Game-Edition.Ru

Проект Game Edition => Обсуждение сборок => Тема начата: MClaren от 27 Февраля 2010, 15:20:21

Название: Вирусы в сборке
Отправлено: MClaren от 27 Февраля 2010, 15:20:21
Почему у сборках постоянно имеються вирусы?
На этот раз 2 вируса нашло,из за которых у меня лагал,и вис комп!  >:(
Название: Re: Вирусы в сборке
Отправлено: teloriel88 от 27 Февраля 2010, 15:28:39
Почему у сборках постоянно имеються вирусы?
На этот раз 2 вируса нашло,из за которых у меня лагал,и вис комп!  >:(

пользуюсь кас , сканил файлы вирусов небыло , советую поменять антивир иили просканить жёсткий д
Название: Re: Вирусы в сборке
Отправлено: Jaxx Colgate от 27 Февраля 2010, 16:01:42
Да, имя антивира в студию, может это и не антивир вовсе))). А если серьезно, то в сборке 0.9.7.2 Авира ругалась постоянно на ctfmon.exe. Я поэтому на флешке ношу этот файл из сборки 1.0.0, и после установки сразу меняю.
Название: Re: Вирусы в сборке
Отправлено: SereZa от 27 Февраля 2010, 16:52:26
я хз. помойму нету там вирусов. файлы винды просто модифицированы вот и антивирус походу ругается на контрольную сумму файла. вот например чо АВЗ пишет, и что ему касперский отвечает на эту тему:
(http://mnp.tut.su/img/podozr.jpg)
Название: Re: Вирусы в сборке
Отправлено: VXK от 27 Февраля 2010, 16:55:23
Почему у сборках постоянно имеються вирусы?
На этот раз 2 вируса нашло,из за которых у меня лагал,и вис комп!  >:(


Какие именно файлы детектируются антивирусом (тоже кстати какой) как вредоносный объект?
Продублирую текст из FAQ'a по сборке: (http://game-edition.ru/obsuzhdenie-sborok/faq-chasto-zadavaemye-voprosy/)

Цитировать
Скорей всего это ложное срабатывание антивируса или перестраховка (сверхчувствительность к подозрительным по мнению антивируса файлам). Вирусов в сборке точно нет


***
Некоторые антивирусы ругаются на файл "mrt.exe". Это совершенно безобидный файл, текст с форума oszone.net:

Цитировать
MRT.EXE в аддоне представляет собой исполняемый файл размером всего 8 Кб. При его запуске вы будете перенаправлены на страницу Malicious Software Removal Tool и сможете скачать оригинальный MRT.

Название: Re: Вирусы в сборке
Отправлено: GodVladimir от 27 Февраля 2010, 21:27:40
Сборка чиста! Проверено Avira. Даже подозрений нет.
Название: Re: Вирусы в сборке
Отправлено: MClaren от 28 Февраля 2010, 23:02:25
А у меня нод 32 2 виря нашол!
Название: Re: Вирусы в сборке
Отправлено: VXK от 28 Февраля 2010, 23:09:57
А у меня нод 32 2 виря нашол!


Посты выше читать умеем? Попросили же написать в каких файлах, в установленной винде или в образе?
Подробно надо описывать ситуацию.
Название: Re: Вирусы в сборке
Отправлено: MClaren от 01 Марта 2010, 03:31:55
А у меня нод 32 2 виря нашол!


Посты выше читать умеем? Попросили же написать в каких файлах, в установленной винде или в образе?
Подробно надо описывать ситуацию.

Извини это с моей стороны вирусы,проверил повторно после того как переустановил винду тут же проверил все на вирусы.И так на образе вирусов не оказалось,на диске С: где была поставлена винда вирусов не оказалось. А вот на паралельном жостком диске где в папке у меня находился софт и т.п Оказалось целых 12 штук.

Так что сборка чиста. Извини за беспокойство!
Название: Re: Вирусы в сборке
Отправлено: VXK от 01 Марта 2010, 10:17:43
Кстати в продолжение темы детекта многими антивирусами файла mrt.exe, да и не только:

Владельцы VirusTotal обиделись на Касперского

Цитировать
На прошлой неделе Лаборатория Касперского, один из ведущих российских производителей антивирусных решений, рассказала о проведенном ее сотрудниками эксперименте.

Суть эксперимента заключалась в том, что представители ЛК добавили в базу антивирусного проекта Virus Total 20 совершенно безвредных файлов, пометив 10 из них как вредоносные. Уже через месяц эти "вредоносные" файлы начали детектироваться многими другими антивирусами как "вирус". Тем самым доказано, считают экспериментаторы из ЛК, что в деле детектирования вирусов существует "эффект толпы", а также простое копирование чужой классификации (чистый/вирус) файлов.

Целью этого эксперимента, по утверждению ЛК, стала попытка наглядно показать несовершенство сегодняшней методики тестирования, основанной на дешевом статическим тесте на коллекции из миллиона не прошедших валидацию образцов (звучит внушительно, но некоторым образцам уже несколько месяцев). Вместо этого, предлагает ЛК, следовало бы организовать более дорогое, но и более эффективное тестирование антивирусов на основе динамического теста с меньшим числом образцов, прошедших валидацию и еще не включенных в антивирусные базы.

Как отмечается в посте ЛК, целью эксперимента была не дискредитация других антивирусных компаний, а демонстрация негативных последствий проведения дешевых тестов. Несмотря на это, как пишет TheRegister, испанская компания Hispasec Sistemas, управляющая проектом VirusTotal, обиделась на Касперского: по их мнению, авторы эксперимента использовали VirusTotal не по назначению.

Кроме этого, коллеги ЛК по антивирусному цеху явно расстроились из-за того, что Лаборатория Касперского сообщила о результатах своего эксперимента не на профильной конференции, а во время проведения пресс-тура в Москве. Это, по мнению Hispasec Sistemas, говорит о том, что российская антивирусная компания хотела не столько поделиться результатами, сколько бросить тень на своих коллег из других антивирусных компаний.


Как раз файл mrt.exe попал в этот эксперимент  :) 
А вот и его результаты (http://www.virustotal.com/ru/analisis/f3c2bec3371194c9a29fe313a9e92077b31f500ec02a546cbac8275a87771cd4-1267427587)
Так что делаем свои выводы относительно антивирусов и кражи детектов, в том числе и ложных ;)
Название: Re: Вирусы в сборке
Отправлено: solos от 01 Марта 2010, 16:27:55
у меня в образе 1.0.0-2008 "ТЕСТОВАЯ"   нод32 нашёл вирус  не помню точно вроде CDClose.dll  кажись
ну я его тогда вырезал из образа  и всё нормально бес проблемм )))   в 2009 проверял вирусов в  образе незамечено  )))
Название: Re: Вирусы в сборке
Отправлено: SereZa от 01 Марта 2010, 16:46:02
а ты попробуй сегодня этот CDClose.dll проверить :) по идее он найти ничего не должен. так как это ложное срабатывание и с тех пор его по идее должны были внести в исключения при срабатывании.
Название: Re: Вирусы в сборке
Отправлено: median_k от 01 Марта 2010, 23:11:21
"Как раз файл mrt.exe попал в этот эксперимент  :) "
А где доказательства именно этого утверждения? Где ссылка на цитату об обиде на Каспера? CDClose.dll уверенно и постоянно определяется многими ведущими AV, также, как и ctfmon.exe, разжиревший вдвое, сравнительно с исходным. В ту же топку и msvbvm60.dll, msvcrt.dll, wab.exe, aerovista.exe, vistadrive.exe... Вообще, нужно сразу удалять в двух местах "забытые" папки RARSFX0. Крайне желательно убрать руткит "от Майкрософт" ipfltdrv.sys отовсюду (из реестра тоже), а также cliconfg.xxx (с любыми расширениями). Все это ВАМ точно не понадобится в вашей работе с этой очень неплохой сборкой (юзаю с версии 0.9.1)
Название: Re: Вирусы в сборке
Отправлено: GodVladimir от 05 Марта 2010, 16:09:00
ммм...получается немцы не халявят в плане защиты ПК)))
Название: Re: Вирусы в сборке
Отправлено: profden2002 от 02 Апреля 2010, 21:39:54
Вот Панда 2010 обнаруживает троян
"Обнаружен вирус: Trj/Swizzor.S          \WINDOWS VISTA SP1 X86 GAME EDITION 2008 РУССКАЯ ВЕРСИЯ V.5.1\ДОПОЛНИТЕЛЬНО\КАЛЬКУЛЯТОР MD5.EXE   "     
Название: Re: Вирусы в сборке
Отправлено: SereZa от 02 Апреля 2010, 21:45:51
на вирустотал загрузи этот калькулятор и посмотрим что он выдаст.
мой проект в исходном размере ехе файла выдает срабатывание 3 антивирусов. если сжать ехе файл каким-либо упаковщиком, то уже 9 срабатываний. вот и думай после этого... о качестве работы антивирусных программ.
кстати касперский прислал извинения, за ложное срабатывание в моей программе :) и пообещали в последующих обновлениях исключить сие срабатывание.
Название: Re: Вирусы в сборке
Отправлено: Dissetion от 10 Мая 2010, 13:40:35
всем привет , кто что раскажит по этому поводу???
Название: Re: Вирусы в сборке
Отправлено: evgenius_korn от 10 Мая 2010, 13:48:13
Dissetion, пожалуйста почитайте вышеуказанные посты! Там вы найдёте полный и развёрнутый ответ на ваш вопрос!))
Название: Re: Вирусы в сборке
Отправлено: Jaxx Colgate от 10 Мая 2010, 15:52:14
И здесь почитайте - http://forum.oszone.net/showthread.php?t=87454&page=all
Название: Re: Вирусы в сборке
Отправлено: Radiy226 от 01 Июня 2010, 19:37:09
NOD32 нашёл  i386/MRT.EX_ >> CAB >> mrt.exe - вероятно модифицированный Win32/TrojanDownloader.Agent -  троянская программа.  - Что это? За что отвечает?
Название: Re: Вирусы в сборке
Отправлено: evgenius_korn от 01 Июня 2010, 19:38:24
Radiy226 прочти первую страницу этой темы!
Название: Re: Вирусы в сборке
Отправлено: Radiy226 от 01 Июня 2010, 20:18:29
 Оно конечно так, вроде убедительно и тем не менее не очень-то приятно.
Название: Re: Вирусы в сборке
Отправлено: evgenius_korn от 01 Июня 2010, 20:42:32
Ну поверь, сборка - чиста. Это просто параноидальность антивируса)))
Название: Re: Вирусы в сборке
Отправлено: sdukfd от 02 Июня 2010, 05:20:08
Avira Premium Security Suite  - нашёл в Спецверсия USB Game Edition (FULL) v.A-1  трояна (  TR/Expl.IMG-WMF.bts )  ??? как  это понимать ?
Название: Re: Вирусы в сборке
Отправлено: evgenius_korn от 02 Июня 2010, 06:56:32
Ну когда же люди научатся читать тему полностью?! >:( Первую страницу посмотри. Там ответ.
Название: Re: Вирусы в сборке
Отправлено: Rat от 19 Июля 2010, 13:15:11
Добрый день ! Уважаемые разработчики, объясните наличие подозрительного объекта в сборке. Смотрите картинку.

(http://s006.radikal.ru/i215/1007/d4/294fda2dccbe.jpg) (http://www.radikal.ru)

P.S Только поставил систему и установил Антивирус Касперского: 6.0.2.678
Название: Re: Вирусы в сборке
Отправлено: serega от 19 Июля 2010, 13:48:35
да вирусня в сборке
Название: Re: Вирусы в сборке
Отправлено: VXK от 19 Июля 2010, 20:40:03
Добрый день ! Уважаемые разработчики, объясните наличие подозрительного объекта в сборке. Смотрите картинку.

P.S Только поставил систему и установил Антивирус Касперского: 6.0.2.678


Этот файл отвечает за защиту системных файлов от изменений, он пропатчен на отключение проверки наличия защиты и поэтому вызывает подозрение у антивируса. А вообще рекомендуется установить KIS 2010 (http://game-edition.ru/antivirusy/kaspersky-internet-security/) (могу бесплатно предоставить лиц. ключ полугодовой на него)
Название: Re: Вирусы в сборке
Отправлено: Дмитрий Кострома от 22 Июля 2010, 17:59:10
да вирусня в сборке

Точно. Автор собирает на всех досье.
Название: Re: Вирусы в сборке
Отправлено: Anonimno от 29 Июля 2010, 11:35:54
G:\WINSETUP\XPpSP3\I386\LOGOFF.EX_
Win32:Agent-ALBC [Trj]
Троян
100728-1, 28.07.2010

avast
Название: Re: Вирусы в сборке
Отправлено: stixia от 09 Августа 2010, 06:24:30
ХМ... Да как то страшно переходить на эту сборку.Знать бы намерения Автора=) А так насчёт вирусов на на каждой винде они есть ёптить На сборках чисто по статистики их всегда больше.
Могу с уверенностью сказать у кого нет доступа в интернет может спокойно ставить эту сборку и радоваться жизни=)
Название: Re: Вирусы в сборке
Отправлено: scale707 от 10 Августа 2010, 11:26:52
Про тех у кого нет интернета понятно. Что делать остальным вот вопрос.
Название: Re: Вирусы в сборке
Отправлено: Ю.А. от 17 Августа 2010, 03:26:13
Поделюсь инфой:
На одном компе поставил на чистый винт последнюю сборку без
твиков и доп. ПО.
С помощью двух дополнительных компов мониторил всю
Интернет-активность и активность приложений первого РС.
За ТРОЕ суток не было обнаружено НИ ОДНОГО повода
для паники, в т.ч. и вирусной.
Считаю, что основной причиной вирусного гвалта является тот
факт, что сборки ставятся не на чистый винт.
Обычно переустанавливается только системный раздел с Виндой,
а пользовательские разделы со всем своим "вирусным зверинцем"
остаются не тронутыми, вот от туда зверьё в Винду и лезет!
См. пост 8 на стр. 1 этой темы.
Название: Re: Вирусы в сборке
Отправлено: Spycrab от 09 Сентября 2010, 21:25:35
люди вы параноики
я 100500 раз ставил ету сборку и каждый раз 100500 разних антивирусов но вирусов не било...
Название: Re: Вирусы в сборке
Отправлено: BullBash от 13 Ноября 2010, 10:46:27
люди вы параноики
я 100500 раз ставил ету сборку...

Я тоже не однократно устанавливал данную сборку и себе и знакомым и ни каких проблем не было.
Название: Re: Вирусы в сборке
Отправлено: ALAkey от 13 Декабря 2010, 15:02:43
Во 2й сборке вирусов не было.
Название: Re: Вирусы в сборке
Отправлено: Alpraft от 15 Января 2011, 21:38:58
Антивирус  АВИРА в  Keyboard Recovery v.2 (Game-Edition.Ru).rar  находит вредоносный объект, а именно сигнатуру дроппера DR/Frodo...

взято отсюда:
[http://game-edition.ru/obsuzhdenie-sborok/faq-chasto-zadavaemye-voprosy/?action=dlattach;attach=1119]
Название: Re: Вирусы в сборке
Отправлено: VXK от 15 Января 2011, 23:14:32
Ложное срабатывание, перестраховка на безобидный элемент.
Название: Re: Вирусы в сборке
Отправлено: roid от 31 Марта 2011, 17:54:28
Можна ответить, так должно быть?  http://knigatex.ucoz.ua/111111111111111/139.jpg
Название: Re: Вирусы в сборке
Отправлено: Mirex47 от 02 Апреля 2011, 16:47:08
Насчёт вирусов в сборках: В руководстве пользователя Касперского написано что не всё вирусы что распознаётся как вирусы. Поэтому в каждой антивирусной программе есть вариант "РАЗРЕШИТЬ". Вариант с закрыть дисковод мне нравится до сих пор хотя многие антивирусы рычат на него, почему? Может быть причина голюн ведь в ноутах нет моторчика для закрытия дисковода? А может в том что любые серьёзные дополнения трояны? Майкрософ Секьюрити ругается на тотал командер пишет что эта программа служит для написания вирусов,На эверест из за установки драйвера способного получать информацию о железе, и ещё на десятки нужных программ. Не забывайте судить и решать вирус это или нет только вам!!! Мне вот жутко не нравиться гаджет в 6 авасте каждый раз вылазит на рабочий стол а в настройках немогу найти где его отключить на мой взгляд ЭТО ВИРУС от АВАСТА. 
Название: Re: Вирусы в сборке
Отправлено: Repigoz от 18 Мая 2011, 12:03:08
А у меня антивира ваще нет, и юзаю чаще линукс  [gamer]
Название: Re: Вирусы в сборке
Отправлено: Ivanesko от 14 Июня 2011, 13:57:37
 в системке 3 трояна нашёл 2009 года пипец удалил а толку нет всё равно комп лагает хотя вирусов не обнаруживает прям зависает и кабзец кроме перезагрузки нечего не помогает всё равно виснет только через несколько минут после запуска, снёс винду нафиг
Название: вот у меня антивирус обнаружил... в сборке usb mini
Отправлено: 19961996 от 31 Июля 2011, 22:03:06
Ваши коменты... Как поступить удалить или нет??????
Название: Re: вот у меня антивирус обнаружил... в сборке usb mini
Отправлено: luxemburg от 31 Июля 2011, 22:11:56
Вообще-то это родной виндовый антивирь (malicious removal tool), но можно смело удалить, толку от него не будет
Название: Re: Вирусы в сборке
Отправлено: KnightRider от 14 Октября 2011, 19:48:22
а ты попробуй сегодня этот CDClose.dll проверить :) по идее он найти ничего не должен. так как это ложное срабатывание и с тех пор его по идее должны были внести в исключения при срабатывании.

Поддеживаю NOD32 версии 4 постоянно ругался на этот DLL, касперский молчал.
Нельзя ли эту дллку переписать заново и решить проблему?
Название: вирус Recycler
Отправлено: viten от 05 Января 2012, 18:24:18
у этой сборки внутри вирус Recycler
Название: Re: вирус Recycler
Отправлено: Modern от 05 Января 2012, 19:06:47
Читайте FAQ п.13.
Это ложное срабатывание если скачивали отсюда!
Мы тут не дураки чтобы сидеть год, написать 34 страницы и вируса не увидеть :)
Название: Re: вирус Recycler
Отправлено: viten от 05 Января 2012, 20:42:28
это определил не антивирус, антивирус его не показывает,увидел через total commander,2 раза ставил, удалял и форматировал все разделы,
появляется после удаления какого нибудь файла, но корзина называется recycled,этот recycler делает скрытыми папки на флешках,качал из nnm-club, записывал диск на компьютере где нет recyclera
Название: Re: вирус Recycler
Отправлено: wpwpwp от 05 Января 2012, 21:42:51
корзина называется recycled,этот recycler

Корзина как раз RECYCLER и называется....
Название: Re: вирус Recycler
Отправлено: Barmaley от 05 Января 2012, 21:50:40
Название этой папки зависит от файловой системы (NTFS или FAT)
Название: Re: Вирусы в сборке
Отправлено: Ю.А. от 06 Января 2012, 01:34:05
Сами сборки GE чистые.
Заражение системы после установки происходит, если пользователь не удосужился до переустановки ХР почистить нормальной антивирусной программой свой винчестер и флешки. Вот с них зараза и лезет в чистую систему. Портативный сканер "Dr.Web CureIt!" поможет решить подобные проблемы.
Особо одаренные параноики могут самостоятельно "поудалять" и "Recycler", и "Мой компьютер", и "Мои документы" и многое другое, но проще сразу поставить DOS - всё равно таким путем винду превратите именно в его подобие.
 ;D
Название: Re: Вирусы в сборке
Отправлено: SereZa от 13 Января 2012, 20:26:09
а ты попробуй сегодня этот CDClose.dll проверить :) по идее он найти ничего не должен. так как это ложное срабатывание и с тех пор его по идее должны были внести в исключения при срабатывании.

Поддеживаю NOD32 версии 4 постоянно ругался на этот DLL, касперский молчал.
Нельзя ли эту дллку переписать заново и решить проблему?

так дело не в переписи :) просто надо отослать файл касперскому через форму на сайте, и пожаловаться дескать ложное срабатывание. они перелопачивают этот файл вдоль и поперек и потом пишут ответ что да это ложное, в следующем обновлении будет исключен из срабатывания, или же скажут - эээ неее! он сцуко пароли тырит :)
Название: Re: Вирусы в сборке
Отправлено: Vlad1234 от 01 Января 2016, 17:40:58
Пост перенесен. Mod.
Ребят а можно хоть одну сборочку залить без троянов? Скачал их три разных штуки, а вирусы на всех одни и те же. Хочу себе XP-шку урезаную, а вашу ставить страшно. Кто вас знает как вы распорядитесь паролем от моего кошелька.

Комментарий модератораДля начала стоило заглянуть в F.A.Q. п.13 и почитать соответствующую тему. И, если уж "писалово" так чешется, то и писать в ней же.
Название: Re: Вирусы в сборке
Отправлено: KREKER12345 от 02 Января 2016, 01:05:31
[attachimg=1]
Название: Re: Вирусы в сборке
Отправлено: @_Bart_@ от 30 Января 2016, 09:54:39
Сборка используется не первый год и ни каких вирусо содержащих не было обноружено. Если вы ставити сборки на разбитые винты проверяйте инфу на вшивость.

Ради эксперимента поставьте виртуальную машину и поставьте туда эту сборочку. Проверяйте чем хотите и покажите что нашли и каким вирусником.

Могу одно сказать. Большую благодарность создателю сборки. всё чего не хватает можно ручками допинать без каких либо проблем. Ну а если у вас заточки не под то заточены то это ваша не доработка!!!