Перейти к содержанию

Вирус-троян на лицензионном диске игры


juggernaut147

Рекомендуемые сообщения

1. На компе стоит Интернет Секьюрити 2011 (лицензия имеется), обновления - автоматически, по умолчанию.

 

2. Около 2-х лет назад покупал комп. игрушку - сборник. Диск лицензионный, от акеллы "Postal 10 лет. Юбилейное издание".

 

вот такой

http://www.ozon.ru/context/detail/id/3688580/

 

несколько раз ставил, играл и все было нормально. (на моем пк всегда стояло и стоит антивирусное ПО от касперского)

 

ПРОБЛЕМА

3. Сегодня захотел вновь поставить игрушку. Запустил устаноку, и тут КИС обнаруживает вирус, и не дает устанавливаться игре. Проверил сам лицензионный диск с игрушкой и он нашел там троян! :)

 

E(диск с игрой):\gamedata\p2sh\system\Core.dll

 

найденный в файле вирус:

Trojan.Win32.Patched.lm

 

Что это значит? Как такое возможно? И обращать ли на это внимание/устанавливать или нет игру?

 

 

PS

прошу простить, если написал не в том разделе..

Изменено пользователем juggernaut147
Ссылка на комментарий
Поделиться на другие сайты

Первое - Проведите анализ этого файла тут: http://www.virustotal.com/

 

Второе отправьте файл через эту форму: http://support.kaspersky.ru/virlab/helpdesk.html с пометкой "Ложное срабатывание"

Ссылка на комментарий
Поделиться на другие сайты

Первое - Проведите анализ этого файла тут: http://www.virustotal.com/

 

 

нверное Вы очень удивитесь...

 

1c5d9090dd73e9b2dd12d7ecc51bcd65.jpg

 

pзеркало

 

http://piczasso.com/i/dr8t2.bmp

 

 

ЕЩЕ РАЗ НАПОМИНАЮ, файл с лицензионного заводского диска

Изменено пользователем juggernaut147
Ссылка на комментарий
Поделиться на другие сайты

нверное Вы очень удивитесь...

Вы бы лучше ссылку приложили на анализ.

из нечётких скринов вижу основной вердикт patched - поэтому, возможно, ложное срабатывание, о чём писал ещё вчера SLASH_id

Ссылка на комментарий
Поделиться на другие сайты

Вы бы лучше ссылку приложили на анализ.

из нечётких скринов вижу основной вердикт patched - поэтому, возможно, ложное срабатывание, о чём писал ещё вчера SLASH_id

 

 

Из нечетких? Это в каком смысле нечетких? Во весь экран картинку не пробовали делать? (782х1678)

А ссылку на анализ как брать (я сразу так и хотел сделать), если просто скопировать из адресной строки браузера после сканирования, то в новом окне эта ссылка уже не откроется

 

 

Так все же.. это ВОЗМОЖНО ложное срабатывание, или точно ложное срабатывание?

Ссылка на комментарий
Поделиться на другие сайты

А ссылку на анализ как брать (я сразу так и хотел сделать), если просто скопировать из адресной строки браузера после сканирования, то в новом окне эта ссылка уже не откроется

Открывается.

Так все же.. это ВОЗМОЖНО ложное срабатывание, или точно ложное срабатывание?

Отправьте в вирлаб и узнаете.

Ссылка на комментарий
Поделиться на другие сайты

Открывается.

 

и правда ведь...

http://www.virustotal.com/file-scan/report...27b8-1298721626

 

 

Отправьте в вирлаб и узнаете.

 

а это как? :lol:

Изменено пользователем juggernaut147
Ссылка на комментарий
Поделиться на другие сайты

В завершение начатой мною темы.

 

1. Отослал все это дело в лабораторию https://my.kaspersky.com/ru по совету Денис-НН.

Через час от касперычей пршло письмо с прозьбой дослать еще некоторые файлы с этого диска.

 

2. Ответили еще через 2 дня:

"Здравствуйте,

 

Да, инжектируемый файл postal2.dll чистый и игру ставить можно.

Инжект отвечает за проверку наличия CD с игрой.

Но, поскольку авторы выбрали способ инжекта характерный для вредоносных файлов, детект снимать не будем.

 

Вам придется добавить Core.dll в список исключений в настройках антивируса.

 

 

С уважением, Акимов Иван,

Вирусный аналитик."

 

Все! Всем спасибо. :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • GLORYX
      От GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • orpham
      От orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
    • shidogbc
      От shidogbc
      Добрый вечер, позавчера столкнулся с проблемой, что использование gpu в играх очень сильно увеличилось. Если раньше в Valorant оно было около 5%, то резко стало 50-60%. При заходе в Counter Strike 2 игра вообще не запускалась (отображался экран загрузки и зависал на нем), а использование gpu было 100% в момент входа. Увеличение использования GPU  произошло во всех играх (Apex Legends, в League of legends работал лаунчер, но сама игра не работала).
      Хотелось бы узнать, с чем это может быть связано.
      Изначально подумал, что поймал вирус или майнер (который работает при заходе в игры). На компе был обнаружен chromium:page.malware.url и процесс лечения можно посмотреть в этой теме -> 
      До начала лечения вируса почитал о возможных проблемах, кто-то писал, что недавно драйвера амд начали конфликтовать с кастомными разрешениями экрана. Решил удалить папку в стиме, в которой хранится информация о персональных настройках, чтобы убрать кастомные разрешения. После этого Counter Strike 2 начала запускаться, но использование GPU всё равно осталось высоким (не думаю, что у меня какая-либо проблема с драйверами так как изначально, в момент повышения использования gpu, у меня стояли прошлогодние драйвера; подумал, что проблема с ними - обновил до актуальных, но ничего не изменилось; чуть позже поставил драйвер августа 2024 года).
      Итак, подходя к сегодняшнему состоянию, после удаления вируса, описанного в вышеуказанной теме, использование GPU в играх снизилось, но оно всё равно в разы выше, чем было ранее (3 дня назад всё было в порядке, сейчас 40-50% в зависимости от игры). За этот период как таковых обновлений игр не было.
    • Hendehog
      От Hendehog
      Здравствуйте.
      Вирус замаскированный под файл от госорганов.
      Просканировал KVRT, DR.Web, и сняты логи автологгером.
      Прошу подсказки - что именно делается вирус, куда внедряется, как ворует деньги с банковских счетов?
      Ну и понять, чист сейчас ПК или нет.
      CollectionLog-2025.02.07-10.57.zip KVRT2020_Data.zip
    • Petr1988
      От Petr1988
      Собственно что это такое? В чем смысл этих игр тапалок? Правда ли, что можно на них заработать или бред?
×
×
  • Создать...