Скачал последнюю кору и мой антивир(DrWeb) забил тревогу, архив инфицирован вирусом Dialer.Premium. Вот возник вопрос, ет чот серьёзное иль плагин какой-нить?
[mod="piroJOKE"]заголовок исправлен[/mod]
Архивчик с сюрпризом / drweb нашел вирус в местной openkore
Модератор: 4epT
Правила форума
Все вопросы по OK не касающиеся плагинов и макросов публикуются в этом разделе.
Перед тем как что то писать, пожалуйста, удостоверьтесь что данная тема не поднималась, вы полностью изучили мануалы по конфигурационным файлам бота и не нашли там решения.
Все вопросы по OK не касающиеся плагинов и макросов публикуются в этом разделе.
Перед тем как что то писать, пожалуйста, удостоверьтесь что данная тема не поднималась, вы полностью изучили мануалы по конфигурационным файлам бота и не нашли там решения.
- piroJOKE
- Модератор
- Сообщения: 8205
- Зарегистрирован: Сб ноя 04, 2006 2:20 am
- Сервер RO:: localhost
- Откуда: Molvania
System32
А тебя в детском садике не учили заголовки тем придумывать "без сюрпризов"? Читал ли ты "как правильно задавать вопросы"?
Поскольку чую что "не учили" и "не читал", то:
Какой именно архив ты скачал?
Какой именно файл в архиве "заражен"?
Добавлено спустя 1 минуту 50 секунд:
2All: Кто-то может подтвердить/опровергнуть?
Добавлено спустя 23 минуты 19 секунд:
Ога, вот что обнаружилось (картинка ниже). Полагаю, это ложное срабатывание.
Файл start-poseidon.exe является примитивным эмулятором сервера, заглушкой; используется он лишь при отладке г-дами разработчиками и на некоторых официальных зарубежных серверах для обхода GameGuard'а. У игроков rRO и пиратских серверов он никак и нигде не используется. Если есть сомнения в его чистоте, этот файл можно просто удалить.
ЗЫ: Онлайн-сканер сайта VBA32 посчитал файл чистым. Выходит, единственный, кто находит в нем "вирус" - DrWeb.
А тебя в детском садике не учили заголовки тем придумывать "без сюрпризов"? Читал ли ты "как правильно задавать вопросы"?
Поскольку чую что "не учили" и "не читал", то:
Какой именно архив ты скачал?
Какой именно файл в архиве "заражен"?
Добавлено спустя 1 минуту 50 секунд:
2All: Кто-то может подтвердить/опровергнуть?
Добавлено спустя 23 минуты 19 секунд:
Ога, вот что обнаружилось (картинка ниже). Полагаю, это ложное срабатывание.
Файл start-poseidon.exe является примитивным эмулятором сервера, заглушкой; используется он лишь при отладке г-дами разработчиками и на некоторых официальных зарубежных серверах для обхода GameGuard'а. У игроков rRO и пиратских серверов он никак и нигде не используется. Если есть сомнения в его чистоте, этот файл можно просто удалить.
ЗЫ: Онлайн-сканер сайта VBA32 посчитал файл чистым. Выходит, единственный, кто находит в нем "вирус" - DrWeb.
- Вложения
-
- результаты проверки VirusTotal'ом
- poseidon-vs-av.png (11.92 КБ) 1465 просмотров
- piroJOKE
- Модератор
- Сообщения: 8205
- Зарегистрирован: Сб ноя 04, 2006 2:20 am
- Сервер RO:: localhost
- Откуда: Molvania
На мое письмо DrWeb'овцам никто из них не ответил. Походу, этим ребятам там всё пофиг.
Но, а поскольку вопрос возник опять, я запустил сегодня повторное сканирование, причем воспользовался другим сервисом, http://virusscan.jotti.org/ .
Сканировал из соображений "а вдруг там злой новый вирус? мы дали антивирусным программам пол-месяца времени, чтобы он попал в их базы данных". Но, ничего не изменилось:
Но, а поскольку вопрос возник опять, я запустил сегодня повторное сканирование, причем воспользовался другим сервисом, http://virusscan.jotti.org/ .
Сканировал из соображений "а вдруг там злой новый вирус? мы дали антивирусным программам пол-месяца времени, чтобы он попал в их базы данных". Но, ничего не изменилось:
- Вложения
-
- результаты сканирования
- drweb-vs-ok-2.png (10.96 КБ) 1218 просмотров