Перейти к содержимому


Фото
- - - - -

GameNet.ru ложное срабатывание


  • Please log in to reply
11 ответов в этой теме

#1 GameNet Technical

GameNet Technical

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 28 Декабрь 2016 - 10:52

Здравствуйте. Я технический специалист команды GameNet (www.gamenet.ru). Мы являемся разработчиками лаунчера QGNA(gamenet). и локализаторами онлайн игр для бывших стран СНГ. Самый известный наш проект - BlackDesert.

 

У нас есть несколько одиночных игр и Dr.Web реагирует на их установщики как Trojan.DownLoader23.33905, судя по проверке на virustotal.com. Файлы прикреплены в архиве, без пароля. Мы отправили 2 запроса через форму на сайте [drweb.com #7414699] и [drweb.com #7414698], но  на всякий случай создаем еще на форуме. 

 

Если тема не в том разделе, приношу свои извинения и прошу перенести в нужный.

 

С Уважением, Максим

Технический специалист команды GameNet.ru 

 

 


Сообщение было изменено VVS: 28 Декабрь 2016 - 10:58


#2 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 28 Декабрь 2016 - 10:58

1. Подозрительные файлы на форуме публиковать запрещено, так что они удалены.

2. Они у Вас всё равно запаролены.

3. Ждите ответа вирусных аналитиков на Ваши тикеты.

 

Модератор.


Сообщение было изменено VVS: 28 Декабрь 2016 - 10:59

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#3 GameNet Technical

GameNet Technical

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 28 Декабрь 2016 - 15:55

1. Подозрительные файлы на форуме публиковать запрещено, так что они удалены.

2. Они у Вас всё равно запаролены.

3. Ждите ответа вирусных аналитиков на Ваши тикеты.

 

Модератор.

В какой срок нам ждать ответов ? Сколько обычно уходит времени на подобные запросы ?



#4 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 28 Декабрь 2016 - 15:58

Если за сутки не ответят, то Вам туда - https://forum.drweb.com/index.php?showforum=49


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#5 GameNet Technical

GameNet Technical

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 15 Февраль 2017 - 10:03

Здравствуйте. Опять получили пару ложных срабатываний. Отправили образцы через форму https://vms.drweb.com/sendvirus/?lng=en

Можете дать какую-либо почту, куда мы можем отправлять подобные файлы и более подробно все описать ?



#6 B.Chugunov

B.Chugunov

    Advanced Member

  • Dr.Web Staff
  • 574 Сообщений:

Отправлено 15 Февраль 2017 - 12:49

Можете дать какую-либо почту, куда мы можем отправлять подобные файлы и более подробно все описать ?

Отдельной почты нет, иначе получается необъективно, кто-то будет иметь обходные каналы доступа к вирлабу для получения более быстрого ответа, так что все централизовано, через форму, в порядке живой очереди без "читерства". А описывать более детально можете и в комментарии к отправляемому запросу. Ну и здесь периодически появляются сотрудники вирлаба, которые могут при желании глянуть файлы на добровольной основе в добровольном порядке, но их стоит присылать только строго по запросу и строго в личку, если они детектируются, как вредоносные, пусть и потенциально ложно.  :) А то модеры покарают.  
-----------------
best regards,
Technical support department, Doctor Web, Ltd.

#7 GameNet Technical

GameNet Technical

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 17 Февраль 2017 - 12:15

Здравствуйте. Столкнулись с с такой ситуацией, что при запуске наших игр через лаунчер, получаем уведомление от DrWeb(Screenshot 1). Если дать доступ лаунчеру Автозапуск оболочки Windows, то сообщение не всплывает. Части наших игроков это не по нраву. Может ли это быть исправлено ?

 

С Уважением, Максим

Технический специалист команды GameNet.ru 

Прикрепленные файлы:



#8 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 17 Февраль 2017 - 12:17

GameNet Technical, почему бы вам не перестать лезть в автозапуск при старте приложения? Это если я верно понимаю ситуацию.



#9 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 17 Февраль 2017 - 12:19

Здравствуйте. Столкнулись с с такой ситуацией, что при запуске наших игр через лаунчер, получаем уведомление от DrWeb(Screenshot 1). Если дать доступ лаунчеру Автозапуск оболочки Windows, то сообщение не всплывает. Части наших игроков это не по нраву. Может ли это быть исправлено ?
 
С Уважением, Максим
Технический специалист команды GameNet.ru

что вам нужно в этом параметре реестра? он не для пользователей.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#10 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 17 Февраль 2017 - 12:24

GameNet Technical, почему бы вам не перестать лезть в автозапуск при старте приложения? Это если я верно понимаю ситуацию.

нет, appinit через который инжектятся во все гуи приложения. лакомый малварный вариант и начиная с vista майкрософт не рекомендует туда прописываться софту даже выключалку сделали. так же возможно это другие параметры рядом находящиеся. в любом случе лаунчеру там не место. хочется узнать что это и зачем. нужен отчет для тех. поддержи чтобы не гадать куда он там лезет.

Сообщение было изменено Konstantin Yudin: 17 Февраль 2017 - 12:25

With best regards, Konstantin Yudin
Doctor Web, Ltd.

#11 GameNet Technical

GameNet Technical

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 01 Март 2017 - 09:23

AppInit_Dlls используется для внедрения в наши игры вредоносное программное обеспечениеными приложениями: читы, боты, другое. Наша приложение проверяет, что этот параметр пустой перед запуском игр. Если значение не пустое, то перед запуском игры оно обнуляется, потом запускается игра, затем значение в реестре возвращается. Наше приложение не использует этот механизм для внедрения каких-либо модулей в другие приложения.



#12 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 01 Март 2017 - 11:21

Правильней на висте и выше сначала проверять соседний параметр включённости, если он выключен остальное не важно. Ну и главное,

Вы предупреждаете юзера что ваше ПО меняет конфигурацию системы при запуске? Или вы сами решили что у вас есть право менять параметры системы пользователя без его согласия, даже на миг? Более того, этот параметр до сих пор используется легальным софтом типа файервола, windows многозадачная ос, и в какой то момент софт не сможет полноценно отработать на новом стартующем процессе, а значит безопасность ослаблена или произойдёт сбой а работе стороннего ПО.
With best regards, Konstantin Yudin
Doctor Web, Ltd.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых