trojan lors du dernier patch

Répondre
Partager Rechercher
Bonsoir,
Ce soir en revenant du travail , je lance aion et la :

- premiere bug : erreur 36 , apres une recherche rapide sur le site je trouve la solution.

-deuxieme bug : lors de l'installation automatique du patch apres son DL : a 75% mon antivirus me detecte un trojan (un fichier au nom de ncsoft) , je fais deny acces et le launcher me trouve une autre erreur et me demande de faire une réparation .

J'accept et la le 3eme bug : aion se ferme et n'est plus dans la liste du launcher , quand je relance il me demande de retelecharger tout le jeu.

Suis je le seul maudit du coin? ou quelqu'un d'autre a eu le meme probleme avec une solution a la clef (j'ai toujours un repertoire aion , la ou etait installe le jeu de 11 go et des poussieres.

voila , si quelqu'un a un autre conseil que retlecharge je lui en serais gres
ok merci pour les réponses mais j'ai opte pour la solution radicale car impossible de replacer dans le launcher le chemin vers le repertoire aion ou etais installe le jeu car le fichier aion.bin a disparu...
Comme je l'ai deja telecharger dernierement je vais le reinstalle
j'ai aussi Antivir et ai la même erreur... il me semble avoir lu quelque part qu'antivir avait quelques soucis avec Aion... quoi qu'il en soit, ça ne met pas spécialement en confiance d'accepter l'installation de ce fichier.


Quid ?
L'ennui c'est qu'antivir (mais il est pas le seul) détecte un cheval de Troie appelé TR/Crypt.XPACK.Gen qui est un vrai et vieux Trojan.

Pour le moment je le refuse car je ne comprends pas très bien comment un programme tel qu'Aion peut incorporer un trojan.
Alors voici une réponse faite par Ayase à ce sujet :

Citation :
RT @aion_ayase Avira AntiVir will give a *false positive* for parts of the patch. Don't panic. We are contacting them to have this resolved.
about 1 hour ago from web .
Voila Tout est dit .
A moins que ce ne soit une fausse alerte dûe à une signature du fichier très proche de la signature du trojan ?

En tout cas, maj effectuée et Avast n'a rien dit... (<--- j'ai pas dit que c'était mieux, mais d'habitude il arrête bien les merdes !).
Citation :
L'ennui c'est qu'antivir (mais il est pas le seul) détecte un cheval de Troie appelé TR/Crypt.XPACK.Gen qui est un vrai et vieux Trojan.
ANtivir fait souvent des faux positifs du fait de signatures de fichier assez proches.
C'est aussi mon cas à deux exceptions près : j'ai avast et je n'ai appliqué aucune solution entre temps.

En gros, je me co, lance le launcher pour la preselection..
Là : erreur 36, je patiente ( car j'avais lu sur le twitter que les gars d'NCsoft y travaillaient )..
Ils balancent le "fix" du launcher et demandent de le relancer , ce que je fais..
Et là : aion a disparu de mon launcher et ce dernier me dit que je n'ai plus aion d'installé sur mon pc et qu'il me faut le re télécharger. J'essaie et là c'est la totale : impossible d'accèder à la source pour dl.

En gros : j'ai le jeu sur ma bécane, selon le launcher je ne l'ai plus et quand je veux le reinstall, je me touche. :/

Moi qui pensais en avoir bavé pour install AoC à l'époque ^^'
nouvelle : j'ai suivi les conseils ici en faisant :

propriétés sur aion (non installé)
là, des fenetres vides de partout, j'ai fait Parcourir, j'ai sélectionné le aion.bin, et fais ok, ce qui m'a remis Aion en installé. j'ai fais réparer et là ca me donne erreur 36.

... à suivre
ah parce que j'allais procéder aux modif' du fichier hosts ( avec le "206.127.155.34 aion.patcher.ncsoft.com .. et tout le tralala)... ca sert à rien donc pour l'instant, ok merci
Citation :
Publié par [Jiva] Lothar
ah parce que j'allais procéder aux modif' du fichier hosts ( avec le "206.127.155.34 aion.patcher.ncsoft.com .. et tout le tralala)... ca sert à rien donc pour l'instant, ok merci

bah tu peux essayer mais perso ça fonctionnait très bien hier soir et depuis ce matin j'ai l'erreur 36.
Il faut reconnaître que c'est assez embetant. A chaque fois que je lance aion, et même en démmarant juste l'ordinateur, le trojan est detecté.

Je fais pour le moment ignorer, car d'apres les sources officielles c'est un faux positif.
En espérant que ce problème soit réparer très prochainement, j'a pas trop confiance :X
Enfin bon pour un lancement annoncé à cor et à cris, c'est plutôt un beau loupé je trouve.

Même War n'a pas connu un tel flottement au lancement.

Je veux bien victime du succès mais néanmoins avoir installé un fichier type Trojan (que ce soit un vrai faux, un faux vrai, un faux positif ou un vrai négatif) dans leur exécutable me laisse perplexe.

De même ne pas avoir calculé les serveurs en fonction des précommandes (ils uppent la capacité ce matin) ne laisse pas d'inquiéter quant à la qualité de leurs gestionnaires.

Bref autant les bêtas m'avaient enthousiasmé autant je reste dubitative devant leur release.
euh... c'est pas spécialement de leur faute si un antivirus fait un excès de zèle...

Il y aurait eu le problème avec TOUS les antivirus du marché, je ne dis pas mais là c'est un peu fort.

Les lock temporaires des serveurs, je trouve au contraire que c'est plutôt pas mal ; ça évite de se retrouver avec des serveurs surchargés et d'autres vides ; je préfère qu'ils soient un peu trop frileux plutôt que de voir la super gestion des serveurs de WAR (vu que tu aimes faire la comparaison) : on a vu ce que ça a donné avec 80% des serveurs qui ont fermé depuis la release...
bonjour,
hier apres avoir poste , j'ai reinstalléle jeu et j'ai mis ignore pour antivir et l'installation c bien passée : j'ai pu creer mes persos.
Au moins sur mon deuxieme essai aucun bug a signaler.
Citation :
Publié par aimsay
Enfin bon pour un lancement annoncé à cor et à cris, c'est plutôt un beau loupé je trouve.

Même War n'a pas connu un tel flottement au lancement.

Je veux bien victime du succès mais néanmoins avoir installé un fichier type Trojan (que ce soit un vrai faux, un faux vrai, un faux positif ou un vrai négatif) dans leur exécutable me laisse perplexe.

De même ne pas avoir calculé les serveurs en fonction des précommandes (ils uppent la capacité ce matin) ne laisse pas d'inquiéter quant à la qualité de leurs gestionnaires.

Bref autant les bêtas m'avaient enthousiasmé autant je reste dubitative devant leur release.

C'est Antivir qui pose pb, pas un fichier d'Aion. Aucun autre antivirus ne détecte quoique que ce soit dans les fichiers Aion.

Au niveau patchs, accès serveurs etc, je n'ai eu aucun pb ou très léger, suffisait d'être patient, de ne pas bidouiller et tout rentre dans l'ordre progressivement.

Au final je trouve que Ncsoft a super bien géré (ce qu'ils pensent d'ailleurs a juste titre d'après twitter), vu comment les 24 serveurs Aion se sont fait rusher hier soir : certains serveurs déja remplis en 1h alors que ce n'était que la présélection, belle performance.
Elément étrange constaté.

Un fichier autorun.inf a été créé à la racine du lecteur c:\ et celui ci donne l'ordre de lancer l'application qcod.exe

détecté par l'application malwarebytes' anti-malware


Je veux bien que l'on ne crie pas au loup pour rien.... mais quelqu'un peut m'expliquer pourquoi cet autorun.inf a été créé par ncsoft ?
bien donc pour vous aider à trouver la chose

le fichier autorun.inf et qcod.exe sont "cachés".

Chez moi, ce truc ses reproduits sur chacun de mes lecteurs, à savoir : création du fichier autorun.inf et du fichier qcod.exe à la racine de chaque lecteur.

Pour vérifier si vous avez ce problème :

Ouvrez votre bloc note, faite ouvrir un fichier et taper le chemin c:\autorun.inf
S'il ne trouve pas le fichier c'est ok, sinon il faudra le supprimer si celui ci comporte une ligne du type "open=qcod.exe".
Chez moi il contenait cela :
Citation :
[AutoRun]
open=qcod.exe
shell\open\Command=qcod.exe
A faire sur chaque disque dur.

Pour supprimer l'autorun.inf (à ne faire que si celui ci a été créé pour lancer qcod.exe, sinon n'y touchez pas). Dans les options de votre explorer faites afficher les fichiers cachés. Vous devriez voir automatiquement les deux nouveaux fichiers.

Avec Avast, pour éviter qu'il gueule à chaque fois tout en le laissant faire son travail. Dans les options du bouclier standart, bouton personaliser, onglet "avancé", cocher le mode silencieux et le radio button à "avec réponse générale non". Il va maintenant automatiquement supprimer le fichier qcod.exe.

A noter qu'en faisant comme ça le jeu se lance maintenant sans problème chez moi.

En espérant que cela aidera.

NB : Un des symptomes de l'existance du fichier autorun.inf est que depuis le poste de travail, quand on clique sur le disque dur, au lieu d'ouvrir le disque dur il ouvre une fenêtre pour demander quoi faire.
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés