Вход в систему

Ник:
Пароль:
Код:Секретный код
Повторить:


Регистрация или входРегистрация или вход
Потеряли пароль?Потеряли пароль?

Голосование

Как часто в НЕДЕЛЮ Вы играете в ЛА2?

Не больше одного дня
2-3 дня
По выходным
Практически каждый день


Результаты
Другие опросы

Всего голосов: 97
Комментарии: 1384

Статистика

Аква парк

Новости



Срабатывания антивируса на файл L2.exe

Разместил: B0nuse Дата: 19.10.2008 Прочитано: 172985
Новости игры После очередного обновления вирусной базы программа NOD32 удалила исполняемый файл l2.exe, пометив его как Win32/Packed.Themida

Из-за этого я целый час не мог зайти в игру, разбираясь в чем дело и что дальше делать - ведь файл с патча, расположенного на игровом сервере.
Поиски в интернете привели меня к двум выводам:
1. Вирус в этом файле или нет - установить с моими возможностями не удастся.
2. Мы играем в LineAge2 на свой страх и риск.

Вот выдержки с разных сайтов:
Цитата
Themida - коммерческая утилита-протектор. Ее цель - защитить программный код от его изучения, модификации, взлома путем запутывания. Если исходный код, написанный программистом, и полученный после компилляции, относительно легко читаем в программе-дизассемблере (соответственно, его легко изменить, "взломать"), то тот же код, обработанный Themida, превращается в "кашу", разобраться в которой довольно трудно.

Применяя Themida автор полезной программы может существенно усложнить ее взлом, защитив тем самым свою программу от пиратства.

Автор вируса обрабатывает свое творение с другой целью: чтобы получить вредоносный код, распознать который антивирусу будет очень сложно. Таким образом реализуется обфускация кода.

Алгоритм "распутывания" сложен, да и сама дешифровка занимает относительно много времени.
Некоторые антивирусы поддерживают Themida и могут добраться до распутанного содержимого, а некоторые поступают проще: по некоторым признакам определяют, что файл обработан Themida, и автоматически называют его вредным, не осложняя себе жизнь анализом собственно содержания файла.


Цитата
Themida - это специфический продукт юго-восточной программерской мысли. На сколько мне известно, в определенных вариациях (и при бездумном применении) может превратиться в достаточно мощное malware средство. Модификация L2 теоретически безопасна для пользователя и его машины (вариация как средство защиты L2.exe от модификации, что, впрочем, не мешает оперировать с памятью процесса в некоторых пределах). Тем не менее некоторые антивирусы по-прежнему после каждого чиха ncsoft начинают орать о том, что нашни themida в l2.exe и как они его покарали. Либо добавлять в исключения, либо писать в саппорт, либо воспользоваться другим антивирусом.

Nod32 - ложные сратабывания Win32/Packed.Themida - при проверке файла - антивирус не может расспаковать данный файл и навсякий случай ругается.

Срабатывания антивируса на этот же файл с других серверов не происходило, однако они не подходят для нашей сборки Interlude.
  • 1
  • 2

    И под конец статьи, приведу анализ файла L2.exe из патча с нашего игрового сервера разными антивирусами, предоставленный сервисом www.virustotal.com

    Так что решать Вам - играть или не играть.

    Источник: http://l2power.25dv.ru


  • Lry0xnlw
    Дата: 28.12.2016 Комментарий: 3368
    Lry0xnlwv a medical center manchester nh
    banks bloomington il
    lenovo vs dell laptop
    Дата регистрации: Нет информации Персональная информация
    Lrzl282h
    Дата: 28.12.2016 Комментарий: 3367
    Lrzl282hwhere to get pre approved for home loan
    window replacement tacoma
    how to backup my pc
    Дата регистрации: Нет информации Персональная информация
    Lrtqblkf
    Дата: 28.12.2016 Комментарий: 3366
    Lrtqblkfdepression clinical trials
    dental hygienist schools in dc
    mark schneider ring
    Дата регистрации: Нет информации Персональная информация
    Lru0nvne
    Дата: 28.12.2016 Комментарий: 3365
    Lru0nvnelube tech job description
    professional carpet clean
    american general life companies login
    Дата регистрации: Нет информации Персональная информация
    Lrq57w9o
    Дата: 28.12.2016 Комментарий: 3364
    Lrq57w9oexecutive masters in leadership
    outlet in leesburg va
    printer rental
    Дата регистрации: Нет информации Персональная информация
    Lrb2dxq8
    Дата: 28.12.2016 Комментарий: 3363
    Lrb2dxq8removable orthodontic appliance
    best practices inventory management
    acc ca
    Дата регистрации: Нет информации Персональная информация
    Lrfrhbrv
    Дата: 27.12.2016 Комментарий: 3362
    Lrfrhbrvfidelity high yield bond funds
    salin bank online
    trading account
    Дата регистрации: Нет информации Персональная информация
    Lr9evfmm
    Дата: 27.12.2016 Комментарий: 3361
    Lr9evfmmschool online
    full time nannies
    laurel oaks funeral home
    Дата регистрации: Нет информации Персональная информация
    Lrkzfmfv
    Дата: 27.12.2016 Комментарий: 3360
    Lrkzfmfventerprise web hosting
    alarm system price
    creative child care graham nc
    Дата регистрации: Нет информации Персональная информация
    Lrcdc7os
    Дата: 27.12.2016 Комментарий: 3359
    Lrcdc7osnj nursing schools
    data on cloud
    le fletcher technical community college
    Дата регистрации: Нет информации Персональная информация
    Lrls5i5j
    Дата: 27.12.2016 Комментарий: 3358
    Lrls5i5jliquid savings account
    tax attorney lawyer
    bucket trucks pa
    Дата регистрации: Нет информации Персональная информация
    Lrf8727m
    Дата: 27.12.2016 Комментарий: 3357
    Lrf8727morlando probation office
    health insurance crm
    halifax dentistry
    Дата регистрации: Нет информации Персональная информация
    Lrsahkgm
    Дата: 27.12.2016 Комментарий: 3356
    Lrsahkgmpest control nashville
    new jersey dui laws
    bitdefender patch
    Дата регистрации: Нет информации Персональная информация
    Lrma61n9
    Дата: 27.12.2016 Комментарий: 3355
    Lrma61n9home security camera monitoring
    kovack securities complaint
    mold removal san francisco
    Дата регистрации: Нет информации Персональная информация
    Lr545nig
    Дата: 27.12.2016 Комментарий: 3354
    Lr545nigSt. Augustine college
    safety tree service
    what is sleeplessness
    Дата регистрации: Нет информации Персональная информация




    Ваше имя:
    Комментарий:
    Смайл - 01 Смайл - 02 Смайл - 03 Смайл - 04 Смайл - 05 Смайл - 06 Смайл - 07 Смайл - 08 Смайл - 09 Смайл - 10 Смайл - 11 Смайл - 12 Смайл - 13 Смайл - 14 Смайл - 15 Смайл - 16 Смайл - 17 Смайл - 18
    Секретный код:
    Секретный код
    Повторить:


    Генерация: 1.527 сек. и 12 запросов к базе данных за 0.067 сек.