Перейти к содержанию

KIS - троян в игре в Стиме


Рекомендуемые сообщения

Непонятная ситуация.

Купил игру в Стиме   "Out of Reach" https://store.steampowered.com/app/327090/Out_of_Reach/

Через некоторое время после установки и начала игры появилось сообщение от антивируса о трояне. Я нажал обработать и удалился файл игры. Затем запустил полную проверку, ничего обнаружено не было. Я удалил игру и переустановил. Потом на протяжении нес. дней периодически запускал её, никаких сообщений о вирусах не было.

 

Сегодня снова запустил и снова сообщение о вирусе:

 

Обнаруженный объект (память процесса) не обработан;
F:\SteamLibrary\steamapps\common\Out of Reach\OutOfReach.exe;
PDM:Trojan.Win32.Generic;Троянская программа;
 
post-52356-0-31248600-1564432167_thumb.jpg
 
Нажимаю кнопку Устранить, а ничего не происходит. Указанный файл не обрабатывается.
 
Решил проверить этот файл на VirusTotal, всё чисто - вирусов нет. Проверяю Касперским этот файл - тоже файл чист.
 
А тем не менее в антивирусе висит красным сообщение, что компьютер под угрозой.
 
Непонятно что делать?
- 1. в Стиме обычно проверяют игры и вирусы очень маловероятны
- 2. антивирус на своей главной странице выдаёт сообщение, что файл заражён, а запускаешь проверку - файл чист. Какое-то противоречие.
- 3. непонятно, что дальше делать и как убрать это сообщение
 
Игру снова удалил.
Изменено пользователем eve-nts
Ссылка на комментарий
Поделиться на другие сайты

Настройте исключения https://support.kaspersky.ru/14866#block2
post-27870-0-18008800-1564433413_thumb.jpg


А тем не менее в антивирусе висит красным сообщение, что компьютер под угрозой.

запустите Быструю проверку https://support.kaspersky.ru/14305
либо выберите Игнорировать https://help.kaspersky.com/KIS/2019/ru-RU/88186.htm

 

Что делать при ложных срабатываниях?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

запустите Быструю проверку https://support.kaspersky.ru/14305

либо выберите Игнорировать https://help.kaspersky.com/KIS/2019/ru-RU/88186.htm

.

 

Что делать при ложных срабатываниях?

Спасибо. После Быстрой проверки сообщение не исчезает, пришлось выбрать Игнорировать.

 

Т.е., насколько я понял, вируса и трояна нет и это ложное срабатывание? А почему?

Тогда добавлю в исключения, чтобы сообщение больше не выскакивало.

Ссылка на комментарий
Поделиться на другие сайты

@eve-nts, соберите трассировки во время детектирования этого файла и отправьте в тех. поддержку.

Мне проще сам файл отправить. Только туда тоже нужно регистрироваться наверное?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Мне проще сам файл отправить.
это ничего не даст, вашем случае нужны именно трасировки (а файл почти бесполезен).

На всякий случай ссыль как собрать трассы https://support.kaspersky.ru/common/diagnostics/12797

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Тут дело в чём, непонятно какое время нужно, чтобы этот вирус проявился. Там ведь нужна трассировка с проявлениями вируса.

А я снова установил игру, пару раз запустил и тишина, нет реакции.

Это можно так трассировку неделю делать. И какой объём займут результаты трассировки?

------

PS Нужно наверное снова отключить игнорирование этого файла ))

Изменено пользователем eve-nts
Ссылка на комментарий
Поделиться на другие сайты

 

 


вашем случае нужны именно трассировки

Зачем???, трассировки нужны при "падении" продукта во время тестирования.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


А я снова установил игру, пару раз запустил и тишина, нет реакции
Для воспроизведения ситуации нужно ещё и воспроизвести все действия. Например сохранить игру, перейти в игровой чат, что то ещё. Срабатывание было на ДЕЙСТВИЕ данного файла. Поэтому отсылать только файл в техподдержку малоперспективно.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пока больше эффект не проявлялся, посмотрим, что будет дальше.

Может действительно ложное случайное срабатывание?

Поиском по интернету посмотрел, таких случаев с трояном в этой игре ни у кого не было.

Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mrolya
      Автор mrolya
      Не удаляется троян HEUR:Trojan.Multi.Powedon.d, касперский находит его, делает лечение и ребутает комп, после ребута запускает сканирование и троян снова появляется, в общем все идет по кругу.
       

      CollectionLog-2025.04.21-11.37.zip
    • RedKaroliner
      Автор RedKaroliner
      Здравствуйте!
      Использовал антивирус Касперского 3 раза. После первого и второго сканирования он показывал наличие троянов, я выбирал везде пункт "удалить". В третий раз после сканирования ничего не обнаружил. Хотелось бы понять, остались ли на компьютере трояны, или он чист.
      CollectionLog-2025.03.24-17.46.zip
    • Maksum
      Автор Maksum
      Скачал вирус в папку temp и %temp%
      Через несколько дней появилось несколько троянов.
      Во время игры, игра свернулась и вышло окно от некого хакера и было написано напиши мне я быстро перезагрузил пк, вошёл в безопасный режим  и начал чистить его с помощью Dr web как очистил трояны ноутбук начал лагать но без троянов чуть позже перепроверил им же оказалось опять появились те же трояны. Теперь даже боюсь лишний раз ноут включать(
      Скиньте пожалуйста скрипт для avz.
      Мой виндовс: 10 домашняя версия для 1 языка 64 бит
      Вот файл с троянами:
      Fitnes.rar
    • Егоррр
      Автор Егоррр
      Решил на свою голову скачать книгу в электронном виде. Теперь не могу избавиться. Отчет предоставлен от программы Farbar Recovery Scan Tool. Компьютер страшно тормозит. Делать что либо не возможно. С горе пополам скачал kaspersky tools и Dr.web. Удалить не получилось 

      отчет.rar
    • orpham
      Автор orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
×
×
  • Создать...