начало появляться после последней обновы. До этого дядя Вебер молчал.. innUpdater.dll - уж не угнова ли апдейтер? А то эти могут запустить свои шаловливые ручонки...
Сопсна че интересует.. Есть ли у кого такая фишка и каким антивирем пользуетесь? По возможности, выложите этот файл куда-нить, проверю у себя, если у вас все норм.
А у вас есть такое? ))
Сообщений 1 страница 12 из 12
Поделиться12010-02-18 03:56:05
Поделиться22010-02-18 10:21:08
Ща проверю.
Поделиться32010-02-18 10:46:03
Нод малчит в тряпочку.
Поделиться42010-02-18 11:56:55
эмм.. у меня вроде тихо.. нод тоже, мб конечно обновить ключики надо..
Еще слегка офтоп, но может другим пригодиться, инфа с офф.сайта:
Первый из известных - gameguard.exe - Trojan-Downloader.Win32.Dadobra.dhl, может располагаться (например) в папке system32, (где его обнаружил один пострадавший) как вирус не определяется антивирусом, на удаления не реагирует - сразу появляется снова, активируется в момент ввода пароля в Lineage 2 и пытается установить исходящее соединение с smtp.yandex.ru (сервер почтовых сообщений), то есть высылает данные сразу взломщику на почтовый ящик. Судя по всему пользователю даже при активном антивирусе выскакивает сообщение об угрозе исполнительного файла gameguard.exe, так как обычный GameGuard (находящийся в папке с игрой) также конфликтует с антивирусами. Пользователь, ничего не подозревая, нажимает на кнопку разрешения работы приложения и пароли успешно уходят на почту злоумышленнику.
Второй — (точное название пока неизвестно) вирус, загружаемый на компьютер посредством браузера. Может быть размещен на любой странице клана, сайтов-продавцов адены и так далее. По сути - java-скрипт, который без подтверждения осуществляет загрузку вируса из внешнего источника на локальный компьютер (куда — пока тоже неизвестно). Сам исполнительный файл вируса (возможно, это и есть gameguard.exe, может и другой) также активируется на экране ввода пароля в Lineage 2 и также высылает логин и пароль на почтовый ящик.
Поделиться52010-02-18 13:29:05
у мну это окошечко выползает на стадии проверки обновлений игры. Если тыкаешь удалить - не проходит обновление. При следующем запуске появляется снова.
По поводу java - ява зло.. Но отрубить выполнение java скриптов в браузере не получится, ибо перестанет работать ajax и jquery.. А антивирусы яву как вредоносное ПО не определяют. Выход один - ставьте файрволлы. Сам пользуюсь Outpost'ом. Столько интересного.. Даже winrar в интернет ломится )) Хотя кто его пустит... Защитите свой кампутер от врагов!
Поделиться62010-02-18 14:44:12
походу хз че за файл.. Outpost'у не понравился. Мне тоже. Интересные аналогии, innounp.exe и innUpdater.dll. Пока в карантин.
Почитал в интернете - толком ниче не говорят. Может вирус, может нет )) Хз откуда взялсо, DrWeb работает постоянно, базы свежие. Проверьте у себя наличие этой сволочи..
Отредактировано Рыжуля (2010-02-18 14:54:17)
Поделиться72010-02-18 17:05:09
угу хорошо обязательно спс
Поделиться82010-02-18 18:21:01
Как только запустили руоф. С антивирусом игру запустить было не возможно. Приходилось его выключать. Позже ставил игнор. Щас вроде вирусы мой avast не находит.
Поделиться92010-02-18 18:26:21
С антивирусом игру запустить было не возможно. Приходилось его выключать
Грубейшее нарушение техники безопасности ))
Поделиться112010-02-18 18:46:20
У меня тоже ДрВеб и выдавал то же самое. При попытке отправить файл в карантин перестал запускаться апдейт. Вернул файл на место, добавил в исключения, все снова заработало. Позже, как помню, у Ризу апдейт тоже отказался работать, причем антивирь ничего не выдавал. Скинул ему свой файл - апдейт пошел, так что делайте выводы)) По моему угнова просто накосячила с каким-нибудь скриптом в файле и поэтому антивирь беситсо.
Поделиться122010-02-18 18:50:03
У меня стоит Нод и с ним никогда проблем не было
А с лаунчером было проблема
скачал с форума новый лаунчер и все норм