Перейти к содержанию

Вирус-троян на лицензионном диске игры


juggernaut147

Рекомендуемые сообщения

1. На компе стоит Интернет Секьюрити 2011 (лицензия имеется), обновления - автоматически, по умолчанию.

 

2. Около 2-х лет назад покупал комп. игрушку - сборник. Диск лицензионный, от акеллы "Postal 10 лет. Юбилейное издание".

 

вот такой

http://www.ozon.ru/context/detail/id/3688580/

 

несколько раз ставил, играл и все было нормально. (на моем пк всегда стояло и стоит антивирусное ПО от касперского)

 

ПРОБЛЕМА

3. Сегодня захотел вновь поставить игрушку. Запустил устаноку, и тут КИС обнаруживает вирус, и не дает устанавливаться игре. Проверил сам лицензионный диск с игрушкой и он нашел там троян! :)

 

E(диск с игрой):\gamedata\p2sh\system\Core.dll

 

найденный в файле вирус:

Trojan.Win32.Patched.lm

 

Что это значит? Как такое возможно? И обращать ли на это внимание/устанавливать или нет игру?

 

 

PS

прошу простить, если написал не в том разделе..

Изменено пользователем juggernaut147
Ссылка на комментарий
Поделиться на другие сайты

Первое - Проведите анализ этого файла тут: http://www.virustotal.com/

 

Второе отправьте файл через эту форму: http://support.kaspersky.ru/virlab/helpdesk.html с пометкой "Ложное срабатывание"

Ссылка на комментарий
Поделиться на другие сайты

Первое - Проведите анализ этого файла тут: http://www.virustotal.com/

 

 

нверное Вы очень удивитесь...

 

1c5d9090dd73e9b2dd12d7ecc51bcd65.jpg

 

pзеркало

 

http://piczasso.com/i/dr8t2.bmp

 

 

ЕЩЕ РАЗ НАПОМИНАЮ, файл с лицензионного заводского диска

Изменено пользователем juggernaut147
Ссылка на комментарий
Поделиться на другие сайты

нверное Вы очень удивитесь...

Вы бы лучше ссылку приложили на анализ.

из нечётких скринов вижу основной вердикт patched - поэтому, возможно, ложное срабатывание, о чём писал ещё вчера SLASH_id

Ссылка на комментарий
Поделиться на другие сайты

Вы бы лучше ссылку приложили на анализ.

из нечётких скринов вижу основной вердикт patched - поэтому, возможно, ложное срабатывание, о чём писал ещё вчера SLASH_id

 

 

Из нечетких? Это в каком смысле нечетких? Во весь экран картинку не пробовали делать? (782х1678)

А ссылку на анализ как брать (я сразу так и хотел сделать), если просто скопировать из адресной строки браузера после сканирования, то в новом окне эта ссылка уже не откроется

 

 

Так все же.. это ВОЗМОЖНО ложное срабатывание, или точно ложное срабатывание?

Ссылка на комментарий
Поделиться на другие сайты

А ссылку на анализ как брать (я сразу так и хотел сделать), если просто скопировать из адресной строки браузера после сканирования, то в новом окне эта ссылка уже не откроется

Открывается.

Так все же.. это ВОЗМОЖНО ложное срабатывание, или точно ложное срабатывание?

Отправьте в вирлаб и узнаете.

Ссылка на комментарий
Поделиться на другие сайты

Открывается.

 

и правда ведь...

http://www.virustotal.com/file-scan/report...27b8-1298721626

 

 

Отправьте в вирлаб и узнаете.

 

а это как? :lol:

Изменено пользователем juggernaut147
Ссылка на комментарий
Поделиться на другие сайты

В завершение начатой мною темы.

 

1. Отослал все это дело в лабораторию https://my.kaspersky.com/ru по совету Денис-НН.

Через час от касперычей пршло письмо с прозьбой дослать еще некоторые файлы с этого диска.

 

2. Ответили еще через 2 дня:

"Здравствуйте,

 

Да, инжектируемый файл postal2.dll чистый и игру ставить можно.

Инжект отвечает за проверку наличия CD с игрой.

Но, поскольку авторы выбрали способ инжекта характерный для вредоносных файлов, детект снимать не будем.

 

Вам придется добавить Core.dll в список исключений в настройках антивируса.

 

 

С уважением, Акимов Иван,

Вирусный аналитик."

 

Все! Всем спасибо. :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tetis
      От Tetis
      Здравствуйте. Винда 10,  антивирус 360 Total Security, каким то образом у меня появился браузер 360 от этого китайского антивируса, примерно 10 дней назад. 14.10.24  появилась программа WPS office. Появились сами. Решил удалить WPS office, но их небыло в списках программ. Удалил с Revo Uninstaller. Перестал работать microsoft office, файлы не открывались. Я скачал 3 варианта microsoft office 2013 в интернете, все пробовал установить, получилось только с 1. Также скачивал прогру для подбора ключа, в итоге подобрал, но потом он слетел. Офис заработал. Комп стал медленее работать, постоянно на максимум вентилятор, греется, жесткий диск крутит . Включил сегодня антивирус, обнаружил вирус updater.exe infected with Trojan.Siggen29.46190, он его удаляет, а вирус постоянно снова появляется в папке C:\ProgramData\Google\Chrome\updater.exe , появляются окна что троян, нажимаю удалить... и так бескнечно, каждые 5 сек. появляется окно антивируса с трояном, я нажимаю удалить.  Dr.Web CureIt ничего не находит, скачал Eset Online Scanner и указал проверку диска С, он нашел вирусы, сейчас процесс проверки пока пишу. CollectionLog-2024.10.20-21.33.zip Что делать, подскажите пожалуйста.
       
    • lonoa
      От lonoa
      Здравствуйте, у меня есть загрузочный диск kaspersky rescue disk 10, на двух ноутбуках Asus x550c и Toshiba satellite l850d не видит жесткие диски только загрузочные сектора. (На других компьютерах с этой же болванки все работает.) В настройках биоса защиты жесткого диска не стоит все отключено. Помогите разобраться. С Уважением Александр
    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • ЁлкаПалка
      От ЁлкаПалка
      При запуске игр сначала звук подключения устройства(такой же как например мышку в USB воткнуть),сопровождается это зависанием всего на 2 секунды и только потом запускается сама игра. Все точно тоже самое когда игру закрываю. Пробовал отследить подключаемые устройства с помощью программы USBDeview,не помогло.Никаких поключаемых устройств не обнаружило во время запуска игры.Драйверы на материнскую плату,видеокарты и т.п. обновлены с сайтов разработчика.
      Есть мнение что ноут переключается с интегрированной на дискретную видео карту.Ставил в настройках виндовс галочку чтоб использовало всегда только дискретную,но тогда виндовс и сами игры почему то лагают.
      Помогите решить проблему,очень дискомфортно когда зависания на 2 секунды

    • Pentalogue
      От Pentalogue
      Я использую Windows 10. Мой жёсткий диск от WD Blue на 2000 гигабайт.
      Когда Я подсоединяю к своему жёсткому диску кабель питания SATA, на котором написано "P3", он периодически начинает то включаться, то выключаться. Это отображается в проводнике, как появление и возможность взаимодействия с файлами на нём, но притом только на несколько секунд, так как он выключается и вместе с этим возможность взаимодействия с файлами на нём - это происходит циклично, когда SATA подключён к этому жёсткому диску, но из-за этого Я уже его оставляю не подключённым. Всё это плохо сказывается на его работе, ведь он сыпется из-за многократного включения-выключения, так как жёсткий диск расчитан на какое-то N-ое количество включений (как Мне говорили). Я очень сильно надеюсь, что проблема кроется именно в SATA, а не в жёстком диске, который проработал всего-то больше года.
      Я успевал проверять свой жёсткий диск с помощью Crystal Disk Info (по рекомендациям своих товарищей), когда он во время своего цикла включения-выключения появлялся в системе. Утилита показала, что у моего жёсткого диска довольно большое количество переназначенных секторов. Но Я уверен, что и до проблемы с SATA уже такое было, и это Мне абсолютно не мешало. Мой жёсткий диск и сейчас надёжен в плане сохранения и хранения данных, но Мне мешает лишь одно явление - это невозможность нормального взаимодействия с ним, когда к нему подключен кабель питания P3, во время которого наблюдается включение-выключение.

      Что Мне делать?
×
×
  • Создать...