关于汉化补丁D3D9.DLL病毒检测报告【全世界22款杀软报毒!】
本帖最后由 k8net 于 2011-3-14 21:09 编辑下图是全世界22大杀毒软件安全检测汉化补丁中D3D9.DLL文件的结果汇总(不含360):
1、你要搞清楚,这不是破解补丁,这是汉化补丁。
就算是破解补丁,现在也很少有带毒的了,不能排除没病毒。还有,你关闭了杀软,就算中毒了你怎么又能知道呢?
还有,玩盗版,不一定要就带病毒啊。
2、汉化补丁报毒很少见,特别这次不是一个软件,是一大堆杀软报毒,难道你能说都是误报??
3、请讨论跟游戏有关的事情,不要对我个人进行人身攻击。
我用过电脑多久,我玩过游戏多少,我怕了敢不敢用,都是我个人的问题。拿出来讨论,也是为大家好。
你们这样反对我讨论,是什么心理?
呵呵。
都节省点时间吧,这帖子写给有需要的人看,不需要就别看了。别在这里起争执。
赛门铁克,卡巴斯基,江民,360,小红伞,瑞星都说了有毒,全世界22个著名的杀软都提示有毒,你说呢?
病毒库更新到最新。
这个事情绝对不正常,很反常,希望各位玩家注意!!
一般替换寄存在内存中的字符串变量和常量,是不会引起大规模杀软报毒的。我没有汉化过软件,但是我从事过软件开发。学过C ,VB.NET , C#.NET 自己开发的软件也有,我理解的汉化,其实就是两种,一种是有配置接口,通过接口来完成字符的翻译工作,这种汉化较为简单。另外一种就是对加载到内存中的文件和字符进行汉化,这种需要通过汉化软件来寻址和反复抓取数据来完成替换,这种相对比较累了。但是无论哪种,只要不符合病毒特征(主动下载,主动上传,主动联系系统底层接口),一般不会被查杀的。因为这不同破解补丁,破解补丁,是通过反编或改变执行文件不在加载验证正版程序,最可能当成是病毒了。
D3D9病毒属于后门,也有的D3D9是灰鸽子变种,一般不格式化硬盘,不会表现的很明显。但是可以传播病毒,还可以盗号,还可以当做肉鸡被控制,当大规模攻击,例如DDOS,这样的肉鸡很值钱的。比如一些黑客攻击服务器的时候,例如大量的数据包让服务器宕机,那些数据包来自成千上万的肉鸡,当然,对于肉鸡来讲,除了电脑卡了点,资料泄露点,也影响不大,甚至根本没发觉有什么的。 文件名称 : D3D9.DLL
文件大小 : 166400 byte
文件类型 : PE32 executable for MS Windows (DLL) (GUI) Intel 80386 32-bi
MD5 : b447c46efe488e3b77b77b92c475a226
SHA1 : ee03bfc50f45eb6ef5471d5552ed03972f7abe0b 请鸟姐出来指点迷津。 你真是个悲剧,还请鸟姐呢,你用电脑没多久吧?是不是被病毒啊木马啊什么的搞怕了?
现在游戏的破解补丁或汉化补丁,多少都存在一些会被认为是木马或病毒的文件,但这些文件对系统其实是无害的,他们只是绕过游戏的防盗版程序而已,杀毒软件查到这个文件绕过了一些程序,才认为是对电脑做出攻击的木马。
我用这些东西这么多年了,就没碰过一次真正的病毒,如果你真的那么相信杀毒软件什么的,那我怕你以后都用不起几个破解和汉化补丁,玩不起几个盗版游戏了。 你真是个悲剧,还请鸟姐呢,你用电脑没多久吧?是不是被病毒啊木马啊什么的搞怕了?
现在游戏的破解补丁或 ...
akmdtbdnw 发表于 2011-3-12 16:22
是啊...我有时为了装CRACK或汉化,还得故意先把防毒软体先关掉,扫硬盘时,一堆keygen档或CRACK档也会被扫出来警告,如果都当真,早挂N次了...
要玩破解或汉化,这不是经常会碰到的吗?难道只有我才碰到? 这么怕 别用就是 1、你要搞清楚,这不是破解补丁,这是汉化补丁。
就算是破解补丁,现在也很少有带毒的了,不能排除没病毒。还有,你关闭了杀软,就算中毒了你怎么又能知道呢?
还有,玩盗版,不一定要就带病毒啊。
2、汉化补丁报毒很少见,特别这次不是一个软件,是一大堆杀软报毒,难道你能说都是误报??
3、请讨论跟游戏有关的事情,不要对我个人进行人身攻击。
我用过电脑多久,我玩过游戏多少,我怕了敢不敢用,都是我个人的问题。拿出来讨论,也是为大家好。
你们这样反对我讨论,是什么心理?
呵呵。
都节省点时间吧,这帖子写给有需要的人看,不需要就别看了。别在这里起争执。 赛门铁克,卡巴斯基,江民,360,小红伞,瑞星都说了有毒,全世界著名的杀软都提示有毒,你说呢? 09发的汉化了, 现在也没人说中病毒啊 对其他文件会造成修改及影响的都会被杀软判定为木马或病毒,这正是游戏的破解补丁跟汉化补丁及修改器一直做的
杀软报不报木马是一个问题,报的信息是什么才是主要的问题 呵呵,10,11楼身份暴露无疑,大家看他们发言。
反对我们讨论是否有病毒,居心何在?掩盖?歪曲?
以前没人问,是因为都没有怀疑过,并不代表他们不想问。以前我也没问,现在我想问问了,不可以?“ 回复 12# yuri12
你说的很中肯,其实也不是争执,只是疑问。作为普通玩家,对报毒发出了一个疑问,并没有一定说是病毒,但是也不知道怎么回事。
你解释的通过替换内存中的字符,这个是可以的,但是替换归替换,杀软检查的是病毒特征码,并不是替换内存字符就报毒,要按照你这样解释,很多操作内存的软件都要挂了,还有很多补丁也是,同样没报毒。
我的意思是,既然报毒,就有病毒的某些特征。比如, 自动下载小程序,修改注册表,查询用户硬盘,远程控制肉鸡等 …… 。 本帖最后由 lzds 于 2011-3-14 11:43 编辑
lz 你是把所有防护等级都调到最高了吧? 那样无形就会增大误报几率的
再说杀毒软件 报的是可疑文件 这年头可疑文件多了去了 只要是杀软不明白的他都给你报 这样显得他很有实力 实际上远不是那么回事
我2分钟写一段毫无价值的代码 也能让杀毒软件报可疑
360就算了 那边连病毒库都是从别的杀毒软件里“借鉴”来的
病毒和木马是完全不同的 这个楼主百度下看看
再说发送信息 这年头单机游戏 哪个没有游戏时候联网发送信息的? 本身正版验证就是在游戏时候发送信息
再说肉鸡 一般的pc机肉鸡价值不大
不能保证稳定开机! 网络又有限制 还不如直接去找个机房集群
建议楼主 可以自学下电脑安防
兴趣可是最大的动力啊 我最开始也是对木马病毒有疑问 开始学的 汉化补丁V2最终版有病毒
你既然不相信就别下了 为啥还要发个贴? 回复 16# 超级大菜鸟
我发出来是跟那些像我一样有疑问的人一起讨论,坛子里讨论游戏相关的话题好像不犯法吧?我可以不用,但是我想讨论,你可以不参与。 回复 17# k8net
你慢慢讨论 {:3_153:} 回复 15# lzds
没,安全防护最低开到。只单独对D3D9.DLL扫描。
世界上22大软件都报毒,就不算360了。你不信可以试试。 还有谢谢你,你发言很文明,没有一开头就骂别人是白痴菜鸟。 回复 13# k8net
小白就是小白,什么歪曲?掩盖?你当我是3DM的人?搞了个笑了。还大家的疑问,这补丁出那么久了,就只有你有疑问,你小白的身份暴露了吧?
我看你是补丁用少了,不知道会有报毒这回事吧?而且还不知道木马、蠕虫、病毒的区别,不是小白是什么,我说的是大实话啊,你不爱听?
你看你发帖那么久了,3DM都没有管事的人来鸟你,就该知道你这问题有多白痴了吧?楼主你真是个人才啊,白痴中的人才,起码你知道用杀毒软件来判别病毒。 回复 20# 2Bshashou
我警告你,说话放尊重点,别动不动就说别人是小白,你也牛逼不到哪去了。看你说话,就知道你很脑残。 洗洗回家睡吧,少在这里装B了!!你*他*妈就是找骂 看你的ID号,就知道你是个2B! 回复 22# k8net
看我的ID号,就该知道我是2B杀手,你连这都没看明白,真是够2了,我就是专门针对你这种2B的杀手,哈哈 回复 23# 2Bshashou
你连你自己都杀不了,还算什么2B杀手?顶多算个2B娘们。 你被激怒了,我的目的就达到了啊,这就是2B杀手的作用。 回复 25# 2Bshashou
我发帖,是因为我需要讨论,好像也不管你P事吧? 你慌什么? 3DM当然不可能有病毒了,你这种人,怎么能够理解什么是”讨论“ ?
在你眼里,除了你自己,一切都是”小白“ , 你装B也好,抬高自己也罢,只希望你距离我们远点,说不好听点就是滚蛋!
恩,呵呵。。。 其实我挺佩服你装B的,在别的区,跟傻子一样,问很多弱智的问题,到这里来,反而成了圣人了。大家都去搜索下这装B发的帖子吧。。。看看就明白了。
还有,你认为你激怒别人,你就有成就感对吗?那你继续。(你的的爸妈,你的的领导,你的的老师,你的的全家,你都可以去激怒他们的,这样你也许比激怒我的成就感更大。) 我发的帖子再傻也没你的帖子傻啊,居然把全世界22款杀软的报毒都发出来了,你真是够牛的啊,你想证明什么?想证明3DM发了个病毒来毒害大家的电脑?诶~ 12楼的见解,同意 本帖最后由 k8net 于 2011-3-14 21:08 编辑
你放心,D3D9病毒属于后门,一般不格式化硬盘,不会表现的很明显。但是可以传播病毒,还可以盗号,还可以当做肉鸡被控制,当大规模攻击,例如DDOS,这样的肉鸡很值钱的。比如一些黑客攻击服务器的时候,例如大量的数据包让服务器宕机,那些数据包来自成千上万的肉鸡,当然,对于肉鸡来讲,除了电脑卡了点,资料泄露点,也影响不大,甚至根本没发觉有什么的。 本帖最后由 gd8656619 于 2011-3-16 13:44 编辑
楼主总体是好的!若要查找最终根据 我们只能把所提到的文件打开 进行分析 其实吧,你只要不用360改用卡巴,你就会觉得世界很清静,因为360经常不提醒你,自己把可疑软件删了,你还以为没下好或者软件本来就有问题