Перейти к содержимому


Фотография

NoCD для 1.0.7.4


  • Авторизуйтесь для ответа в теме
В теме одно сообщение

#1 Russ

Russ

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 32 сообщений

Отправлено 22 Июль 2008 - 14:58

На сайте, в разделе "файлы" для Арканума, есть NoCD для 1.0.7.4 (файл arcanum_nocd_1074.ace)

Так вот, мой Symantec AntiVirus Corporate Edition 10.1.7000.7 утверждает, что там якобы какой-то Infostealer.Gampass сидит ("Infostealer.Gampass is a generic detection for a Trojan horse that steals online game accounts, such as Lineage, Ragnarok online, Rohan, and Rexue Jianghu", подробное описание есть на http://securityrespo.....cgi?vid=40673).

Я этот ноусидишник добавил в исключения и всё равно через него Арканум запускаю, но просто интересно - почему Симантек на него ругается?

Это сообщение отредактировано Russ - 22 июля 2008 | 16:02


#2 Elemental

Elemental

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 208 сообщений

Отправлено 22 Июль 2008 - 17:04

Мой Нортон не ругается.

А virustotal.com опознал 2-мя антивирусниками как 2 разных трояна.
Один из них - подвид Trojan-Dropper, который должен создавать свои файлы. Этот NoCD создает 2 файла в папке, где был распакован и запущен. Один - Arcanum.TMP0 (Кажется, именно так и называется арканум с заплаткой, если его свернуть), второй arcanum_of_steamworks_and_magick_obscura#26349
Возможно он потому и определяется как троян.

Второй вид трояна с virustotal - Trojan-Clicker. Что он делает - не знаю. В интернет должен проситься.

Погулял в поисках описания трояна-дроппера и наткнулся на украинский форум по Аркануму. 4 мая был тот же вопрос - троян в NoCD. Сообщение было последним в теме, поэтому результат изысканий "Опасно оно или нет" не известен...




Похожие темы Свернуть

  Название темы Форум Автор Статистика Последнее сообщение


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных

Рейтинг@Mail.ru