MOTR logo
    • Категории
    • Последние
    • Популярные
    • Метки
    • Пользователи
    • Группы
    • Зарегистрироваться
    • Войти

    История о Win32:SdBot-266 [Trj]

    Запланировано Прикреплена Закрыта Перенесена Общий
    29 Сообщения 10 Posters 1.6k Просмотры
    Загружаем больше сообщений
    • Сначала старые
    • Сначала новые
    • По количеству голосов
    Ответить
    • Ответить, создав новую тему
    Авторизуйтесь, чтобы ответить
    Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
    • H Не в сети
      Hroom
      отредактировано

      1. с утра играл - все нормально
      2. днем произошло обновление. Игра перестала запускаться. Почитал форум - все как у белых людей с Win2k. Решил ждать обновление.
      3. во время ожидания случилось обновление базы вирусов в моем антивирусе avast!
      4. еще одно обновление. Последние байты докачивыаются и ... впервые увидел свой антивирус в действие : Win32:SdBot-266 [Trj].

      Вопрос: нафига мне такая дырка в жопе? Я понимаю сканирование памяти что бы ни-ни иметь два клиента на одной машине. Пусть его, хотя оно и сводит с ума некоторые антивирусы (не мой). Но это? Благодаря микрософту я парадные входы ели заделал, так мне изнутри черный ход рубят :
      http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html

      1 ответ Последний ответ Ответить Цитировать 0
      • OopSanO Не в сети
        OopSan
        отредактировано

        Сколько раз повторять, с мотра нельзя получить вирь. Харе по порно сайтам лазить.

        1 ответ Последний ответ Ответить Цитировать 0
        • -Dante-- Не в сети
          -Dante- Заблокирован
          отредактировано

          это у тебя что-то...и не сканируют они память...все намного проще....
          И с мотра вируса Не получишь.

          1 ответ Последний ответ Ответить Цитировать 0
          • geliusG Не в сети
            gelius Заблокирован
            отредактировано

            наивные....

            1 ответ Последний ответ Ответить Цитировать 0
            • H Не в сети
              Hroom
              отредактировано

              @-Dante-:
              это у тебя что-то...и не сканируют они память...все намного проще....

              И с мотра вируса Не получишь.

              я наверное был не достаточно подробен. Антивирус ругнулся именно на ruro.exe и как раз после окончания последнего обновления. Сразу после нажатия кнопки "Start game". До этого он был тих и нем.

              1 ответ Последний ответ Ответить Цитировать 0
              • -Dante-- Не в сети
                -Dante- Заблокирован
                отредактировано

                1.)У меня антивирусник молчит...Обделили меня на троян наверно((((
                2.)через клиент тоже возможно вирус послать....в смысле не только администрации...

                1 ответ Последний ответ Ответить Цитировать 0
                • H Не в сети
                  Hroom
                  отредактировано

                  @"OopSan":
                  Сколько раз повторять, с мотра нельзя получить вирь. Харе по порно сайтам лазить.

                  "Никогда не говори никогда" (с) старая шотландская мудрость.

                  Лазить по порносайтом надо осторожно. Я рекомендую тебе пользоваться моей, проверенной временем, методикой.
                  Правило номер раз - не пользуй интернет эксплорер. Все что угодно только не это.
                  Второе - не качай к себе ничего кроме картинок и, соответственно, не запускай. И, последнее. Все понравившиеся картинки скидывай на диск. Доживешь до моего возраста лазить отпадет необходимость, так как все будет под рукой... проверенное временем.

                  1 ответ Последний ответ Ответить Цитировать 0
                  • SpacoomS Не в сети
                    Spacoom
                    отредактировано

                    В дистрибутиве клиента и апдейтах вирусов и троянов нет. То что говорит ваш антивирус либо подцеплено в другом месте, либо является ложным срабатыванием. В любом случае советую отсылать ruro.exe вашей антивирусной компании для исследования.

                    1 ответ Последний ответ Ответить Цитировать 0
                    • OopSanO Не в сети
                      OopSan
                      отредактировано

                      Лазить по порносайтом надо осторожно. Я рекомендую тебе пользоваться моей, проверенной временем, методикой.
                      Правило номер раз - не пользуй интернет эксплорер. Все что угодно только не это.
                      Второе - не качай к себе ничего кроме картинок и, соответственно, не запускай. И, последнее. Все понравившиеся картинки скидывай на диск. Доживешь до моего возраста лазить отпадет необходимость, так как все будет под рукой... проверенное временем.

                      В оффтоп. Как уже не раз говорилось, с мотра не получишь никаких вирей, если боишься мотра-выход один, не играть, лучше выкинуть комп в окно, привязавшись к шнуру 😉 😉

                      1 ответ Последний ответ Ответить Цитировать 0
                      • H Не в сети
                        Hroom
                        отредактировано

                        @-Dante-:
                        1.)У меня антивирусник молчит...Обделили меня на троян наверно((((

                        2.)через клиент тоже возможно вирус послать....в смысле не только администрации...

                        1. я предполагаю что у меня редкий антивирус для климатических условий средней полосы России. Некое чешское произведение исскуств avast! И я подчеркивал в предыдущих сообщениях что получил свежее обновление базы вирусов буквально за час до последнего обновления.

                        2. здесь я не понял. Через какой клиент? Есть sakray.exe - своебразный фтп клиент. Есть ruro.exe (у меня был). Который, как я понимаю, клиентская часть игры. Через какой клиент мне что-нибудь может придти, да еще и не от администрации?

                        1 ответ Последний ответ Ответить Цитировать 0
                        • H Не в сети
                          Hroom
                          отредактировано

                          Спасибо за ответ...
                          скорее всего это "является ложным срабатыванием".

                          1 ответ Последний ответ Ответить Цитировать 0
                          • H Не в сети
                            Hroom
                            отредактировано

                            @OopSan:

                            В оффтоп. Как уже не раз говорилось, с мотра не получишь никаких вирей, если боишься мотра-выход один, не играть, лучше выкинуть комп в окно, привязавшись к шнуру 😉 😉

                            Я живу в одноэтажном доме. Это к тому что не стоит наверное давать такие личные советы как этот и предыдущий, если не имеешь никакого понятия о собеседнике. Так просто добрый совет. В этом совете хоть смайлики стоят.

                            1 ответ Последний ответ Ответить Цитировать 0
                            • -Dante-- Не в сети
                              -Dante- Заблокирован
                              отредактировано

                              @"Hroom":

                              @"-Dante-":
                              1.)У меня антивирусник молчит...Обделили меня на троян наверно((((
                              2.)через клиент тоже возможно вирус послать....в смысле не только администрации...

                              1. я предполагаю что у меня редкий антивирус для климатических условий средней полосы России. Некое чешское произведение исскуств avast! И я подчеркивал в предыдущих сообщениях что получил свежее обновление базы вирусов буквально за час до последнего обновления.

                              2. здесь я не понял. Через какой клиент? Есть sakray.exe - своебразный фтп клиент. Есть ruro.exe (у меня был). Который, как я понимаю, клиентская часть игры. Через какой клиент мне что-нибудь может придти, да еще и не от администрации?

                              1.)Нда,ну у меня Нортон,который никогда не подводил,ну троян он точно увидит),обновлён недавно.

                              2.)sakray.exe - своебразный фтп клиент.
                              думаете хаку так сложно залезть если какие-то порты для игры открыты??естественно никто этим заниматся не будет,но читать надо уметь я не сказал что именно это-причина,я сказал возможно

                              @"Hroom":
                              Спасибо за ответ...
                              скорее всего это "является ложным срабатыванием".

                              Вообще не понял смысла поста,я что за вами каждую секунду должен проверять??

                              1 ответ Последний ответ Ответить Цитировать 0
                              • H Не в сети
                                Hroom
                                отредактировано

                                @"-Dante-":

                                2.)sakray.exe - своебразный фтп клиент.
                                думаете хаку так сложно залезть если какие-то порты для игры открыты??естественно никто этим заниматся не будет,но читать надо уметь я не сказал что именно это-причина,я сказал возможно

                                Открытый порт это не дырка. Дырки в программах которые открывают эти порты.

                                @"-Dante-":

                                @"Hroom":
                                Спасибо за ответ...
                                скорее всего это "является ложным срабатыванием".

                                Вообще не понял смысла поста,я что за вами каждую секунду должен проверять??

                                Это был ответ на пост Spacoom. Решил лишний раз не оверквотить - видно зря.
                                Спасибо всем за помощь и ответы.

                                1 ответ Последний ответ Ответить Цитировать 0
                                • E Не в сети
                                  Endorian
                                  отредактировано

                                  товарищи,у меня тоже был этот ложный вирус или как его и теперь игра не запускается блин

                                  1 ответ Последний ответ Ответить Цитировать 0
                                  • SolraiverS Не в сети
                                    Solraiver
                                    отредактировано

                                    у меня антивирь тоже ругнулся после апдейта (для особых умников которые кроме как сказать ты лазил в порно - ругнулся на руро.ехе) , люди сказали что руро лазит по компу и проверяет "забанен ли я по компу" вотъ )))

                                    1 ответ Последний ответ Ответить Цитировать 0
                                    • H Не в сети
                                      Hroom
                                      отредактировано

                                      Напоследок. Проверьте свой ruro.exe http://onlinescan.avast.com/

                                      1 ответ Последний ответ Ответить Цитировать 0
                                      • SolraiverS Не в сети
                                        Solraiver
                                        отредактировано

                                        Endorian, ты наверно антивирусу сказал чтоб он файло то подчистил ?) или может у тебя по дефалту стоит удаления "вирусов"

                                        1 ответ Последний ответ Ответить Цитировать 0
                                        • E Не в сети
                                          Endorian
                                          отредактировано

                                          @"Solraiver":
                                          Endorian, ты наверно антивирусу сказал чтоб он файло то подчистил ?) или может у тебя по дефалту стоит удаления "вирусов" так и есть 😢 ,хм,чё делать,где его закачать?

                                          1 ответ Последний ответ Ответить Цитировать 0
                                          • SolraiverS Не в сети
                                            Solraiver
                                            отредактировано

                                            Endorian, мой антивирь вирус в ruro.exe "нашел" ,скорей всего он тебе этот фаил и удалил ,попроси кого нибудь выложить ruro.exe ,у меня такой возможности нету

                                            1 ответ Последний ответ Ответить Цитировать 0
                                            • Первое сообщение
                                              Последнее сообщение