Перейти к содержанию

KIS - троян в игре в Стиме


Рекомендуемые сообщения

Непонятная ситуация.

Купил игру в Стиме   "Out of Reach" https://store.steampowered.com/app/327090/Out_of_Reach/

Через некоторое время после установки и начала игры появилось сообщение от антивируса о трояне. Я нажал обработать и удалился файл игры. Затем запустил полную проверку, ничего обнаружено не было. Я удалил игру и переустановил. Потом на протяжении нес. дней периодически запускал её, никаких сообщений о вирусах не было.

 

Сегодня снова запустил и снова сообщение о вирусе:

 

Обнаруженный объект (память процесса) не обработан;
F:\SteamLibrary\steamapps\common\Out of Reach\OutOfReach.exe;
PDM:Trojan.Win32.Generic;Троянская программа;
 
post-52356-0-31248600-1564432167_thumb.jpg
 
Нажимаю кнопку Устранить, а ничего не происходит. Указанный файл не обрабатывается.
 
Решил проверить этот файл на VirusTotal, всё чисто - вирусов нет. Проверяю Касперским этот файл - тоже файл чист.
 
А тем не менее в антивирусе висит красным сообщение, что компьютер под угрозой.
 
Непонятно что делать?
- 1. в Стиме обычно проверяют игры и вирусы очень маловероятны
- 2. антивирус на своей главной странице выдаёт сообщение, что файл заражён, а запускаешь проверку - файл чист. Какое-то противоречие.
- 3. непонятно, что дальше делать и как убрать это сообщение
 
Игру снова удалил.
Изменено пользователем eve-nts
Ссылка на комментарий
Поделиться на другие сайты

Настройте исключения https://support.kaspersky.ru/14866#block2
post-27870-0-18008800-1564433413_thumb.jpg


А тем не менее в антивирусе висит красным сообщение, что компьютер под угрозой.

запустите Быструю проверку https://support.kaspersky.ru/14305
либо выберите Игнорировать https://help.kaspersky.com/KIS/2019/ru-RU/88186.htm

 

Что делать при ложных срабатываниях?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

запустите Быструю проверку https://support.kaspersky.ru/14305

либо выберите Игнорировать https://help.kaspersky.com/KIS/2019/ru-RU/88186.htm

.

 

Что делать при ложных срабатываниях?

Спасибо. После Быстрой проверки сообщение не исчезает, пришлось выбрать Игнорировать.

 

Т.е., насколько я понял, вируса и трояна нет и это ложное срабатывание? А почему?

Тогда добавлю в исключения, чтобы сообщение больше не выскакивало.

Ссылка на комментарий
Поделиться на другие сайты

@eve-nts, соберите трассировки во время детектирования этого файла и отправьте в тех. поддержку.

Мне проще сам файл отправить. Только туда тоже нужно регистрироваться наверное?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Мне проще сам файл отправить.
это ничего не даст, вашем случае нужны именно трасировки (а файл почти бесполезен).

На всякий случай ссыль как собрать трассы https://support.kaspersky.ru/common/diagnostics/12797

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Тут дело в чём, непонятно какое время нужно, чтобы этот вирус проявился. Там ведь нужна трассировка с проявлениями вируса.

А я снова установил игру, пару раз запустил и тишина, нет реакции.

Это можно так трассировку неделю делать. И какой объём займут результаты трассировки?

------

PS Нужно наверное снова отключить игнорирование этого файла ))

Изменено пользователем eve-nts
Ссылка на комментарий
Поделиться на другие сайты

 

 


вашем случае нужны именно трассировки

Зачем???, трассировки нужны при "падении" продукта во время тестирования.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


А я снова установил игру, пару раз запустил и тишина, нет реакции
Для воспроизведения ситуации нужно ещё и воспроизвести все действия. Например сохранить игру, перейти в игровой чат, что то ещё. Срабатывание было на ДЕЙСТВИЕ данного файла. Поэтому отсылать только файл в техподдержку малоперспективно.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пока больше эффект не проявлялся, посмотрим, что будет дальше.

Может действительно ложное случайное срабатывание?

Поиском по интернету посмотрел, таких случаев с трояном в этой игре ни у кого не было.

Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • PetyaKroos
      Автор PetyaKroos
      Недавно за неделю взломали сразу три аккаунта
      один в дискорде,один в телеграме,один в стиме
      Зашли в телеграм и рассылали + удаляли что хотели - кодов нигде не получал для авторизации
      Зашли в дискород и отправляли инвайты в группы и приложения
      Зашли в стим и продавали/покупали вещи - перелив средств

      я все везде уже поменял, но не знаю в чем была причина взлома,вдруг компьютер еще уязвим
      логи снизу
      CollectionLog-2025.05.30-18.13.zip
    • oit
      Автор oit
      Првиет.
      Предлагаю купить в стиме игру Among Us за 133р. ( https://store.steampowered.com/app/945360/Among_Us/ ) и создать приватную пати среди форумчан.
      Создадим здесь подраздел и впустим в нее желающих сыграть.
      В этом подразделе:
      кто-то создает команту приватную с настройками игры, которую примем заранее. В теме пишет создатель сообщение с кодом этой комнаты.
      Никакого мата, оскорблений, ругани - только по сути игры. Правила потом можно будет вывесить.
      За нарушение - изнание из подраздела, т.е. человек больше не будет знать код приватной комнаты.
      Поначалу можно писать в чате игры (хотя я до конца и не знаю полностью как там все происходит), потом может и до голосового обсуждения дойдем.
      Если наберем хотя бы 6 человек - можно попытаться сыграть.
       
      Есл у кого-то есть опыт игры - пишите, помогайте.
       
      *сам еще игру не покупал и не играл ни разу.
       
      Вопрос: кто готов купить игру и играть периодически?
    • sajithebloody
      Автор sajithebloody
      Доброго времени, касперский не может справиться с троянами в этих файлах, лечение с перезагрузкой не помогает. Не нашел детект трояна в отчетах Касперского (но это было в моменте), но нашел упоминание попадания этих файлов в исключение сразу же после установки антивиря - подозрительно. Заранее прикрепляю максимум логов, из аутологгера и uvs. 
      лог к.txt CollectionLog-2025.05.09-02.44.zip DESKTOP-LB93OSN_2025-05-09_03-17-36_v4.99.14v x64.7z
    • Wgis
      Автор Wgis
      Добрый день, поймали такой вирус: https://www.virustotal.com/gui/file/55d05771086c5acc0c6275be9e1366819b5bb941a1bfb85ea4a1721ce6486a85/
       
      Помогите пожалуйста с лечением, вот отчёты FRST:
       
      frst.zip
    • mrolya
      Автор mrolya
      Не удаляется троян HEUR:Trojan.Multi.Powedon.d, касперский находит его, делает лечение и ребутает комп, после ребута запускает сканирование и троян снова появляется, в общем все идет по кругу.
       

      CollectionLog-2025.04.21-11.37.zip
×
×
  • Создать...