Вход в систему

Ник:
Пароль:
Код:Секретный код
Повторить:


Регистрация или входРегистрация или вход
Потеряли пароль?Потеряли пароль?

Голосование

Будем играть на РуОФФе?

Да
Нет
Что такое РуОФФ?


Результаты
Другие опросы

Всего голосов: 190
Комментарии: 2665

Статистика

Аква парк

Новости



Срабатывания антивируса на файл L2.exe

Разместил: B0nuse Дата: 19.10.2008 Прочитано: 175195
Новости игры После очередного обновления вирусной базы программа NOD32 удалила исполняемый файл l2.exe, пометив его как Win32/Packed.Themida

Из-за этого я целый час не мог зайти в игру, разбираясь в чем дело и что дальше делать - ведь файл с патча, расположенного на игровом сервере.
Поиски в интернете привели меня к двум выводам:
1. Вирус в этом файле или нет - установить с моими возможностями не удастся.
2. Мы играем в LineAge2 на свой страх и риск.

Вот выдержки с разных сайтов:
Цитата
Themida - коммерческая утилита-протектор. Ее цель - защитить программный код от его изучения, модификации, взлома путем запутывания. Если исходный код, написанный программистом, и полученный после компилляции, относительно легко читаем в программе-дизассемблере (соответственно, его легко изменить, "взломать"), то тот же код, обработанный Themida, превращается в "кашу", разобраться в которой довольно трудно.

Применяя Themida автор полезной программы может существенно усложнить ее взлом, защитив тем самым свою программу от пиратства.

Автор вируса обрабатывает свое творение с другой целью: чтобы получить вредоносный код, распознать который антивирусу будет очень сложно. Таким образом реализуется обфускация кода.

Алгоритм "распутывания" сложен, да и сама дешифровка занимает относительно много времени.
Некоторые антивирусы поддерживают Themida и могут добраться до распутанного содержимого, а некоторые поступают проще: по некоторым признакам определяют, что файл обработан Themida, и автоматически называют его вредным, не осложняя себе жизнь анализом собственно содержания файла.


Цитата
Themida - это специфический продукт юго-восточной программерской мысли. На сколько мне известно, в определенных вариациях (и при бездумном применении) может превратиться в достаточно мощное malware средство. Модификация L2 теоретически безопасна для пользователя и его машины (вариация как средство защиты L2.exe от модификации, что, впрочем, не мешает оперировать с памятью процесса в некоторых пределах). Тем не менее некоторые антивирусы по-прежнему после каждого чиха ncsoft начинают орать о том, что нашни themida в l2.exe и как они его покарали. Либо добавлять в исключения, либо писать в саппорт, либо воспользоваться другим антивирусом.

Nod32 - ложные сратабывания Win32/Packed.Themida - при проверке файла - антивирус не может расспаковать данный файл и навсякий случай ругается.

Срабатывания антивируса на этот же файл с других серверов не происходило, однако они не подходят для нашей сборки Interlude.
  • 1
  • 2

    И под конец статьи, приведу анализ файла L2.exe из патча с нашего игрового сервера разными антивирусами, предоставленный сервисом www.virustotal.com

    Так что решать Вам - играть или не играть.

    Источник: http://l2power.25dv.ru


  • Lro6g7cm
    Дата: 16.12.2016 Комментарий: 3218
    Lro6g7cmtexas txu
    sls loan modification
    buckeye home care
    Дата регистрации: Нет информации Персональная информация
    Lruvobla
    Дата: 16.12.2016 Комментарий: 3217
    Lruvoblacitruss tv
    dvd codec xp
    what does scm mean
    Дата регистрации: Нет информации Персональная информация
    Lrnvdg3d
    Дата: 16.12.2016 Комментарий: 3216
    Lrnvdg3dwhat is a prostate exam
    annapolis painting
    images stocks
    Дата регистрации: Нет информации Персональная информация
    Lr4hj8if
    Дата: 16.12.2016 Комментарий: 3215
    Lr4hj8ifpostcards marketing
    fast degree programs online
    crossroads group home
    Дата регистрации: Нет информации Персональная информация
    Lrmsacor
    Дата: 16.12.2016 Комментарий: 3214
    Lrmsacorgrecian princess
    consolidation method
    facetime on windows
    Дата регистрации: Нет информации Персональная информация
    Lrpj1xjk
    Дата: 15.12.2016 Комментарий: 3213
    Lrpj1xjktnt exterminators
    how to make your website on google
    dow jones industrial futures
    Дата регистрации: Нет информации Персональная информация
    Lrb4pbt9
    Дата: 15.12.2016 Комментарий: 3212
    Lrb4pbt9mobile test automation tools
    how does alcohol enter the body
    over draft
    Дата регистрации: Нет информации Персональная информация
    Lroc3ctr
    Дата: 15.12.2016 Комментарий: 3211
    Lroc3ctrshawnee college
    forensic nursing courses
    free credit counseling
    Дата регистрации: Нет информации Персональная информация
    Lrwg17ey
    Дата: 15.12.2016 Комментарий: 3210
    Lrwg17eyreflexology certification online
    teeth whitening kansas city
    web hosting provider reviews
    Дата регистрации: Нет информации Персональная информация
    Lrcq7h2c
    Дата: 15.12.2016 Комментарий: 3209
    Lrcq7h2cfacebook domain
    camelback zip line
    commercial real estate buildings
    Дата регистрации: Нет информации Персональная информация
    Lr3an6d5
    Дата: 15.12.2016 Комментарий: 3208
    Lr3an6d5national teen driver safety week
    affordable student health insurance
    advertising a small business
    Дата регистрации: Нет информации Персональная информация
    Lrcgm9l8
    Дата: 15.12.2016 Комментарий: 3207
    Lrcgm9l8maryland business licenses
    closing costs points
    jfk counseling center
    Дата регистрации: Нет информации Персональная информация
    Lrsq3jhs
    Дата: 15.12.2016 Комментарий: 3206
    Lrsq3jhsempire beauty school phone number
    autodialer.com
    bad credit tv
    Дата регистрации: Нет информации Персональная информация
    Lrov7fy7
    Дата: 15.12.2016 Комментарий: 3205
    Lrov7fy7<a href=http://forum.cmepiii.ru/memberlist.php?mode=viewprofile&u=83342>fast food nation chapter 7 summary</a>
    <a href=http://pickuphd.ru/user/Claudemit/>x ray technician certificate programs</a>
    <a href=http://nanyangye.com/space-uid-84612.html>tutor for dyslexic children</a>
    Дата регистрации: Нет информации Персональная информация
    Lrdn7jmj
    Дата: 15.12.2016 Комментарий: 3204
    Lrdn7jmj<a href=http://www.ogrodinspiracji.eu/index.php?option=com_k2&view=itemlist&task=user&id=224263>carsforkids</a>
    <a href=http://sqicolombia.biz/index.php?option=com_k2&view=itemlist&task=user&id=354966>jack bernstein las vegas</a>
    <a href=http://www.torneidicalcio.it/component/k2/itemlist/user/545434>security alert</a>
    Дата регистрации: Нет информации Персональная информация




    Ваше имя:
    Комментарий:
    Смайл - 01 Смайл - 02 Смайл - 03 Смайл - 04 Смайл - 05 Смайл - 06 Смайл - 07 Смайл - 08 Смайл - 09 Смайл - 10 Смайл - 11 Смайл - 12 Смайл - 13 Смайл - 14 Смайл - 15 Смайл - 16 Смайл - 17 Смайл - 18
    Секретный код:
    Секретный код
    Повторить:


    Генерация: 0.119 сек. и 13 запросов к базе данных за 0.056 сек.