Перейти к содержанию

Вирус-троян на лицензионном диске игры


juggernaut147

Рекомендуемые сообщения

1. На компе стоит Интернет Секьюрити 2011 (лицензия имеется), обновления - автоматически, по умолчанию.

 

2. Около 2-х лет назад покупал комп. игрушку - сборник. Диск лицензионный, от акеллы "Postal 10 лет. Юбилейное издание".

 

вот такой

http://www.ozon.ru/context/detail/id/3688580/

 

несколько раз ставил, играл и все было нормально. (на моем пк всегда стояло и стоит антивирусное ПО от касперского)

 

ПРОБЛЕМА

3. Сегодня захотел вновь поставить игрушку. Запустил устаноку, и тут КИС обнаруживает вирус, и не дает устанавливаться игре. Проверил сам лицензионный диск с игрушкой и он нашел там троян! :)

 

E(диск с игрой):\gamedata\p2sh\system\Core.dll

 

найденный в файле вирус:

Trojan.Win32.Patched.lm

 

Что это значит? Как такое возможно? И обращать ли на это внимание/устанавливать или нет игру?

 

 

PS

прошу простить, если написал не в том разделе..

Изменено пользователем juggernaut147
Ссылка на комментарий
Поделиться на другие сайты

Первое - Проведите анализ этого файла тут: http://www.virustotal.com/

 

Второе отправьте файл через эту форму: http://support.kaspersky.ru/virlab/helpdesk.html с пометкой "Ложное срабатывание"

Ссылка на комментарий
Поделиться на другие сайты

Первое - Проведите анализ этого файла тут: http://www.virustotal.com/

 

 

нверное Вы очень удивитесь...

 

1c5d9090dd73e9b2dd12d7ecc51bcd65.jpg

 

pзеркало

 

http://piczasso.com/i/dr8t2.bmp

 

 

ЕЩЕ РАЗ НАПОМИНАЮ, файл с лицензионного заводского диска

Изменено пользователем juggernaut147
Ссылка на комментарий
Поделиться на другие сайты

нверное Вы очень удивитесь...

Вы бы лучше ссылку приложили на анализ.

из нечётких скринов вижу основной вердикт patched - поэтому, возможно, ложное срабатывание, о чём писал ещё вчера SLASH_id

Ссылка на комментарий
Поделиться на другие сайты

Вы бы лучше ссылку приложили на анализ.

из нечётких скринов вижу основной вердикт patched - поэтому, возможно, ложное срабатывание, о чём писал ещё вчера SLASH_id

 

 

Из нечетких? Это в каком смысле нечетких? Во весь экран картинку не пробовали делать? (782х1678)

А ссылку на анализ как брать (я сразу так и хотел сделать), если просто скопировать из адресной строки браузера после сканирования, то в новом окне эта ссылка уже не откроется

 

 

Так все же.. это ВОЗМОЖНО ложное срабатывание, или точно ложное срабатывание?

Ссылка на комментарий
Поделиться на другие сайты

А ссылку на анализ как брать (я сразу так и хотел сделать), если просто скопировать из адресной строки браузера после сканирования, то в новом окне эта ссылка уже не откроется

Открывается.

Так все же.. это ВОЗМОЖНО ложное срабатывание, или точно ложное срабатывание?

Отправьте в вирлаб и узнаете.

Ссылка на комментарий
Поделиться на другие сайты

Открывается.

 

и правда ведь...

http://www.virustotal.com/file-scan/report...27b8-1298721626

 

 

Отправьте в вирлаб и узнаете.

 

а это как? :lol:

Изменено пользователем juggernaut147
Ссылка на комментарий
Поделиться на другие сайты

В завершение начатой мною темы.

 

1. Отослал все это дело в лабораторию https://my.kaspersky.com/ru по совету Денис-НН.

Через час от касперычей пршло письмо с прозьбой дослать еще некоторые файлы с этого диска.

 

2. Ответили еще через 2 дня:

"Здравствуйте,

 

Да, инжектируемый файл postal2.dll чистый и игру ставить можно.

Инжект отвечает за проверку наличия CD с игрой.

Но, поскольку авторы выбрали способ инжекта характерный для вредоносных файлов, детект снимать не будем.

 

Вам придется добавить Core.dll в список исключений в настройках антивируса.

 

 

С уважением, Акимов Иван,

Вирусный аналитик."

 

Все! Всем спасибо. :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Serhio0606
      Автор Serhio0606
      Здравствуйте, столкнулся с такой проблемой. На компьютере подхватил вирус, предполагаю, что майнер. Он маскируется под проводник explorer.exe и его не видит ни один антивирус, когда нажимаю расположение файла, переходит на обыкновенный проводник, но это вирус: во первых при всех закрытых приложениях (и в трее) по какой-то причине он всегда стабильно загружает процессор на 30% и конечно же при входе в диспетчер задач резко перестаёт, также я читал, что в диспетчере задач не может быть более одного проводника, а у меня их два. При закрытии задачи или перезагрузки компьютер полностью перезагружается (мгновенно выключается). Но по видимому он не самый мощный (вирус) и он не умеет как более продвинутые закрывать диспетчер задач через время, и можно пользоваться компьютером с открытым диспетчером. Так же ещё после него почему-то не всегда запускается, видимо совсем не качественный. Но при открытии диспетчера задач, во вкладке сведения, он не появляется в состоянии приостановлен, как делают некоторые майнеры, а видимо просто по тихому прекращает работать, но остаётся активным съедая максимум 1% цп. Но при всех нюансах он никаким пока, что образом не исчез, удалился и т.п. Пробовал кучу разных антивирусов с разными функциями и не один его не видит. Прошу помочь, но думаю уже просто не морочиться и снести винду.


      CollectionLog-2025.04.06-22.46.zip
    • Kosch
      Автор Kosch
      После удаления трояна SEPEH осталось постоянное обращение к диску С:
      не особо интенсивное, но "лампочка" активности диска мигает непрерывно
      Причина не отлавливается никак ☹️
       
      Проверено sfc /scannow
      прописаны все твики реестра по указаниям хелперов
      FRST фиксы прописаны
      в безопасном режиме проблема остаётся
      загрузка с РЕ и проверка KRT ничего не находит
      ресурс-монитор никаких подозрительных процессов не показывает
       

       
      куда копать дальше?
    • GLORYX
      Автор GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • mrolya
      Автор mrolya
      Не удаляется троян HEUR:Trojan.Multi.Powedon.d, касперский находит его, делает лечение и ребутает комп, после ребута запускает сканирование и троян снова появляется, в общем все идет по кругу.
       

      CollectionLog-2025.04.21-11.37.zip
    • RedKaroliner
      Автор RedKaroliner
      Здравствуйте!
      Использовал антивирус Касперского 3 раза. После первого и второго сканирования он показывал наличие троянов, я выбирал везде пункт "удалить". В третий раз после сканирования ничего не обнаружил. Хотелось бы понять, остались ли на компьютере трояны, или он чист.
      CollectionLog-2025.03.24-17.46.zip
×
×
  • Создать...