Перейти к содержимому


Фото
- - - - -

Запуск игры антивирус определяет как троян

drweb gta sa

  • Please log in to reply
9 ответов в этой теме

#1 misha2000

misha2000

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 03 Апрель 2021 - 00:50

здравствуйте.

 

есть проблема с антивирусом (лицензия, 12я версия).

при запуске игры GTA SA multiplayer, антивирус пишет ошибку

1.png

после этого файл помещается в карантин

2.png

 

я писал об этой проблеме на https://vms.drweb.ru/sendvirus/ (тикет #9681295) с пометкой "ложное срабатывание", и получил такой ответ:

 

"Ваш запрос был проанализирован. Для присланного Вами файла указана категория "Ложное срабатывание", но на данный момент файл сканером Dr.Web не определяется как угроза.

Возможно, ложное срабатывание уже было исправлено специалистами ООО "Доктор Веб", или Вы указали неверную категорию.

Если Вы уверены, что данный файл представляет угрозу, пожалуйста, воспользуйтесь формой отправки повторно и укажите наиболее подходящую категорию запроса."

 

но несмотря на это, файл все равно определяется антивирусом, как троян.

 

я пробовал добавить этот файл и всю папку с игрой в исключения антивируса, но это не помогло

3.png

 

просьба помочь решить эту проблему. 

 

PS: ниже ссылка на этот файл в архиве, пароль virus, также прикрепляю этот файл в это сообщение

https://dropmefiles.com/YvlvR



#2 misha2000

misha2000

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 03 Апрель 2021 - 00:59

добавлю (сразу не написал):

файл игры не оригинальный от лицензии steam, файлы игры изменяются лаунчером для игры по сети. лаунчер имеет встроенный античит и много других вещей, изменяющих оригинальную игру.

возможно, это и есть причина, по которой антивирус блокирует файл (используется вызов rundll.exe как я понял).

но этот лаунчер используют тысячи людей на сервере и если прогонять его на вирустотале, никаких вирусов большинство антивирусов не определяют.



#3 misha2000

misha2000

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 03 Апрель 2021 - 01:17

прочитал, что нельзя публиковать номера тикетов, но уже в первом сообщении я его опубликовал...

надеюсь, не смертельно, модератор сможет этот тикет удалить (заранее спасибо ему за это), сам не нашел как отредактировать предыдущее сообщение. 



#4 pig

pig

    Бредогенератор

  • Helpers
  • 10 883 Сообщений:

Отправлено 03 Апрель 2021 - 01:39

Это не тикет техподдержки, это можно публиковать.
Фишка в том, что детект не по содержимому файла, а по поведению. А оно как раз сильно смахивает на троянское:

файлы игры изменяются лаунчером для игры по сети

Вот это превентивная защита и пресекает. Смотрите её настройки.
Почтовый сервер Eserv тоже работает с Dr.Web

#5 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 03 Апрель 2021 - 14:33

+ не забудьте удалить все те исключения, которые Вы сделали.

Ну а дальше в превентивную защиту, поведенческий анализ, доступ для приложений... там и настраивайте.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#6 misha2000

misha2000

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 03 Апрель 2021 - 15:22

спасибо, попробую!



#7 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 570 Сообщений:

Отправлено 06 Апрель 2021 - 19:53

этот gta_sa.exe вообще какой левак, поди весь перепатченный и упакованный. в исключения превентивной защиты его.


With best regards, Konstantin Yudin
Doctor Web, Ltd.

#8 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 570 Сообщений:

Отправлено 06 Апрель 2021 - 20:20

можете показать событие с этим детектом в системном журнале событий в разделе Doctor Web?


With best regards, Konstantin Yudin
Doctor Web, Ltd.

#9 misha2000

misha2000

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 08 Апрель 2021 - 01:32



можете показать событие с этим детектом в системном журнале событий в разделе Doctor Web?

да, конечно. вроде бы это оно?

4.png



#10 misha2000

misha2000

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 08 Апрель 2021 - 01:53

я так понял что выше я привел не журнал, а статистику. вроде как нашел где журнал, достал файл из карантина и заново запустил, по этому времени и скопировал данные из журнала.

там правда еще много связанного с оперой есть, надеюсь, это не помешает, не стал вырезать. архив без пароля, в нем текстовый файл, прицепляю его к сообщению.

Прикрепленные файлы:

  • Прикрепленный файл  gtasa.rar   38,52К   1 Скачано раз

Сообщение было изменено misha2000: 08 Апрель 2021 - 01:53