А был ли вирус?
-
Буквально позавчера во время игры у меня начались сИльные лаги=(
Спросив у прохожих, лагает ли их так же сильно (игра обновлялась раз в 2-5 секунд) мне лишь высказали соболезнования(вывод=> сервр ни причем). Я подумала, может провайдер, но опера грузила все махом. Свернув окно с Рагнорёком, я увидела следующее: иконка в с компьютерами в трее, показывающая связь с интернетом, мигала непереставая (при нормальной игре обмен пакетами данных идет раз в 2-3 секунды). Червяк - подумала я, но закрыв Рагнарек, обмен данными прекратился совсем. Соответственно проблема в клиенте=(
К сожалению у меня нет антивирусов, что бы проверить компьютер:( Но, спрашивая у друзей и знакомых, я наткнулась на одну неприятную ссылу http://www.stupid_ad.ru/forum/viewtopic.php?p=19642#19642 (читать от 21 Декабря). Там точно не указывая на конкретный сервер, содержиться тонкий намек... Лучше сами посмотрите.
[прошу администрацию не расценивать ссылку на вражеский сервер, как рекламу оного]У кого есть антивирус, успокойте меня, напишите что наш клиент не заражен ни чем (он ведь не заражен, правда?) :?
-
Хех... Сходил по ссылке... Это господа реклама... НАКРУТОЧКА... Тему бы эту снести...
-
Хорошо. Тогда прцетирую прямо из форума:
21 декабря
хм
ради интереса скачал клиент одного
из известных российских серверов.. там еще парнишка админ такой в очках..
пожаловался знакомый...что какието проблемы с клиентом.. просил помочь
проверил его (клиент) на вирусы..
ДЕТИ! НИКОГДА НЕ ПОЛЬЗУЙТЕСЬ ЭТИМ КЛИЕНТОМ!
ЭТО БЯКА!
полный набор вирусняков.. от троянов.. до почтовых ..
кто не верит... запустите проверку.. все сами увидите
например Симантеком.. или Касперским
я вообще добрый... но тут такая подставаЗЫ.. и пяти минут не прошло.. ЛОЛ!
цитируем...
Цитата:
Мой антивирус находит в ruro.exe вирус (пишет что-то про Bloodhound)
У вас установлен продукт Symantec, содержащий технологию Bloodhound, известную своим ложным срабатыванием.
Программные продукты, использование которых может вызывать проблемы при запуске Ruro
Название
Проблема
Возможное решение
Agnitum Outpost Firewall
Блокируется доступ одних процессов к памяти других процессов
Отключите данную опцию в Outpost firewall.
Если не помогло, деинсталлируйте
Agnitum Outpost Firewall
В ранних версиях бесппричинно блокируется передача некоторых пакетов, особенно UDP
Обновите Outpost firewall
Symantec Antivirus
Эвристический анализатор Bloodhound подозревает наличие вируса
Отправьте ruro.exe в Symantec или другую антивирусную компанию для исследования (на случай, если он действительно был заражен). Если все в порядке, игнорируйте сообщение или отключите данную опцию продукта Symantecэто взято отсюда - motronline.com/manual/rasulfaq.htm (чтобы отобразилось как надо.. скопируйте этот линк в окошко браузера)
они советуют всем отключить файрволы и антивирусы..
что дескать.... в них ошибка..
РЕБЯТА! Не парьтесь, проще наверное добровольно винт всем отформатировать?
Для тех кто в танке! Ruro.exe содержит троян...
и практически все Длл-ки тоже зараженны..
Можно конечно отключить антивирус.. но толку то?..а на мой вопрс так и не ответил=(
-
Этот вопрос уже обсуждался. Если вирус и есть, то только у тебя на компе. А всё что пишут ТАМ, это попытка дискредетировать мотр и привлечь новых игроков туда, просто почитай форум, а уж их аннотация Лучший Сервер Рагнарока в России.. Я плакалЪ..
-
-
P.S. на счет изначальной ссылки прошу прощения :oops:
просто название сайта заменили на слово censored автоматичеси, я ни пи чем. -
Всем спосибо за быстрые и в меру информативные ответы (в твоей ссыле Миш, я ничего не поняла, кроме того что со стороны Мотр'а все впорядке)
Пойду клянчить антивирус
P.S. думаю тему можно закрыть
-
Интересный вопросик... Тем-более тем, что на днях - друг записал 2 болванки с Рагнарком! На радостях - сожусь дома, вставляю диск и... получаю вопль от АВП Касперского! Мол - руро.ехе заражен Bloodhound... вирусом! Вот радости то... Было уж подумал - у друга на машине вирусы расплодились... Но теперь думаю понял - из-за чего. АВП у меня был не первой свежести, да и обновление последнее помоему где-то с середины 2004 было! Вот его эвристический анализ и почувствовал в файле что-то не ладное! А почувствовал он, как мне теперь кажется... защиту! Защиту Рагнарёка! Которая проверяет не запущен ли еще один Рагнарёк в памяти, и не отредактированы ли как-то экзешники... Никто ведь не запрещает применять те функции, что делали вирусы, но в благих целях. Другой вопрос - а корректно ли это? По отношению к пользователям? Но это уже другая история... :roll: Если есть у кого-то дельные мысли, хотелось бы услышать. Ну а если нету, то прочитать и забыть. :roll: П.С. В Рагнарок играл, играю и буду играть! (надеюсь, если Инэт не отключат) И никакие подозрения на вирус нас не остановят! П.П.С. Осталось дома только Интернет сделать... :roll:
-
Процитированное сообщение с форума другого сервера свидетельствует лишь об отсутствии вирусов в оригинальном распростроняемом с motronline.com ruro.exe. Следующий ниже комментарий известного обилием лжи автора того сообщения рассчитан на устрашение легковерных и некомпетентных пользователей, которые составляют целевую аудиторию его проекта.
Эвристический анализатор антивируса и некоторые фаерволы считают доступ к памяти одного процесса к памяти другого потенциально опасной активностью. Между прочим, для определения действий процессов, антивирусы тоже имеют к ним доступ и исполняют подобный код. В связи с этим, в данный момент рассматривается возможность и целесообразность детекции перехвата API и доступа к памяти процесса, осуществляемого, в том числе, антивирусами и предупреждение пользователя сообщением примерно следующего содержания: "Внимание! Процесс pid 123 (outpost.exe) совершил действия, свойственные вредоносным программам. Обнаружено ... (перехват API, доступ к памяти ruro.exe и т.п.). Если вы уверены, что данный процесс не является вредоносным, нажмите Yes для продолжения загрузки".
Подробно обсудить происхождение трафика, который описывался при запущенном sakexe.exe, можно только, если вы представите дамп. Пока можно предположить следующие возможности:
- трафик возник из-за недостаточной совместимости sakexe.exe и серверного софта (напоминаем, мы не используем оригинальный пиратский серверный софт, поэтому соответствие протокола сервера оригинальному может быть неточным); в этом случае возникала ситуация повторной перепосылки "неузнанных" пакетов
- трафик возник из-за третьестороннего софта
Считающих противоботное и противовзломное изменение протокола игры, включение русского языка и проч. - действиями, некорректными по отношению к пользователю, просим избавить себя от печальной необходимости играть на нашем сервере.
-
Шутка шуткой а у меня точно такая же бадяга была с нортоном !!! Пока не отключил его , он постоянно блокировал ruro.exe ссылаясь на вирус. Всё это началось после установки обновления от 2.01.05. Так что не надо ЛЯ ЛЯ !! :evil:
-
wadmax,
Считающих противоботное и противовзломное изменение протокола игры, включение русского языка и проч. - действиями, некорректными по отношению к пользователю, просим избавить себя от печальной необходимости играть на нашем сервере.вперед
-
Администрация дала исчерпывающий ответ, тема закрыта