Вход в систему

Ник:
Пароль:
Код:Секретный код
Повторить:


Регистрация или входРегистрация или вход
Потеряли пароль?Потеряли пароль?

Голосование

В какое время Вы обычно играете в игру ЛА2?

Утром
Днем
Вечером
Ночью
Сутками


Результаты
Другие опросы

Всего голосов: 107
Комментарии: 175

Статистика

Аква парк

Новости



Срабатывания антивируса на файл L2.exe

Разместил: B0nuse Дата: 19.10.2008 Прочитано: 175666
Новости игры После очередного обновления вирусной базы программа NOD32 удалила исполняемый файл l2.exe, пометив его как Win32/Packed.Themida

Из-за этого я целый час не мог зайти в игру, разбираясь в чем дело и что дальше делать - ведь файл с патча, расположенного на игровом сервере.
Поиски в интернете привели меня к двум выводам:
1. Вирус в этом файле или нет - установить с моими возможностями не удастся.
2. Мы играем в LineAge2 на свой страх и риск.

Вот выдержки с разных сайтов:
Цитата
Themida - коммерческая утилита-протектор. Ее цель - защитить программный код от его изучения, модификации, взлома путем запутывания. Если исходный код, написанный программистом, и полученный после компилляции, относительно легко читаем в программе-дизассемблере (соответственно, его легко изменить, "взломать"), то тот же код, обработанный Themida, превращается в "кашу", разобраться в которой довольно трудно.

Применяя Themida автор полезной программы может существенно усложнить ее взлом, защитив тем самым свою программу от пиратства.

Автор вируса обрабатывает свое творение с другой целью: чтобы получить вредоносный код, распознать который антивирусу будет очень сложно. Таким образом реализуется обфускация кода.

Алгоритм "распутывания" сложен, да и сама дешифровка занимает относительно много времени.
Некоторые антивирусы поддерживают Themida и могут добраться до распутанного содержимого, а некоторые поступают проще: по некоторым признакам определяют, что файл обработан Themida, и автоматически называют его вредным, не осложняя себе жизнь анализом собственно содержания файла.


Цитата
Themida - это специфический продукт юго-восточной программерской мысли. На сколько мне известно, в определенных вариациях (и при бездумном применении) может превратиться в достаточно мощное malware средство. Модификация L2 теоретически безопасна для пользователя и его машины (вариация как средство защиты L2.exe от модификации, что, впрочем, не мешает оперировать с памятью процесса в некоторых пределах). Тем не менее некоторые антивирусы по-прежнему после каждого чиха ncsoft начинают орать о том, что нашни themida в l2.exe и как они его покарали. Либо добавлять в исключения, либо писать в саппорт, либо воспользоваться другим антивирусом.

Nod32 - ложные сратабывания Win32/Packed.Themida - при проверке файла - антивирус не может расспаковать данный файл и навсякий случай ругается.

Срабатывания антивируса на этот же файл с других серверов не происходило, однако они не подходят для нашей сборки Interlude.
  • 1
  • 2

    И под конец статьи, приведу анализ файла L2.exe из патча с нашего игрового сервера разными антивирусами, предоставленный сервисом www.virustotal.com

    Так что решать Вам - играть или не играть.

    Источник: http://l2power.25dv.ru


  • Lr48pgv0
    Дата: 01.12.2016 Комментарий: 3098
    Lr48pgv0mph mha
    purple land management
    medicare seminars for providers
    Дата регистрации: Нет информации Персональная информация
    Lr1lbl6t
    Дата: 01.12.2016 Комментарий: 3097
    Lr1lbl6tifixers
    internet options in chicago
    oracle designer 6i
    Дата регистрации: Нет информации Персональная информация
    Lr80tzvk
    Дата: 30.11.2016 Комментарий: 3096
    Lr80tzvktop landing pages
    sex crimes lawyer
    counseling psychologist job description
    Дата регистрации: Нет информации Персональная информация
    Lruxwfq5
    Дата: 30.11.2016 Комментарий: 3095
    Lruxwfq5tree roots in plumbing
    virtual ph lab
    los angeles private jet charter
    Дата регистрации: Нет информации Персональная информация
    Lry6efvf
    Дата: 30.11.2016 Комментарий: 3094
    Lry6efvftransmission omaha
    pa nursing programs
    security system sensors
    Дата регистрации: Нет информации Персональная информация
    Lr968n4j
    Дата: 30.11.2016 Комментарий: 3093
    Lr968n4jbitbucket issue tracking
    corporate translations
    sprint logos
    Дата регистрации: Нет информации Персональная информация
    Lra98ol4
    Дата: 30.11.2016 Комментарий: 3092
    Lra98ol4self storage san juan capistrano
    my.serviceu.com
    shippers warehouse dallas tx
    Дата регистрации: Нет информации Персональная информация
    Lrm5b6vb
    Дата: 30.11.2016 Комментарий: 3091
    Lrm5b6vblayers of a roof
    osha 30 hour course outline
    south carolina plastic surgery
    Дата регистрации: Нет информации Персональная информация
    Lrm0g6y6
    Дата: 30.11.2016 Комментарий: 3090
    Lrm0g6y6chiropractor in westminster co
    lipo Florida
    certified vs non certified diamonds
    Дата регистрации: Нет информации Персональная информация
    Lrtcd34g
    Дата: 30.11.2016 Комментарий: 3089
    Lrtcd34g[url=http://p97531gk.bget.ru/2016/08/31/алена-и-антон/]mba degree in finance[/url]
    de tomaso for sale
    [url=http://nashgorod.su/дольмены-геленджика/]price to adopt a child[/url]
    Дата регистрации: Нет информации Персональная информация
    Lrrhb9us
    Дата: 30.11.2016 Комментарий: 3088
    Lrrhb9usitalian closets
    bankruptcy lawyers macon ga
    assisted living facilities st. petersburg fl
    Дата регистрации: Нет информации Персональная информация
    Lrselvo0
    Дата: 30.11.2016 Комментарий: 3087
    Lrselvo0gruesome pictures of murders
    medicine woman
    kitchen remodeler
    Дата регистрации: Нет информации Персональная информация
    Lrtq7dz7
    Дата: 30.11.2016 Комментарий: 3086
    Lrtq7dz7<a href=http://childrenschoolarts01.ru/index/8-1502>misdemeanor on background check</a>
    <a href=http://serverokk.3dn.ru/index/8-26166>cyber security problems</a>
    <a href=http://forum.fgramota.ru/memberlist.php?mode=viewprofile&u=5735>youtube motorcycle crash</a>
    Дата регистрации: Нет информации Персональная информация
    Lrzjd0tw
    Дата: 30.11.2016 Комментарий: 3085
    Lrzjd0tw<a href=http://rizigraf.com.br/index.php?option=com_k2&view=itemlist&task=user&id=144410>travel agency in houston texas</a>
    <a href=http://tv-mix.tv.swtest.ru/index.php?option=com_k2&view=itemlist&task=user&id=402179>her2 therapy</a>
    <a href=http://www.lasediaonline.com/index.php?option=com_k2&view=itemlist&task=user&id=804042>can i use veet on my face</a>
    Дата регистрации: Нет информации Персональная информация
    Lrpizoud
    Дата: 30.11.2016 Комментарий: 3084
    Lrpizoud<a href=http://thegjcoc-org.zvant.info/stats/usage_201609.html>organic chemistry test bank</a>
    <a href=http://www.perfectbeautyclinic.com/webalizer/usage_201609.html>find business email addresses</a>
    <a href=http://www.poopah.net/webalizer/usage_201609.html>brain injury group</a>
    Дата регистрации: Нет информации Персональная информация




    Ваше имя:
    Комментарий:
    Смайл - 01 Смайл - 02 Смайл - 03 Смайл - 04 Смайл - 05 Смайл - 06 Смайл - 07 Смайл - 08 Смайл - 09 Смайл - 10 Смайл - 11 Смайл - 12 Смайл - 13 Смайл - 14 Смайл - 15 Смайл - 16 Смайл - 17 Смайл - 18
    Секретный код:
    Секретный код
    Повторить:


    Генерация: 0.135 сек. и 13 запросов к базе данных за 0.077 сек.