Вход в систему

Ник:
Пароль:
Код:Секретный код
Повторить:


Регистрация или входРегистрация или вход
Потеряли пароль?Потеряли пароль?

Голосование

Сколько Вам лет?

До 10
10-13
14-17
18-20
21-25
Больше 25


Результаты
Другие опросы

Всего голосов: 185
Комментарии: 21

Статистика

Аква парк

Новости



Срабатывания антивируса на файл L2.exe

Разместил: B0nuse Дата: 19.10.2008 Прочитано: 173691
Новости игры После очередного обновления вирусной базы программа NOD32 удалила исполняемый файл l2.exe, пометив его как Win32/Packed.Themida

Из-за этого я целый час не мог зайти в игру, разбираясь в чем дело и что дальше делать - ведь файл с патча, расположенного на игровом сервере.
Поиски в интернете привели меня к двум выводам:
1. Вирус в этом файле или нет - установить с моими возможностями не удастся.
2. Мы играем в LineAge2 на свой страх и риск.

Вот выдержки с разных сайтов:
Цитата
Themida - коммерческая утилита-протектор. Ее цель - защитить программный код от его изучения, модификации, взлома путем запутывания. Если исходный код, написанный программистом, и полученный после компилляции, относительно легко читаем в программе-дизассемблере (соответственно, его легко изменить, "взломать"), то тот же код, обработанный Themida, превращается в "кашу", разобраться в которой довольно трудно.

Применяя Themida автор полезной программы может существенно усложнить ее взлом, защитив тем самым свою программу от пиратства.

Автор вируса обрабатывает свое творение с другой целью: чтобы получить вредоносный код, распознать который антивирусу будет очень сложно. Таким образом реализуется обфускация кода.

Алгоритм "распутывания" сложен, да и сама дешифровка занимает относительно много времени.
Некоторые антивирусы поддерживают Themida и могут добраться до распутанного содержимого, а некоторые поступают проще: по некоторым признакам определяют, что файл обработан Themida, и автоматически называют его вредным, не осложняя себе жизнь анализом собственно содержания файла.


Цитата
Themida - это специфический продукт юго-восточной программерской мысли. На сколько мне известно, в определенных вариациях (и при бездумном применении) может превратиться в достаточно мощное malware средство. Модификация L2 теоретически безопасна для пользователя и его машины (вариация как средство защиты L2.exe от модификации, что, впрочем, не мешает оперировать с памятью процесса в некоторых пределах). Тем не менее некоторые антивирусы по-прежнему после каждого чиха ncsoft начинают орать о том, что нашни themida в l2.exe и как они его покарали. Либо добавлять в исключения, либо писать в саппорт, либо воспользоваться другим антивирусом.

Nod32 - ложные сратабывания Win32/Packed.Themida - при проверке файла - антивирус не может расспаковать данный файл и навсякий случай ругается.

Срабатывания антивируса на этот же файл с других серверов не происходило, однако они не подходят для нашей сборки Interlude.
  • 1
  • 2

    И под конец статьи, приведу анализ файла L2.exe из патча с нашего игрового сервера разными антивирусами, предоставленный сервисом www.virustotal.com

    Так что решать Вам - играть или не играть.

    Источник: http://l2power.25dv.ru


  • Lroa06up
    Дата: 27.12.2016 Комментарий: 3353
    Lroa06upbd managed services
    f h a refinancing
    satellite operations
    Дата регистрации: Нет информации Персональная информация
    Lr6hs3ir
    Дата: 27.12.2016 Комментарий: 3352
    Lr6hs3irleaking transmission fluid
    hidradenitis suppurativa vagina
    how to invest 40000
    Дата регистрации: Нет информации Персональная информация
    Lr32nwcj
    Дата: 27.12.2016 Комментарий: 3351
    Lr32nwcjloading truck
    how to make french fries
    culinary school in philippines
    Дата регистрации: Нет информации Персональная информация
    Lrtl442d
    Дата: 27.12.2016 Комментарий: 3350
    Lrtl442ddr cohen dentist
    royce opportunity fund
    how to measure productivity
    Дата регистрации: Нет информации Персональная информация
    Lr83i2n4
    Дата: 26.12.2016 Комментарий: 3349
    Lr83i2n4auto extended warranties
    active directory change password policy
    how to set up online donations
    Дата регистрации: Нет информации Персональная информация
    Lr73r8ii
    Дата: 26.12.2016 Комментарий: 3348
    Lr73r8iipancreatic cancer liver metastases
    bage maker
    aggressive car insurance
    Дата регистрации: Нет информации Персональная информация
    Lr2m4zhz
    Дата: 26.12.2016 Комментарий: 3347
    Lr2m4zhzrack workstation
    assistant nurse training
    1 shopping cart login
    Дата регистрации: Нет информации Персональная информация
    Lryzg0mb
    Дата: 26.12.2016 Комментарий: 3346
    Lryzg0mbavery label 2 x 4
    home mortgage com
    master of nursing program
    Дата регистрации: Нет информации Персональная информация
    Lrwyeyvh
    Дата: 26.12.2016 Комментарий: 3345
    Lrwyeyvhstate and federal posters
    compaq storage
    upc code
    Дата регистрации: Нет информации Персональная информация
    Lrwtv8ol
    Дата: 26.12.2016 Комментарий: 3344
    Lrwtv8ollawyer accident
    www ms org
    online restraining order
    Дата регистрации: Нет информации Персональная информация
    Lr5ofdfc
    Дата: 26.12.2016 Комментарий: 3343
    Lr5ofdfc<a href=http://www.imerisia-ver.gr/component/k2/itemlist/user/226962>industrial rubber floor mats</a>
    <a href=http://s472474506.mialojamiento.es/joomla/index.php?option=com_k2&view=itemlist&task=user&id=143195>attorney auto accident</a>
    <a href=http://www.farsachimie.com/index.php?option=com_k2&view=itemlist&task=user&id=109096>create free web site</a>
    Дата регистрации: Нет информации Персональная информация
    Lrcittnp
    Дата: 26.12.2016 Комментарий: 3342
    Lrcittnp<a href=http://diarioaconcagua.com/?option=com_k2&view=itemlist&task=user&id=342426>visit tech.dishnetwork.com</a>
    <a href=http://famagro.com/?option=com_k2&view=itemlist&task=user&id=153845>garage door repair cleveland heights</a>
    <a href=http://www.vivilegno.it/?option=com_k2&view=itemlist&task=user&id=145353>cisco network management software</a>
    Дата регистрации: Нет информации Персональная информация
    Lrgvxgh2
    Дата: 26.12.2016 Комментарий: 3341
    Lrgvxgh2<a href=http://theorientalbeachhouse.com/index.php?option=com_k2&view=itemlist&task=user&id=1358480>model college of hair design st cloud mn</a>
    <a href=http://www.miltonbergmu.com/index.php?option=com_k2&view=itemlist&task=user&id=1527223>c hitchens</a>
    <a href=http://spg-stroy.ru/component/k2/itemlist/user/105411>anti cd44</a>
    Дата регистрации: Нет информации Персональная информация
    Lr3vz0e1
    Дата: 26.12.2016 Комментарий: 3340
    Lr3vz0e1<a href=http://www.labvss.ru/component/k2/itemlist/user/47804>pest control renton</a>
    <a href=http://edsolakdrywall.com/index.php?option=com_k2&view=itemlist&task=user&id=49777>iron luster</a>
    <a href=http://www.drok.ca/component/k2/itemlist/user/84725>alhambra water sacramento</a>
    Дата регистрации: Нет информации Персональная информация
    Lr12jcfh
    Дата: 26.12.2016 Комментарий: 3339
    Lr12jcfh<a href=http://www.thegermanshepherd.org/component/k2/itemlist/user/145899>storage units in rancho cucamonga ca</a>
    <a href=http://rss.testsitebuilding.com/index.php?option=com_k2&view=itemlist&task=user&id=85503>medicare seminar</a>
    <a href=http://www.equinetherapyservices.co.uk/component/k2/itemlist/user/29919>cheapest stock trading</a>
    Дата регистрации: Нет информации Персональная информация




    Ваше имя:
    Комментарий:
    Смайл - 01 Смайл - 02 Смайл - 03 Смайл - 04 Смайл - 05 Смайл - 06 Смайл - 07 Смайл - 08 Смайл - 09 Смайл - 10 Смайл - 11 Смайл - 12 Смайл - 13 Смайл - 14 Смайл - 15 Смайл - 16 Смайл - 17 Смайл - 18
    Секретный код:
    Секретный код
    Повторить:


    Генерация: 1.421 сек. и 13 запросов к базе данных за 0.542 сек.