注册 | 登录

游侠NETSHOW论坛





查看: 4249|回复: 11
打印 上一主题 下一主题

[讨论] 现在的潜行者:晴空俄文版是有捆绑木马的吗?!!!!! [复制链接]

帖子
429
精华
0
积分
215
金钱
733
荣誉
0
人气
0
评议
0
跳转到指定楼层
楼主
发表于 2008-9-5 15:50:36 |只看该作者 |倒序浏览
启动潜行者:晴空的时候360询问系统启动时是否载入服务,路径是c:\windows\system32\appdrvrem01.exe

发现每次启动游戏都会在system32目录下产生这个文件,找了些国外的网站怀疑这是后门木马,会是吗?很不舒服!

经过翻译:





http://www.greatis.com/appdata/d/a/appdrvrem01.exe.htm

http://diesel.elcat.kg/index.php ... 9&mode=threaded

[ 本帖最后由 lmx3748 于 2008-9-5 16:08 编辑 ]
附件: 你需要登录才可以下载或查看附件。没有帐号?注册

使用道具 举报

帖子
2359
精华
2
积分
1851
金钱
1208
荣誉
27
人气
0
评议
0
沙发
发表于 2008-9-5 16:03:53 |只看该作者
嗯,因为现在的免cd补丁是别人发的,不排除木马可能
但是,怕木马你就别玩了啊……
My prey is near
     Justice has come
AMD Phenom II X4 945@3.0GHZ
Gigabyte  MA770T UD3P
Kingston 2G DDR3 1333*2
Powercolor ATI Radeon 4870 DDR5 512MB
Seagate 7200.12 500G
GlacialTech GP450A
Acer V193WL

使用道具 举报

帖子
2857
精华
0
积分
1431
金钱
1795
荣誉
0
人气
0
评议
0
板凳
发表于 2008-9-5 16:05:25 |只看该作者
这样的机械式翻译不如不译.
国产杀软和查杀木马工具,各种误报应该习以为常.                                   .

使用道具 举报

帖子
429
精华
0
积分
215
金钱
733
荣誉
0
人气
0
评议
0
地板
发表于 2008-9-5 16:11:02 |只看该作者
原帖由 mx125 于 2008-9-5 16:05 发表
这样的机械式翻译不如不译.
国产杀软和查杀木马工具,各种误报应该习以为常.                                   .


是提示载入系统启动服务,不是直指他是病毒,不属于误报,这种情况更应该注意!

使用道具 举报

帖子
2857
精华
0
积分
1431
金钱
1795
荣誉
0
人气
0
评议
0
5#
发表于 2008-9-5 16:28:07 |只看该作者
你标题写病毒?我说的是病毒?
我在一次查杀时,一时忘记了全选所有盘,把所有软件工具的破解文件全清除光,那才叫心痛.代码特征,代码疑似,明白吗?

使用道具 举报

帖子
907
精华
0
积分
454
金钱
2192
荣誉
0
人气
0
评议
0
6#
发表于 2008-9-5 16:43:25 |只看该作者
免费的午餐,呵呵。你电脑里没有什么,怕什么,盗他的,随便。

使用道具 举报

帖子
4708
精华
0
积分
2355
金钱
4726
荣誉
0
人气
0
评议
0
7#
发表于 2008-9-5 19:15:01 |只看该作者
不要选查杀疑似代码.....什么破解啊汉化啊修改器啦都有可能被干掉

因为有些破解就是一种无害的"病毒"

使用道具 举报

帖子
429
精华
0
积分
215
金钱
733
荣誉
0
人气
0
评议
0
8#
发表于 2008-9-5 20:54:52 |只看该作者
一些破解,修改器等报病毒这没问题,可是要载入系统服务,而且路径在系统目录system32下创建.exe就特别不舒服!

使用道具 举报

帖子
1776
精华
0
积分
890
金钱
1132
荣誉
0
人气
0
评议
0
9#
发表于 2008-9-5 21:06:08 |只看该作者
这个............给你看个链接: http://game1.ali213.net/thread-2114846-1-1.html

使用道具 举报

帖子
202
精华
0
积分
101
金钱
825
荣誉
0
人气
0
评议
0
10#
发表于 2008-9-7 14:07:22 |只看该作者
楼上的···· 我的系统就是没有这个 也照样玩的
问题是前几天用runscanner 查了查 突然发现多了个启动项 优先级10
Description: Application Driver Auto Removal Service (01)
Path: C:\WINDOWS\system32\appdrvrem01.exe
起初是 服务的名字后面 还有个(01) 让我起了疑心 去google查查 国外的都说是木马 后门 然后我删掉了这个启动项没有做备份
然后··· 上述 东西 我照旧玩····  没有这个 好像也没有什么问题 至少现在是的

使用道具 举报

帖子
1776
精华
0
积分
890
金钱
1132
荣誉
0
人气
0
评议
0
11#
发表于 2008-9-7 14:34:32 |只看该作者
别什么楼上的这么亲热,我只是放了个链接,什么话也没说.其它你自己猜测去,和你不熟.

使用道具 举报

帖子
9297
精华
0
积分
4785
金钱
14425
荣誉
13
人气
33
评议
0
12#
发表于 2008-11-10 02:17:22 |只看该作者
这是病毒!!我也染上了!!查询源头时查到了这里。

症状是远程桌面进程mstsc.exe自动运行,50%cpu占用率(双核,单核应该就是100%)

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

手机版|Archiver|游侠NETSHOW论坛 ( 苏ICP备2023007791号 )

GMT+8, 2025-7-20 21:02 , Processed in 0.360037 second(s), 12 queries , Gzip On, Memcache On.

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

分享到