распутывания" сложен, да и сама дешифровка занимает относительно много времени.
Некоторые антивирусы поддерживают Themida и могут добраться до распутанного содержимого, а некоторые поступают проще: по некоторым признакам определяют, что файл обработан Themida, и автоматически называют его вредным, не осложняя себе жизнь анализом собственно содержания файла.
Но как нод заставить чтоб не ругался?