Обновление 03.12.2009 с вирусом
-
- Автор
- Сообщение
-
san4ella
- Нубик
-
- Сообщения: 13
- Зарегистрирован: 29 апр 2008, 13:26
- Char: Drakar
Обновление 03.12.2009 с вирусом
03.12.2009 22:13:16 файл MurdrumLauncher.exe?wo4LBgK442=hVgLX0gIQtFo48 модифицированный Win32/Packed.Themida приложение соединение прервано - изолирован .
-
Djuicman
- Бывалый нуб
-
- Сообщения: 37
- Зарегистрирован: 19 авг 2008, 11:41
- Char: ;-p
- Guild: DEVIL
-
Kold
- Администратор
-
- Сообщения: 2692
- Зарегистрирован: 30 ноя 2006, 17:04
- Char: Kold
- Guild: ADMINS
san4ella
Ты читать умеешь? https://murdrum.net/page-al-mlauncher.html
Ты читать умеешь? https://murdrum.net/page-al-mlauncher.html
-
san4ella
- Нубик
-
- Сообщения: 13
- Зарегистрирован: 29 апр 2008, 13:26
- Char: Drakar
-
mustanger
- Ресетник
-
- Сообщения: 215
- Зарегистрирован: 23 фев 2008, 23:12
- Char: Bacek
Разуй глазаВнимание: Если ваш антивирус «ругается» на лаунчер, считает его вирусом или подозрительным файлом, то просто добавьте каталог с игрой в исключения антивируса. Лаунчер и другие файлы игры не опасны и не представляют угрозы для вашего компьютера. Но некоторые антивирусы и файрволы могут ошибочно принимать внутреннюю структуру файлов игры (систему защиты от читов и взлома файлов) за вредоносные программы.



Курить вредно,Пить противно, А умирать здоровым жалко!!!
-
Maldofo
- Ресетник
-
- Сообщения: 224
- Зарегистрирован: 16 ноя 2009, 17:18
-
Toxa
- Ресетник
-
- Сообщения: 242
- Зарегистрирован: 25 май 2008, 11:29
- Guild: Furious
-
san4ella
- Нубик
-
- Сообщения: 13
- Зарегистрирован: 29 апр 2008, 13:26
- Char: Drakar
Спасибо ! за последовательность действий. Но судя по вашей реакции вы не вьехали в суть вопроса. Вчитайтесь пожалуйста более глубже. Действия с лаунчером и фаерволом умею проводить. Суть вопроса в том что админы в курсе или нет. NOD32 принимает это как вирус. И это проблема широко обсуждается не только на этом форуме.mustanger писал(а):Разуй глазаВнимание: Если ваш антивирус «ругается» на лаунчер, считает его вирусом или подозрительным файлом, то просто добавьте каталог с игрой в исключения антивируса. Лаунчер и другие файлы игры не опасны и не представляют угрозы для вашего компьютера. Но некоторые антивирусы и файрволы могут ошибочно принимать внутреннюю структуру файлов игры (систему защиты от читов и взлома файлов) за вредоносные программы.![]()
![]()
-
Toxa
- Ресетник
-
- Сообщения: 242
- Зарегистрирован: 25 май 2008, 11:29
- Guild: Furious
-
san4ella
- Нубик
-
- Сообщения: 13
- Зарегистрирован: 29 апр 2008, 13:26
- Char: Drakar
кому интересно можно почитать тут!!!
http://www.commfort.com/ru/forum/viewto ... f=1&t=4102
http://www.commfort.com/ru/forum/viewto ... f=1&t=4102
-
Toxa
- Ресетник
-
- Сообщения: 242
- Зарегистрирован: 25 май 2008, 11:29
- Guild: Furious
смотри:
Themida - коммерческая утилита-протектор. Ее цель - защитить программный код от его изучения, модификации, взлома путем запутывания. Если исходный код, написанный программистом, и полученный после компилляции, относительно легко читаем в программе-дизассемблере (соответственно, его легко изменить, "взломать"), то тот же код, обработанный Themida, превращается в "кашу", разобраться в которой довольно трудно.
Применяя Themida автор полезной программы может существенно усложнить ее взлом, защитив тем самым свою программу от пиратства.
Автор вируса обрабатывает свое творение с другой целью: чтобы получить вредоносный код, распознать который антивирусу будет очень сложно. Таким образом реализуется обфускация кода.
Алгоритм "распутывания" сложен, да и сама дешифровка занимает относительно много времени.
Некоторые антивирусы поддерживают Themida и могут добраться до распутанного содержимого, а некоторые поступают проще: по некоторым признакам определяют, что файл обработан Themida, и автоматически называют его вредным, не осложняя себе жизнь анализом собственно содержания файла.
Themida - коммерческая утилита-протектор. Ее цель - защитить программный код от его изучения, модификации, взлома путем запутывания. Если исходный код, написанный программистом, и полученный после компилляции, относительно легко читаем в программе-дизассемблере (соответственно, его легко изменить, "взломать"), то тот же код, обработанный Themida, превращается в "кашу", разобраться в которой довольно трудно.
Применяя Themida автор полезной программы может существенно усложнить ее взлом, защитив тем самым свою программу от пиратства.
Автор вируса обрабатывает свое творение с другой целью: чтобы получить вредоносный код, распознать который антивирусу будет очень сложно. Таким образом реализуется обфускация кода.
Алгоритм "распутывания" сложен, да и сама дешифровка занимает относительно много времени.
Некоторые антивирусы поддерживают Themida и могут добраться до распутанного содержимого, а некоторые поступают проще: по некоторым признакам определяют, что файл обработан Themida, и автоматически называют его вредным, не осложняя себе жизнь анализом собственно содержания файла.

-
san4ella
- Нубик
-
- Сообщения: 13
- Зарегистрирован: 29 апр 2008, 13:26
- Char: Drakar
что файл обработан Themida, и автоматически называют его вредным, не осложняя себе жизнь анализом собственно содержания файла.
Все верно. Это защита сервера игры. Но ведь с разработчиками антивирусов тоже надо вести работу. И согласовывать такие вещи. Потомучто такая проблема не только тут. Надо долбать представительство НОД32 и пусть они это уладять.
Контактные данные службы технической поддержки NOD32:
Телефон: 8-800-200-01-57
e-mail: support@esetnod32.ru
Все верно. Это защита сервера игры. Но ведь с разработчиками антивирусов тоже надо вести работу. И согласовывать такие вещи. Потомучто такая проблема не только тут. Надо долбать представительство НОД32 и пусть они это уладять.
Контактные данные службы технической поддержки NOD32:
Телефон: 8-800-200-01-57
e-mail: support@esetnod32.ru
-
Toxa
- Ресетник
-
- Сообщения: 242
- Зарегистрирован: 25 май 2008, 11:29
- Guild: Furious
ну напиши жалобу в eset, авось и добавят в исключениеsan4ella писал(а):Все верно. Это защита сервера игры. Но ведь с разработчиками антивирусов тоже надо вести работу. И согласовывать такие вещи. Потомучто такая проблема не только тут. Надо долбать представительство НОД32 и пусть они это уладять.
Контактные данные службы технической поддержки NOD32:
Телефон: 8-800-200-01-57
e-mail: support@esetnod32.ru

кстати вопросы по существу:
1.Кто пробовал широкоформатное разрешеие? поделтесь впечатлениями.
2.Сворачиватель все также закрывает окно после нескольких сворачиваний-разворачиваний?

-
san4ella
- Нубик
-
- Сообщения: 13
- Зарегистрирован: 29 апр 2008, 13:26
- Char: Drakar