題:
通過Steam下載時是否應該關注病毒?
Memor-X
2017-05-18 15:34:25 UTC
view on stackexchange narkive permalink

我正在下載 Earthlock:Magic of Festival 時彈出AVG:

AVG Virus

我暫停了該遊戲的下載,直到我確認遊戲是否安全為止。

我知道,有時當無辜的文件執行與已知病毒相似的操作時,防病毒軟件可能會給出誤報,但涉及PC安全性時,我不能總能帶來疑問。

但是,我想知道通過Steam下載時是否應該關注病毒?還是只是已知的誤報而通過Steam進行下載實際上是安全的?

我對遊戲不熟悉,但有以下相關背景信息:您之前曾在該計算機上玩過該遊戲,還是在另一台計算機上玩過遊戲,但使用了相同的Steam配置文件?以前?
@ИвоНедев我想上星期買了這款遊戲。這是我第一次下載它,並且AVG Noticed出現在下載過程中,到目前為止,沒有其他遊戲可以做到這一點(儘管我還沒有下載很多遊戲)
AVG充滿誤報。老實說,除非您總是從可疑來源下載可疑內容,否則除了MS Defender以外,都不需要做任何其他事情。
@Chippies ...如果您總是從可疑來源下載可疑內容,則沒有可以保護您的防病毒軟件。
在Steam上推廣遊戲非常困難。Valve要求開發人員進行大量書面工作。這使得在不透露您的身份的情況下做起來更加困難。我懷疑任何遊戲開發商都會冒被Valve列入黑名單的風險,因為他們將游戲與惡意軟件捆綁在一起。
從關於所謂的Steam遊戲文件驗證和病毒掃描過程的評論中進行的所有猜測,但由於沒有真正的直接經驗或知識,@Philipp's的評論似乎是最好的考慮。
最後但並非最不重要的一點是,我希望他們的Steam討論板上有一個關於此的話題,或更糟糕的是,對病毒檢測的負面評論。**編輯**:顯然沒有。
@Chippies非常錯誤。Windows Defender的檢測率是市場上所有防病毒軟件中最差的(70%對大多數的95%)。這就像說您不需要Chrome或Firefox一樣,因為您已經擁有Edge。
@JopV。這更像是說您不需要Firefox,因為您已經擁有`telnet`-忽略BSOD,UI ... Edge引擎幾乎等效-在編寫時為IE14引擎。
@JopV。我不知道您的電話號碼在哪裡,但是根據[AV-Test.org](https://www.av-test.org/en/antivirus/home-windows/windows-10/october-2016/microsoft-windows-defender-4.10-164047 /)MS Defender檢測到0天的88%的百分比,並且在最近4週內發現了接近100%的威脅。再加上它非常輕巧,幾乎沒有任何誤報且通常不會惹惱我(即,大多數時候我什至不知道我已經啟用了它),還有一點常識使它成為現實。最好的AV **對我來說**。
-1
它標記.dll文件為邪惡文件。AVG應該如何知道這是否是惡意的?很可能是虛驚一場
六 答案:
Nzall
2017-05-18 15:59:36 UTC
view on stackexchange narkive permalink

win32.BogEnt是數字下載遊戲的已知誤報。玩這個應該沒問題。win32.BogEnt是基於啟發式的指標。這不是基於掃描的文件被軟件稱為病毒,而是基於對該文件進行了一些分析並確定該文件可能是基於某種與病毒共享某些代碼片段之類的東西的病毒,可能會使用很少使用的指令,或者可能在包含的沙箱環境中運行以查看其功能。啟發式方法經常會帶來誤報。

Steam上絕大多數遊戲都可以非常安全地下載,尤其是如果已經存在了幾個月的遊戲。但是,儘管不是真正的病毒,但某些遊戲還是與侵入性DRM捆綁在一起。

+1。Steam不允許任何舊文件進入他們的系統,您必須想像他們正在首先檢查安全性。如果沒有的話,它們將是一個死掉的平台!
很好的答案來源是“已知的誤報”部分。我大腦偏執的部分說:“這正是攻擊者想要您相信的東西”,“互聯網上某個隨機的人說這是安全的”,這是一個不信任某件事的可憐原因。
從Steam Workshop下載一些Mod時,我也有類似的誤報,但我覺得這沒有實際的Steam遊戲審查的那麼好
-1
@Kaizerwolf Steam無法保證其發行的遊戲無病毒,安全,甚至不會造成有害影響。檢查每個遊戲的每個更新根本是不可行的。請參閱訂戶協議的7.C節:http://store.steampowered.com/subscriber_agreement/
有能力的時候,@Kaizerwolf發行商會例行地將其全部遊戲庫存轉儲到Steam上。在Steam上50%的“新遊戲”是從90年代發行的遊戲中上傳的,這很普遍。他們中的一些人不起作用,其中一些人的工作如此可怕,以至於有人甚至要錢就怪了。問題是,Steam是一個數字市場。他們有無限的*空間。擁有這些舊遊戲列表並不會(足夠)傷害他們積極地策劃這些後備列表。
如果Steam是來自此類blase開發人員的開放平台,那麼該平台將在多年前崩潰並燒毀。顯然在幕後正在發生一些事情,以防止病毒感染等,否則,到現在我們都已經被燒死了。
“某些遊戲與侵入性DRM捆綁在一起”-是的,它被稱為“蒸汽”
@AC這是不可能的,但是Steam是PC遊戲市場上DRM侵入性最小的形式之一。有些遊戲甚至在Steam上甚至沒有DRM(是的,它們甚至不需要Steam即可運行)。
我想指出,儘管侵入式DRM可能不是正式被認為是一種病毒,但它有時可能與一種病毒一樣壞。例如,眾所周知,StarForce由於編程錯誤而對CD-ROM驅動器造成了物理損壞,喜歡禁用SCSI設備,因為它假定它們都是用於掛載映像的虛擬驅動器(考慮到[Windows傾向於檢測SATA。驅動器(例如HDD)作為SCSI設備](http://support.wdc.com/knowledgebase/answer.aspx?ID=1433),這是** _ VERY BAD IDEA _ **),並創建一個巨大的安全漏洞。
@JvR理解。我從問題中刪除了對Avast的引用。它仍然是一種啟發式指標,與較舊的指紋識別方法相比,其剪切和乾燥更少。
@JustinTime最近,我記得Street Fighter V在用戶的PC上安裝了字面rootkit試圖阻止作弊者。幸運的是,此後此變更已回滾。
@Kaizerwolf,我認為您對Valve和Steam的信任程度是不必要的,並且可能危害您(計算機)的健康。長期以來,某些人(包括我自己在內)都將* Steam本身*視為惡意軟件,因為它幾乎是無法刪除的,有問題的,破壞系統穩定性的廢話。從那時起,它就增長了“驚人的很多”(我自己使用),但是Valve既不是完美的,也不一定總是符合您的最佳利益。
@JustinTime DRM可能不具有病毒資格,因為它通常不會復制。但是它確實可以算作惡意軟件。“專門設計用於破壞,損壞或...計算機系統的軟件。”DRM的全部目的是破壞使用計算機執行某些活動的人。(https://zh.oxforddictionaries.com/definition/malware)
@Kaizerwolf“如果Steam是這樣的易爆開發人員提供的開放平台,那麼該平台將在多年前崩潰並燒毀” –這完全沒有根據。在最近的幾十年中,blase開發人員開發的sh ** ty平台取得了巨大的成功(請參閱Google Play等)。此外,除了有人發現存在實際病毒的情況下迅速將其刪除之外,他們絕對無法做策策遊戲。。如問題所示,如果病毒掃描程序依賴於那些病毒掃描程序,它們將無法檢測到這些病毒,並且會損害Valve的繁忙狀態
……(續)因此,在Steam中發佈病毒的唯一清潔劑是官僚程序的廣度。如果病毒製造商被要求註冊自己,甚至只是一家小企業,那麼對他們保持不受懲罰將更加困難,從而降低他們的動力。但是,沒有任何辦法可以阻止病毒感染遊戲開發人員的計算機,並在惡意軟件發布之前將惡意軟件注入遊戲二進製文件中。沒有神奇的魔杖,可以阻止它的發生。不在Steam中,不在Apple Store中,也沒有其他地方。
@user1643723有一個區別,Kaizerwolf指的是Steam可能確實在後台提供了防病毒功能以防止不良應用程序繼續運行。您也是對的,沒有魔力,因此蒸汽無法提供任何保證。但這並不意味著阻止惡意軟件的唯一途徑就是官僚主義。同樣,Google Play還具有各種安全掃描程序以保護用戶。病毒掃描程序在檢測_all_方面無效,但在檢測_most_方面非常有效。
@MooingDuck可以肯定,防病毒軟件在提高惡意軟件製作的入門門檻方面做得很好。但是,將其作為0天保護措施在很大程度上無效。不錯,Google Play等可以使用這些掃描儀掃描所有內容,但是出於完全不同的原因,而不是因為它們(不)提供0天保護。簡單來說...執法部門在保護整個社會免遭搶劫方面做了大量體面的工作,但這並不意味著當有人在黑暗的街道上用刀指著您時,您可以保持鎮定。用戶自己仍應自行斟酌。
-1
Elise
2017-05-18 15:59:43 UTC
view on stackexchange narkive permalink

我想您永遠都不能太安全,但是您不應該真正擔心Steam上的病毒。 病毒名稱中的[susp]代表“可疑”,這意味著反病毒本身不確定它是否構成威脅。在Steam上下載的遊戲(據說)沒有病毒。

通過CD和DVD在零售包裝盒中分發的遊戲“(也應該是)沒有病毒”。這個計劃並不總是能達成共識...
Steam上的遊戲可以得到更好的管理。如果零售包裝盒中的遊戲感染了病毒,那麼除了召回(以及確實要由誰去做)之外,別無選擇,而在Steam上,如果惡意開發者確實決定流氓並在其遊戲中分發病毒,很快就會被抓住,他們將損失幾乎所有東西,從他們的遊戲被撤出商店開始,聲譽被破壞。 我會對獨立開發者發布的遊戲感到不滿意,因為看起來他們花了幾個小時才製作完遊戲,但並沒有失去聲譽,但是在這種情況下,肯定會有金錢損失
壞演員在零售盒中給了我們根除DRM的權限。零售包裝盒中的病毒幾乎始終是疏忽大意的結果。Steam可以在這里大有幫助,但這不是萬能的。
這就是為什麼我說“應該是”的原因:P不能保證,但是機會非常渺茫。在這種情況下-甚至AV都不確定這是否構成威脅,但還是會警告用戶。
adaliabooks
2017-05-19 01:12:27 UTC
view on stackexchange narkive permalink

我相當確定這是一個誤報,如果我沒記錯的話,那是 Gog的Galaxy客戶端的dll。

Earthlock在Gog上可用,並且具有Galaxy支持,因此可以合理地假設是這樣。Steam.dll也包含在Gog的許多DRM免費遊戲中,因此我想開發人員在很多情況下都使用相同的版本。

正如已經提到的,許多遊戲和遊戲客戶端被狂熱的反病毒標記為病毒或惡意軟件。

bkrumins
2017-05-18 22:11:49 UTC
view on stackexchange narkive permalink

許多文件以某些防病毒程序認為有問題的方式起作用。就我個人而言,我遇到了Sid Meier的Civilization V問題,該文件將由Symantec隔離。

Steam通常可以很好地阻止病毒進入其下載並將其排除在網絡之外。我想說不要期望Steam下載會包含任何病毒。

Pharap
2017-05-21 09:24:57 UTC
view on stackexchange narkive permalink

要記住的關於Steam的重要一件事是它擁有非常龐大的用戶群。這就等於有很多人可以舉報“此遊戲有病毒”。確實,還有其他因素會影響到這一點(該病毒可能僅針對特定用戶,人們可能不會報告該病毒,該遊戲可能未被很多人購買等),但總的來說,如果有很多滿意的客戶那麼這些人似乎沒有經歷過病毒,因此遊戲中確實沒有病毒。

也就是說,有些帶有第三方反作弊系統的遊戲有些入侵性和可疑性(我記得有一款遊戲特別使用了需要安裝Windows服務的反作弊系統)。

Tam
2017-05-19 19:54:50 UTC
view on stackexchange narkive permalink

最初的問題是“通過Steam下載時是否應該關注病毒?”

我認為從任何來源下載任何軟件時,總是要考慮正確的答案。始終假定下載內容可能包含病毒(無論是否是故意的)。

現在,這就是說... Steam對於廣大遊戲玩家社區來說是一個非常受歡迎的平台,我相信他們會竭盡所能來適當地審核新遊戲及其開發商。但是他們只能做很多事情,最終,保護機器安全是您的責任。當出現可疑物時,您有責任進行研究,然後再將其放入您的計算機。

您做對了。您已尋求幫助。您還可以Google標記已標記的“病毒”,然後查看其可能是什麼。請注意,因為某些事情是一回事,並不意味著它實際上是一件事。在您的搜索中被證明是“假陽性”的標誌實際上可能是真正的病毒,只是以現在通常被認為是假陽性的名字命名。

精巧的小傢伙,不是嗎?

如果您參考特定遊戲搜索誤報,儘管可以看到該特定遊戲是否為誤報(除非開發人員非常陰暗,並用同名真實病毒替換了誤報文件)。
不一定必須是遊戲的開發者。有多少游戲使用第三者的“反作弊”程序,而這些問題可能在沒有遊戲開發者參與或意識到問題的情況下遭到破壞?永遠不要假設軟件是“安全的”。始終安裝防病毒軟件來標記可疑程序,以免造成損壞。如果不確定,請更深入地看,然後就是否可以信任進行有根據的猜測。


該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...