Загружался Walock - Master of the Arcane через Steam.
Потом вылезло такое
Раньше вирусов на этом компьютере не было.
Я нажал удалить.
Что теперь делать?
Вирус в Warlock - Master of the Arcane.
- Fixeg
- Лейтенант
- Сообщения: 246
- Зарегистрирован: 08.01.2009
- Благодарил (а): 7 раз
- Поблагодарили: 11 раз
- Контактная информация:
Отправить этот файл на анализ в лабораторию.
Если там действительно гадость (в чем я сииииильно сомневаюсь) - то ждать плюшек от Гейба.
Если там ничего нет - то выкинуть ESET и поставить нормальный антивирус.
п.с.
И да, это не вирус как таковой - похоже, что просто ложное? срабатывание эвристики
Если там действительно гадость (в чем я сииииильно сомневаюсь) - то ждать плюшек от Гейба.
Если там ничего нет - то выкинуть ESET и поставить нормальный антивирус.
п.с.
И да, это не вирус как таковой - похоже, что просто ложное? срабатывание эвристики
- Pr0Ger
- Модератор
- Сообщения: 1829
- Зарегистрирован: 16.01.2009
- Благодарил (а): 17 раз
- Поблагодарили: 214 раз
- Контактная информация:
efef
это срабатывает эвристика, а не сигнатурный поиск, так что все нормально
вообще, шанс что через Steam будут раздаваться вирусы достаточно мал
и кстати, это не впервой, вроде как именно NOD32 удалял exe демки Left 4 Dead, из-за того, что ему не нравилась его сетевая активность
и если уж сильно волнуешься, то берешь этот exe и заливаешь на virustotal.com, чтобы убедится что срабатывание ложное
это срабатывает эвристика, а не сигнатурный поиск, так что все нормально
вообще, шанс что через Steam будут раздаваться вирусы достаточно мал
и кстати, это не впервой, вроде как именно NOD32 удалял exe демки Left 4 Dead, из-за того, что ему не нравилась его сетевая активность
и если уж сильно волнуешься, то берешь этот exe и заливаешь на virustotal.com, чтобы убедится что срабатывание ложное
- Jetro
- Лейтенант
- Сообщения: 133
- Зарегистрирован: 25.11.2009
- Поблагодарили: 7 раз
- Контактная информация:
Не нравится НОДу как екзешник упакован, не более. Похоже разработчики использовали какой-то нестандартный упаковщик, вместо того чтобы юзать самые распространенные, типа UPX.
На алерт можно внимание не обращать, сам неоднократно видел ложные срабатывания антивирусов по этой причине.
На алерт можно внимание не обращать, сам неоднократно видел ложные срабатывания антивирусов по этой причине.
Epic fail
- Jetro
- Лейтенант
- Сообщения: 133
- Зарегистрирован: 25.11.2009
- Поблагодарили: 7 раз
- Контактная информация:
Yoti
Не всегда целью упаковки исполняемого файла является защита его от взлома. Иногда целью является именно уменьшение размера, когда это критично. Да и UPX это всего-лишь упаковщик, он от реверс-инжиниринга не защищает. Для этих целей имеются более специализированные программы.
Да и вообще - не ломаемых защит не существует.
Не всегда целью упаковки исполняемого файла является защита его от взлома. Иногда целью является именно уменьшение размера, когда это критично. Да и UPX это всего-лишь упаковщик, он от реверс-инжиниринга не защищает. Для этих целей имеются более специализированные программы.
Да и вообще - не ломаемых защит не существует.
Epic fail