Есть ли в black desert вирусы



Культовый видеоблоггер Илья Мэддисон рассказал на своей личной странице в социальной сети Вконтакте о вирусах в русском клиенте MMORPG Black Desert.

Илья получил предложение освещать начало финального этапа закрытого бэта-тестирования Black Desert, но столкнулся с рядом критических проблем из-за программного обеспечения GameNet.

Собрался стримить - скачал лаунчер, через который качается игра. Так вот, дорогие ***[негодяи], которые выпускают ммо игры: поймите наконец, что ваши ***[надоедливые] лаунчеры с рекламой всякого флеш-***[мусора] ***[совершенно] никому не нужны! Почему в 2004ом году я на пиратских серваках всякой шняги просто качал игру, запускал ее, вводил логин и пароль и все работало? Неужели в 2015 никак не обойтись без ***[навязчивого] лаунчера, который грузит систему и мозг?

В частности, Илья указал, на навязчивую рекламу и несколько странных программ, которые значительно нагружают систему и не дают запустить саму игру, а поскольку удалить их традиционными способами невозможно, то он заподозрил в них вирусные файлы.

Дальше больше - лаунчер сначала просто ***[совсем] завис. Потом я еле-еле запустил его и он начал ругаться на то, что у меня включен антивирус (у меня его вообще нет, так как еще не успел поставить). Потом он снова вылетел и перестал запускаться, оставив в "процессах" аж 4 разных exe-шника от gamenet ***[дряни] (gamenet thorn, gamenet thorn helper, qgna.exe и еще какую-то парашу). Каждый жрет неплохо так памяти. Причем если пытаться вырубить их сняв задачу, то они появляются снова! При этом, напоминаю, игра даже не запускается. Знающие люди пишут: ну такое бывает у некоторых, надо отрубить DEP в WINDOWS. Супер! ***[потрясающе]! Что бы поиграть в игру, надо отключать стандартные средства защиты в винде! Пушка просто.

Чуть позже Илья нашел способ удалить подозрительные файлы.

Удалить вирусняк, который вам ставят дауны из gamenet можно так:

пишите в строке поиска cmd, запускаете от имени администратора, там вставляете:
cd %LOCALAPPDATA%\THORN && thorn.exe -c 20 && thorn.exe -u
жмете "да"
после чего идете в папку C:\Users\Имя пользователя\AppData и сносите папку THORN
потом пишите regedit, в реестре ищите "thorn" удаляете все, что с этим связано. говорят, что это помогает лишь временно и прога все равно восстановится. пока хз.

UPD3
Если у вас после установки этого лаунчера тормозит интернет на раздачу, то знайте, что по умолчанию лаунчер раздает клиент игры с вашей системы (как в торренте), но вы об этом не знаете, пока не зайдете в настройки.


тут дали ответ
сам найдешь

надо отрубить DEP в WINDOWS. Супер! ***[потрясающе]! Что бы поиграть в игру, надо отключать стандартные средства защиты в винде!

DEP потерял актуальность году эдак в 2005, если не раньше. Уже много лет пишут вирусы с учётом DEP. Вы сейчас не найдёте ни одного вируса расчитывающего на отключённый DEP. Так что если вирус не является далёким приветом из самого начала 2000-х (а таких сейчас вы не подцепите), то можно отключать и не париться.

Чего все так хейтят Мендельсона? Толковый мужик, в отличие от большинства дебилов, которые норовяться написать агро-коммент в его адрес. Читать его посты намного интереснее чем ваш высер, который даже нечем подтвердить не можете.

Stepanchick1
Очередная корейская ммо-гринделка в списке самых ожидаемых?
Я тебя умоляю, её судьба- быть забытой в обозримом будущем.
На старте побушует Online и через месяцев 7-годик сольётся в самую обычную ммо.

Судя по видео, единственное годное в ней- редактор персонажей.
PVE контент вообще до ужаса отвратителен.

А вот про Торн.exe вообще отдельный разговор.
Подобное ПО должно беспрекословно удалятся.
Тот же БатлЛог от BF3/BF4 висит в процессах, но в отличии от этой кривой программки, удаляется простым юнинсталлером. У торна же я вообще не нашел его, что очень возмутительно. Подобного рода программку только к нежелательным/вирусом причислять надо. Устанавливается вместе с оф. лончером GM, однако даже после удаления оного, надо вырывать под корень этот торн из реестра. [Забыл отменить абсолютную неубиваемость процесса торн.exe, что вообще недопустимо.]

Господа, в связи с распространением дезинформации добавили описание работы защиты GameNet отдельно:
Что такое система защиты GameNet (Thetta)?

Система защиты GameNet (Thetta) – это модуль, который обеспечивает защиту от читеров. Благодаря тому, что он есть, вы не видите летающих игроков там, где никто не должен летать, никто не может создавать золото из воздуха и убивать всех на карте одним взмахом топора. Технически модуль реализован как драйвер, который отслеживает процессы, ведущие себя как чит-программы и боты: пытаются модифицировать код приложения или игры, читать память игры. По понятным причинам Thetta является обязательным компонентом приложения GameNet и не может быть удалена или выключена, пока приложение активно. Thetta не работает при выключенном приложении GameNet. Thetta не собирает никакой информации о приложениях или действиях пользователя, если эти приложения или действия не вмешиваются в работу приложения GameNet и запускаемых через него игр.

Что такое Thorn и ThornHelper?

Thorn – монитор, который отслеживает активности при старте приложения GameNet, чтобы вредоносное ПО не могло получить преимущество до старта нашей системы безопасности. Поэтому оно не выгружается и работает всегда. Данные сообщает только по запросу от приложения GameNet и только ему. Приложение Thorn не собирает никакой приватной информации или статистики, всё, что оно отслеживает, имеет отношение только к приложению GameNet. Thorn не является обязательным для работы приложения GameNet и игр, но позволяет уменьшить число ложных срабатываний основной античит-системы GameNet: в отсутствие Thorn ей приходится быть более подозрительной. Пользователь волен удалить приложение со своего компьютера, принимая на себя риски по возможным ложным срабатываниям античит-системы. Единственный легитимный способ удаления приложения Thorn описан в Лицензионном соглашении GameNet. Удаление другими способами приложение расценивает как атаку и постарается восстановить себя. В этом ему помогает ThornHelper.

ThornHelper – приложение-помощник для Thorn. Единственная его функция – не дать удалить Thorn нелегитимным способом, будь то некорректные действия пользователя или активность вредоносного по отношению к приложениям GameNet ПО.


Участники финального ЗБТ русской версии Black Desert Online жалуются на серьезное ухудшение производительности игры, которое наблюдается даже у владельцев мощных компьютеров. Анализ системных процессов, которые нагружают GPU, показал, что виной тому непримечательный системный файл Thorn.exe, который устанавливается вместе с клиентом игры от издателя GameNet. По поведению Thorn.exe типичный Bitcoin-майнер, заставляющий компьютеры игроков работать над просчетами биткоин-блоков, что позволяет мошенникам получить прибыль на свои кошельки.

Комьюнити-менеджер GameNet прокомментировала ситуацию так:

Thorn.exe безобидный файл помогающий сделать игру лучше и более комфортной. Изменения в нем были сделаны корейцами не по нашей просьбе, уточним у разработчиков почему и планируют ли они так и оставлять.


18.09.2015, 22:18 #2
Регистрация: 13.01.2011

18.09.2015, 22:25 #3
Регистрация: 21.10.2006





18.09.2015, 22:39 #4

Черный камень (оружие) 5 шт.

Черный камень (броня) 5 шт.

Порошок древних духов 15 шт.

Особое зелье из жил кита 10 шт.

Свиток удачи (60 мин.) 5 шт.

Сборник советов Валкса (25-35) 1 шт.

Протест Валкса 5 шт.

Заостренные куски черного кристалла 5 шт.

Кусок твердого черного кристалла 5 шт.

Слезы Эллиан 5 шт.

Воздушные водоросли 5 шт.

Камень Крон 10 шт.

Обрывки воспоминаний 5 шт.

[Ивент] Сияющая печать Шакату 5 шт.

Осколки черного кристалла 5 шт.

Пропитанный магией черный кристалл 1 шт.

Порошок древних духов 15 шт.

Молоток черного духа 1 шт.

Свиток удачи (60 мин.) 5 шт.

Сборник советов Валкса (35-45) 1 шт.

Протест Валкса 10 шт.

Заостренные куски черного кристалла 5 шт.

Кусок твердого черного кристалла 5 шт.

Слезы Эллиан 5 шт.

Знак дикого зверя 5 шт.

Камень Крон 10 шт.

Обрывки воспоминаний 5 шт.

[Ивент] Сияющая печать Шакату 5 шт.

[Ивент] Память мастера 5 шт.

[Ивент] Сундук помощи I 1 шт.

Сундук аксессуаров II 1 шт.

Протест Валкса 1 шт.

Протест Валкса 1 шт.

Протест Валкса 1 шт.

Протест Валкса 1 шт.

Обратите внимание

- Проверить календарь наград можно в меню в меню [ESC] > [Календарь] (в старом меню) и в меню [ESC] > [Награды] > [Календарь наград] в новом меню. Награды за вход можно найти в [Сундук с подарками Черного духа] сразу после входа в игру.

- Награды за вход выдаются на аккаунт (фамилию), каждую награду можно получить только 1 раз.

- Каждую субботу и воскресенье вы можете получить дополнительную награду уже через час после получения первой. Однако, дополнительные награды можно использовать только при условии, если в период ивента у вас имелись пропущенные награды. Если вы получили все награды за участие в ивенте, использование дополнительных наград будет недоступно.

- Условия и период ивента могут быть изменены или отменены в зависимости от обстоятельств. В случае каких-либо изменений информация размещается на странице ивента.

- В случае участия в ивенте ненадлежащим образом право на участие в ивенте может быть аннулировано, а полученные награды могут быть изъяты, возможно ограничение доступа к игре.

- При возникновении вопросов, пожалуйста, обратитесь в нашу Службу поддержки .

- Пункты, не прописанные на данной странице, толкуются в соответствии с Правилами проведения ивентов Black Desert .

NEW

NEW

Читайте также:

Пожалуйста, не занимайтесь самолечением!
При симпотмах заболевания - обратитесь к врачу.

Copyright © Инфекционные заболевания

Регистрация: 13.04.2014
Игра: Black Desert
Сервер: Kalpheon


Информация в первом посте явно составленная по кусочкам из разных фраз.

1) Thorn - программа ГН, в которую корейцы ничего не добавляли, да и не могли. Это программа вообще к корейцам отношения не имеет никакого. Но на первый взгляд весьма подозрительна, потому что запускается со стартом системы и не выключается при закрытии ланчера ГН. Не завершается процесс и через диспетчер. Завершить можно только через командную строку.

2) Производительность игры и правда сильно падает с каждым патчем на РуЗБТ, но самое забавное, что точно тоже самое происходит и с версией корейского ОБТ.

3) Так же корейские разработчики, с ранних слов ГН, не уведомив предварительно, добавили в билд сервера БДо затраты Очков Работы на крафт.


  • Пользователь










  • 3 759 сообщений Регистрация: 23.12.2010
    • Пол (sex): Мужчина (man)
    • Город (city): Невервинтер
    • Наставник в AO: Не выбран






    Участники финального ЗБТ русской версии Black Desert Online жалуются на серьезное ухудшение производительности игры, которое наблюдается даже у владельцев мощных компьютеров. Анализ системных процессов, которые нагружают GPU, показал, что виной тому непримечательный системный файл Thorn.exe, который устанавливается вместе с клиентом игры от издателя GameNet. По поведению Thorn.exe типичный Bitcoin-майнер, заставляющий компьютеры игроков работать над просчетами биткоин-блоков, что позволяет мошенникам получить прибыль на свои кошельки.

    Комьюнити-менеджер GameNet прокомментировала ситуацию так:

    Thorn.exe безобидный файл помогающий сделать игру лучше и более комфортной. Изменения в нем были сделаны корейцами не по нашей просьбе, уточним у разработчиков почему и планируют ли они так и оставлять.

    Participants of the final version of the CBT Russian Black Desert Online complain about serious deterioration in the performance of the game, which is observed even the owners of powerful computers. Analysis of system processes that stress the GPU, showed that the cause is unremarkable system file Thorn.exe, which is installed with the client of the game from the publisher GameNet. The behavior of a typical Thorn.exe Bitcoin-miner, forcing players to work on computers miscalculations Bitcoin blocks, allowing fraudsters to make a profit on their wallets.


    Community Manager GameNet commented on the situation: Thorn.exe harmless file helps to make the game better and more comfortable. Changes have been made in it are not the Koreans, at our request, to clarify why the developers if they plan and leave.



  • Безумцы





  • 394 сообщений Регистрация: 31.12.2008
    • Пол (sex): Мужчина (man)
    • Город (city): Lemberg
    • Game: ArcheAge PTS Корея
    • Наставник в AO: Не выбран

    Чёт мой 2-х летний комп никаких серьёзных ухудшений производительности игры не ощутил )))

    Может кто и выкладывал как победить этого трояна - не видела.

    Появляется ли он после дальнейшей игры в БДДДО - не знаю, но скорее всего да, обновы жеж. Но если вы решили вычистить все остатки то.

    Взялась я за это смело, начну со своих неудач.

    1) Открываем диспетчер задач, завершаем процессы Thorn.exe и ThornHelper.exe.

    Как мы видим - они появляются снова.

    Открываем пуск - в поиск пишем cmd. И в терминале прописываем следующее


    2) Как мы видим - мыло мочало начинаем сначала.

    Открываем путь файла, заходим в папку, пробуем удалить - естественно нас оправляют лесом.


    3) Попытка убрать процесс через службу msconfig. Так же вызывается через Пуск. Там процессы не нашлись.

    4) Тогда нам на помощь приходит старый добрый Safe Mode (Безопасный режим).

    Поясню на всякий случай.

    Ребутаем комп, на загрузке БИОСА клацаем F8, появляется менюшка, выбираем наш системный диск с Виндой (или что у вас), жмем Enter и сразу же F8 клац клац. Появляются режимы на выбор после подгрузки файлов, выбираем - Safe Mode.

    Как подгружается винда, заходим в папку с этими файлами (проверяем то не то) и удаляем всю папку Thorn, и корзину на всякий вытряхиваем :D. И снова ребутаем ПК уже в нормальном режиме. OWNED.


    Может есть еще какие-то способы, меня последний полностью устроил.

    Отдельное спасибо Косте aka VRS.


    Делается проще: создаёшь файл блокнот и вставляешь туда следующий текст

    echo Delete system service thorn.exe

    cd %LOCALAPPDATA%\THORN && thorn.exe -c 20 && thorn.exe -u

    echo Delete .reg files system

    Reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\GGS\Thorn" /f

    Reg delete "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\Thorn" /f

    echo Delete file directory

    RMDIR /S /Q %AppData%\Local\THORN

    сохраняешь, переименовываешь в расширение .bat и запускаешь с правами администратора.

    Троянчик от GameNet (Black Desert) и как его удалить. Решение.

    Заходим через Safe Mode и удаляем. Конец.

    Женщина, иди готовить.

    блин, только хотел про него написать)

    Мужчина, идите кабана добывайте. Что на пикабу расселись.

    P.S. вечером еду на рыбалку, внезапно.

    Ни хвоста ни чешуи

    Спасибо. вы не рыбак (не в обиду). В ответ на такое надо посылать к черту)

    Я знаю) Такая же поговорка как "ни пуха ни пера")

    Правильно, кто-то же должен рыбу на уху почистить. =)

    Вы почему еще за кабаном не гоняетесь?

    Не, рыбку закоптим ^^

    Мануал должен быть кратким и емким, не надо лить воды, не надо перечислять методы которые не работают, не надо блядь писать сочинение "как я провела лето", "как меня взяли на рыбалку чтоб не ныла" и т.д.

    А чо ты такой серьёзный ? У меня хоть и не было трояна(как и БД), но статься мне понравилась.

    Нравится?) Тоже самое, что сделать рецепт по типу:

    - Берём две столовых ложки муки, насыпаем, мешаем

    - Видим, что получилась фигня, делаем всё сначала, только без муки

    У Вас, сударь, странные вкусы, раз такое нравится)

    А можно просто удалить содержимое директории. А на саму директорию повесить флаг "только для чтения" и убрать права на запись в неё у всех пользователей без исключения. Чтобы предотвратить дальнейшее появление гадости.

    Можно и без безопасного режима удалить это барахло. Достаточно unlocker установить, он и процесс может завершить и удалить любую хрень.

    Если процесс появляется после завершения, значит есть родительский процесс который мониторит состояние. Есть очень удобная утилитка написанная давным давно Марком Русиновичем и выкупленная майкрософтом. Называется ProcessExplorer.

    Сортируем процессы в виде дерева и убиваем/смотрим нужные процессы/ветки.

    Отключаете службу и все удаляется без безопасного режима


    Я про "родительский процесс", это все раки сервис который мониторит состояние, вот я и уточнил -_-

    Тоесть используются системные инстументы для запуска процессов? Интересно. Себе что ли поставить эту фигню )

    нет, это не системный сервис, просто название что б запутать походу.

    Тогда никаких проблем не должно возникнуть. Убивается все дерево с родительским процессом и подчищается автозапуск. Кстати для автозапуска хорош Autoruns.

    Тоже пользуюсь) и еще есть Starter

    От стартера пришлось отказаться, он не мог в 64 бита


    Научился таки. ^_^ но я привык уже к autoruns

    Открываешь диспетчер задач

    Тыкаешь "расположение файла процесса"

    Быстро меняешь расширение файла, например с .ехе на .хехе

    И все, запускаться он уже не будет.

    Так можно делать со всеми файлами

    Не получиться, он сразу запускается.

    А после удаление торна можно ли продолжать играть в BDO?

    Автор,спасибо огромное! Помогло избавится от этой дряни.

    сейчас бы про троянчики писать. учитивыя, что у них в лицензионном соглашении написано, что это за программа и как она удаляется.

    В итоге автор просела на 1 рейтинг благодаря этому посту

    Я почитал все высказывание тут и нашел решение проще всего
    Ставим программу unlocker.
    Дальше находим папку где находятся файлы Thorn.exe и ThornHelper.exe
    C:\Пользователи\user\AppData\Local
    Там находим папку Thorn
    Находим те файлы,выше написанные, тыкаем Правой кнопки мыши выбираем unlocker и тыкаем на пункт "Переименовать" и меняем например Thorn.exe на Thorn.xexe и так с другим. Дальше заходим в диспетчер задач и удаляем их от туда. Ну а дальше удаляем эту папку и все проблема решена.
    У меня это заняло примерно минут 3-5

    а анлокером делетнуть не пробовали?

    Я уже заманался его удалять таким способом, в игру не играю, но папка и процессы появляются снова через какое-то время

    проверьте планировщик задач. taskschd.msc

    В корне библиотеки планировщика убрать подозрительное(смотреть действия задач).

    Я в таких случаях Autoruns использую. Находишь в нем службу или непонятный скрипт, перезагружаешься, и удаляешь файлы с диска, если надо. От вирусни всякой то же хорошо помогает.

    А что за картинка на рабочем столе?

    Мне вот интересно, эта вся вирусня - непосредственно от фирмы, или кто-то просто пошаманил со своим клиентом, перед тем, как начать раздачу остальным пользователям?

    Это не вирусня, хочешь играть в блек десерт, терпи, оно ничем не мешает

    А майнеры, который с клиентом устанавливаются?
    И, если это не вирусня, то что это и нахуя?

    ". хочешь играть в блек десерт. "
    Нет, благодарю.
    На сегодняшнем рынке ММО есть, из чего выбирать. И BD с такими отзывами игроков выглядит жалко, даже не смотря на графон.
    Это в моей юности из нормальных ММО были только ЛА2, да ВОВ.

    Сейчас хотя бы выбор есть. Шедевров мало =)

    Майнер? боже, вы издеваетесь?

    Вот доказательство того что торн даже к инету не подключен, при запущеном геймнете, только сам геймнет ланчер и обмениваеться инфой с сервером, а ТОРН, не имеет доступа к сети.
    Майнер был к примеру в пиратском ватч догс, и грузил видяху на 25 процентов просто в простое ПК. Тут такого нету.
    UPD.

    Я не заставляю никого играть в блек дезерт, просто раскукарекались тут. в лиц соглашении, которое конечно никто не читает, написано что вы согласны что б вам установили ТОРН


    Во-первых. Хули ты на меня разорался?
    Во вторых. Я не говорю конкретно про этот торн.
    В третьих. Я говорю о том, что писали пользователи.

    Это бред, почему у всех нормально, а у некоторых уникумов инет начинает тормозить? Значит проблема в конкретном пользователе, а не программе, так как она идентичная у обоих.

    И да, игра не затягивает, на 50 лвле уже пошли квесты убить 100 мобов, и никакого разнообразия. Забил на нее

    Некомпетентные пользователи писали(и продолжают писать) бред.

    А, спасибо. Я и спросил компетентного мнения. А мне понты кидать начали.

    Это не троян. И удаляется он гораздо проще:

    и удалить папку %LOCALAPPDATA%\THORN

    Появляется вновь он только если вы продолжаете играть в игру. Чтобы он не появлялся, можно не удалять папку %LOCALAPPDATA%\THORN, а запретить все действия с ней, тогда он не сможет установиться.

    Служба, отвечающая за Торн называется "Служба политики провайдера безопасности аккаунта".

    У кого горит и чешется в одном месте от Торна, почитайте: forum.g@menet.ru/showthread.php?t=50454&p=1200026&viewfull=1#post1200026 (поменять собаку на а)

    Лучше верните людям деньги за предзаказы, аферисты чёртовы! Вместо того чтобы пенять на кипрскую фирму все жалобы. А вашу филькину грамоту на никчёмном форуме засуньте куда поглубже. Всем и так ясно, что слова представителей гейнета не стоят и выеденного яйца.

    О нем написано в соглашении, пункт 4.10, так же там описано, как его удалить:
    g@menet.ru/platform/rules/

    Сбор заявлений на возврат денег за НРД был в конце 2015.

    msconfig - Службы - Скрыть службы Майкрософт

    Остальное выключить. Перезагрузиться, удалить папку, включить службы обратно.

    Только, скорее всего, служба, запускающая эту дрянь, через некоторое время скачает всё обратно :)

    А слона то я и не приметила. Спасибо:)

    запускаеш avz, и отправляеш процессы в карантин, профит.

    и это самое Safe Mode

    @moderator, клевета, дезинформация. Это не троян, а помощник системы защиты, направлен на уменьшение количества ложных срабатываний антивируса. Тем более в EULA у GameNet описан способ его удаления. Кроме того, администратор на форуме отвечал по поводу Торна, его назначения и работы.

    Враньё! К системе защиты отношения не имеет сия программа, это сборщик информации или иными словами ТРОЯН! Тем более в EULA есть описание того, что это "компенсация" GameNet за использование их софта!

    Что такое Thorn и ThornHelper?

    Thorn – монитор, который отслеживает активности при старте приложения gamenet, чтобы вредоносное ПО не могло получить преимущество до старта нашей системы безопасности. Поэтому оно не выгружается и работает всегда. Данные сообщает только по запросу от приложения GameNet и только ему. Приложение Thorn не собирает никакой приватной информации или статистики, всё, что оно отслеживает, имеет отношение только к приложению GameNet. Thorn не является обязательным для работы приложения GameNet и игр, но позволяет уменьшить число ложных срабатываний основной античит-системы GameNet: в отсутствие Thorn ей приходится быть более подозрительной. Пользователь волен удалить приложение со своего компьютера, принимая на себя риски по возможным ложным срабатываниям античит-системы. Единственный легитимный способ удаления приложения Thorn описан в Лицензионном соглашении GameNet. Удаление другими способами приложение расценивает как атаку и постарается восстановить себя. В этом ему помогает ThornHelper.

    ThornHelper – приложение-помощник для Thorn. Единственная его функция – не дать удалить Thorn нелегитимным способом, будь то некорректные действия пользователя или активность вредоносного по отношению к приложениям GameNet ПО.

    Меня просто бесят недалекие люди вроде автора поста.

    НОВОСТИ


    А вы готовы к приключениям в Black Desert вместе с новыми наградами за вход?

    Получайте различные награды уже при входе в игру! ( ・ิᴥ・ิ)

    Давайте же узнаем, какие новые награды за вход ждут нас на этот раз!

    Период ивента

    - с 00:00 23 апреля 2020 г. до 23:59 27 мая 2020 г.

    Таблица наград

    Награды за вход