PDA

Ver la versión completa : "Trojano" AVG Ultima Actualizacion



Echavarria
29/01/2008, 09:54
Hola gente, hoy a la mañana entre al l2 sin problemas, mientras jugaba se me actualizo automaticamente el AVG, y tuve que salir a tomarme un feca, pero cuando quiero volver a entrar, me dice que tiene un trojano y no me deja entrar.

A pesar de haberlo curado (mandado a la virus vault) no me deja entrar y no se que hacer....

Aca pongo un screen del mensaje que tira.

http://img20.imageshack.us/img20/3333/eltroyanolocorq5.jpg



Saludos!

monstermax
29/01/2008, 10:02
Buenas gente, usuario numero 2 al que le pasa exactamente lo mismo, con la unica diferencia que yo no pude ni entrar hoy a la mañana porque el avg se me actualiza a la madrugada.

Bueno, calculo que van a tener que sacar un parche o algo... no quiero terminar las vacaciones sin poder jugar =(

Saludos y que se arregle ^_^

marianowo
29/01/2008, 10:14
El AVG tira siempre ese error. No me acuerdo la explicacion pero si buscas en el foro la encontras. Segun dicen no es nada...
Igual si pones NOD32 andarias mucho mejor ;)
Salu2

MacGyver
29/01/2008, 10:15
Desinstala esa porqueria :P y pone un antivirus decente.

peke19
29/01/2008, 10:18
claro :P ponete nod32 o si tenes una buena pc mcafee (para mi el mejor *.*)

::iNoW::
29/01/2008, 10:19
Desinstala esa porqueria :P y pone un antivirus decente.

Idem, busca el NOD32 :D

luiscarlos
29/01/2008, 10:31
Hola: Restauralo que no es un troyano. No pasa nada. Saludos.

Hoshitu^^
29/01/2008, 10:44
El unico antivirus como la gente ke no da problemas es el Avast. Probalo ;D

rusyhax
29/01/2008, 11:00
A mi me tiro el mismo cuadrito .
Le puse heal y luego se me murio el loguin ...
Luego de resinstalar parche me puso que mi cuenta ha sido banneada por el staff ... no se q es lo q esta pasando...

Ranimiro
29/01/2008, 11:10
Excactamente el mismo problema. Saque el AVG, reinstale el juego y el aprche y aún así no puedo loguear.

KBzone
29/01/2008, 11:24
tenes que recuperar el archivo...sino usa el loader del playonline

Dalton
29/01/2008, 11:27
Me sumo, a mi también me pasó lo mismo. Probé la opción Ignore sin éxito, Heal sin éxito, Vault sin éxito.... Siempre queda bloqueado el uso de ese archivo (fldrv.dll) y como consecuencia no se puede loguear en PlayOnLine. Bajé parches, pisé el System, actualicé, pero no hubo caso; siempre se queda en la pantalla del login. Hasta hice la locura de sacar el antivirus y aún así no loguea.

Dejo las imágenes por si sirve de algo. MacGyver, podrías mirar si el tamaño del archivo es el correcto ?

Muchas gracias por la ayuda y consejos.
http://img337.imageshack.us/img337/7849/97301855lc3.th.jpg (http://img337.imageshack.us/my.php?image=97301855lc3.jpg)
http://img171.imageshack.us/img171/6790/66158986wa1.th.jpg (http://img171.imageshack.us/my.php?image=66158986wa1.jpg)


tenes que recuperar el archivo...sino usa el loader del playonline

Yo lo recuperé pero tampoco funciona, también hice el loader de playonline que me verifica todo el system, me baja el fldrv.dll correcto, cerrando el antivirus y volviendo a ejecutar el L2 pasa lo mismo.

pinkfloyd
29/01/2008, 11:28
Lean antes... nunca van a poder loguear si el antivirus bloquea ese archivo.

http://foro-playonline.com.ar.elserver.com/foro/showthread.php?t=58523

Bad
29/01/2008, 11:32
Perdon.... pero no se metan con el AVG, en la empresa asi como en casa tengo instalado este mismo y nunca tuve ningun drama absolutamente con nada.
Todos los antivirus tienen sus lados "flacos" por los cuales se pueden comer un lindo chasco, el Mcafee es uno bueno que rastrea las cosas pero no las elimina muy bien, el Nod32 no rastrea tan bien como el Mcafee pero elimina bien las cosas, el AVG es una mezcla de los dos, rastrea bastante bien y elimina bastante bien, pero como todos, y como ya dije, tienen sus lados "flacos"... El Avast ya pasa a palabras mayores pero es un poco mas dificil de conseguirlo. uno qu ees ·relativamente bueno es el Panda online, pero eso queda en ustedes, ya que al ser online les esta scaneando la makina quien sabe que persona.

Sin duda el AVG hasta ahora fue de mucha ayuda para mi, la empresa es de enseñanza en informatica, y por ende debemos tener un antivirus que funcione pero que no rompa mucho las tarlipes al server ni a las maquinas de cada uno.

Otra de las cosas, al principio cuando cambiaron el patch del server me jodia, lo agregue para que no moleste mas, porque sabia que al ser un patch obviamente me lo iba a tirar como troyano... luego de unos meses (hoy a la mañana) quise loguear la buffer para ver si estaba libre un respawn, ya que tengo a mi Bad re pekeado y equipado =( para poder matarlo y sacarle el karma... no pude por este conflicto.

Saludos. y espero una respuesta concreta del staff sobre este "troyano" del juego.

Badweather King of Mirmidones.

mLk
29/01/2008, 11:38
Kaspersky Rlz!!!!! Tiene modo Heuristico ^_^
El Mod32 se basa en el metodo de las firmas y es facil saltarlo

Saluttes.-

XpolloFRITOx
29/01/2008, 11:44
Desinstala esa porqueria :P y pone un antivirus decente.

Gm hay barios antiviruz q lo estan detectando.... nose porq. Pero supongo q x algo sera :p

toi con el mismo problema pero con un antiviruz diferente...tengo el AVIRA-ANTIVIR q me pasa el mismo problema. Me deteca un trojano en el game.

salu2 :hola:

SirAzaroth
29/01/2008, 11:48
Mmmm, yo tengo el Avg y el Nod32 los dos actualizados al maximo, y despues tengo el Spybot y el Ad aware, espero q no me traiga ningun problema ya q tengop anti spam y anti virus xD


Espero que haya una respuesta sobre este tema


Saludos
SirAzaroth


PD: Sake el AVG x las dudas :D

Ranimiro
29/01/2008, 11:49
REPITO. Luego de desactivar el antivirus y REINSTALAR todo seguís sin poderte loguear. Pasa otra cosa

Dalton
29/01/2008, 12:29
La solución no es "matar al cartero"... Seguí con mis pruebas y borré el archivo, también el bkp del mismo que hizo el AVG. Después copié el mismo archivo de otra instalación (otro server) sólo para probar y el AVG no me lo detecta como troyano. Obviamente no pude loguear por no ser el de PlayOnLine pero al menos sirve para probar el antivirus.

Dejé en un post anterior los datos que me tira el AVG en Virus Vault para que se pueda analizar. Si alguien del staff puede confirmar que el tamaño del archivo es correcto al menos vamos descartando algo (archivo corrupto).

De todos modos ya probé borrarlo y descargarlo con el Updater repitiendo los resultados.

Staff, ayuda por favor!!!

agnese
29/01/2008, 12:33
A mi me pasa lo mismo, lei todos los post, hice lo siguiente: Cerre el AVG y todas sus funciones, reinstale el parche 16 full y no me tiro ningun error,luego hice el update lo mas bien.... y cuando quiero loguear cualquier cuenta en la parte inferior me pone """""this weeks usage time has finished"""""""
WTF???????????????CSM!!!!!!!!!!!!!!!!!!!

Saludos espero una respuesta grax ^^

Gu4rdiAn
29/01/2008, 12:39
tengo el mismo problema!!!!!

gente kiero una respuesta como la gente!!! ctmmmmmmmmmmmmmmmmmmmmmm


ya le mande un pm a chanito!!

espero que agan algo

SirAzaroth
29/01/2008, 12:43
Yo cerre el avg y reinstale el L2, instale el parche pero no me deja loguear.

Pongo mi id y pass y no pasa nada.



Por favor staff alguna solucion!


Gracias

Saludos
SirAzaroth

Hoshitu^^
29/01/2008, 12:46
Saken AVG pongan Avast reinstalen el parche de morpg i Listo.

El problema esta en un dll del avg

Dalton
29/01/2008, 12:56
Saken AVG pongan Avast reinstalen el parche de morpg i Listo.

El problema esta en un dll del avg

No tenés idea de lo que estás diciendo. El problema está en el archivo fldrv.dll que está en la carpeta System del L2.... ¿Qué tiene que ver con el AVG? A otros usuarios con OTRO antivirus también les falla el login. Capishe??

Hoshitu^^
29/01/2008, 13:01
No tenés idea de lo que estás diciendo. El problema está en el archivo fldrv.dll que está en la carpeta System del L2.... ¿Qué tiene que ver con el AVG? A otros usuarios con OTRO antivirus también les falla el login. Capishe??

Antes de postear pobra si lo digo es por experiencia no todos los antirus son iguales, tiene difernete base de datos buscan diferenetes definiciones y las tienen nombradas de diferente modo en su base de datos.

Capishe??

::iNoW::
29/01/2008, 13:08
xq no buscan un antivirus como la gente en la red? pretenden todo servido en bandeja? ya te explicaron q es lo q pasa... pretendes q vaya me siente en tu pc y lo arregle? Busca un antivirus NOD32, asi como estas todo el dia bajando musica y firmando flogs, usa esa capacidad para buscar un pe-u-te-o programa en internet... El problema no es del servidor es de tu pc, se te dieron las soluciones ahora q vos seas un vago son 2 mangos aparte.

SirAzaroth
29/01/2008, 13:53
La verdad me estoy desesperando. Desinstale el L2, lo volvi a instalar desactive los 2 antivirus que tengo, instale el parche hice la actualizacion y me sigue pasando lo mismo nose que mas puedo hacer



:S


Saludos SirAzaroth

::iNoW::
29/01/2008, 14:00
La verdad me estoy desesperando. Desinstale el L2, lo volvi a instalar desactive los 2 antivirus que tengo, instale el parche hice la actualizacion y me sigue pasando lo mismo nose que mas puedo hacer



:S


Saludos SirAzaroth

desinstala el avg -.-

pablito1904
29/01/2008, 14:03
desintalen avg, instalen nod32 y listo

Ranimiro
29/01/2008, 14:04
Parece que es al pedo explicar...

REPITO POR TERCERA VEZ a los que quieren dar soluciones obvias

DESINTALAS EL ANTIVIRUS

REINSTALAS EL LINEAGE 2

INSTALAS EL PARCHE 1.6

Y seguimos sin poder loguearnos.

Dejen de postear huevadas, queremos la opinion de un GM.

Magick
29/01/2008, 14:06
Kaspersky Rlz!!!!! Tiene modo Heuristico ^_^
El Mod32 se basa en el metodo de las firmas y es facil saltarlo

Saluttes.-

Yo uso su version online y me parece de 10, y en algun momento pense en tirar el Nod32 a la mierda por eso.

AGUANTE EL NORTON !!!

Pd: Desistala e instala el Nod32 como dijeron arriba.

Saludos

Hoshitu^^
29/01/2008, 14:08
Si no keres opiniones hacelo por pm te damos opciones y somos libres de opinar por algo abrieron el th. Si no te gusta espera a la respuesta de un pm i no postees mas :D

::iNoW::
29/01/2008, 14:08
Parece que es al pedo explicar...

REPITO POR TERCERA VEZ a los que quieren dar soluciones obvias

DESINTALAS EL ANTIVIRUS

REINSTALAS EL LINEAGE 2

INSTALAS EL PARCHE 1.6

Y seguimos sin poder loguearnos.

Dejen de postear huevadas, queremos la opinion de un GM.

Pregunta obvia... esta up el server? -.-


Actualizaste todos los archivos con el update del server? .... Desinstalaste o desactivaste el antivirus?

pablorc
29/01/2008, 14:14
A mi tb me paso lo mismo, pero no me salto nada de cuenta baneada ni nada por el estilo, bah creo ke no XD

Hay alguna chance de solucinarlo?

Dalton
29/01/2008, 14:15
Antes de postear pobra si lo digo es por experiencia no todos los antirus son iguales, tiene difernete base de datos buscan diferenetes definiciones y las tienen nombradas de diferente modo en su base de datos.

Capishe??

Juazz, te diría que primero leas desde el comienzo del thread para entender qué está pasando y qué cosas hizo cada uno para tratar de solucionarlo. Ahí te darías cuenta que aún sin antivirus instalado la cosa no está funcando.


Pregunta obvia... esta up el server? -.-


Actualizaste todos los archivos con el update del server? .... Desinstalaste o desactivaste el antivirus?

Estando UP el Server continúa el problema.
Actualicé todos los archivos con el UpDate del server? SI y persiste el problema.
Desinstaláste todo o desactiváste el Antivirus? SI y persiste el problema.


Parece que es al pedo explicar...

REPITO POR TERCERA VEZ a los que quieren dar soluciones obvias

DESINTALAS EL ANTIVIRUS

REINSTALAS EL LINEAGE 2

INSTALAS EL PARCHE 1.6

Y seguimos sin poder loguearnos.

Dejen de postear huevadas, queremos la opinion de un GM.

::iNoW::
29/01/2008, 14:22
Juazz, te diría que primero leas desde el comienzo del thread para entender qué está pasando y qué cosas hizo cada uno para tratar de solucionarlo. Ahí te darías cuenta que aún sin antivirus instalado la cosa no está funcando.



Estando UP el Server continúa el problema.
Actualicé todos los archivos con el UpDate del server? SI y persiste el problema.
Desinstaláste todo o desactiváste el Antivirus? SI y persiste el problema.

q es lo q te aparece cuando tenes desinstalado (no desactivado) el antivirus?

AGHATA
29/01/2008, 14:24
me Pasa Exactamente Lo Mismo Que A Ustedes, Porfa Ayudaaaa, Que Con La Compu Soy Media De Maderaaaaaaa

holliwood
29/01/2008, 14:33
El AVG tira siempre ese error. No me acuerdo la explicacion pero si buscas en el foro la encontras. Segun dicen no es nada...
Igual si pones NOD32 andarias mucho mejor ;)
Salu2

TE EQUIVOCAS JAMAS ME TIRO NINGUN ERROR. EMPEZO A TIRARLO A PARTIR DE HOY A LA MAÑANA TIPO 10:30

AGHATA
29/01/2008, 14:35
Holas...bueni leyendo lo que postearon muchos ( postee sin leer porque quiero jugar) me voy haciendo la idea que hoy no voy a poder jugar...por favor si alguien consigue solucionar este problemita, postee..
Besos a todos

pavita
29/01/2008, 14:39
y YO hice la LUZ ---> http://foro-playonline.com.ar.elserver.com/foro/showthread.php?p=663797&posted=1#post663797



espero q les sirva.


:gunsmilie:

salu2

::iNoW::
29/01/2008, 14:44
y YO hice la LUZ ---> http://foro-playonline.com.ar.elserver.com/foro/showthread.php?p=663797&posted=1#post663797



espero q les sirva.


:gunsmilie:

salu2

Segun ellos ya desinstalaron los antivirus y reinstalaron todo y no les funciono ...... Lee un poco el th y fijate -.-

pablito1904
29/01/2008, 14:51
Un amigo tenia ese problema, desintalo el antivirus, instalo el nod32 (tal y como yo le dije) y ya le anda todo...

Schatten
29/01/2008, 14:54
Segun ellos ya desinstalaron los antivirus y reinstalaron todo y no les funciono ...... Lee un poco el th y fijate -.-

antes de constestar mal lee BIEN vos, pq no solamente hay q instalar todo de nuevo, sino q tienen q hacer lo q dice pavita.


PROBLEMA SOLUCIONADO

Busca una pagina en donde bajarte el antivirus "NOD32", te lo bajas, lo instalas. Despues te vas al Panel de Control de tu PC y desinstalas el AVG o el Otro antivirus q estes usando. Reinstalas el L2 (o le das a la opcion "Repair" como hice yo), corres el parche de PO y listo, ya se peude loguear..


Espero q les sirva.



:PDT_Armataz_01_25:

salu2

Esta es la solucion. Espero q les sirva.

Saludos

::iNoW::
29/01/2008, 15:00
antes de constestar mal lee BIEN vos, pq no solamente hay q instalar todo de nuevo, sino q tienen q hacer lo q dice pavita.



Esta es la solucion. Espero q les sirva.

Saludos


Parece que es al pedo explicar...

REPITO POR TERCERA VEZ a los que quieren dar soluciones obvias

DESINTALAS EL ANTIVIRUS

REINSTALAS EL LINEAGE 2

INSTALAS EL PARCHE 1.6

Y seguimos sin poder loguearnos.

Dejen de postear huevadas, queremos la opinion de un GM.

-.-

Yo leo bien x ahora, creo xD de echo nunca volvio a instalar el antivirus.. y tampoco le funciono.... leo bien, si ellos se expresan para la mierda es otra cosa.

pavita
29/01/2008, 15:10
-.-

Yo leo bien x ahora, creo xD de echo nunca volvio a instalar el antivirus.. y tampoco le funciono.... leo bien, si ellos se expresan para la mierda es otra cosa.

esta mas q claro en mi post de Zeus, cualquier otra duda q tengan mandenme PM q los respondo, estoy por 30 min mas logueado..


:kissing:

salu2

HadaAngellie
29/01/2008, 15:16
aVG actualizado y juego si problem ;P


pd para quien dijo q el mcfee es el mejor , el mcfee y el norton son un asco xd, come nmas recursos q para lo q sierven ;P

Schatten
29/01/2008, 15:19
La solucion ya se les dio, los server funcionan correctamente, de ultima, llamen a un tecnico y q les enseñe a usar un antivirus. o pretenden q Ch4n0 vaya a sus casas a arreglarles las maquinas?

anaxagoras
29/01/2008, 15:22
Hace un ratito terminé de instalarme el NOD32 por ésta misma causa. Soy feliz :D

SirAzaroth
29/01/2008, 15:25
Parece que es al pedo explicar...

REPITO POR TERCERA VEZ a los que quieren dar soluciones obvias

DESINTALAS EL ANTIVIRUS

REINSTALAS EL LINEAGE 2

INSTALAS EL PARCHE 1.6

Y seguimos sin poder loguearnos.

Dejen de postear huevadas, queremos la opinion de un GM.


SI HACEN EXACTAMENTE LO QUE RANIMIRO DICE EL L2 LES VA A FUNCIONAR, SINO LO HACEN SIGAN CON EL PROBLEMA.


Saludos
SirAzaroth

*[sasuke]*
29/01/2008, 15:29
Perdon soy muy despistado jeje, como yo tengo le mismo problema queria saber si alguno conoce una pagina confiable de donde poder descargar el nod32 que tanto mencionan porque estoy por desinstalar el avg (que casualmente nunca pero nunca me trajo problemas y justo hoy me trae este)....entocnes para que quede mas claro, sacamos el avg, instalamos el nod32 y dsps l damos a repair,para terminar bajamso le parche d po lo updateamos y ya?

Kur0sawa
29/01/2008, 15:36
Yo desinstale el AVG, instale el nod32 (><) y despues corriel l2 con el update y pude loguiar lo mas tranqui jeje, esa es la solucion mas simple :P

Saludos

pavita
29/01/2008, 15:37
*;663853']Perdon soy muy despistado jeje, como yo tengo le mismo problema queria saber si alguno conoce una pagina confiable de donde poder descargar el nod32 que tanto mencionan porque estoy por desinstalar el avg (que casualmente nunca pero nunca me trajo problemas y justo hoy me trae este)....entocnes para que quede mas claro, sacamos el avg, instalamos el nod32 y dsps l damos a repair,para terminar bajamso le parche d po lo updateamos y ya?

seep, asegurate de sacar completamente el AVG de tu pc, la forma mas facil es llendo al panel de control, agregar o qutar programas, y ahi desinstalas el AVG, instalas el NOD, reinstalas el L2, o le das Repair como hice yo, despues corres el parche de PO y listo, a jugar!

:PDT_Armataz_01_25:

salu2

Silverhowler
29/01/2008, 15:39
Jajaj master no sabes me acaba de pasar hace 30 min ovio q lo desinstale al carajo mira q UN ANTIVIRUS CROTO no me va a dejar jugar a lineage xD

salu2...

Bad
29/01/2008, 15:41
La solucion ya se les dio, los server funcionan correctamente, de ultima, llamen a un tecnico y q les enseñe a usar un antivirus. o pretenden q Ch4n0 vaya a sus casas a arreglarles las maquinas?

No voy a criticar tu opinion, ya que muchas veces coincidimos... pero al ser moderador me parece que la manera de contestar no es la indicada, los users quieren soluciones no contestaciones ironicas o ser tratados como ignorantes, muchos hicieron lo que estan tomando como "solucion logica" y no a todos les dio resultado.
En este momento estoy en el trabajo y lamentablemente no me puedo fijar, ya que la maquina me anda media lenta, pero cuando llego a casa veo si se puede encontrar una solucion.

Otra de las cosas, la solucion de ustedes es cambiar el AVG por el Nod32? o sea, un antivirus que funciona facilmente y nunca resulto problematico, algo que la gente esta totalmente acostumbrada a usar? (ej: mi caso), o sea que en vez de tener soluciones... como siempre tenemos evasiones... Es lo mismo que decir: "si con speedy tienen lag, jodanse, ponganse fibertel porque esa es la solucion"

Pocas veces critique al staff, es mas, siempre defendi al staff ante estos hechos, y en el momento de ser justo, HOY me pongo del lado de la gente (raro de mi que siempre los defendi, vuelvo a repetir), porque me molestan las contestaciones mediocres y conformistas, ya que cuando se pide una solucion, lo que se pide es eso... UNA SOLUCION, no una mala contestacion.

Saludos.

Badweather King of Mirmidones.

*[sasuke]*
29/01/2008, 15:42
seep, asegurate de sacar completamente el AVG de tu pc, la forma mas facil es llendo al panel de control, agregar o qutar programas, y ahi desinstalas el AVG, instalas el NOD, reinstalas el L2, o le das Repair como hice yo, despues corres el parche de PO y listo, a jugar!

:PDT_Armataz_01_25:

salu2

okas gracias, una ultima consultita, no sabras de alguna pagina buena para bajarme el nod32? pq es la compu de mi viejo (q ahora no ta por eso c la uzo :P)y si llego a hakearla o algo raro de eso me castra T.T

Kur0sawa
29/01/2008, 15:44
www.downloads.com :P

*[sasuke]*
29/01/2008, 15:49
www.downloads.com :P

nu encuentro el nod32 en esa pagina y si me la diste por el mcaffe es malisimo ese antivirus, de todos modos muchas gracias por la pag, la voy a tener en cuenta para otras descargas :)

Kur0sawa
29/01/2008, 15:50
*;663903']nu encuentro el nod32 en esa pagina y si me la diste por el mcaffe es malisimo ese antivirus, de todos modos muchas gracias por la pag, la voy a tener en cuenta para otras descargas :)

Feu pone en search nod32 y te va a aparecer ¬¬

Schatten
29/01/2008, 15:51
Otra de las cosas, la solucion de ustedes es cambiar el AVG por el Nod32? o sea, un antivirus que funciona facilmente y nunca resulto problematico, algo que la gente esta totalmente acostumbrada a usar? (ej: mi caso), o sea que en vez de tener soluciones... como siempre tenemos evasiones... Es lo mismo que decir: "si con speedy tienen lag, jodanse, ponganse fibertel porque esa es la solucion"

lo que se pide es eso... UNA SOLUCION, no una mala contestacion.

Saludos.

Badweather King of Mirmidones.


otra solucion a ver dejame pensar...


Y si buscan en el AVG una opcion q les admita el archivo?, supongo q todos los q dicen no querer sacar el AVG, hicieron eso, antes de venir y seguir EXIGUIENDO soluciones.

PD: Si respondi mal, y a la gente suceptible le parecio una agresion, les pido disculpas... pero gente, media pila, es cuestion de buscar unos minutos una solucion, en ves de esperar q venga otro y te de una guia de como hacer las cosas... si pensaran un poco podrian resolver muchas cosas, sin necesidad de estar siempre esperando a q les den las soluciones.

woodpecker
29/01/2008, 16:02
TE EQUIVOCAS JAMAS ME TIRO NINGUN ERROR. EMPEZO A TIRARLO A PARTIR DE HOY A LA MAÑANA TIPO 10:30


EL PROBLEMA EMPESE ESTA MAÑANA .. LA COSA ES Q YO ME CONECTE SIN PROBLEMAS A LAS 6.15AM .. Y ESTAB DE 10 DESPUES ME FUI A DORMIR ME LEVANTE A LAS 12 Y TENGO ESTE PROBLEMA ME SALTA EL AVG .. OSEA ES ALGO DEL GAME .. ALGUIEN Q METIO MANO .. FIJENSE CUANDO HACES EL UPDATE TE AAPARECE EL FLDRV.DLL.. ESO TE LO ACTUALISA.. ES EL GAME NO ES MI PC

NITRO_UY
29/01/2008, 16:15
Hola amigos: lo principal es no alterarse.

como me dijo ÄxeTouch sobre el mismo tema en otro thread, el archivo fldrv.dll esta encriptado y el AVG lo reconoce con esta ultima actualizacion como un troyano.

LA SOLUCION: (lo que yo hice por lo menos y me resulto)

Desinstalar AVG u otro antivirus que provoque este problema.
Instalar el NOD 32 que no da este problema y usa pocos recursos.
Entrar al L2 y jugar...!!


Edit_ by AxeTouch:

Aca dejo un link por si alguo desea bajar el Nod 32, contiene un licencia, el Nod 32 y un Fix.

1) instalador
2)fix
3) key

http://rapidshare.com/files/87607319/NOD32_-_By_AxeTouch.rar.html


Espero que se les solucione de esta forma.. yo ya estoy adentro

nos vemos.

pablorc
29/01/2008, 16:16
No voy a criticar tu opinion, ya que muchas veces coincidimos... pero al ser moderador me parece que la manera de contestar no es la indicada, los users quieren soluciones no contestaciones ironicas o ser tratados como ignorantes, muchos hicieron lo que estan tomando como "solucion logica" y no a todos les dio resultado.
En este momento estoy en el trabajo y lamentablemente no me puedo fijar, ya que la maquina me anda media lenta, pero cuando llego a casa veo si se puede encontrar una solucion.

Otra de las cosas, la solucion de ustedes es cambiar el AVG por el Nod32? o sea, un antivirus que funciona facilmente y nunca resulto problematico, algo que la gente esta totalmente acostumbrada a usar? (ej: mi caso), o sea que en vez de tener soluciones... como siempre tenemos evasiones... Es lo mismo que decir: "si con speedy tienen lag, jodanse, ponganse fibertel porque esa es la solucion"

Pocas veces critique al staff, es mas, siempre defendi al staff ante estos hechos, y en el momento de ser justo, HOY me pongo del lado de la gente (raro de mi que siempre los defendi, vuelvo a repetir), porque me molestan las contestaciones mediocres y conformistas, ya que cuando se pide una solucion, lo que se pide es eso... UNA SOLUCION, no una mala contestacion.

Saludos.

Badweather King of Mirmidones.

Adri, no te calentes..

Son muchas las opciones ke se dieron...

Lamentablemente la unica forma de solucionarlo es perdiendo el AVG...
No se si sera mejor o peor, pero parece que hay que resignarlo.

Por lo menos por ahora, despues estaria piola que el staff le encuentre la vuelta al problema...

Pablorc


Saludos a Grachu :D

woodpecker
29/01/2008, 16:17
EL PROBLEMA EMPESE ESTA MAÑANA .. LA COSA ES Q YO ME CONECTE SIN PROBLEMAS A LAS 6.15AM .. Y ESTAB DE 10 DESPUES ME FUI A DORMIR ME LEVANTE A LAS 12 Y TENGO ESTE PROBLEMA ME SALTA EL AVG .. OSEA ES ALGO DEL GAME .. ALGUIEN Q METIO MANO .. FIJENSE CUANDO HACES EL UPDATE TE AAPARECE EL FLDRV.DLL.. ESO TE LO ACTUALISA.. ES EL GAME NO ES MI PC

CONVERSASNDO CON GENTE Q SABE DE ESTO .. PORQ LLAME A MUCHA GENTE PREGUNTANDO SOBRE ESTO ME DIJERON Q SI INSTALAS EL NOD32 .. A LO MEJOR ANDE EL GAME PERO EL VIRUS SIGA EN TU PC .. PORQ EL ANTIVIRUS NO LO RECONOSCA .. ENCAMBIO EL AVG SI LO RECONOCE POR ESO TE SALTE .. OSEA .. SI INSTALO EL NOD32 PODRE JUGAR .. PERO CORRO EL RIESGO DE Q EL VIRUS SIGA EN MI PC YA Q EL NOD NO LO RECONOSCA:shocked:

NITRO_UY
29/01/2008, 16:24
Empezado por AxeTouch
Hola:

Te recomendaria instalar el NOD 32 como antivirus, ya que ese archivo q te detecta como un troyano es un archivo encriptado por lo cual el AVG lo detecta teniendo la posivilidad q en ese archivo se aloje un virus, pero no te hagas problema porq no es nada malo, mientras sea el parche bajado de playonline.

Te recomendaria, instala el NOD 32, en el caso q necesites un link, decime q te lo subo..

Saludos.

by Nitro_UY

Yo pongo las manos en el fuego (yo confio) por el staff de play online.
Eso si espero que haya respuestas sobre el tema de parte de ellos.

saluti a tutti

AGHATA
29/01/2008, 16:35
No voy a criticar tu opinion, ya que muchas veces coincidimos... pero al ser moderador me parece que la manera de contestar no es la indicada, los users quieren soluciones no contestaciones ironicas o ser tratados como ignorantes, muchos hicieron lo que estan tomando como "solucion logica" y no a todos les dio resultado.
En este momento estoy en el trabajo y lamentablemente no me puedo fijar, ya que la maquina me anda media lenta, pero cuando llego a casa veo si se puede encontrar una solucion.

Otra de las cosas, la solucion de ustedes es cambiar el AVG por el Nod32? o sea, un antivirus que funciona facilmente y nunca resulto problematico, algo que la gente esta totalmente acostumbrada a usar? (ej: mi caso), o sea que en vez de tener soluciones... como siempre tenemos evasiones... Es lo mismo que decir: "si con speedy tienen lag, jodanse, ponganse fibertel porque esa es la solucion"

Pocas veces critique al staff, es mas, siempre defendi al staff ante estos hechos, y en el momento de ser justo, HOY me pongo del lado de la gente (raro de mi que siempre los defendi, vuelvo a repetir), porque me molestan las contestaciones mediocres y conformistas, ya que cuando se pide una solucion, lo que se pide es eso... UNA SOLUCION, no una mala contestacion.

Saludos.

Badweather King of Mirmidones.

ESTAS PALABRAS ES LO MÁS LOGICO QUE LEI HASTA AHORA, NO TODOS TENEMOS LA MISMA CANCHA EN LA COMPUTADORA ( EN MI CASO NO LA TENGO) Y SOY UNA ASIDUA JUGADORA DE ESTE JUEGO Y CUANDO TENGO UN PROBLEMA SON SOLUCIONES O, MÁS BIEN, SUGERENCIAS Y NO FRASES TALES COMO PONETE UN ANTIVIRUS COMO LA GENTE O COMPRATE UNA PC...SERIEDAD SEÑORES!

DeShaBoo
29/01/2008, 16:48
Avira antivir rulz o NOD32 en su defecto o,o odie avg todo el tiempo que lo use no se ni como lo aguante 6 meses.

rusyhax
29/01/2008, 17:00
Haber yo hice como dicen aca ...
Saque el Avg , me baje el Nod32 , luego baje el full parche 16 cuando le doy ejecutar todo oka hast a que me tira el sieguiente error:

OS: Windows XP 5.1 (Build: 2600)
CPU: AuthenticAMD Unknown processor @ 1811 MHz with 1023MB RAM
Video: NVIDIA GeForce 6200 TurboCache(TM) (9371)

Failed to enter Entry: Can't find file 'Entry'

History: UGameEngine::Init <- InitEngine

Alguien me puede explicar en casteyano ahora q debo hacer ...

ya me estoy poniendo fastidioso y me da bronca porque lo supuestamente es facil se me hace dificil :2guns:

Darth Taker
29/01/2008, 17:08
otra solucion a ver dejame pensar...


Y si buscan en el AVG una opcion q les admita el archivo?, supongo q todos los q dicen no querer sacar el AVG, hicieron eso, antes de venir y seguir EXIGUIENDO soluciones.

PD: Si respondi mal, y a la gente suceptible le parecio una agresion, les pido disculpas... pero gente, media pila, es cuestion de buscar unos minutos una solucion, en ves de esperar q venga otro y te de una guia de como hacer las cosas... si pensaran un poco podrian resolver muchas cosas, sin necesidad de estar siempre esperando a q les den las soluciones.

Estimado Sr. Moderador Schatten:

No puedo estar mas de acuerdo con lo que dice mas arriba Badweather; y es que se deberian tomar algunas consideraciones al caso.
Este es el segundo post que escribo alertando sobre una probable falla de seguridad en los servidores de la pagina web.
Obviamente nadie se tomo el recaudo de revisar antes que pasaba con los Certificados de Seguridad de la pagina. Yo cometí el error de no sacar un Screen de los certificados anteriores, para corroborar cada uno de los detalles.
A lo que voy es... Yo, al menos, por mi parte no estoy pidiendo una Solucion. Todo lo contrario, estoy ALERTANDO a la administracion de estos servidores de que puede haber una brecha importante de seguridad, justamente, en el eslabón mas debil del server; el cual es, la pagina web donde se toman las donaciones y se descargan los updates.

Sin ir mas lejos, repito mi post anterior:


No quiero generar paranoia general...
Pero...
1- Algún GM o Moderador se dio cuenta que los Certificados de Seguridad de la pagina estan caducados?

2- Alguno penso siquiera que esto puede generar ataques de suplantacion de identidad (phishing) ?

3- Alguno penso que nuestros updates podrian estar apuntando a un archivo falso que baja algun troyano?

4- No es por nada, pero desde que le puse los ultimos parches (bajados de un link de la pagina) luego de reinstalar mi pc de Cero ( Lineage incluido); cada vez que le cambio la contraseña a mi cuenta, y trato de logearme, me cierra el programa automaticamente, cuando presiono el boton "Loggin".

5- Tengo el Eset Security Smart, a full, con todos los chiches y cachibaches. Y un par de herramientas anti hacking. Estudio Seguridad Informatica, tambien. Asi que margen de error por parte del usuario ( el mal dicho error de Capa 8 en el ambito de security XD ) no creo que sea.

Y una vez mas, sin tratar de provocar la paranoia general, trato de explicar mi punto, por medio de un supuesto ejemplo:

Los antiguos Certificados de Seguridad que Ch4n0 levantó no pertenecian a una Entidad de Certificacion válida, pero aún así, no estaban expirados, y si concordaban con el nombre del sitio.
Los actuales certificados no concuerdan con ninguna de las 3 cosas. Que se puede pensar? PHISHING.

Antes de que todo esto pasara, la pagina caia casi todo el fin de semana y no se podia actualizar nada. Ahora... Un archivo importante se lo toma como un troyano...

Alguien con un poco de ingenio podria averiguar la forma de pasar las defensas del servidor web. Usando un webcrawler puede bajar el contenido de la pagina y modificarla a gusto. Puede subir dentro de los lugares donde se dirige el update un troyano, o modificar un .dll que este dentro de los patch como en este caso para introducir un troyano. Los updates hacen un check out; o sea, apuntan a la pagina de playonline en busca de alguna modificacion o archivo modificado, encuentran una variacion en el .dll , y lo bajan haciendo el update, merge, o lo que se les ocurra. LISTO! Ya infectamos la mayoria de las pc de los usuarios.
Ya no necesitamos tratar de hackear la entrada hacia el servidor de la base de datos. Ya podemos ingresar o robar las cuentas DESDE los mismos clientes.
Y si cambiasen la contraseña? Pues, inclusive se podria modificar redirigiendo los link de la pagina a otra pagina similar ( recuerdan el webcrawler?); como por ejemplo playonIine.com.ar ( notese la i mayuscula en vez de l ), una vez ingresada la nueva cuenta o contraseña, se envia estos datos al server web original ( el server) para que tome dichos datos, y un simple achivo en texto plano al atacante.

Sr. Moderador, ninguna fortaleza es impenetrable, ningun sistema de seguridad es inviolable, ninguna red esta 100% segura; solo se necesita mucho tiempo y una buena dosis de ingenio ( Como lo representan los mismisimos Siege Golems de este juego) para hacer una brecha en cualquier muro... Cosa que alguno de los muchachos que visitan el foro o juegan Lineage tienen.
La mejor protecion es un usuario capacitado y conciente de las propias vulnerabilidades. Pido que tenga conciencia de lo que informo, y que medite la posibilidad de que los usuarios podemos estar en lo correcto.

Yo por mi parte, voy a seguir buscando una solucion por mi propia cuenta. Vere de instalar un Honneypot y capturar ahi el troyano. O ver si puedo desencriptarlo y ver que hace. Trataré de investigar bien donde estan apuntando los updates; y que es lo que bajan especificamente. Si algún otro usuario con conocimientos en seguridad o programacion se suma, seria bueno.

Espero poder ayudar en algo, y que esto solo sea una falsa alarma. Y de no serlo, salvar las papas, antes que sea demaciado tarde.

Del mantenimiento del servidor, se encargan los Administradores... Pero de la Seguridad del server, nos encargamos TODOS.

:gunsmilie:

RICOT3RA
29/01/2008, 17:32
no puedo logear :(
AVG *** :(
que ago lo desinstalo y instalom otro anti virus ?

Yoko
29/01/2008, 17:38
idem, no puedo logear

XpolloFRITOx
29/01/2008, 18:18
weno...mi antiviruz tmb lo detecta.... pero x suerte tiene una opcion para "ignorarlo" (osea dejarlo pasar). Y por ende me permite jugar... el unico inconveniente es q cada ves q kiero jugar me salta un cartelaso con un CHAN!!! WARNIN!!!... y le tengo q dar IGNORE, y puedo jugar.

el antiviruz q tengo es el AVIRA-ANTIVIR.....es bastante weno el antiviruz. :)

PD: en q se fundamentan para decir q el AVG es "malo"?.... yo tuve la suerte de tenerlo x un tiempo y me encantaba. Para mi era un muy buen antiviruz.

salu2 :hola:

arrua
29/01/2008, 18:24
tengo el mismo problema lo restauro y nada lo volví a instalar al juego naranja fanta queda en el loguin que esta pasando??? :hang:

Sunshine20
29/01/2008, 18:36
A mi me pasa exactamente lo mismo. Desintale el avg, volvi a instalar el juego el parche, lo actualice con el icono ese verde medio azul. Reinicie mi pc y aun asi no puedo volver a loguear. Alguien porfavor q me ayude

MariaEugenia
29/01/2008, 18:47
Bueno...como siempre se distorciona el tema...Aca el punto no es cual anti virus es mejor si no como hacemos para entrar...Si alguien sabe por favor q lo diga. Gracias

::iNoW::
29/01/2008, 18:50
idem, no puedo logear


no puedo logear :(
AVG *** :(
que ago lo desinstalo y instalom otro anti virus ?

Alguno se tomo tiempo de leer el TH? :S

Sunshine20
29/01/2008, 19:00
Yo me tome el tiempo de leer este th y otro mas q trata de lo mismo. Repito denuevo el problema no es el antivirus porq yo no tengo antivirus! No me pueden decir q el antivirus no me deja loguar porq no tengo antivirus. El problema esq cuando abro el juego no me deja loguar y en la pagina el juego ta online. Por favor si alguien me podria responder se los agradeceria. Ya borre mi antivirus, saque mi firewall, reinstale el juego, baje el parche denuevo y lo instale, pasa el autoupdater del server y nada sigo sin poder loguear.

pinkfloyd
29/01/2008, 19:09
Gente hay 2000 pjs logueados sin problemas, no se para que postean acá si el problema es de SUS PCs, no del parche...

Sunshine20
29/01/2008, 19:25
El problema no es la pc. Yo logre solucionar y ahora puedo jugar felizmente:) el problema esq muchos antivirus como el avg y otros detectan en un archivo del l2 como si fuera un trojano. Si borras el antivirus o lo q sea q agas el archivo va a seguir en cuarentena asi q lo q hice yo y me funciono fue formatear mi pc. Agan eso formaten y chau el problema.

Darth Taker
29/01/2008, 19:29
Gente hay 2000 pjs logueados sin problemas, no se para que postean acá si el problema es de SUS PCs, no del parche...

Este es el verdadero problema, Pink:



Yo me tome el tiempo de leer este th y otro mas q trata de lo mismo. Repito denuevo el problema no es el antivirus porq yo no tengo antivirus! No me pueden decir q el antivirus no me deja loguar porq no tengo antivirus. El problema esq cuando abro el juego no me deja loguar y en la pagina el juego ta online. Por favor si alguien me podria responder se los agradeceria. Ya borre mi antivirus, saque mi firewall, reinstale el juego, baje el parche denuevo y lo instale, pasa el autoupdater del server y nada sigo sin poder loguear.

Hay un grueso de los jugadores que esta bajando las defensas y protecciones de sus pc ( y tal vez redes de trabajo) para poder jugar en este server. ESE ES EL PROBLEMA VERDADERO.

Y si no podemos ver la debacle de mails que le van a llover a Ch4n0 diciendo : "GM! Me afanaron mi pj! y nunca di mi clave, y juego desde mi casa" , entonces estamos al horno...

osmodiar
29/01/2008, 20:14
Mismo problema que tantos otros, pero no tengo antivirus instalado. Cada vez que entro vuelve a bajar el file ese fldvr.dll y no entra.

Nube
29/01/2008, 20:42
Este es el verdadero problema, Pink:




Hay un grueso de los jugadores que esta bajando las defensas y protecciones de sus pc ( y tal vez redes de trabajo) para poder jugar en este server. ESE ES EL PROBLEMA VERDADERO.

Y si no podemos ver la debacle de mails que le van a llover a Ch4n0 diciendo : "GM! Me afanaron mi pj! y nunca di mi clave, y juego desde mi casa" , entonces estamos al horno...

Siempre me das miedo T_T

Posta k no da para andar sin antivirus... yo tenia entendido k el avg o como sea k se llame era respetable... pero bueno, sera cuestion de cambiar pero tampoco kedarse sin antivirus... =(

XpolloFRITOx
29/01/2008, 20:48
en una balanza el L2 pesa más q el Antiviruz (?)

:p

chauchas :hola:

osmodiar
29/01/2008, 20:52
Siempre me das miedo T_T

Posta k no da para andar sin antivirus... yo tenia entendido k el avg o como sea k se llame era respetable... pero bueno, sera cuestion de cambiar pero tampoco kedarse sin antivirus... =(

El AVG es bastante bueno a pesar de lo que digan o me van a decir que prefieren el NORTON!!

Dalton
29/01/2008, 21:13
Estimado Sr. Moderador Schatten:

No puedo estar mas de acuerdo con lo que dice mas arriba Badweather; y es que se deberian tomar algunas consideraciones al caso.
Este es el segundo post que escribo alertando sobre una probable falla de seguridad en los servidores de la pagina web.
Obviamente nadie se tomo el recaudo de revisar antes que pasaba con los Certificados de Seguridad de la pagina. Yo cometí el error de no sacar un Screen de los certificados anteriores, para corroborar cada uno de los detalles.
A lo que voy es... Yo, al menos, por mi parte no estoy pidiendo una Solucion. Todo lo contrario, estoy ALERTANDO a la administracion de estos servidores de que puede haber una brecha importante de seguridad, justamente, en el eslabón mas debil del server; el cual es, la pagina web donde se toman las donaciones y se descargan los updates.

Sin ir mas lejos, repito mi post anterior:



Y una vez mas, sin tratar de provocar la paranoia general, trato de explicar mi punto, por medio de un supuesto ejemplo:

Los antiguos Certificados de Seguridad que Ch4n0 levantó no pertenecian a una Entidad de Certificacion válida, pero aún así, no estaban expirados, y si concordaban con el nombre del sitio.
Los actuales certificados no concuerdan con ninguna de las 3 cosas. Que se puede pensar? PHISHING.

Antes de que todo esto pasara, la pagina caia casi todo el fin de semana y no se podia actualizar nada. Ahora... Un archivo importante se lo toma como un troyano...

Alguien con un poco de ingenio podria averiguar la forma de pasar las defensas del servidor web. Usando un webcrawler puede bajar el contenido de la pagina y modificarla a gusto. Puede subir dentro de los lugares donde se dirige el update un troyano, o modificar un .dll que este dentro de los patch como en este caso para introducir un troyano. Los updates hacen un check out; o sea, apuntan a la pagina de playonline en busca de alguna modificacion o archivo modificado, encuentran una variacion en el .dll , y lo bajan haciendo el update, merge, o lo que se les ocurra. LISTO! Ya infectamos la mayoria de las pc de los usuarios.
Ya no necesitamos tratar de hackear la entrada hacia el servidor de la base de datos. Ya podemos ingresar o robar las cuentas DESDE los mismos clientes.
Y si cambiasen la contraseña? Pues, inclusive se podria modificar redirigiendo los link de la pagina a otra pagina similar ( recuerdan el webcrawler?); como por ejemplo playonIine.com.ar ( notese la i mayuscula en vez de l ), una vez ingresada la nueva cuenta o contraseña, se envia estos datos al server web original ( el server) para que tome dichos datos, y un simple achivo en texto plano al atacante.

Sr. Moderador, ninguna fortaleza es impenetrable, ningun sistema de seguridad es inviolable, ninguna red esta 100% segura; solo se necesita mucho tiempo y una buena dosis de ingenio ( Como lo representan los mismisimos Siege Golems de este juego) para hacer una brecha en cualquier muro... Cosa que alguno de los muchachos que visitan el foro o juegan Lineage tienen.
La mejor protecion es un usuario capacitado y conciente de las propias vulnerabilidades. Pido que tenga conciencia de lo que informo, y que medite la posibilidad de que los usuarios podemos estar en lo correcto.

Yo por mi parte, voy a seguir buscando una solucion por mi propia cuenta. Vere de instalar un Honneypot y capturar ahi el troyano. O ver si puedo desencriptarlo y ver que hace. Trataré de investigar bien donde estan apuntando los updates; y que es lo que bajan especificamente. Si algún otro usuario con conocimientos en seguridad o programacion se suma, seria bueno.

Espero poder ayudar en algo, y que esto solo sea una falsa alarma. Y de no serlo, salvar las papas, antes que sea demaciado tarde.

Del mantenimiento del servidor, se encargan los Administradores... Pero de la Seguridad del server, nos encargamos TODOS.

:gunsmilie:

¡¡ EXCELENTE !! Ojalá el staff se tome al menos 5 minutos para pensar éstas cosas que mencionás. Yo había propuesto algo súper básico a MacGyver, mirar el tamaño del archivo fldrv.dll ORIGINAL y compararlo contra la imagen que postié del Virus Vault. Al menos así podemos descartar si se trata de un archivo "corrupto" o modificado adrede.

Como decís vos, la seguridad del server la hacemos todos y acá no se trata de tirar culpas a nadie ni exigir soluciones, se trata de aportar para llegar a la solución.

A seguir investigando que de esto saldremos fortalecidos !!!

Hoshitu^^
29/01/2008, 22:01
Ya se los dije y funicona saquen Avg pongan avast reinstalen parche sale con fritas :P

mlauc24
29/01/2008, 22:04
a mi me paso lo mismo con el antivirus e hice lo q hoshi dijo, desinstale el antivirus y volvi a instalar el parche 15 y me anda de 10!!! hagan eso van a ver q les anda!!! va, al menos a mi me resulto!! :D

bortklan
29/01/2008, 23:12
Yo quiero q venga chano schaten y pinkfloyd y me lo solucionen (?)

Me paso lo mesmo pero chau antivirus y a otro tema

Gato1127
29/01/2008, 23:51
Dios mió, ya hay como 10 mensajes con lo mismo, lee, antes de postear, y ya se a dicho varias veces que el AVG, además de ser una porqueria, siempre reconoce, ese archivo como troyano, porque esta encriptado, en una forma que el AVG, no lo puede leer, y por eso lo marca como troyano, bájate el NOD32, en otro THREAD, como este, pusieron un link para descargarlo, buscalo.

***IceBerg***
30/01/2008, 00:48
hola... ami me paso exactamente =, fijate en la http://foro-playonline.com.ar.elserver.com/foro/showthread.php?t=58523&highlight=system+virus%3F, y hay dice paso a paso como arreglarlo

shinseki
30/01/2008, 03:18
Estimado Sr. Moderador Schatten:

No puedo estar mas de acuerdo con lo que dice mas arriba Badweather; y es que se deberian tomar algunas consideraciones al caso.
Este es el segundo post que escribo alertando sobre una probable falla de seguridad en los servidores de la pagina web.
Obviamente nadie se tomo el recaudo de revisar antes que pasaba con los Certificados de Seguridad de la pagina. Yo cometí el error de no sacar un Screen de los certificados anteriores, para corroborar cada uno de los detalles.
A lo que voy es... Yo, al menos, por mi parte no estoy pidiendo una Solucion. Todo lo contrario, estoy ALERTANDO a la administracion de estos servidores de que puede haber una brecha importante de seguridad, justamente, en el eslabón mas debil del server; el cual es, la pagina web donde se toman las donaciones y se descargan los updates.

Sin ir mas lejos, repito mi post anterior:



Y una vez mas, sin tratar de provocar la paranoia general, trato de explicar mi punto, por medio de un supuesto ejemplo:

Los antiguos Certificados de Seguridad que Ch4n0 levantó no pertenecian a una Entidad de Certificacion válida, pero aún así, no estaban expirados, y si concordaban con el nombre del sitio.
Los actuales certificados no concuerdan con ninguna de las 3 cosas. Que se puede pensar? PHISHING.

Antes de que todo esto pasara, la pagina caia casi todo el fin de semana y no se podia actualizar nada. Ahora... Un archivo importante se lo toma como un troyano...

Alguien con un poco de ingenio podria averiguar la forma de pasar las defensas del servidor web. Usando un webcrawler puede bajar el contenido de la pagina y modificarla a gusto. Puede subir dentro de los lugares donde se dirige el update un troyano, o modificar un .dll que este dentro de los patch como en este caso para introducir un troyano. Los updates hacen un check out; o sea, apuntan a la pagina de playonline en busca de alguna modificacion o archivo modificado, encuentran una variacion en el .dll , y lo bajan haciendo el update, merge, o lo que se les ocurra. LISTO! Ya infectamos la mayoria de las pc de los usuarios.
Ya no necesitamos tratar de hackear la entrada hacia el servidor de la base de datos. Ya podemos ingresar o robar las cuentas DESDE los mismos clientes.
Y si cambiasen la contraseña? Pues, inclusive se podria modificar redirigiendo los link de la pagina a otra pagina similar ( recuerdan el webcrawler?); como por ejemplo playonIine.com.ar ( notese la i mayuscula en vez de l ), una vez ingresada la nueva cuenta o contraseña, se envia estos datos al server web original ( el server) para que tome dichos datos, y un simple achivo en texto plano al atacante.

Sr. Moderador, ninguna fortaleza es impenetrable, ningun sistema de seguridad es inviolable, ninguna red esta 100% segura; solo se necesita mucho tiempo y una buena dosis de ingenio ( Como lo representan los mismisimos Siege Golems de este juego) para hacer una brecha en cualquier muro... Cosa que alguno de los muchachos que visitan el foro o juegan Lineage tienen.
La mejor protecion es un usuario capacitado y conciente de las propias vulnerabilidades. Pido que tenga conciencia de lo que informo, y que medite la posibilidad de que los usuarios podemos estar en lo correcto.

Yo por mi parte, voy a seguir buscando una solucion por mi propia cuenta. Vere de instalar un Honneypot y capturar ahi el troyano. O ver si puedo desencriptarlo y ver que hace. Trataré de investigar bien donde estan apuntando los updates; y que es lo que bajan especificamente. Si algún otro usuario con conocimientos en seguridad o programacion se suma, seria bueno.

Espero poder ayudar en algo, y que esto solo sea una falsa alarma. Y de no serlo, salvar las papas, antes que sea demaciado tarde.

Del mantenimiento del servidor, se encargan los Administradores... Pero de la Seguridad del server, nos encargamos TODOS.

:gunsmilie:

WOW, eso si que es no tener ni una mínima idea de como funciona un server...

Una sola cosa, el certificado de seguridad de la página web no tiene nada que ver con el server donde esta alojada la base de datos del juego, o sea, nadie es tan ****** para hacer que desde esta página puedas ingresar a la base de datos del server donde se aloja el juego y modificar nada...

A los usuarios les afanan las cuentas porque como podrás comprobar por este th no tienen ni la más mínima idea de como funciona un antivirus, menos idea van a tener sobre la seguridad de sus respectivas cuentas. Es más, generalmente se produce el robo a través de MSN, mails, players del tipo "amigo de toda la vida" garca etc etc que no tiene nada que ver con el server en si.

Tampoco pretendas que los admin se hagan cargo de la incapacidad general, proporcionan la seguridad de su parte que pueden proporcionar y punto, el resto es por parte del usuario.

Saludos!!!

Saquen el AVG ese de mierda y todos esos antivirus que no sirven para nada y ponganse aunque sea una versión corporate de alguno que generalmente son más seguras y no te detectan falsos troyanos. El AVG es comprobado que muchos archivos los detecta como troyanos de "onda".

Alkhymia
30/01/2008, 07:50
WOW, eso si que es no tener ni una mínima idea de como funciona un server...

Una sola cosa, el certificado de seguridad de la página web no tiene nada que ver con el server donde esta alojada la base de datos del juego, o sea, nadie es tan ****** para hacer que desde esta página puedas ingresar a la base de datos del server donde se aloja el juego y modificar nada...

A los usuarios les afanan las cuentas porque como podrás comprobar por este th no tienen ni la más mínima idea de como funciona un antivirus, menos idea van a tener sobre la seguridad de sus respectivas cuentas. Es más, generalmente se produce el robo a través de MSN, mails, players del tipo "amigo de toda la vida" garca etc etc que no tiene nada que ver con el server en si.

Tampoco pretendas que los admin se hagan cargo de la incapacidad general, proporcionan la seguridad de su parte que pueden proporcionar y punto, el resto es por parte del usuario.

Saludos!!!

Saquen el AVG ese de mierda y todos esos antivirus que no sirven para nada y ponganse aunque sea una versión corporate de alguno que generalmente son más seguras y no te detectan falsos troyanos. El AVG es comprobado que muchos archivos los detecta como troyanos de "onda".


Sino m equivoco, el se refiere a q atravez de la web se manden no a la base d datos, sino a donde se hace el update y modifique los archivos q "actualizamos" los usuarios

La verdad q no tuve ningun inconveniente es mas no actualizo desde q ingresaron la actualizacion q limitaba las cuentas a 2

Sayo

PD: uso nod32 la version incorporada a Windows XP UE v7

osmodiar
30/01/2008, 08:34
WOW, eso si que es no tener ni una mínima idea de como funciona un server...

Una sola cosa, el certificado de seguridad de la página web no tiene nada que ver con el server donde esta alojada la base de datos del juego, o sea, nadie es tan ****** para hacer que desde esta página puedas ingresar a la base de datos del server donde se aloja el juego y modificar nada...

A los usuarios les afanan las cuentas porque como podrás comprobar por este th no tienen ni la más mínima idea de como funciona un antivirus, menos idea van a tener sobre la seguridad de sus respectivas cuentas. Es más, generalmente se produce el robo a través de MSN, mails, players del tipo "amigo de toda la vida" garca etc etc que no tiene nada que ver con el server en si.

Tampoco pretendas que los admin se hagan cargo de la incapacidad general, proporcionan la seguridad de su parte que pueden proporcionar y punto, el resto es por parte del usuario.

Saludos!!!

Saquen el AVG ese de mierda y todos esos antivirus que no sirven para nada y ponganse aunque sea una versión corporate de alguno que generalmente son más seguras y no te detectan falsos troyanos. El AVG es comprobado que muchos archivos los detecta como troyanos de "onda".


Por donde creas tu cuenta para conectarte al server? Si mal no recuerdo es desde la web...Por ende, si obtenes acceso a la web, obtenes acceso al server por mas de que no esten fisicamente en la misma maquina.

Vuelvo a repetir el AVG es bastante buen antivirus, si no queres que detecte cosas dudosas bajale la agresividad al modo heuristico o apagalo. Desde mi experiencia (+ de 12 años en sistemas) te puedo decir que todos los antivirus tienen puntos flojos. El antivirus corporate, si te referis al norton es una verdadera porquería. Detecta igual o menos que el AVG y te come la maquina. En cuanto al NOD32, no tuve buen funcionamiento del mismo, freno menos cosas que el AVG y el NOD32 es pago, el otro es gratis. Sino prueben con el Bitdefender, avast o algun otro.

Finalmente, algo mal en el ultimo parche hay porque mucha gente dejo de poder entrar, toda esta misma discusion se dió cuando sacaron el parche hecho en .net, habia gente que podia entrar y otra que no. Los primeros tuvieron suerte...pero el problema era del parche no de los antivirus, no de las maquinas de la gente, etc.

Saludos
LoWang

shinseki
30/01/2008, 08:56
Por donde creas tu cuenta para conectarte al server? Si mal no recuerdo es desde la web...Por ende, si obtenes acceso a la web, obtenes acceso al server por mas de que no esten fisicamente en la misma maquina.

Vuelvo a repetir el AVG es bastante buen antivirus, si no queres que detecte cosas dudosas bajale la agresividad al modo heuristico o apagalo. Desde mi experiencia (+ de 12 años en sistemas) te puedo decir que todos los antivirus tienen puntos flojos. El antivirus corporate, si te referis al norton es una verdadera porquería. Detecta igual o menos que el AVG y te come la maquina. En cuanto al NOD32, no tuve buen funcionamiento del mismo, freno menos cosas que el AVG y el NOD32 es pago, el otro es gratis. Sino prueben con el Bitdefender, avast o algun otro.

Finalmente, algo mal en el ultimo parche hay porque mucha gente dejo de poder entrar, toda esta misma discusion se dió cuando sacaron el parche hecho en .net, habia gente que podia entrar y otra que no. Los primeros tuvieron suerte...pero el problema era del parche no de los antivirus, no de las maquinas de la gente, etc.

Saludos
LoWang

En caso de tener acceso a las cuentas desde la web sería muy fácil de detectar dado que las robos de cuentas ocurrirían desde una fecha determinada en adelante.

Todos (o la mayoría) de los antivirus tienen versiones corporate para empresas, no solamente el Symantec (el cual no es ninguna porquería y te come 2mb del proceso total, pero bue, cada uno con sus gustos) y generalmente estas versiones son más completas y también "gratuitas".

Obviamente que es un problema del parche, dado que no lo debería detectar como troyano, pero es obvio que en realidad no es un troyano, ahí es donde entra la cabeza del user también, o sea, le explican a la gente una y otra vez que no es un troyano y que tiene que simplemente obviar el archivo del antivirus y saltan con robos de cuentas y demases... la paranoia ya es excesiva.

Saludos!!

arrua
30/01/2008, 10:10
recién termino de instalar el nod 32 y funciona de 10 pude loguiar al toque chicos la solución es fácil saquen el avg :1:

eneas980
30/01/2008, 12:46
me paso lo mismo
d esta mañana ademas me pide un numero de card.que es?

BigToto
30/01/2008, 12:51
Hola a todos a mi me pasa lo mismo no puedo entrar al juego y me tira un cartel q estoy baneado.
Si saben como solucionarlo se lo agradeceria.

Hoshitu^^
30/01/2008, 13:28
Haber Si Entienden Y Tomense El Trabajito De Leer El Post Antes De Leer

El Tema Es Ke En La Base De Datos Nueva Del Avg Hay Una Definicion De Virus Llamada Como La Dll Del L2 Entonces La Reconoce Como Virus.
Solucion: Desinstalar Avg Instalar Otro Antivirus (recomiendo Avast) Cualkiera Menos Avg Y Luego Reinstalen El Parche Con Eso Se Soluciona Todo.

Ike
30/01/2008, 14:25
Avast rulez !!!!
-------------------------------------------------------------------------------------------------------
El avg te dice que el archivo esta "tocado" porque cuenta los bits (espacio que ocupa) y los que ocupa realmente, detecta una diferencia, y bloquea la ejecucion del archivo...
Ademas de esto, con una formula algoritmica, detecta la manipulacion externa del fichero, analiza la diferencia, y ve cual es el proceso que quiere ejecutar la sub-rutina ubicada en esa diferencia, por lo cual.. si detecta que es mal intencionada al compararla con sus reglas de seguridad, evita su ejecucion por parte de terceros....
--------------------------------------------------------------------------------------------------------
resumiendo...

Tira a la miercole esa kaka y ponete el avast :)

SinPhorum
30/01/2008, 14:52
Aver, yo me desperte a las 10:30 prendi la maquina y no me dejo logear... Me lei las 10 paginas con preguntas y soluciones y ya se que ahora no soy el unico que tuvo este problema, aver si me quedó claro:
1)Desinstalo el AVG
2)Instalo el Nod32
3)Pongo Repair al L2
4)¿Cómo es eso de corro el patch? ¿Lo vuelvo a instalar?

Y porfavor alguien q me pase un buen link para bajar el Nod32, porque de www.softonic.com me dice que es una evaluación y queria saber si hay una versión que no sea beta...

mrx19
30/01/2008, 15:08
Instalen otro antivirus o desactiven el avg (centro de control / proteccion residente / destildar donde dice "Activar proteccion residente del avg") y listo. A mi me paso aller y le tuve que mandar un pm a chano por que cuando quise logear por segunda ves me aparecio esto:

http://img87.imageshack.us/img87/2884/shot00006dh1.png

Igualmente no fue nada por que cuando desctive el avg pude logear como siempre. Saludos

eLfMaGyC
30/01/2008, 15:12
A mi me pasa lo mismo, lei todos los post, hice lo siguiente: Cerre el AVG y todas sus funciones, reinstale el parche 16 full y no me tiro ningun error,luego hice el update lo mas bien.... y cuando quiero loguear cualquier cuenta en la parte inferior me pone """""this weeks usage time has finished"""""""
WTF???????????????CSM!!!!!!!!!!!!!!!!!!!

Saludos espero una respuesta grax ^^



Me pasa algo parecido al intentar loguar un pj mio. La diferencia es q el mensaje q aparece en la parte inferior dice " su cuenta ha sido banneada por el staff. comuniquese con un gm por foro". Y no me deja loguear en esa pc. Probe desde otra pc y si puedo loguearlo. (No creo q la cuenta fuera baneada ya q el pj es un enano q se la pasa comprando materiales en la city. Y si hubiera sido baneado no conozco los motivos ni como es cuando te banean porke nunca me paso.)
Ya vengo siguiendo todo el th. Vale aclarar q en la pc q me aparece el mensaje ese tengo avg y en la q puedo loguear tengo otro antivirus. Pero mi inquietud no pasa por el troyano del q todos hablan sino por ese mensaje q me aparece abajo, al igual q le aparece al user q cite pero con otro mensaje. Espero alguna respuesta.

Saludos

MagicGirl
30/01/2008, 15:23
cucha a mi me pasa esactamente lo mismo, y no me deja logiar, y encima me dice q la cuenta esta baneada cuando intento entrar...

http://img256.imageshack.us/img256/9971/troyanoenplayonlinedg1.png

pablorc
30/01/2008, 16:47
ya se dieron las soluciones.

Saca el AVG, instala NOD32, pone L2 setup, desde tu instalador, opcion REPARAR, dejas correr el parche de PO y Luzzzzz

Abducted
30/01/2008, 17:55
Jugue en mas de 10 servidores de Lineage y esta es la primera vez que en el patch meten un toryano o algo que se detecta como troyano ... Admines media pila, no todos los usuarios del juego somos tan ******s como para ignorar el antivirus por jugar.

autoridad
30/01/2008, 18:30
a mi me pasa lo mismo, GM PLISS A VER SI PUEDEN ARREGLARLO NO NOS DEJA LOGUEAR

Gu4rdiAn
30/01/2008, 18:46
si encima desp de esto me vino un lag de la ptm , quisiera saber como se puede areglar esto!!!!

Magick
30/01/2008, 18:58
Loco dejen de romper, se les dio 3725982353297593822856 soluciones distintas, donde conseguirlas y como hacer todo y siguen posteando, por lo menos lean las otras 10 paginas que tiene este th.

Pd: Gm tanto, gm tanto, tengo un troyano, LEAN TODO ESTE TH.

Saludos

Kementari
30/01/2008, 19:29
Una pregunta el parche nuevo de que fecha es, porque pa poder jugar siempre presiono cancel en vez de next porque nunca me cargo y luego no me deja entrar. Yo tengo el AVG pero ultimamente me andubo mal y hace varios meses que no puede actualizarce, aunque no he entrado hoy al juego.Asi que espero que no me pase nada XD. Igual tengo otro antivirus insatalado.

eLfMaGyC
30/01/2008, 20:08
Para los q volvieron a poner q las soluciones ya estan dadas .... vuelvo a repetir lo mismo ..... los carteles q a agunos nos aparecion en la parte inferior del loguin .... estan ligados a este **** troyano ????

Ya se q para poder loguear tengo q sacar el avg, pero esa no es mi pregunta, ya q en las 11 paginas del th solo lei 2 o 3 personas q les aparecio lo de los mensajes en la parte de abajo.

saludos

Darth Taker
30/01/2008, 21:50
WOW, eso si que es no tener ni una mínima idea de como funciona un server...

Una sola cosa, el certificado de seguridad de la página web no tiene nada que ver con el server donde esta alojada la base de datos del juego, o sea, nadie es tan ****** para hacer que desde esta página puedas ingresar a la base de datos del server donde se aloja el juego y modificar nada...

A los usuarios les afanan las cuentas porque como podrás comprobar por este th no tienen ni la más mínima idea de como funciona un antivirus, menos idea van a tener sobre la seguridad de sus respectivas cuentas. Es más, generalmente se produce el robo a través de MSN, mails, players del tipo "amigo de toda la vida" garca etc etc que no tiene nada que ver con el server en si.

Tampoco pretendas que los admin se hagan cargo de la incapacidad general, proporcionan la seguridad de su parte que pueden proporcionar y punto, el resto es por parte del usuario.

Saludos!!!

Saquen el AVG ese de mierda y todos esos antivirus que no sirven para nada y ponganse aunque sea una versión corporate de alguno que generalmente son más seguras y no te detectan falsos troyanos. El AVG es comprobado que muchos archivos los detecta como troyanos de "onda".

Estimado Shinseki:

Antes que nada, perdón por la demora de mi respuesta. Estuve ocupado con la seguridad de mis propios servidores web, y tratando de chequear la seguridad de mi DMZ (Zona desmilitarizada) ya que pusimos un nuevo Http Bastion Host.
Ante tu afirmacion sobre mi capacidad cognositiva sobre servidores, permiteme aclarar que si, se como funcionan los servidores; y no, tal vez no sepa como funciona el servidor de la Data Base de Playonline, aunque puedo hacerme una idea cuasicorrecta de su topologia de red.
Alkhymia pudo entender bien el concepto de mi teoria sobre que pudo haber pasado. lamento que no hayas comprendido del todo lo que trate de expresar. En ningun momento dije, en mi teoria, que el ataque se dirigia al servidor de la data base. por el contrario, se dirige al servidor web, y por consiguiente al servidor smtp, ftp, o cualquier servidor que este usando playonline para que los usuarios bajen los archivos del upgrade, y otros downloads mas. Ya comienzas a hacerte una imagen de la topologia de red? Bien, observeras que ambos servidores generalmente se colocan JUSTAMENTE en la DMZ; o sea, fuera de la red protegida donde se encuentra el Data Base. Por que? Por que de esta forma posibilita a Playonline poner la informacion y los servicios a disposicion de los usuarios del exterior dentro de un entorno seguro para ellos, y controlado.
Haciendo un poco de memoria historica, en el 2007, el server fue atacado varias veces, produciendo system crash en el servidor en horas de la madrugada. Hasta el momento en que los administradores aumentaron la seguridad del server. A partir de ahi, un ataque directo de D-o-S ( Denial of Service) en contra de la Data Base es virtualmente dificil.

Que sigue a partir de ahi? Ataques de Man-In-The-Midle, que dieron resultados por un tiempo, haciendo abuso de un bug del Trade; y que actualmente no se cual sea su variacion, ya que desconozco las teorias. Luego ataques en contra de los usuarios de Ingenieria Social ( el famoso inspector de billeteras) que vos nombraste, y a lo que generalmente estamos acostumbrados ya que, insisto, tocar directamente el server que contiene la Data Base es muy dificil actualmente. Obviamente, la posibilidad que queda es un ataque de Phishing. Y si uno quiere hacer un ataque de Phishing, no va en contra del Data Base Server, sino del Web Publisher Server ( el servidor que contiene la web) ó del Server que contiene las descargas ( puede ser el mismo, fisicamente o no).

Voy dejando mas entendible el concepto? El ataque no se centra EN CONTRA del Servidor de Data Base, sino en las pc de los mismos USUARIOS REMOTOS, a travez de una descarga infectada del servidor que contiene los download files del Update; o a travez de un ataque de phishing mediante una pagina fantasma que intercepte el Web Server.

Estimado Shinseki, espero haber aclarado lo que quise decir en un primer momento, y a la vez, haber probado ser digno de tu confianza con respecto a mis conocimientos sobre servidores; aún tratando de expresarme de forma sencilla para que algunos usuarios tambien capten la idea... Que como ya lo dije, no es mas que mi mera TEORIA ( lo que no significa que no pueda estar pasando).

Me despido atentamente, Imitando al Sr. Amable Petercus ( fuente de toda Inspiracion y Cortesia).





P/D-1: Gracias a todos los que respondieron a favor de mi respuesta anterior. La verdad es que toma mucho tiempo en escribir, como para que nadie caiga en cuenta de ella... Y Alkhymia, Dalton... sin palabras... :1:

P/D-2:


Siempre me das miedo T_T

Posta k no da para andar sin antivirus... yo tenia entendido k el avg o como sea k se llame era respetable... pero bueno, sera cuestion de cambiar pero tampoco kedarse sin antivirus... =(

No me tengas miedo, Nuby, que yo te quiero :kissing:
Y con respecto al AVG, es cierto, no es muy buen antivirus... Para nada. Aún así, durante un tiempo, AVG era el unico antivirus capaz de detectar 2 de los troyanos mas dificiles de remover y detectar, que son el Poison Ivy y el Shark. No se si actualmente puede hacerlo en las versiones mas actualizadas de estos troyanos, pero tampoco he leido en SecurityFocus, por ejemplo, que otros antivirus ya sean capaces de detectar al Poison Ivy... Aaunque puede que me lo haya salteado... Quien sabe...

shinseki
31/01/2008, 00:19
Estimado Shinseki:

Antes que nada, perdón por la demora de mi respuesta. Estuve ocupado con la seguridad de mis propios servidores web, y tratando de chequear la seguridad de mi DMZ (Zona desmilitarizada) ya que pusimos un nuevo Http Bastion Host.
Ante tu afirmacion sobre mi capacidad cognositiva sobre servidores, permiteme aclarar que si, se como funcionan los servidores; y no, tal vez no sepa como funciona el servidor de la Data Base de Playonline, aunque puedo hacerme una idea cuasicorrecta de su topologia de red.
Alkhymia pudo entender bien el concepto de mi teoria sobre que pudo haber pasado. lamento que no hayas comprendido del todo lo que trate de expresar. En ningun momento dije, en mi teoria, que el ataque se dirigia al servidor de la data base. por el contrario, se dirige al servidor web, y por consiguiente al servidor smtp, ftp, o cualquier servidor que este usando playonline para que los usuarios bajen los archivos del upgrade, y otros downloads mas. Ya comienzas a hacerte una imagen de la topologia de red? Bien, observeras que ambos servidores generalmente se colocan JUSTAMENTE en la DMZ; o sea, fuera de la red protegida donde se encuentra el Data Base. Por que? Por que de esta forma posibilita a Playonline poner la informacion y los servicios a disposicion de los usuarios del exterior dentro de un entorno seguro para ellos, y controlado.
Haciendo un poco de memoria historica, en el 2007, el server fue atacado varias veces, produciendo system crash en el servidor en horas de la madrugada. Hasta el momento en que los administradores aumentaron la seguridad del server. A partir de ahi, un ataque directo de D-o-S ( Denial of Service) en contra de la Data Base es virtualmente dificil.

Que sigue a partir de ahi? Ataques de Man-In-The-Midle, que dieron resultados por un tiempo, haciendo abuso de un bug del Trade; y que actualmente no se cual sea su variacion, ya que desconozco las teorias. Luego ataques en contra de los usuarios de Ingenieria Social ( el famoso inspector de billeteras) que vos nombraste, y a lo que generalmente estamos acostumbrados ya que, insisto, tocar directamente el server que contiene la Data Base es muy dificil actualmente. Obviamente, la posibilidad que queda es un ataque de Phishing. Y si uno quiere hacer un ataque de Phishing, no va en contra del Data Base Server, sino del Web Publisher Server ( el servidor que contiene la web) ó del Server que contiene las descargas ( puede ser el mismo, fisicamente o no).

Voy dejando mas entendible el concepto? El ataque no se centra EN CONTRA del Servidor de Data Base, sino en las pc de los mismos USUARIOS REMOTOS, a travez de una descarga infectada del servidor que contiene los download files del Update; o a travez de un ataque de phishing mediante una pagina fantasma que intercepte el Web Server.

Estimado Shinseki, espero haber aclarado lo que quise decir en un primer momento, y a la vez, haber probado ser digno de tu confianza con respecto a mis conocimientos sobre servidores; aún tratando de expresarme de forma sencilla para que algunos usuarios tambien capten la idea... Que como ya lo dije, no es mas que mi mera TEORIA ( lo que no significa que no pueda estar pasando).

Me despido atentamente, Imitando al Sr. Amable Petercus ( fuente de toda Inspiracion y Cortesia).





P/D-1: Gracias a todos los que respondieron a favor de mi respuesta anterior. La verdad es que toma mucho tiempo en escribir, como para que nadie caiga en cuenta de ella... Y Alkhymia, Dalton... sin palabras... :1:

P/D-2:



No me tengas miedo, Nuby, que yo te quiero :kissing:
Y con respecto al AVG, es cierto, no es muy buen antivirus... Para nada. Aún así, durante un tiempo, AVG era el unico antivirus capaz de detectar 2 de los troyanos mas dificiles de remover y detectar, que son el Poison Ivy y el Shark. No se si actualmente puede hacerlo en las versiones mas actualizadas de estos troyanos, pero tampoco he leido en SecurityFocus, por ejemplo, que otros antivirus ya sean capaces de detectar al Poison Ivy... Aaunque puede que me lo haya salteado... Quien sabe...


Mirá, todo bien con tu explicación, pero es sabido que el AVG detecta muuuchos archivos como troyanos sin serlo... crear el tipo de post que creaste solo genera paranoia, en caso de que realmente la actualización venga con troyano incluido para esta altura ya habría saltado en todas las máquinas de los más de 2000 users de playonline, e imagínate lo que sería este foro...

Otra cosa, a mi no me hace falta aclarar lo que anduve haciendo antes para que mi palabra pese más en el foro, solo me limito a las pruebas...

Saludos!!

kaeron
31/01/2008, 09:59
a mi me paso lo mismo para poder jugar tienen q desactivar el resident shield desde el control panel del avg.

MauroNOB
31/01/2008, 11:02
que dios nos salve ajajajaj
saca esas porquerias

NiSmO
31/01/2008, 11:11
que dios nos salve ajajajaj
saca esas porquerias

asi q vos sos el hijo de so hero?

Diekpo
31/01/2008, 12:07
Daaaa kb el Avg,, lo tube q desinstalar y poner el Nod32 xD,, y justo q tenia el AVG original con licencia hasta el 2112 :P:P...

Darth Taker
31/01/2008, 14:06
Mirá, todo bien con tu explicación, pero es sabido que el AVG detecta muuuchos archivos como troyanos sin serlo... crear el tipo de post que creaste solo genera paranoia, en caso de que realmente la actualización venga con troyano incluido para esta altura ya habría saltado en todas las máquinas de los más de 2000 users de playonline, e imagínate lo que sería este foro...

Otra cosa, a mi no me hace falta aclarar lo que anduve haciendo antes para que mi palabra pese más en el foro, solo me limito a las pruebas...

Saludos!!

Estimado Shinseki:

Lamento haberlo asustado, y a la mayoria de los usuarios del foro. Ya que estan seguros de que el problema radica en el AVG como antivirus, y no en una descabellada teoria sobre un ataque al servidor web... No dije nada, entonces.

Solo una cosa mas. Antes de formular mi teoria, me detuve a leer este post ( que es uno de los que comezó todo):

http://foro-playonline.com.ar.elserver.com/foro/showthread.php?t=58523

Y me llamó la atencion uno de ellos que decia:


No solo el antivir lo detecta, el mcafee tambien ..

Siendo que Mc Affe esta dentro de los 5 mejores antivirus, y que tiene detecion por heuristica, no pude mas que sospechar lo que sospeche.

Mis mas cinceras disculpas. Que tengan buena vida.

Amenhotep
31/01/2008, 15:31
Lo raro de todo esto es que a mí no me aparecen actualizaciones disponibles... desde hace muchos días.

Petercus
31/01/2008, 16:25
Estimado Shinseki:

Antes que nada, perdón por la demora de mi respuesta. Estuve ocupado con la seguridad de mis propios servidores web, y tratando de chequear la seguridad de mi DMZ (Zona desmilitarizada) ya que pusimos un nuevo Http Bastion Host.
Ante tu afirmacion sobre mi capacidad cognositiva sobre servidores, permiteme aclarar que si, se como funcionan los servidores; y no, tal vez no sepa como funciona el servidor de la Data Base de Playonline, aunque puedo hacerme una idea cuasicorrecta de su topologia de red.
Alkhymia pudo entender bien el concepto de mi teoria sobre que pudo haber pasado. lamento que no hayas comprendido del todo lo que trate de expresar. En ningun momento dije, en mi teoria, que el ataque se dirigia al servidor de la data base. por el contrario, se dirige al servidor web, y por consiguiente al servidor smtp, ftp, o cualquier servidor que este usando playonline para que los usuarios bajen los archivos del upgrade, y otros downloads mas. Ya comienzas a hacerte una imagen de la topologia de red? Bien, observeras que ambos servidores generalmente se colocan JUSTAMENTE en la DMZ; o sea, fuera de la red protegida donde se encuentra el Data Base. Por que? Por que de esta forma posibilita a Playonline poner la informacion y los servicios a disposicion de los usuarios del exterior dentro de un entorno seguro para ellos, y controlado.
Haciendo un poco de memoria historica, en el 2007, el server fue atacado varias veces, produciendo system crash en el servidor en horas de la madrugada. Hasta el momento en que los administradores aumentaron la seguridad del server. A partir de ahi, un ataque directo de D-o-S ( Denial of Service) en contra de la Data Base es virtualmente dificil.

Que sigue a partir de ahi? Ataques de Man-In-The-Midle, que dieron resultados por un tiempo, haciendo abuso de un bug del Trade; y que actualmente no se cual sea su variacion, ya que desconozco las teorias. Luego ataques en contra de los usuarios de Ingenieria Social ( el famoso inspector de billeteras) que vos nombraste, y a lo que generalmente estamos acostumbrados ya que, insisto, tocar directamente el server que contiene la Data Base es muy dificil actualmente. Obviamente, la posibilidad que queda es un ataque de Phishing. Y si uno quiere hacer un ataque de Phishing, no va en contra del Data Base Server, sino del Web Publisher Server ( el servidor que contiene la web) ó del Server que contiene las descargas ( puede ser el mismo, fisicamente o no).

Voy dejando mas entendible el concepto? El ataque no se centra EN CONTRA del Servidor de Data Base, sino en las pc de los mismos USUARIOS REMOTOS, a travez de una descarga infectada del servidor que contiene los download files del Update; o a travez de un ataque de phishing mediante una pagina fantasma que intercepte el Web Server.

Estimado Shinseki, espero haber aclarado lo que quise decir en un primer momento, y a la vez, haber probado ser digno de tu confianza con respecto a mis conocimientos sobre servidores; aún tratando de expresarme de forma sencilla para que algunos usuarios tambien capten la idea... Que como ya lo dije, no es mas que mi mera TEORIA ( lo que no significa que no pueda estar pasando).

Me despido atentamente, Imitando al Sr. Amable Petercus ( fuente de toda Inspiracion y Cortesia).




P/D-1: Gracias a todos los que respondieron a favor de mi respuesta anterior. La verdad es que toma mucho tiempo en escribir, como para que nadie caiga en cuenta de ella... Y Alkhymia, Dalton... sin palabras... :1:

P/D-2:



No me tengas miedo, Nuby, que yo te quiero :kissing:
Y con respecto al AVG, es cierto, no es muy buen antivirus... Para nada. Aún así, durante un tiempo, AVG era el unico antivirus capaz de detectar 2 de los troyanos mas dificiles de remover y detectar, que son el Poison Ivy y el Shark. No se si actualmente puede hacerlo en las versiones mas actualizadas de estos troyanos, pero tampoco he leido en SecurityFocus, por ejemplo, que otros antivirus ya sean capaces de detectar al Poison Ivy... Aaunque puede que me lo haya salteado... Quien sabe...




LAMENTO NO PODER APORTAR ALGUN TIPO DE SOLUCION A ESTE INCONVENIENTE POR NO TENER LOS CONOCIMIENTOS TECNICOS. pero....

La solución está en manos de las partes interviniente --> AVG y PlayOnLine

- El que pueda, que escriba a AVG para ver por qué puede pasar esto. En una de esas la respuesta es similar a la de un GM y te diga "no juegues en un país bananero a un juego trucho". "Nuestro programa funciona bien, paga por mes en un buen servidor internacional y dejate de joder coño" (si escribiste a españa).

- La respuesta de los GM de acá es muy clara "El AVG es una x onga" y están en su derecho de no hacer nada. Son "las reglas del juego" muy a pesar de todos.
Cada uno tiene sus razones para actuar de una manera u otra. No está bueno prejuzgar ni creer que el otro está equivocado porque piensa distinto. Eso es super intolerante.

Yo no creo que el AVG sea una x onga. De última es lo que se puede instalar y funciona en muchas computadoras por lo visto. Tampoco creo que sea un virus o un troyano puesto por los GM.
Estas cosas lamentablemente pasan. Y muchas veces las soluciones requieren compromiso y ese compromiso tiene un costo.

Gracias Darth por tu comentario sobre la cortesía y me alegra tu imitación.

Creo que todos necesitamos una dosis grande de humildad y respeto por el prójimo.

En lo que necesiten y pueda ser útil cuenten conmigo.
Saludos para todos

roezel
31/01/2008, 16:45
Si cada uno puede pensar lo que quiera de cada antivirus, pero seguramente mucha gente va a dejar de jugar porque nadie se hace cargo de la seguridad de los usuarios y al fin al cabo estan recibiendo dinero de nuestra parte por las "Donaciones", pero al ponerle ese nombre no podemos reclamar nada ya que se supone que estamos donando para que se mejoren los sever y no pagando por la adena, de todas formas los servidores siguen siendo lo mismo de siempre y los Gm no se hacen cargo de nada.

wanderer
31/01/2008, 17:46
A mi me paso lo mismo, me meti al virus vault, meti restore file y despues apague el resident shield para q no me joda.

maty666
07/02/2008, 03:21
bueno gente a mi me paso el mismo problema despues de varios intentos de kerer loguear (luego me di cuenta de q era por el avg) me dice q mi cuenta ha sido baneada por el staf de playonline q pasa??? q ago me dicen plis