DictionaryForumContacts

 Codeater

link 26.01.2010 6:59 
Subject: ОФФ - игры Realore, нужен совет
Коллеги, подскажите качает ли кто игры от Realore games. Дело в том, что моему сынишке они очень нравятся и у меня их накачано уже с дюжину (к ним нужно покупать ключ по SMS). В новогодние праздники пришлось сносить систему и у меня как раз истек срок лицензии на Dr. Web. Я решил лицензию не продлевать и поставил бесплатный AVAST. Стал снова качать игрушки Realore и опаники AVAST видит вирус Win32, причем каждый раз стабильно уже в конце закачки. Списывался с администрацией, они считают, что это не вирус, а файл безопасности, но что то не верится. DrW ничего такого не видел. Причем даже если игнорируешь сообщение антивирусника, игра не устанавливается. Есть у кого какие мысли на ней счет? Особенно интересно, встречал ли кто эту же проблему с Realore. Если нет - прошу игрорировать. Извините за ОФФ и многа букафф.

 eu_br

link 26.01.2010 7:08 
я скачал одну, проверил касперским, он вирусов не нашел...

 Doodie

link 26.01.2010 7:12 
когда что-то устанавливаешь надо антивирус выключать

 Codeater

link 26.01.2010 7:19 
Вот и Dr. Web не находил. Я попробую с выключенным антивирусом, но потом он все равно его увидит. А еще такой вопрос, если это действительно файл защиты производителя игры, то почему антивирус распознает его как Win32: Malwarer-gen?

 Doodie

link 26.01.2010 7:27 
не знаю, у нас Supreme Commander тоже с включенным Каспером не ставился, а когда выключили, установился как миленький и больше уже Каспер не ругался

значит есть сходство в структуре и повадках

 Codeater

link 26.01.2010 7:31 
Спасибо за совет, Doodie, попробую с выключенным. А то жалко столько бабосов перевел на эти игры, да и ребенок канючит.

 Doodie

link 26.01.2010 7:37 
удачи! )

 alk moderator

link 26.01.2010 8:13 
вот этот -gen в названии указывает на то, что антивирус ничего толком сказать не может, он у него generic, то есть в целом этот win32-компонет использует нечто, что кое-где у нас порой встречается и в методах упаковки кода, применяемых в вирусах.
Используйте www.virustotal.com для полноценной картины и поменьше доверяйте антивирусам, думайте собственной головой.

 Codeater

link 26.01.2010 8:23 
Спасибо, alk. Правда, я тот еще юзер. :) А антивирусам доверяю все меньше и меньше, вот и поставил AVAST. Как говорится в рекламе стирального порошка - "Если результат одинаковый, зачем платить больше?".

 alk moderator

link 26.01.2010 8:30 
если вирусы распространяются быстрее, чем антивирусы о них узнают, зачем вообще использовать антивирусы?
Быть может только, чтобы защищаться от поголовно зараженных флешек?
Рекомендую для домашнего использования антивирус от M$
http://ru.wikipedia.org/wiki/Microsoft_Security_Essentials
он хотя бы ресурсы не жрет так, как все остальные.
См. также
http://www.multitran.ru/c/m.exe?a=4&MessNum=214231&topic=4&l1=1&l2=2#topic

 d.

link 26.01.2010 9:18 
а можно поподробнее про флешки? а то и правда - только сунешь, тут же крик

 alk moderator

link 26.01.2010 10:10 
подробнее - есть один единственный стопроцентный способ использовать подключаемый диск (будь то USB-flash, карточка или внешний HDD) без риска подхватить с него заразу.
Подключенный диск нужно открывать через папку Мой компьютер, но не через двойной клик, не через клик левой или правой кнопкой мыши на этом подключенном диске.
Нужно перейти в панель Адрес: в верхней части экрана папки Мой компьютер и ввести вручную с клавиатуры букву, присвоенную Windows подключенному диску.
Предположим это буква E, значит нужно ввести E: и нажать Enter.
Windows откроет содержимое диска, посмотрите, если в корневом каталоге есть файл autorun.inf - он обычно имеет атрибут "скрытый", значит не забываем включить в Свойствах папки (см. пункт меню Сервис/Свойства папки...) в закладке Вид пункт "Показывать скрытые файлы и папки"), рекомендую также включить "Отображать содержимое системных папок", и снять галочки с пунктов "Скрывать защищенные системные файлы" и особенно "Скрывать расширения для зарегистрированных типов файлов".
Итак если показ скрытых файлов включен и есть autorun.inf, то флешка на 99% заражена. "Вылечить" ее очень просто, достаточно открыть autorun.inf в Блокноте и посмотреть, где на диске хранится зараза, обычно это какая-нибудь скрытая папка, иногда Recycle bin. Нжуно стереть эту папку, используя Shift-Delete, затем стереть autorun.inf - и всё, флешка чистая, антивирус не понадобился.
Всё это так просто лишь при том условии, что вы проделываете это на заведомо "чистом" компьютере. Если компьютер заражен вирусом, то скорее всего вам даже не удастся включить показ скрытых файлов, вирус, сидящий в памяти, будет старательно отключать эту опцию, как только вы попытаетесь ее включать. Иногда вирус с компьютера уже удален, но реестр компьютера испорчен, показ скрытых файлов не включается. Тогда на помощь приходит замечательный инструмент диагностики и "ремонта" реестра AVZ4, он содержит необходимые пункты по восстановлению реестра после повреждения вирусами и прочей нечистью.

 d.

link 26.01.2010 10:18 
круть! спасибо, надо при случае произвести манипуляции

 Алвико

link 26.01.2010 19:07 
> Если компьютер заражен вирусом, то скорее всего вам даже не удастся включить показ скрытых файлов

вот пришла домой, решила проделать все это у себя на домашнем компьютере, и точно! я включаю показ, а вирус, сидящий где-то > старательно отключать эту опцию, как только вы попытаетесь ее включать((((( и ведь стоит касперский! сейчас качаю cureit, и придется AVZ4 тоже подключить.

alk, спасибо большущее за советы!

 

You need to be logged in to post in the forum