Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Антивирус предупредил о трояне Win32/tiggre rfn steam_api.dll

federal _pro Знаток (349), на голосовании 1 год назад
Скачал себе репак Resident Evil 4 от хатаба. Проверяю, на всякий случай, папку с игрой виндовским антивирусом, он ругается, что в файлах репака есть троян, а именно Trojan:Win32/Tiggre!rfn. Я проверил путь к расположению вируса, показывает файл Bin32\steam_api.dll. Может ли это быть просто кряком и антивирус его спутал с вышесказанным трояном? Буду благодарен ответам.
Голосование за лучший ответ
Леонард Гришикашвили Мастер (1043) 2 года назад
Наличие подозрительных файлов в репаке или кряке игры, обнаруживаемых антивирусом как вирусы, действительно может быть как результатом ложной тревоги, так и признаком вредоносного ПО. В вашем случае, по описанию, файл steam_api.dll, определяемый как троян Trojan:Win32/Tiggre, вызывает подозрения, но еще не является однозначным подтверждением наличия вируса.

Как разобраться, с ложной тревогой мы имеем дело или реальной угрозой? Здесь несколько признаков, на которые стоит обратить внимание:

Steam_api.dll - этот файл является частью платформы Steam и используется во многих играх. Его присутствие в игре Resident Evil 4 не удивительно и может быть ложной тревогой.

Троян Trojan:Win32/Tiggre - этот троян обнаруживается антивирусами относительно редко и не имеет широкой известности. Он может быть неактуальной записью в базах антивируса.

Поведение файлов - если подозрительные файлы не проявляют активности, не исполняются автоматически после установки игры и не проводят никаких вредоносных действий, это дополнительный признак ложной тревоги.

Проверка экспертов безопасности - если вы не находите упоминания об этом трое Trojan:Win32/Tiggre в репутации реальной угрозе, это подтверждение того, что речь идет о ложной тревоге.

Исходя из этих признаков, вероятность того, что вы обнаружили реальный вирус, относительно невелика. Однако, для полной уверенности, я бы рекомендовал:

Продолжить наблюдение за поведением подозрительных файлов на несколько дней.
Обновить базы антивируса до последней версии. Иногда новые базы содержат исправления ложных тревог.
Провести сканирование репака на наличие вирусов с помощью еще одного антивирусного продукта с проверкой репутации.
Если в течение длительного времени подозрительные файлы не проявляют никакой подозрительной активности, вы можете с большой долей уверенности считать тревогу антивируса ложной и использовать репак без опасений.
Обращайтесь с любыми дополнительными вопросами!
federal _proЗнаток (349) 2 года назад
Спасибо за ответ. К сожалению, дополнительная проверка не может быть проведена, т.к. после предупреждения, из-за банального страха, саму игру я уже удалил. Провёл быструю проверку антивирусом, дважды, и она ничего не показала. Посоветуете провести ещё пару проверок системы разными утилитами или же оставить это и не переживать?
Леонард Гришикашвили Мастер (1043) federal _pro, У меня похожая настороженность, я на компьютере не храню особо важной информации и винду сношу чутли не каждую неделю, тебе не советую так делать, но если твоя интуиция подсказывает что на компе сейчас что-то неладное просто сноси, я испробовал много антивирусов и как по мне тебе подойдет доктов веб курелт https://free.drweb.ru/download+cureit+free/
TheNikita Просветленный (36063) 2 года назад
Здравствуйте! Естественно это кряк. У Защитника очень много таких ложных реакций на кряки (он любитель ругаться на них). Если вам нужен антивирус с минимальным количеством ложных реакций на кряки, то рекомендую один из этих.
Похожие вопросы