Перейти к содержанию

KIS - троян в игре в Стиме


Рекомендуемые сообщения

Непонятная ситуация.

Купил игру в Стиме   "Out of Reach" https://store.steampowered.com/app/327090/Out_of_Reach/

Через некоторое время после установки и начала игры появилось сообщение от антивируса о трояне. Я нажал обработать и удалился файл игры. Затем запустил полную проверку, ничего обнаружено не было. Я удалил игру и переустановил. Потом на протяжении нес. дней периодически запускал её, никаких сообщений о вирусах не было.

 

Сегодня снова запустил и снова сообщение о вирусе:

 

Обнаруженный объект (память процесса) не обработан;
F:\SteamLibrary\steamapps\common\Out of Reach\OutOfReach.exe;
PDM:Trojan.Win32.Generic;Троянская программа;
 
post-52356-0-31248600-1564432167_thumb.jpg
 
Нажимаю кнопку Устранить, а ничего не происходит. Указанный файл не обрабатывается.
 
Решил проверить этот файл на VirusTotal, всё чисто - вирусов нет. Проверяю Касперским этот файл - тоже файл чист.
 
А тем не менее в антивирусе висит красным сообщение, что компьютер под угрозой.
 
Непонятно что делать?
- 1. в Стиме обычно проверяют игры и вирусы очень маловероятны
- 2. антивирус на своей главной странице выдаёт сообщение, что файл заражён, а запускаешь проверку - файл чист. Какое-то противоречие.
- 3. непонятно, что дальше делать и как убрать это сообщение
 
Игру снова удалил.
Изменено пользователем eve-nts
Ссылка на комментарий
Поделиться на другие сайты

Настройте исключения https://support.kaspersky.ru/14866#block2
post-27870-0-18008800-1564433413_thumb.jpg


А тем не менее в антивирусе висит красным сообщение, что компьютер под угрозой.

запустите Быструю проверку https://support.kaspersky.ru/14305
либо выберите Игнорировать https://help.kaspersky.com/KIS/2019/ru-RU/88186.htm

 

Что делать при ложных срабатываниях?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

запустите Быструю проверку https://support.kaspersky.ru/14305

либо выберите Игнорировать https://help.kaspersky.com/KIS/2019/ru-RU/88186.htm

.

 

Что делать при ложных срабатываниях?

Спасибо. После Быстрой проверки сообщение не исчезает, пришлось выбрать Игнорировать.

 

Т.е., насколько я понял, вируса и трояна нет и это ложное срабатывание? А почему?

Тогда добавлю в исключения, чтобы сообщение больше не выскакивало.

Ссылка на комментарий
Поделиться на другие сайты

@eve-nts, соберите трассировки во время детектирования этого файла и отправьте в тех. поддержку.

Мне проще сам файл отправить. Только туда тоже нужно регистрироваться наверное?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Мне проще сам файл отправить.
это ничего не даст, вашем случае нужны именно трасировки (а файл почти бесполезен).

На всякий случай ссыль как собрать трассы https://support.kaspersky.ru/common/diagnostics/12797

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Тут дело в чём, непонятно какое время нужно, чтобы этот вирус проявился. Там ведь нужна трассировка с проявлениями вируса.

А я снова установил игру, пару раз запустил и тишина, нет реакции.

Это можно так трассировку неделю делать. И какой объём займут результаты трассировки?

------

PS Нужно наверное снова отключить игнорирование этого файла ))

Изменено пользователем eve-nts
Ссылка на комментарий
Поделиться на другие сайты

 

 


вашем случае нужны именно трассировки

Зачем???, трассировки нужны при "падении" продукта во время тестирования.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


А я снова установил игру, пару раз запустил и тишина, нет реакции
Для воспроизведения ситуации нужно ещё и воспроизвести все действия. Например сохранить игру, перейти в игровой чат, что то ещё. Срабатывание было на ДЕЙСТВИЕ данного файла. Поэтому отсылать только файл в техподдержку малоперспективно.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пока больше эффект не проявлялся, посмотрим, что будет дальше.

Может действительно ложное случайное срабатывание?

Поиском по интернету посмотрел, таких случаев с трояном в этой игре ни у кого не было.

Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • PetyaKroos
      Автор PetyaKroos
      Недавно за неделю взломали сразу три аккаунта
      один в дискорде,один в телеграме,один в стиме
      Зашли в телеграм и рассылали + удаляли что хотели - кодов нигде не получал для авторизации
      Зашли в дискород и отправляли инвайты в группы и приложения
      Зашли в стим и продавали/покупали вещи - перелив средств

      я все везде уже поменял, но не знаю в чем была причина взлома,вдруг компьютер еще уязвим
      логи снизу
      CollectionLog-2025.05.30-18.13.zip
    • sajithebloody
      Автор sajithebloody
      Доброго времени, касперский не может справиться с троянами в этих файлах, лечение с перезагрузкой не помогает. Не нашел детект трояна в отчетах Касперского (но это было в моменте), но нашел упоминание попадания этих файлов в исключение сразу же после установки антивиря - подозрительно. Заранее прикрепляю максимум логов, из аутологгера и uvs. 
      лог к.txt CollectionLog-2025.05.09-02.44.zip DESKTOP-LB93OSN_2025-05-09_03-17-36_v4.99.14v x64.7z
    • Wgis
      Автор Wgis
      Добрый день, поймали такой вирус: https://www.virustotal.com/gui/file/55d05771086c5acc0c6275be9e1366819b5bb941a1bfb85ea4a1721ce6486a85/
       
      Помогите пожалуйста с лечением, вот отчёты FRST:
       
      frst.zip
    • mrolya
      Автор mrolya
      Не удаляется троян HEUR:Trojan.Multi.Powedon.d, касперский находит его, делает лечение и ребутает комп, после ребута запускает сканирование и троян снова появляется, в общем все идет по кругу.
       

      CollectionLog-2025.04.21-11.37.zip
    • RedKaroliner
      Автор RedKaroliner
      Здравствуйте!
      Использовал антивирус Касперского 3 раза. После первого и второго сканирования он показывал наличие троянов, я выбирал везде пункт "удалить". В третий раз после сканирования ничего не обнаружил. Хотелось бы понять, остались ли на компьютере трояны, или он чист.
      CollectionLog-2025.03.24-17.46.zip
×
×
  • Создать...