MOTR logo
    • Категории
    • Последние
    • Популярные
    • Метки
    • Пользователи
    • Группы
    • Зарегистрироваться
    • Войти

    История о Win32:SdBot-266 [Trj]

    Запланировано Прикреплена Закрыта Перенесена Общий
    29 Сообщения 10 Posters 1.6k Просмотры
    Загружаем больше сообщений
    • Сначала старые
    • Сначала новые
    • По количеству голосов
    Ответить
    • Ответить, создав новую тему
    Авторизуйтесь, чтобы ответить
    Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
    • SolraiverS Не в сети
      Solraiver
      отредактировано

      Endorian, мой антивирь вирус в ruro.exe "нашел" ,скорей всего он тебе этот фаил и удалил ,попроси кого нибудь выложить ruro.exe ,у меня такой возможности нету

      1 ответ Последний ответ Ответить Цитировать 0
      • К Не в сети
        Кала-Наг
        отредактировано

        В игру сегодня не заходил, руро был непропатченный. Проверил этим авастом - статус clear. Скачал апдейт - статус infected :roll:

        1 ответ Последний ответ Ответить Цитировать 0
        • E Не в сети
          Endorian
          отредактировано

          кто нибудь выложите это патч плизз

          1 ответ Последний ответ Ответить Цитировать 0
          • К Не в сети
            Кала-Наг
            отредактировано

            воть инфа по симантеку
            <!-- m --><a class="postlink" href="http://securityresponse.symantec.com/avcenter/venc/data/trojan.sconato.html">http://securityresponse.symantec.com/av ... onato.html</a><!-- m -->

            1 ответ Последний ответ Ответить Цитировать 0
            • К Не в сети
              Кала-Наг
              отредактировано

              А вот подробнейшая инфа:
              <!-- m --><a class="postlink" href="http://ae.trendmicro-europe.com/smb/security_info/ve_detail.php?Vname=TROJ_RANKY.L">http://ae.trendmicro-europe.com/smb/sec ... OJ_RANKY.L</a><!-- m -->

              1 ответ Последний ответ Ответить Цитировать 0
              • E Не в сети
                Endorian
                отредактировано

                так,у кого нибудьь ссылка на патч последний естьЁу мня игра не пашет

                1 ответ Последний ответ Ответить Цитировать 0
                • K Не в сети
                  Keincross
                  отредактировано

                  Кала-Наг, данные ссылки как-то неубедительно смотрятся. Symantec уже известен ложным опознанием вируса в руро, кто поручится, что он опять не сбоит? Trend Micro - это вообще что? Много ли народа знают этот антивирус (я вот не слышал ни разу), толково ли он написан?

                  Отошли ruro.exe (а заодно и sakexe.exe) самой антивирусной компании для исследования (это, кстати, рекомендовано админами), если они подтвердят наличие вируса, тогда... то же самое следует проделать еще какому-то количеству пользователей, ведь может быть, что вирь сидит только в твоем руро. А пока ты зря поднимаешь панику.

                  Да, и еще. Руро действительно написан с использованием технологий, характерных для некоторых вирусов (а еще подобные технологии заложены в антивирусы 🙂 ). Только используются здесь эти технологии не для вредительства, а для установления защиты от запуска нескольких клиентов и для обнаружения ботов. И это неоднократно объяснялось (кнопка "Поиск" рулит!). Так что спокойнее. Ну а не веришь ГМам - не играй, другого выхода нет.

                  1 ответ Последний ответ Ответить Цитировать 0
                  • К Не в сети
                    Кала-Наг
                    отредактировано

                    Keincross,
                    Панику поднимал не я, с такими претензиями к автору топа. Я проверил в предложенном им сканере свой руро. до и после патча и добросовестно сообщил о результатах.
                    Да и:

                    @"Кала-Наг":
                    Не тыкайте мне, я этого не люблю! :evil:

                    1 ответ Последний ответ Ответить Цитировать 0
                    • H Не в сети
                      Hroom
                      отредактировано

                      Какая паника? Никакой паники! О чем вы?

                      Идем сюда
                      http://virusscan.jotti.dhs.org/
                      и проверяем ruro.exe.

                      AntiVir No viruses found (0.78 seconds taken)
                      Avast Win32:SdBot-266 (4.52 seconds taken)
                      BitDefender No viruses found (4.18 seconds taken)
                      ClamAV No viruses found (2.47 seconds taken)
                      Dr.Web No viruses found (4.44 seconds taken)
                      F-Prot Antivirus No viruses found (2.79 seconds taken)
                      Kaspersky Anti-Virus No viruses found (2.25 seconds taken)
                      mks_vir No viruses found (0.74 seconds taken)
                      NOD32 No viruses found (1.81 seconds taken)
                      Norman Virus Control No viruses found (9.40 seconds taken)

                      По басурмански это называется "positive false". Отослал ruro.exe куда надо. Пущай правят свой антивирус который, если верить
                      вышеприведенной ссылке, известен как сканер который генерит больше "ложных срабатываний" чем средний сканер :

                      this file was only classified as malware by scanners known to generate more false positives than the average scanner.

                      С моей стороны тоже зафиксирован фальстарт. Всем спасибо! Все свободны!

                      1 ответ Последний ответ Ответить Цитировать 0
                      • koer11K Не в сети
                        koer11
                        отредактировано

                        Насчёт Нортона, у меня стоит 2005 <!-- m --><a class="postlink" href="http://motronline.com/f/viewtopic.php?t=23981">http://motronline.com/f/viewtopic.php?t=23981</a><!-- m -->

                        <!-- m --><a class="postlink" href="http://securityresponse.symantec.com/avcenter/venc/data/adware.wintaskad.html">http://securityresponse.symantec.com/av ... askad.html</a><!-- m -->

                        <!-- m --><a class="postlink" href="http://securityresponse.symantec.com/avcenter/expanded_threats/adware/index.html">http://securityresponse.symantec.com/av ... index.html</a><!-- m -->

                        на порнуху не хожу вообще

                        1 ответ Последний ответ Ответить Цитировать 0
                        • Первое сообщение
                          Последнее сообщение