Вход в систему

Ник:
Пароль:
Код:Секретный код
Повторить:


Регистрация или входРегистрация или вход
Потеряли пароль?Потеряли пароль?

Голосование

Какая расса лучше?

Люди
Светлые эльфы
Темные эльфы
Гномы
Орки


Результаты
Другие опросы

Всего голосов: 205
Комментарии: 28

Статистика

Аква парк

Новости



Срабатывания антивируса на файл L2.exe

Разместил: B0nuse Дата: 19.10.2008 Прочитано: 174733
Новости игры После очередного обновления вирусной базы программа NOD32 удалила исполняемый файл l2.exe, пометив его как Win32/Packed.Themida

Из-за этого я целый час не мог зайти в игру, разбираясь в чем дело и что дальше делать - ведь файл с патча, расположенного на игровом сервере.
Поиски в интернете привели меня к двум выводам:
1. Вирус в этом файле или нет - установить с моими возможностями не удастся.
2. Мы играем в LineAge2 на свой страх и риск.

Вот выдержки с разных сайтов:
Цитата
Themida - коммерческая утилита-протектор. Ее цель - защитить программный код от его изучения, модификации, взлома путем запутывания. Если исходный код, написанный программистом, и полученный после компилляции, относительно легко читаем в программе-дизассемблере (соответственно, его легко изменить, "взломать"), то тот же код, обработанный Themida, превращается в "кашу", разобраться в которой довольно трудно.

Применяя Themida автор полезной программы может существенно усложнить ее взлом, защитив тем самым свою программу от пиратства.

Автор вируса обрабатывает свое творение с другой целью: чтобы получить вредоносный код, распознать который антивирусу будет очень сложно. Таким образом реализуется обфускация кода.

Алгоритм "распутывания" сложен, да и сама дешифровка занимает относительно много времени.
Некоторые антивирусы поддерживают Themida и могут добраться до распутанного содержимого, а некоторые поступают проще: по некоторым признакам определяют, что файл обработан Themida, и автоматически называют его вредным, не осложняя себе жизнь анализом собственно содержания файла.


Цитата
Themida - это специфический продукт юго-восточной программерской мысли. На сколько мне известно, в определенных вариациях (и при бездумном применении) может превратиться в достаточно мощное malware средство. Модификация L2 теоретически безопасна для пользователя и его машины (вариация как средство защиты L2.exe от модификации, что, впрочем, не мешает оперировать с памятью процесса в некоторых пределах). Тем не менее некоторые антивирусы по-прежнему после каждого чиха ncsoft начинают орать о том, что нашни themida в l2.exe и как они его покарали. Либо добавлять в исключения, либо писать в саппорт, либо воспользоваться другим антивирусом.

Nod32 - ложные сратабывания Win32/Packed.Themida - при проверке файла - антивирус не может расспаковать данный файл и навсякий случай ругается.

Срабатывания антивируса на этот же файл с других серверов не происходило, однако они не подходят для нашей сборки Interlude.
  • 1
  • 2

    И под конец статьи, приведу анализ файла L2.exe из патча с нашего игрового сервера разными антивирусами, предоставленный сервисом www.virustotal.com

    Так что решать Вам - играть или не играть.

    Источник: http://l2power.25dv.ru


  • Lrupe2ni
    Дата: 12.12.2016 Комментарий: 3173
    Lrupe2ni<a href=http://duanxigrandcourt.org/component/k2/itemlist/user/24839>average home mortgage</a>
    <a href=http://www.black-star.com.ua/index.php?option=com_k2&view=itemlist&task=user&id=301873>couch to 5k walking app</a>
    <a href=http://www.rioneportamarina.it/index.php?option=com_k2&view=itemlist&task=user&id=93218>moving company orange county ca</a>
    Дата регистрации: Нет информации Персональная информация
    Lrjtfprd
    Дата: 12.12.2016 Комментарий: 3172
    Lrjtfprd<a href=http://www.greenacre.co.za/index.php?option=com_k2&view=itemlist&task=user&id=361447>medicare savings program ny</a>
    <a href=http://mebel-adelia.ru/index.php?option=com_k2&view=itemlist&task=user&id=100108>wellness wheel</a>
    <a href=http://www.epi-gnosi.edu.gr/index.php?option=com_k2&view=itemlist&task=user&id=112975>ra lung</a>
    Дата регистрации: Нет информации Персональная информация
    Lr2oduv6
    Дата: 12.12.2016 Комментарий: 3171
    Lr2oduv6<a href=http://shirley-manson.org/?p=120>at&t alliance ohio</a>
    <a href=http://www.chestermedical.com/research-and-development/>headhunters careers</a>
    <a href=http://www.otterystmarysilverband.co.uk/3rd-august-2014-world-war-1-commemoration-at-beer/>north american beer awards</a>
    Дата регистрации: Нет информации Персональная информация
    Lrzoyfmf
    Дата: 12.12.2016 Комментарий: 3170
    Lrzoyfmf<a href=http://tours3d.ru/webalizer/usage_201609.html>amina auto repair</a>
    <a href=http://portal-nuevoleon.com/stat/usage_201609.html>redwood city mazda</a>
    <a href=http://bearcreekbedandbreakfast.com/webalizer/usage_201609.html>groves orthodontics</a>
    Дата регистрации: Нет информации Персональная информация
    Lrsbtp2m
    Дата: 12.12.2016 Комментарий: 3169
    Lrsbtp2m<a href=http://www.cq5261.com/space-uid-287208.html>anti-harassment training</a>
    <a href=http://android-vzlom.net/user/Claudelaf/>photostocl</a>
    <a href=http://ww.w.photopolygon.com/user/753103>lawyer in austin tx</a>
    Дата регистрации: Нет информации Персональная информация
    Lr8stui5
    Дата: 12.12.2016 Комментарий: 3168
    Lr8stui5all pro maids
    salaries for healthcare administrators
    western university dental
    Дата регистрации: Нет информации Персональная информация
    Lrndg3j9
    Дата: 12.12.2016 Комментарий: 3167
    Lrndg3j9real time file sync
    university of culinary arts
    online free checking accounts
    Дата регистрации: Нет информации Персональная информация
    Lrk6qt5j
    Дата: 12.12.2016 Комментарий: 3166
    Lrk6qt5jmosquito coast
    toyota auto finance phone number
    does medicare cover dermatology
    Дата регистрации: Нет информации Персональная информация
    Lrl2ux36
    Дата: 12.12.2016 Комментарий: 3165
    Lrl2ux36hormone replacement therapy San Diego
    heartstart hs1
    chandler plumbers
    Дата регистрации: Нет информации Персональная информация
    Lrxyimj7
    Дата: 12.12.2016 Комментарий: 3164
    Lrxyimj7second - degree burns
    closed captions
    california divorce mediation
    Дата регистрации: Нет информации Персональная информация
    Lrn4d9b0
    Дата: 12.12.2016 Комментарий: 3163
    Lrn4d9b0baan erp software
    wichita state university golf
    3d printing rapid prototyping
    Дата регистрации: Нет информации Персональная информация
    Lrlvhp79
    Дата: 12.12.2016 Комментарий: 3162
    Lrlvhp79how to calculate salary to hourly
    application virtual
    how to address a mass email
    Дата регистрации: Нет информации Персональная информация
    Lrxrnbpp
    Дата: 12.12.2016 Комментарий: 3161
    Lrxrnbppneuro linguistic programming los angeles
    html email sender
    home loans down payment
    Дата регистрации: Нет информации Персональная информация
    Lrox7sar
    Дата: 12.12.2016 Комментарий: 3160
    Lrox7sarligne roset rugs
    abstract submission
    how does e fax work
    Дата регистрации: Нет информации Персональная информация
    Lrowf2cv
    Дата: 12.12.2016 Комментарий: 3159
    Lrowf2cvactive directory search
    microbiology schools
    file encryption windows xp
    Дата регистрации: Нет информации Персональная информация




    Ваше имя:
    Комментарий:
    Смайл - 01 Смайл - 02 Смайл - 03 Смайл - 04 Смайл - 05 Смайл - 06 Смайл - 07 Смайл - 08 Смайл - 09 Смайл - 10 Смайл - 11 Смайл - 12 Смайл - 13 Смайл - 14 Смайл - 15 Смайл - 16 Смайл - 17 Смайл - 18
    Секретный код:
    Секретный код
    Повторить:


    Генерация: 0.118 сек. и 13 запросов к базе данных за 0.055 сек.