k8net 发表于 2011-3-12 15:54

关于汉化补丁D3D9.DLL病毒检测报告【全世界22款杀软报毒!】

本帖最后由 k8net 于 2011-3-14 21:09 编辑

下图是全世界22大杀毒软件安全检测汉化补丁中D3D9.DLL文件的结果汇总(不含360):


1、你要搞清楚,这不是破解补丁,这是汉化补丁。
就算是破解补丁,现在也很少有带毒的了,不能排除没病毒。还有,你关闭了杀软,就算中毒了你怎么又能知道呢?
还有,玩盗版,不一定要就带病毒啊。
2、汉化补丁报毒很少见,特别这次不是一个软件,是一大堆杀软报毒,难道你能说都是误报??
3、请讨论跟游戏有关的事情,不要对我个人进行人身攻击。
我用过电脑多久,我玩过游戏多少,我怕了敢不敢用,都是我个人的问题。拿出来讨论,也是为大家好。
你们这样反对我讨论,是什么心理?
呵呵。
都节省点时间吧,这帖子写给有需要的人看,不需要就别看了。别在这里起争执。
赛门铁克,卡巴斯基,江民,360,小红伞,瑞星都说了有毒,全世界22个著名的杀软都提示有毒,你说呢?
病毒库更新到最新。
这个事情绝对不正常,很反常,希望各位玩家注意!!
一般替换寄存在内存中的字符串变量和常量,是不会引起大规模杀软报毒的。我没有汉化过软件,但是我从事过软件开发。学过C ,VB.NET , C#.NET 自己开发的软件也有,我理解的汉化,其实就是两种,一种是有配置接口,通过接口来完成字符的翻译工作,这种汉化较为简单。另外一种就是对加载到内存中的文件和字符进行汉化,这种需要通过汉化软件来寻址和反复抓取数据来完成替换,这种相对比较累了。但是无论哪种,只要不符合病毒特征(主动下载,主动上传,主动联系系统底层接口),一般不会被查杀的。因为这不同破解补丁,破解补丁,是通过反编或改变执行文件不在加载验证正版程序,最可能当成是病毒了。

D3D9病毒属于后门,也有的D3D9是灰鸽子变种,一般不格式化硬盘,不会表现的很明显。但是可以传播病毒,还可以盗号,还可以当做肉鸡被控制,当大规模攻击,例如DDOS,这样的肉鸡很值钱的。比如一些黑客攻击服务器的时候,例如大量的数据包让服务器宕机,那些数据包来自成千上万的肉鸡,当然,对于肉鸡来讲,除了电脑卡了点,资料泄露点,也影响不大,甚至根本没发觉有什么的。

k8net 发表于 2011-3-12 15:55

文件名称 :   D3D9.DLL
文件大小 :   166400 byte
文件类型 :   PE32 executable for MS Windows (DLL) (GUI) Intel 80386 32-bi
MD5 :   b447c46efe488e3b77b77b92c475a226
SHA1 :   ee03bfc50f45eb6ef5471d5552ed03972f7abe0b

k8net 发表于 2011-3-12 16:00

请鸟姐出来指点迷津。

akmdtbdnw 发表于 2011-3-12 16:22

你真是个悲剧,还请鸟姐呢,你用电脑没多久吧?是不是被病毒啊木马啊什么的搞怕了?
现在游戏的破解补丁或汉化补丁,多少都存在一些会被认为是木马或病毒的文件,但这些文件对系统其实是无害的,他们只是绕过游戏的防盗版程序而已,杀毒软件查到这个文件绕过了一些程序,才认为是对电脑做出攻击的木马。
我用这些东西这么多年了,就没碰过一次真正的病毒,如果你真的那么相信杀毒软件什么的,那我怕你以后都用不起几个破解和汉化补丁,玩不起几个盗版游戏了。

lookingcat 发表于 2011-3-13 00:01

你真是个悲剧,还请鸟姐呢,你用电脑没多久吧?是不是被病毒啊木马啊什么的搞怕了?
现在游戏的破解补丁或 ...
akmdtbdnw 发表于 2011-3-12 16:22

是啊...我有时为了装CRACK或汉化,还得故意先把防毒软体先关掉,扫硬盘时,一堆keygen档或CRACK档也会被扫出来警告,如果都当真,早挂N次了...
要玩破解或汉化,这不是经常会碰到的吗?难道只有我才碰到?

超级大菜鸟 发表于 2011-3-13 00:14

这么怕 别用就是

k8net 发表于 2011-3-13 16:27

1、你要搞清楚,这不是破解补丁,这是汉化补丁。
就算是破解补丁,现在也很少有带毒的了,不能排除没病毒。还有,你关闭了杀软,就算中毒了你怎么又能知道呢?
还有,玩盗版,不一定要就带病毒啊。
2、汉化补丁报毒很少见,特别这次不是一个软件,是一大堆杀软报毒,难道你能说都是误报??
3、请讨论跟游戏有关的事情,不要对我个人进行人身攻击。
我用过电脑多久,我玩过游戏多少,我怕了敢不敢用,都是我个人的问题。拿出来讨论,也是为大家好。
你们这样反对我讨论,是什么心理?

呵呵。
都节省点时间吧,这帖子写给有需要的人看,不需要就别看了。别在这里起争执。

k8net 发表于 2011-3-13 16:32

赛门铁克,卡巴斯基,江民,360,小红伞,瑞星都说了有毒,全世界著名的杀软都提示有毒,你说呢?

超级大菜鸟 发表于 2011-3-13 18:24

09发的汉化了, 现在也没人说中病毒啊

2Bshashou 发表于 2011-3-13 22:27

yuri12 发表于 2011-3-13 23:23

对其他文件会造成修改及影响的都会被杀软判定为木马或病毒,这正是游戏的破解补丁跟汉化补丁及修改器一直做的
杀软报不报木马是一个问题,报的信息是什么才是主要的问题

k8net 发表于 2011-3-14 09:51

呵呵,10,11楼身份暴露无疑,大家看他们发言。
反对我们讨论是否有病毒,居心何在?掩盖?歪曲?

以前没人问,是因为都没有怀疑过,并不代表他们不想问。以前我也没问,现在我想问问了,不可以?“

k8net 发表于 2011-3-14 09:58

回复 12# yuri12


      你说的很中肯,其实也不是争执,只是疑问。作为普通玩家,对报毒发出了一个疑问,并没有一定说是病毒,但是也不知道怎么回事。
你解释的通过替换内存中的字符,这个是可以的,但是替换归替换,杀软检查的是病毒特征码,并不是替换内存字符就报毒,要按照你这样解释,很多操作内存的软件都要挂了,还有很多补丁也是,同样没报毒。

我的意思是,既然报毒,就有病毒的某些特征。比如, 自动下载小程序,修改注册表,查询用户硬盘,远程控制肉鸡等 …… 。

lzds 发表于 2011-3-14 11:24

本帖最后由 lzds 于 2011-3-14 11:43 编辑

lz 你是把所有防护等级都调到最高了吧? 那样无形就会增大误报几率的

再说杀毒软件 报的是可疑文件 这年头可疑文件多了去了 只要是杀软不明白的他都给你报 这样显得他很有实力 实际上远不是那么回事
我2分钟写一段毫无价值的代码 也能让杀毒软件报可疑
360就算了 那边连病毒库都是从别的杀毒软件里“借鉴”来的

病毒和木马是完全不同的 这个楼主百度下看看

再说发送信息 这年头单机游戏 哪个没有游戏时候联网发送信息的? 本身正版验证就是在游戏时候发送信息
再说肉鸡 一般的pc机肉鸡价值不大

不能保证稳定开机! 网络又有限制 还不如直接去找个机房集群


建议楼主 可以自学下电脑安防
兴趣可是最大的动力啊 我最开始也是对木马病毒有疑问 开始学的

超级大菜鸟 发表于 2011-3-14 12:18

汉化补丁V2最终版有病毒
你既然不相信就别下了 为啥还要发个贴?

k8net 发表于 2011-3-14 12:36

回复 16# 超级大菜鸟

我发出来是跟那些像我一样有疑问的人一起讨论,坛子里讨论游戏相关的话题好像不犯法吧?我可以不用,但是我想讨论,你可以不参与。

超级大菜鸟 发表于 2011-3-14 12:37

回复 17# k8net


    你慢慢讨论 {:3_153:}

k8net 发表于 2011-3-14 12:37

回复 15# lzds


   没,安全防护最低开到。只单独对D3D9.DLL扫描。
世界上22大软件都报毒,就不算360了。你不信可以试试。    还有谢谢你,你发言很文明,没有一开头就骂别人是白痴菜鸟。

2Bshashou 发表于 2011-3-14 15:22

回复 13# k8net

小白就是小白,什么歪曲?掩盖?你当我是3DM的人?搞了个笑了。还大家的疑问,这补丁出那么久了,就只有你有疑问,你小白的身份暴露了吧?
我看你是补丁用少了,不知道会有报毒这回事吧?而且还不知道木马、蠕虫、病毒的区别,不是小白是什么,我说的是大实话啊,你不爱听?
你看你发帖那么久了,3DM都没有管事的人来鸟你,就该知道你这问题有多白痴了吧?楼主你真是个人才啊,白痴中的人才,起码你知道用杀毒软件来判别病毒。

k8net 发表于 2011-3-14 17:32

回复 20# 2Bshashou


      我警告你,说话放尊重点,别动不动就说别人是小白,你也牛逼不到哪去了。看你说话,就知道你很脑残。   洗洗回家睡吧,少在这里装B了!!你*他*妈就是找骂

k8net 发表于 2011-3-14 17:33

看你的ID号,就知道你是个2B!

2Bshashou 发表于 2011-3-14 18:53

回复 22# k8net


    看我的ID号,就该知道我是2B杀手,你连这都没看明白,真是够2了,我就是专门针对你这种2B的杀手,哈哈

k8net 发表于 2011-3-14 19:56

回复 23# 2Bshashou


   你连你自己都杀不了,还算什么2B杀手?顶多算个2B娘们。

2Bshashou 发表于 2011-3-14 19:58

你被激怒了,我的目的就达到了啊,这就是2B杀手的作用。

k8net 发表于 2011-3-14 20:12

回复 25# 2Bshashou


      我发帖,是因为我需要讨论,好像也不管你P事吧? 你慌什么?   3DM当然不可能有病毒了,你这种人,怎么能够理解什么是”讨论“ ?
在你眼里,除了你自己,一切都是”小白“ , 你装B也好,抬高自己也罢,只希望你距离我们远点,说不好听点就是滚蛋!
恩,呵呵。。。   其实我挺佩服你装B的,在别的区,跟傻子一样,问很多弱智的问题,到这里来,反而成了圣人了。大家都去搜索下这装B发的帖子吧。。。看看就明白了。
   还有,你认为你激怒别人,你就有成就感对吗?那你继续。(你的的爸妈,你的的领导,你的的老师,你的的全家,你都可以去激怒他们的,这样你也许比激怒我的成就感更大。)

2Bshashou 发表于 2011-3-14 20:14

我发的帖子再傻也没你的帖子傻啊,居然把全世界22款杀软的报毒都发出来了,你真是够牛的啊,你想证明什么?想证明3DM发了个病毒来毒害大家的电脑?诶~

zmk0ren 发表于 2011-3-14 20:16

12楼的见解,同意

k8net 发表于 2011-3-14 21:06

本帖最后由 k8net 于 2011-3-14 21:08 编辑

你放心,D3D9病毒属于后门,一般不格式化硬盘,不会表现的很明显。但是可以传播病毒,还可以盗号,还可以当做肉鸡被控制,当大规模攻击,例如DDOS,这样的肉鸡很值钱的。比如一些黑客攻击服务器的时候,例如大量的数据包让服务器宕机,那些数据包来自成千上万的肉鸡,当然,对于肉鸡来讲,除了电脑卡了点,资料泄露点,也影响不大,甚至根本没发觉有什么的。

gd8656619 发表于 2011-3-16 13:41

本帖最后由 gd8656619 于 2011-3-16 13:44 编辑

楼主总体是好的!若要查找最终根据 我们只能把所提到的文件打开 进行分析

hpmk1234 发表于 2011-3-16 23:33

其实吧,你只要不用360改用卡巴,你就会觉得世界很清静,因为360经常不提醒你,自己把可疑软件删了,你还以为没下好或者软件本来就有问题
页: [1] 2 3
查看完整版本: 关于汉化补丁D3D9.DLL病毒检测报告【全世界22款杀软报毒!】