3dm汉化包特洛伊木马病毒(破解游戏特洛伊木马病毒)

今日明天 2022年06月11日
本文导读目录:

win10中了特洛伊木马,用Windows defender 杀不掉怎么办

wd就不怎么行,我都专门删除这种软件了。能杀得话,当时就不会中病毒。建议换高级点的杀毒,本人碰到这种情况一般直接重装系统。不过一般不会碰到

游民星空下载的,恶魔城暗影之王2 NOD32报有特洛伊木马的变种

单机玩的少吧,这么说吧,如果你是在大网站3dm、游民、游侠、kk55这样的网站下的,不可能有病毒,都是大网站

原因就是这是破解补丁或汉化补丁误报,因为原版游戏是需要花钱的,它被破解或汉化,就会改变一些程序,所以可能会误报,你玩一段时间就知道了,如果你不信那估计你下10的游戏,8个都还得删

看第一张图你是游民星空下的,肯定无毒,不信那你只能删游戏或者花钱买正版

正所谓信破解、汉化才得游戏

谁刚玩单机的时候都怕是病毒,后来无论报什么严重木马这个那个都一律白名单,不过还要注意别去没听过的网站下,这就谁都说不准了,像ras、gbt小组的都可以 都挺好 可以自己搜搜

另外 这是暗影之王1,2估计明年出

在3DM下了个汉化免安装的游戏,360解压扫描安全是未知,w10说有病毒,直接隔离了3个文件怎么办?

打开游戏试试能否正常运行,如果能,说明不是游戏必须的文件,如果不能,在windows Defender中把这三个文件设置为信任,并从隔离区恢复三个文件即可。

特洛伊木马病毒

病毒名称:

Trojan-PSW.Win32.OnLineGames.jbo

病毒类型:

木马类

文件

MD5:

1B414FF11AD77F8D2C1740AECFDD5E0A

公开范围:

完全公开

危害等级:

3

文件长度:

17,408

字节

感染系统:

Windows98以上版本

工具:

Microsoft

Visual

C++

6.0

加壳类型:无

二、病毒描述:

该病毒为木马类,病毒运行后,复制自身到系统目录下,病毒文件,以批处理文件删除自身。

添加启动项,以达到随机启动的目的。该病毒由于已出现大量的生成机,因此生成一个同种病毒特别容易,这也使其大量的被生成,再加互联网的快速传播,使其在中国大陆已形成了一个木马分支――网游盗号木马类;可以盗取用户帐号

号与密码。

三、行为分析:

1、

文件运行后会释放以下文件

%WINDIR%\cmdbcs.exe

%system32%\cmdbcs.dll

2、

新建注册表

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\run]

注册表值:"

cmdbcs

"

类型:

REG_SZ

值:

"

C:\WINDOWS\cmdbcs.exe

"

描述:添加启动项,以达到随机启动的目的

3、释放cmdbcs.dll进驻内存,尝试插入下列进程中:

EXPLORER.EXE

IEXPLORER.EXE

应用程序进程

4、cmdbcs.dll插入进程后可以访问该进程资源,记录该进程中的敏感资料;例如帐号与密码

5、检测窗口标题为AVP的窗体,瑞星的警告窗体,如果检测到则关闭。当病毒添加注册表启动项时,如果弹出瑞星注册表监控,则自动允许并关闭监控窗体。具有反查杀能力。

注释:

%Windir%

WINDODWS所在目录

%DriveLetter%

逻辑驱动器根目录

%ProgramFiles%系统程序默认安装目录

%HomeDrive%

当前启动系统所在分区

%Documents

and

Settings%

当前用户文档根目录

%Temp%

当前用户TEMP缓存变量;路径为:

%Documents

and

Settings%\当前用户\Local

Settings\Temp

%System32%

是一个可变路径;

病毒通过查询操作系统来决定当前System32文件夹的位置;

Windows2000/NT中默认的安装路径是 C:\Winnt\System32;

Windows95/98/Me中默认的安装路径是 C:\Windows\System;

WindowsXP中默认的安装路径是 C:\Windows\System32。

四、

清除方案:

1、使用安天木马防线可彻底清除此病毒(推荐),请到安天网站下载:

www.antiy.com

2、手工清除请按照行为

分析除对应文件,恢复相关系统设置。推荐使用ATool(安天安全管理工具),ATool下载地址:

www.antiy.com

http://www.antiy.com/download/index.htm

(1)

使用安天木马防线或ATool中的“进程管理”关闭病毒进程

强行卸载cmdbcs.dll

(2)

强行删除病毒文件

%WINDIR%\cmdbcs.exe

%system32%\cmdbcs.dll

(3)

恢复病毒修改的注册表项目,删除病毒添加的注册表项

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\run]

注册表值:"

cmdbcs

"

类型:

REG_SZ

值:

"

C:\WINDOWS\cmdbcs.exe

"

汉化补丁出现特洛伊病毒怎么办

您好

汉化补丁很多都会被判定病毒

不过有部分是误报

建议使用其他杀毒软件试试,如腾讯电脑管家

如果也报病毒,建议不要汉化,如果没有病毒,添加信任即可

希望可以帮到您,望采纳

腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/

妈呀 天邈汉化的为什么个个游戏都有个特洛伊木马 360杀出的毒 准备做好被喷的工作了

这年头还有人相信360?别忘了,他们的周总可是中国流氓软件之父,现在洗没洗手都不好说。指望着做流氓软件的搞杀毒,太扯淡了。

3DM上下载的盗版游戏解压缩时MCAFEE总是查杀到特洛伊程序病毒,误杀还是?

这个很难说,也有可能是误杀,也有可能是真的是病毒,一般而言,破解的exe文件由于进行过脱壳和加壳的处理,很容易被误杀,但是也不排除有些人故意捆绑木马之类的,要你自己去判断

望采纳

在3dm上下载的游戏里面经常有的特洛伊木马病毒defender经常报毒 电脑有影响吗

试试腾讯电脑管家查杀,在云查杀引擎中,电脑管家首次启用了微特征技术。微特征技术极大的提高云查杀引擎对最新病毒的反应速度,增强了云查杀引擎应对复杂病毒时的能力。以往传统的云查杀引擎相当于收集了所有病毒犯罪分子的照片,虽然可以通过照片准确的比对出犯罪分子,但是只要犯罪分子换一身衣服,或者化化妆,传统的云引擎就需要重新再次收集信息识别。

我来说两句
黑客技术 3年前 (2022-06-11) | 回复
为信任,并从隔离区恢复三个文件即可。特洛伊木马病毒病毒名称:Trojan-PSW.Win32.OnLineGames.jbo病毒类型:木马类文件MD5:1B414FF11AD77F8D
黑客技术 3年前 (2022-06-11) | 回复
本文导读目录:1、win10中了特洛伊木马,用Windows defender 杀不掉怎么办2、游民星空下载的,恶魔城暗影之王2 NOD32报有特洛伊木马的变种3、在3D
黑客技术 3年前 (2022-06-11) | 回复
F8D2C1740AECFDD5E0A公开范围:完全公开危害等级:3文件长度:17,408字节感染系统:Windows98以上版本工具:MicrosoftVisualC++6.0加壳类型:无二、病毒描述:该病毒为木马类,病毒运行后,复制自身到系统目录下,病毒文件
黑客技术 3年前 (2022-06-11) | 回复
:"C:\WINDOWS\cmdbcs.exe"汉化补丁出现特洛伊病毒怎么办您好汉化补丁很多都会被判定病毒不过有部分是误报建议使用其他杀毒软件试试,如腾讯电脑管家如果也报病毒,建议不要汉化,如果没有病毒,添加信任即可希望可以帮到您
黑客技术 3年前 (2022-06-11) | 回复
:%Windir%WINDODWS所在目录%DriveLetter%逻辑驱动器根目录%ProgramFiles%系统程序默认安装目录%HomeDrive%当前启动系统所在分区%DocumentsandSettings%当前用户文档根目录%Temp%当前用户TE