Вход в систему

Ник:
Пароль:
Код:Секретный код
Повторить:


Регистрация или входРегистрация или вход
Потеряли пароль?Потеряли пароль?

Голосование

У Вас есть микрофон?

Да
Нет
Думаю купить в ближайшее время


Результаты
Другие опросы

Всего голосов: 117
Комментарии: 9058

Статистика

Аква парк

Новости



Срабатывания антивируса на файл L2.exe

Разместил: B0nuse Дата: 19.10.2008 Прочитано: 172839
Новости игры После очередного обновления вирусной базы программа NOD32 удалила исполняемый файл l2.exe, пометив его как Win32/Packed.Themida

Из-за этого я целый час не мог зайти в игру, разбираясь в чем дело и что дальше делать - ведь файл с патча, расположенного на игровом сервере.
Поиски в интернете привели меня к двум выводам:
1. Вирус в этом файле или нет - установить с моими возможностями не удастся.
2. Мы играем в LineAge2 на свой страх и риск.

Вот выдержки с разных сайтов:
Цитата
Themida - коммерческая утилита-протектор. Ее цель - защитить программный код от его изучения, модификации, взлома путем запутывания. Если исходный код, написанный программистом, и полученный после компилляции, относительно легко читаем в программе-дизассемблере (соответственно, его легко изменить, "взломать"), то тот же код, обработанный Themida, превращается в "кашу", разобраться в которой довольно трудно.

Применяя Themida автор полезной программы может существенно усложнить ее взлом, защитив тем самым свою программу от пиратства.

Автор вируса обрабатывает свое творение с другой целью: чтобы получить вредоносный код, распознать который антивирусу будет очень сложно. Таким образом реализуется обфускация кода.

Алгоритм "распутывания" сложен, да и сама дешифровка занимает относительно много времени.
Некоторые антивирусы поддерживают Themida и могут добраться до распутанного содержимого, а некоторые поступают проще: по некоторым признакам определяют, что файл обработан Themida, и автоматически называют его вредным, не осложняя себе жизнь анализом собственно содержания файла.


Цитата
Themida - это специфический продукт юго-восточной программерской мысли. На сколько мне известно, в определенных вариациях (и при бездумном применении) может превратиться в достаточно мощное malware средство. Модификация L2 теоретически безопасна для пользователя и его машины (вариация как средство защиты L2.exe от модификации, что, впрочем, не мешает оперировать с памятью процесса в некоторых пределах). Тем не менее некоторые антивирусы по-прежнему после каждого чиха ncsoft начинают орать о том, что нашни themida в l2.exe и как они его покарали. Либо добавлять в исключения, либо писать в саппорт, либо воспользоваться другим антивирусом.

Nod32 - ложные сратабывания Win32/Packed.Themida - при проверке файла - антивирус не может расспаковать данный файл и навсякий случай ругается.

Срабатывания антивируса на этот же файл с других серверов не происходило, однако они не подходят для нашей сборки Interlude.
  • 1
  • 2

    И под конец статьи, приведу анализ файла L2.exe из патча с нашего игрового сервера разными антивирусами, предоставленный сервисом www.virustotal.com

    Так что решать Вам - играть или не играть.

    Источник: http://l2power.25dv.ru


  • Lr2amvgn
    Дата: 30.12.2016 Комментарий: 3398
    Lr2amvgndell laser toner cartridges
    how do you address a business envelope
    1992 dodge ram pickup
    Дата регистрации: Нет информации Персональная информация
    Lrjg9f0u
    Дата: 30.12.2016 Комментарий: 3397
    Lrjg9f0uphoenix chevy dealerships
    online video editing class
    the meaning of beloved
    Дата регистрации: Нет информации Персональная информация
    Lr5sfgww
    Дата: 30.12.2016 Комментарий: 3396
    Lr5sfgwwpolice officer-salary
    e-savings account
    degrees in arts
    Дата регистрации: Нет информации Персональная информация
    Lrp964sz
    Дата: 30.12.2016 Комментарий: 3395
    Lrp964szventure capital silicon valley
    free online leadership courses
    grad schools for forensic psychology
    Дата регистрации: Нет информации Персональная информация
    Lrvpnctu
    Дата: 30.12.2016 Комментарий: 3394
    Lrvpnctuflexaccount
    insurance g
    trade show pop-up displays
    Дата регистрации: Нет информации Персональная информация
    Lryuxqmp
    Дата: 30.12.2016 Комментарий: 3393
    Lryuxqmpwhat do i need to create a website
    does medicare cover depends
    mastercard secure
    Дата регистрации: Нет информации Персональная информация
    Lrp7hc4u
    Дата: 30.12.2016 Комментарий: 3392
    Lrp7hc4ucompany agreement
    local bank cd rates
    enterprise wireless security
    Дата регистрации: Нет информации Персональная информация
    Lr4zx2ja
    Дата: 30.12.2016 Комментарий: 3391
    Lr4zx2jaentrepreneurship colleges
    two brothers moving company
    online cash advance reviews
    Дата регистрации: Нет информации Персональная информация
    Lrcuhedy
    Дата: 30.12.2016 Комментарий: 3390
    Lrcuhedylifeline costs
    enterprise application integration tools
    advance janitorial equipment
    Дата регистрации: Нет информации Персональная информация
    Lriuxoke
    Дата: 30.12.2016 Комментарий: 3389
    Lriuxokeasthma and cold air
    how to treat bed bug bites on humans
    sending music files
    Дата регистрации: Нет информации Персональная информация
    Lrhb1v58
    Дата: 30.12.2016 Комментарий: 3388
    Lrhb1v58colleges chicago il
    creative fitness solutions
    barrel cart
    Дата регистрации: Нет информации Персональная информация
    Lr9ieqrn
    Дата: 30.12.2016 Комментарий: 3387
    Lr9ieqrnmining degree
    kids design website
    wikipedia cialis
    Дата регистрации: Нет информации Персональная информация
    Lrvxwao5
    Дата: 30.12.2016 Комментарий: 3386
    Lrvxwao5what is resource scheduling
    chicago tax attorney
    dcim data center
    Дата регистрации: Нет информации Персональная информация
    Lrcc7yl3
    Дата: 29.12.2016 Комментарий: 3385
    Lrcc7yl3online agriculture classes
    internet porno
    instant activation web hosting
    Дата регистрации: Нет информации Персональная информация
    Lrk1p8tt
    Дата: 29.12.2016 Комментарий: 3384
    Lrk1p8tt<a href=http://www.quiss.it/salerno/using-joomla/extensions/components/users-component/index.php?option=com_k2&view=itemlist&task=user&id=30045>car insurance companies ratings</a>
    <a href=http://www.dubbomtb.org.au/index.php?option=com_k2&view=itemlist&task=user&id=1377285>imvu cache</a>
    <a href=http://u1lucky.net/index.php?option=com_k2&view=itemlist&task=user&id=178425>argyle liberty christian</a>
    Дата регистрации: Нет информации Персональная информация




    Ваше имя:
    Комментарий:
    Смайл - 01 Смайл - 02 Смайл - 03 Смайл - 04 Смайл - 05 Смайл - 06 Смайл - 07 Смайл - 08 Смайл - 09 Смайл - 10 Смайл - 11 Смайл - 12 Смайл - 13 Смайл - 14 Смайл - 15 Смайл - 16 Смайл - 17 Смайл - 18
    Секретный код:
    Секретный код
    Повторить:


    Генерация: 0.138 сек. и 13 запросов к базе данных за 0.079 сек.