Всем доброго времени суток. После недавнего обновления ланчера БС стало привлекать внимание всплывающее окошко операций с файлами при каждом старте игры. При том так же заметила что WPE перестала захватывать пакеты с процесса игры а последнее время при активной игре и вовсе ее не удавалось запустить (отказано в доступе). Проанализировав поведение игры при старте выяснила что лунчер устанавливает в систему свой драйвер, который согласно описанию типа идет как Activity Monitor(читаем - надсмотрщик). Драйвер вместе с описанием лежит в папке QGNA\Thetta
Поборола банально - установив в параметрах безопасности запрет записи для текущего пользователя на папку %system32%\drivers.
Итог - античит не запускается.
Попытка удалить "хранилище" (QGNA\Thettа) не помогла - при каждом запуске лунчер ее пересоздает. Запрет доступа к этой папке приводит к тому что игру невозможно запустить.
Проконтролировать отсутствие античита можно с помощью вот такой програмки: http://floomby.ru/s2/CYdFDJ
Если в списке при активной игре отсутствует ThettaXX.sys (XX=32 для х86 ХХ=64 для 64-битной ОС) значит за вами никто и ничто не следит
"Спасибо" если информация для вас полезная.
И еще - уважаемые модераторы - спрячьте сообщение под HIDE если это необходимо. Как оно работает я не поняла[/HIDE]
Последний раз редактировалось dark; 13.11.2015 в 10:38.
Всем доброго времени суток. После недавнего обновления ланчера БС стало привлекать внимание всплывающее окошко операций с файлами при каждом старте игры. При том так же заметила что WPE перестала захватывать пакеты с процесса игры а последнее время при активной игре и вовсе ее не удавалось запустить (отказано в доступе). Проанализировав поведение игры при старте выяснила что лунчер устанавливает в систему свой драйвер, который согласно описанию типа идет как Activity Monitor(читаем - надсмотрщик). Драйвер вместе с описанием лежит в папке QGNA\Thetta
Поборола банально - установив в параметрах безопасности запрет записи для текущего пользователя на папку %system32%\drivers.
Итог - античит не запускается.
Попытка удалить "хранилище" (QGNA\Thettа) не помогла - при каждом запуске лунчер ее пересоздает. Запрет доступа к этой папке приводит к тому что игру невозможно запустить.
Проконтролировать отсутствие античита можно с помощью вот такой програмки: http://floomby.ru/s2/CYdFDJ
Если в списке при активной игре отсутствует ThettaXX.sys (XX=32 для х86 ХХ=64 для 64-битной ОС) значит за вами никто и ничто не следит
"Спасибо" если информация для вас полезная.
И еще - уважаемые модераторы - спрячьте сообщение под HIDE если это необходимо. Как оно работает я не поняла
для Windows 7 чуть заморочистей.. Вам прийдется сделать принудительную смену владельца для папки Drivers. Иначе вам не расставить разрешения
Вот результат)) http://floomby.ru/s2/6Yd6RR
И никаких Thetta32.sys в списке загруженных драйверов: http://floomby.ru/s2/6YdbaT
Не люблю когда мне что то в систему имплантируют не спросив моего на то позволения
Последний раз редактировалось Rina; 28.10.2013 в 20:43.
Девушки или умные или красивые...
А у меня высшее техническое образование
Екатерина
для Windows 7 чуть заморочистей.. Вам прийдется сделать принудительную смену владельца для папки Drivers. Иначе вам не расставить разрешения
Вот результат)) http://floomby.ru/s2/6Yd6RR
И никаких Thetta32.sys в списке загруженных драйверов: http://floomby.ru/s2/6YdbaT
Не люблю когда мне что то в систему имплантируют не спросив моего на то позволения
Я бы попроще сделал.Переименовал Thorn.exe и Thetta.sys.Создал пустые файлы одноименные.
С вирусами так боролся в древности.
Попробовал.Торна в процессах нет,а вот сисы пересоздались.
Запрет на запись в директорию Драйвер(вин7) сменив пользователя-удалась.Попытка копирования вызывает ошибку.Но и Клиент не запускается.
Попробую создать в Драйверах пустую сиску.
Попробовал... Обломс...
Добавлено через 17 часов 28 минут
Не могу понять,файлам в папке Thetta запрещаю полный доступ.Удаление,переименование и тд.Пробую удалить(переименовать) файлы-ошибка.Но,блин,как только запускаю ланчер,он всё перезаписывает и файлы снова с изначальными свойствами...
Добавлено через 17 часов 54 минуты
Я нашёл способ как обойти защиту :)
Последний раз редактировалось Ale1972; 31.01.2014 в 14:49.
Причина: Добавлено сообщение