MMORPG.pl
https://mmorpg.pl/

Ciekawy skan z Antywira...
https://mmorpg.pl/viewtopic.php?f=46&t=20599
Strona 1 z 1

Autor:  Nashem [ 1 sie 2006, 22:24 ]
Tytuł:  Ciekawy skan z Antywira...

NAV nie wykrył nic. Dziś odpaliłem MKS Online i oto wynik:

Obrazek

Usunąłem pliki, gra działa. Na WWW znalazłem info, że to trojan wysokiego ryzyka (4/5) z możliwością logowania i snapshotów (screeny). Uratował mnie prawdopodobnie firewall.

Całe zycie się czowiek uczy :) Hasło do L2 zmienione :)

PS. Znalazłem tez jakies info na koreańskiej stronie z datami, wieloma wirusami/trojanami wśród nich był mój i słowem nProtect... czyżby GameGuard (nProtect) używało key loggerów?

Autor:  skylight00 [ 1 sie 2006, 23:05 ]
Tytuł: 

mialem dzisiaj to samo ^^ z tym samym skanerem :P

ale kolega mi wytlumaczyl o co z tym chodzi :)

generalnie biorac pod uwage to ze nie mam o tym pojecia ty pewnie tez :P wiec powiem to na tyle wyraznie zeby kazdy zrozumial co zrozumialem :DD

Cytuj:
te pliki z tym .utx maja za duzo czegos tam :P i dlatego skaner traktuje je jako trojany/wirusy


generalnie chodzi o to ze to nie sa wirusy ;)

Autor:  Piszpan [ 1 sie 2006, 23:21 ]
Tytuł: 

heh mam to samo:)
nie usuwalem tego niech ktos powie co to za gowno i czy to wywalac czy nie?
(w sensie leczyc pliki)

Autor:  malek69 [ 2 sie 2006, 06:27 ]
Tytuł: 

.utx i to jeszcze w katalogu textur??
Odp. Pliki z teksturami zakodowane dodatkowo. .Ogg z muza masz zakodowane a genialny antywir lamie kodowanie textur w locie?
Odp2. Wylaczcie badziewne antywiry z wlaczonymi wykrywaniami nieistniejacych wirusow..

ps. Kurcze 3 dzien mi updater do pts niedziala, Wczesniej mialem zrobionego na win 2000 server. Gra mi nie ruszyla wiec zainstalowalem win xp i on mi sprawdzil dysk. Polowa l2 pts poszla :(. Podkusilo mnie robic ntfs

Autor:  Piszpan [ 2 sie 2006, 07:25 ]
Tytuł: 

Malek mozna jasniej bo to powazna sprawa.
Ja uzywam NOD-a i na niego nie narzekam ale ta akcja z tymi plikami przerazila mnie.

Autor:  Siridar [ 2 sie 2006, 07:49 ]
Tytuł: 

Pliki L2 są zaszyfrowane, żeby się bezpośrednio dobrać do ich wnętrza (np. w celu wydobycia lub modyfikacji konkretnych tekstur) trzeba użyć odpowiedniego programu, który rozkoduje te pliki (oczywiście to samo robi L2.exe). Wątpię, żeby antywir potrafił je rozkodować zatem jest baaaardzo mało prawdopodobne, że w tych plikach faktycznie są jakiekolwiek wirusy, czy trojany. Po prostu nadgorliwy skaner antywirusowy błędnie interpretuje pewne struktury w plikach jako część kodu wirusa i tyle. IMO - nie ma się czym martwić (tzn. ignorować takie wskazania, a już na pewno nie zezwalać antywirowi na kasowanie czegokolwiek)

Autor:  Sylvian [ 2 sie 2006, 09:42 ]
Tytuł: 

malek69 napisał(a):
ps. Kurcze 3 dzien mi updater do pts niedziala, Wczesniej mialem zrobionego na win 2000 server. Gra mi nie ruszyla wiec zainstalowalem win xp i on mi sprawdzil dysk. Polowa l2 pts poszla :(. Podkusilo mnie robic ntfs

Eeee a o so chodzi? UIpdater leżał (nie wiem jak w tej chwili więc nic dziwnego).
Z jaką bys chciał pratycję jak nie NTFS?

Autor:  Per-Aa [ 2 sie 2006, 09:48 ]
Tytuł: 

kwestia tu jest taka czy jest to spyware czy nie (z tym nProtect).

Otoz Gameguard generalnie jest klasyfikowany jako spyware ale jest na liscie tak zwanych friendly spyware - czyli programow ktorych funkcje do czegos sluza - musi skanowac czynnosci kompa aby wiedziec czy sie nie uzywa hack tool'i.

Otoz Symantec takowe Programy ma na liscie i nie krzyczy jak je wykryje natomiast Mks ktory nie wie co to jest od razu podnosci alarmy wszelkie.

utx to znowu kwestia jak antywir rozpakowuje dany plik (NAV uzywa brute-force algorytmu odwrotnego niz MKS - bardziej jakby 'windowsowego' a MKS uzywa bardziej 'linuksowego') czyli dla nich rozpakowany plik kodowany wyglada roznie - dla NAV'a moze byc to normalne gdyz wedlug bazy takowe wpisy sa rejestrowane i sygnowane a Mks znowuz moze je widziec inaczej i moga mu przypominac wirusy.

Jak chcecie to moge wyzej wypytac o to i moze uzyskam jakies bardziej techniczne wytlumaczenie (Pracuje od miesiaca w Symantec Ireland Escalation Support wiec mam dostep do ludzi - jak chcecie moge wypytac jak beda mieli wolny czas).

Autor:  Yakuza [ 2 sie 2006, 10:59 ]
Tytuł: 

tez tak mialem kiedys ...wsumie pare dni temu... z plikiem fldrv.dll co sie znajdowal w systextures

Obrazek

NAV 07 nic nie wykryl, NOD32 milczal , a gdy zainstalowalem sobie AVAST PRO i zaczolem kopiowac klienta Lineage 2 by przygotowac sie do PTS nagle wywalil Avast komunikat ze plik fldrv.dll jest trojanem.
Jedyne co zrobilem to usun ! .

na forum L2o nikt nie wiedzial czy to fake alarm czy prawdziwy wirus.
dowiedzialem sie tylko ze tego pliku nie man ormalnie w systextures. ale i to nie jest pewne.

I odpowiedzi nie uzyskalem do dzis ale profilaktycznie przeskanowalem caly dysk 2 AV online [ kav i panda ] i zmienilem hasla.

Autor:  Karol66 [ 2 sie 2006, 11:01 ]
Tytuł: 

Ja mam AVAST'a i nic mi takiego nie wyskakuje.

Autor:  likas [ 2 sie 2006, 12:23 ]
Tytuł: 

Plik fldrv.dll z tego co pamiętam to był potrzebny, żeby odpalić prywatny serwer. Jakieś problemy były, kiedy z c3 na c4 przechodziły serwery i musiały tym plikiem się wspomagać. Kiedyś miałem to samo, antyvir nawet blokowal ten plik, więc nie bój się za 7 dni Twoja postać nie zginie :P.

Strona 1 z 1 Strefa czasowa: UTC + 1
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group | Copyright © 2001-2012 MMORPG.pl Team