Рассмотрено Антивирус

Статус
В этой теме нельзя размещать новые ответы.
Проблема или вопрос: Антивирус
Описание ситуации: Касперский ругается на лаунчер Samp-Rp, находят ТРОЯН.
"зараженный" файл по следующему пути:
Samp-Rp Ru Launcher > game > samp > SAMP-RP > CEF > client.dll
Форма для загрузки скриншотов: Прикрепленные файлы
 

Вложения

  • srpvirs.png
    srpvirs.png
    27 KB · Просмотры: 12

Hector_Doyle

Пользователь
11.05.2024
148
118
Проблема или вопрос: Антивирус
Описание ситуации: Касперский ругается на лаунчер Samp-Rp, находят ТРОЯН.
"зараженный" файл по следующему пути:
Samp-Rp Ru Launcher > game > samp > SAMP-RP > CEF > client.dll
Форма для загрузки скриншотов: Прикрепленные файлы
взял да удалил, ты че как ребёнок малый
 

RedHolms

Разработчик
18.02.2024
434
545
redholms.dev
Если кратко: Всё хорошо, бояться не надо, добавляйте в исключения

Если не кратко:
DLL Hijacking — это тип кибератаки, который использует уязвимость в способе загрузки динамических библиотек (DLL) в Windows.

В данном случае единственное, что может быть подобно распознано антивирусом: CEF хукает функцию GetAsyncKeyState, чтобы блокировать клавиши, пока у вас открыт какой-то интерфейс.

1735924354338.png
1735924356837.png

Скорее всего антивирус при быстрой проверке просто видит, что DLL просто имеет строку "user32.dll" и без разбору кидает в вирусы. За основу конкретно этого цефа был взят samp-cef c GitHub'а: https://github.com/Pycckue-Bnepeg/samp-cef (уж такой ник у автора, я за него не ручаюсь)

Бояться не надо, воровать нам у вас нечего, вирусов нету. На данный момент можете добавить эту дллку в исключения. В будущем придумаю, как можно убрать это предупреждение.

На релизе такого не было, потому что я переделывал то, как CEF фокусит браузеры, и там эту функцию убрал. На релизе, как вы помните, чат ничего не блокировал, из-за чего решил вернуть старый код и эту функцию вместе с ней. Более подкованные игроки могут взять в руки IDA и задизасемблить код дллки, .pdb файл могу дать, если очень уже надо и жестко сомневаетесь в нас
 

Serega_Fomkin

Пользователь
Premium
27.06.2022
1 576
1 151
Если кратко: Всё хорошо, бояться не надо, добавляйте в исключения

Если не кратко:


В данном случае единственное, что может быть подобно распознано антивирусом: CEF хукает функцию GetAsyncKeyState, чтобы блокировать клавиши, пока у вас открыт какой-то интерфейс.


Скорее всего антивирус при быстрой проверке просто видит, что DLL просто имеет строку "user32.dll" и без разбору кидает в вирусы. За основу конкретно этого цефа был взят samp-cef c GitHub'а: https://github.com/Pycckue-Bnepeg/samp-cef (уж такой ник у автора, я за него не ручаюсь)

Бояться не надо, воровать нам у вас нечего, вирусов нету. На данный момент можете добавить эту дллку в исключения. В будущем придумаю, как можно убрать это предупреждение.

На релизе такого не было, потому что я переделывал то, как CEF фокусит браузеры, и там эту функцию убрал. На релизе, как вы помните, чат ничего не блокировал, из-за чего решил вернуть старый код и эту функцию вместе с ней. Более подкованные игроки могут взять в руки IDA и задизасемблить код дллки, .pdb файл могу дать, если очень уже надо и жестко сомневаетесь в нас
а как добавить в исключения? подскажите
 
  • Лайк
Реакции: Melvin Harris

Meesha_Li

Пользователь
19.12.2021
156
115
16
Основной сервер
Revolution
а как добавить в исключения? подскажите
Крч открываешь приложение карсперски. Там в левом углу такой значок шестерёнки . Следом открываешь настройки безопасности следом опускаешься вниз и там будет Исключения и действия с найденными объектами и там уже разберёшься как добавить в исключение
 
Статус
В этой теме нельзя размещать новые ответы.