Перейти к содержанию
Asterios

клиент линейки заражен червяком?


Casey

Рекомендуемые сообщения

Сканирование выбранных файлов

Действие было завершено успешно!

Обнаружен вирус!

Имя файла L2.exe

ID файла: 10

Описание вируса: Win32:Malware-gen

Кто что скажет по этому поводу?

Изменено пользователем Casey
Ссылка на комментарий
Поделиться на другие сайты

 что нод, что аваст гамно редкостное оба. плюс в них один-они бсплатные (на "бесплатно" и работают). Не сталкивался ещё ни разу за много лет, чтобы антивирь убивал систему, её всегда убивает тот, кто перед монитором сидит. кошмарский может тормозить систему, но это не значит, что он её убивает.

ЗЫ: не сторонник веба и кошмарского, ничо советовать не буду - по этому поводу существует много независимых обзоров и тем на этом форуме поднимали предостаточно. 

Изменено пользователем Mifira
Ссылка на комментарий
Поделиться на другие сайты

Была уже такая тема. L2 exe добавляйте в исключения и наслаждайтесь игрой). Опасности в этих файлах нет.

Ссылка на комментарий
Поделиться на другие сайты

выбросьте свои авасты

А с какого светофора ты взял, что это не вирь? Официального ответа еще не было. К тому же там даже не троян, а червяк! Полный ахтунг паролям, системе и всем файлам на винтах. Да и если у тебя завтра захрюкает каспер или нод, а у меня при этом не захрюкает, тогда все равно надо восстанавливать статус кво. Что ж это за игруха, что даже проверку антивиря не можер пройти? Эта шляпа появилась совсем недавно-- после обновления. Причем когда я заново качаю этот файл, то он уже заражен. А без него не гамаеццо. И без антивиря сидеть тоже не хочу. У меня помимо игрушки на винте много более ценной инфы. 

В общем-- рисковать не хочу. Жду пока пофиксят. 

Ссылка на комментарий
Поделиться на другие сайты

Была уже такая тема. L2 exe добавляйте в исключения и наслаждайтесь игрой). Опасности в этих файлах нет.

Взлом серва тоже был? Многие насладились. :D

Тут что-то одно должно быть.

Ссылка на комментарий
Поделиться на другие сайты

 что нод, что аваст гамно редкостное оба. плюс в них один-они бсплатные (на "бесплатно" и работают). Не сталкивался ещё ни разу за много лет, чтобы антивирь убивал систему, её всегда убивает тот, кто перед монитором сидит. кошмарский может тормозить систему, но это не значит, что он её убивает.

ЗЫ: не сторонник веба и кошмарского, ничо советовать не буду - по этому поводу существует много независимых обзоров и тем на этом форуме поднимали предостаточно. 

Каспер уже давно "бесплатный" :D а аваст и платный есть.

Ссылка на комментарий
Поделиться на другие сайты

А с какого светофора ты взял, что это не вирь? Официального ответа еще не было. К тому же там даже не троян, а червяк!

с фиолетового

http://forum.asterios.tm/index.php?app=core&module=search

каспер грузит оперативу , копается во всех файлах винды - когда у меня стояло это чудо оно - попыталось выполнить не выполнимое, вылечить не зараженное, и исправить и так работающее , итог винде кирдык. Нод также роется в системе но в отличие от каспера незаметно, ставил эту херню - выдал мне какойто вирус (почти удалил мне файлы по работе а там вирус 100% не было и быть не могло)  одному ноду известный  итог синий экран! Что касаемо аваста винда с ним живёт уже полтора года и работает как в день установки.

про нод я молчу, саказал же-говно (имхо), а кошмарского нужно настраивать, да и не только его, почти любой антивирь.
Ссылка на комментарий
Поделиться на другие сайты

Сижу с касперским, не жалуюсь. Запретил ему лазить куда не надо, вырубил 2\3 всяких глупых наворотов и вообще запускаю по праздникам. Никаких проблем.

Главный вирус всегда смотрит в моник.

Автор ты бы файл выложил, размер там указал... скорее всего файл сжат сильно, чтобы осложнить реверсинг. Ативирус понять не может, что там и поднимает тревогу.

Ссылка на комментарий
Поделиться на другие сайты

Скорее всего админы не доделали до конца л2 точка ехе, они толкнули обновление но про это забыли :д

Держи минус, написал хрень!

Ссылка на комментарий
Поделиться на другие сайты

а аваст и платный есть.

и? ты думаешь, что если он стоит 900/1,2к р, то одновременно будет стоять на голове, расщеплять атомы и пердеть гимн? От "платности" он лучше не становится, тем более платные там не очень-то обязательные функции, основное всё есть и в базовой версии. 
Ссылка на комментарий
Поделиться на другие сайты

с фиолетового

http://forum.asterio...e&module=search

Ты заметил что темы про вирь пошли валом недавно? Значит это что-то новое.

Единственная моя ошибка, пока-- то, что Daimon первее темку создал.   :( А в разделах х3, х5, х254679794 я не зависаю-- смысла нет. 

Ладно. Вопрос тут пока закрыт-- в смысле перехожу в тему к Daimon

Изменено пользователем Casey
Ссылка на комментарий
Поделиться на другие сайты

Ты заметил что темы про вирь пошли валом недавно? Значит это что-то новое.

не заметил, заметил только то, что эти темы существуют уже ппц сколько и то, что ты их не видишь-не моя прблема.

Ссылка на комментарий
Поделиться на другие сайты

Не гуляйте дети по инету там тоже черви сидят. О даааа Malware:D

Изменено пользователем Lizolda
Ссылка на комментарий
Поделиться на другие сайты

сейчас любой антивирь бесплатный, я хз зачем их покупать если можно скачать и сделать бесплатными:tongue:

качать можно какой захочешь, а вот сделать бесплатными-не все.
Ссылка на комментарий
Поделиться на другие сайты

Файл l2.exe закодирован как и многие инишки (хотя тут они раскодированы и лежат в открытом виде) что тут что на офф клиенте. Сделано чтоб очумелые ручки не занимались патчеписанием и ботоделанием. Антивирь правильно туда лезет и определяет что файл шифрован как могут делать вирусы, а поскольку оно еще и exe то просто вырубается нафиг. То есть если ваш антивирь НЕНАХОДИТ там "виря" то выкиньте свой антивирус. Для него нужно создавать исключения чтоб резидент-щит его не вырубал при запуске и сканер не удалял при проверке диска. У разных антивирей это реализовано поразному - RTFM. К тому же насколько я понял местные проггеры дописали туда поддержку проксификации отсюда он может определятсо как троян.

Каспер реал грузит систему к тому же создает кучу параллельных потоков к файлам(не очень помню как это прально звучит) куда пишет результаты проверок чтоб в след раз проверять быстрее. И удалять его целое дело. На аваст всегда много нареканий - сам не  юзал мне пофиг но "осадочек то осталсо". Стоит бесплатный AVG и вполне норм и перехватывать успевает и вырубить невовремя начавшееся сканирование диска можно. Одно неустраивает что у него как то странно реализованы исключения - резидент щит и ручное запускание скана правильно обрабатывают папки исключений а сканирование по расписанию почемуто их всеравно проверяет и вырубает файло в карантин. Просто выкл расписание и запускаю 1 раз на ночь.

Ссылка на комментарий
Поделиться на другие сайты

 Странно, что это чудо вдруг стало вылезать среди дня. 

ee3601d25cc3t.jpg

Утром заходил(часов в 10-11 по МСК) - всё было чисто, днём попробовал зайти и увидел то, что на скрине =)

Воздержусь пока от захода в игру...

Изменено пользователем IxWillxDie
Ссылка на комментарий
Поделиться на другие сайты

Че делать то???

Можно послушать Beriilium. Логика в его словах есть. И рискнуть, поставив все на совесть того, кто зашифровал в L2 все что угодно, начиная от норм приложения, заканчивая опять же чем угодно. И гамать. Или не рисковать и не гамать вообще. Репутация тут неоднозначная (чтобы потырить пароли, как тут когда-то было, не обязательно было ломать сервер (?), если заражены файлы клиентских компов), поэтому-- дилемма. 

Похоже вся надежда на файервол и бекап всего нужного с винта на DVD остается.  :(

Ссылка на комментарий
Поделиться на другие сайты

:rolleyes: было бы что тырить .вообщем заходить не буду пока админ не отпишется !!!

Ссылка на комментарий
Поделиться на другие сайты

:rolleyes: было бы что тырить .вообщем заходить не буду пока админ не отпишется !!!

А если не отпишется?   :)

Кстати, на исключения авасту пофигу. Не запустится этот L2. RTFM-- не самое обидное занятие. Чтобы играть в эту линейку теперь надо еще поотключать кучу защитных механизмов-- "слежение за памятью во время запуска приложения", занести в исключения целый раздел, остановить резидентную защиту и т.п. Красота. Может еще сразу файервол отключить и вообще всю защиту?

Изменено пользователем Casey
Ссылка на комментарий
Поделиться на другие сайты

Аваст только что обновил вирусную базу и про вирус уже не пишет, делаю фулл чек на всякий случай  dry.gif

Ссылка на комментарий
Поделиться на другие сайты

Аваст только что обновил вирусную базу и про вирус уже не пишет, делаю фулл чек на всякий случай   dry.gif

работает , обновляем вручную базу )

Ссылка на комментарий
Поделиться на другие сайты

 антивирусник находит вирус в проге афто обновления, блокирует поностью игру.

впервые на вашем сервере такое у меня :(

Изменено пользователем kirpakir
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...