Dlaczego P2 STP MP zachowuje się jak keylogger?

Tu pomagamy początkującym i całkiem zaawansowanym w ich kłopotach i błędach z P2, StP i AW.

Moderatorzy: Moderatorzy, Admini

Awatar użytkownika
Dr. Dundersztyc
Szalony Naukowiec
Szalony Naukowiec
Posty: 1299
Rejestracja: 05 gru 2007, 22:48
Lokalizacja: Druelselstein
Kontakt:

07 maja 2010, 20:30

Obrazek

To od jakiegoś czasu tak mam. Może to przez to co się ściąga z innych serwerów przed rozpoczęciem gry na nowej mapie / modach... Cholera wie co to się ściąga...

A nie patrzcie na datę - przestawiła mi się pomyłkowo zegarynka do przodu o 1 dzień...

Tak mnie to wszystko zaciekawiło, bo gdy grałem na mp ktoś próbował z Chin włam mi zrobić z tego adresu:

Kod: Zaznacz cały

http://whatismyipaddress.com/ip/218.204.73.195
Kasprzak oczywiście bloknoł gościa...


Awatar użytkownika
Mr Minio
Redaktor
Redaktor
Posty: 7035
Rejestracja: 16 wrz 2007, 14:24

07 maja 2010, 20:35

Kaspersky jest bardzo dobrym antywirem. Aż za dobrym. On mi wykrył 10k zagrożeń. Praktycznie każdy exe to zagrożenie "małego stopnia". Niektóre dużego. Ale raczej nie ma się czego obawiać.


"Are the hills going to march off?
Will heaven fall upon us?
Will the Earth open under us?
We don't know. We don't know, for a total eclipse has come upon us..."
Awatar użytkownika
Lothar
Pierwsi PSI
Pierwsi PSI
Posty: 2570
Rejestracja: 30 kwie 2007, 15:10
Lokalizacja: Lublin

07 maja 2010, 20:59

Możliwe, że masz do czynienia z nadpobudliwością Kaspersky'ego. Pytanko - czy może chwilę przez tym, jak to zauważyłeś (że P2 MP to niby k-Logger), wyszedł jakiś update do twojego antyvir-a? I czy owa "aktywność typu keylogger" ma np.: dokładniejsze info o typie keylogger-a? Bo jeśli tak i owym atakiem jest "HotKeysHook", możesz spokojnie olać sprawę. W moim przypadku taki PunkBuster to też "zagrożenie", bo podpina się do wielu miejsc w pamięci i pobiera z nich info.
Jednak, żeby mieć te 100% pewności, możesz zainstalować P2MP na nowo i sprawdzić, jak będzie się zachowywał (aczkolwiek to chyba żadna porada xD) 8-)

Co do adresu 218.204.73.195 - raczej nie ma nic wspólnego z agresją Kaspersky-ego na P2MP. Adres ten występuje już na wielu czarnych listach, jako źródło wszelkiej maści ataków. Nie zdziwiłbym się, jakby był to po prostu zombie - chociaż Chińczycy ostatnio lubią bawić się w hacker-ów 8-)


Nobody Expects The Spanish Inquisition! :biskup:
Awatar użytkownika
Dr. Dundersztyc
Szalony Naukowiec
Szalony Naukowiec
Posty: 1299
Rejestracja: 05 gru 2007, 22:48
Lokalizacja: Druelselstein
Kontakt:

07 maja 2010, 21:13

Lothar pisze:Pytanko - czy może chwilę przez tym, jak to zauważyłeś (że P2 MP to niby k-Logger), wyszedł jakiś update do twojego antyvir-a?
Nie, to już się pojawia od dłuższego czasu. Poruszyłem tę sprawę, bo chciałem już ją poruszyć dosyć dawno temu, ale zawsze wypadało mi to z głowy.

Co do tego ataku to dość dziwna sprawa, bo przed grą podpiąłem się bezpośrednio pod modem, omijając router, licząc na zmniejszenie pingu. Domyślam się, że router ma jakiegoś jeszcze wewnętrznego firewalla, blokującego cały ten syf zanim dotrze do PC'tów.


Awatar użytkownika
Max King
Stuprocentowy psychol
Stuprocentowy psychol
Posty: 975
Rejestracja: 12 lis 2008, 12:32
Lokalizacja: Newcastle

31 sie 2010, 23:37

Zapewne się mylę, ale gra wysyła na serwer informacje o twoim zachowaniu, żeby np. wyświetlić graczom że patrzysz w górę. Tak samo działają keyloggery - wysyłają informacje o wciśniętych klawiszach do serwera. Dlatego wygląda to trochę podobnie. Pojawia się to gdy grasz w inne gry internetowe?


Vi Veri Veniversum Vivus Vici
ODPOWIEDZ