• «
  • 1
  • 2
  • »
  • Pages: 1/2     Go

none.gif

.

见鬼,真遇到用汉化黄油来挂木马的了

昨天看到个汉化小黄油(ADV),介绍完美戳中操作系统,下下来解压发现不对劲,怎么文件夹内还有隐藏EXE的

于是把所有文件丢去微步云过一遍,结果40%以上文件报警 (exe带马就算了,连存档文件也加了恶意代码)

黄油名:内の異物 -リモコンバイブで强制命令

-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​-​

请问IT大佬们,用虚拟机玩GAL能有效防止甚至断绝这类威胁吗?

none.gif

.

搜了下,这游戏在站内发的资源帖还不少,全都指向同一个资源的

none.gif

我最胖胖

啥系统的,win7?

735058.jpg

 

网赚资源区那些资源,都是在各种垃圾资源站间,被复制粘贴发多少次的,干净的也早变不干净了。

none.gif

b346bc08

还有这种事

316216.jpg

天童木更

B5F  2020-09-25 18:34
(2.11开始)
所以说自自学日语的重要性

781433.jpg

老猫

B6F  2020-09-25 18:35
(节操没了,贞操还在)
不知道什么情况。


不过大部分破解游戏都会报毒。

none.gif

.

回 2楼(我最胖胖) 的帖子

主系统WIN7,打算整个虚拟机,专门玩这些来路不明的黄油

但是以前从未弄过

377716.png

渣翼

B8F  2020-09-25 18:36
(说到底只是运气不好而已)
不放心就挂虚拟机玩

none.gif

.

回 6楼(老猫) 的帖子

这个我是真的下下来准备开搞了,还好有习惯运行前先丢去在线查毒过一遍,不然真就中招了

779268.jpg

花泽香肠

B10F  2020-09-25 18:41
(吾輩はヌコ(Nuko)である(`∀´)Ψ)
痴汉的冲动IF汉化版的那个也是挂马的 两个网页文件
还好是能拿日文版的那两个文件放上去来启动游戏 就这么删了游戏还启动不了的

之前也试过找老哥分享个辐射维加斯TTW TM还没解到一半的包(12G)
28个病毒 搞得我杀毒杀了将近3小时 实话说 你觉得疑心的包 U盘带去网吧

安装你家用的杀软解包检查一遍再说 别嫌麻烦 我就是嫌麻烦 搞了自己一波

924098.jpg

barista

所以我基本都想要原版而不是哪裏來的漢化版

none.gif

我最胖胖

win10比较安全吧,没中过病毒

0.gif

26c97d4a

虚拟机应该可以,把网络设置一下和主机隔离开,或者干脆虚拟机断网玩

642569.jpg

狼一只

B14F  2020-09-25 18:50
(纵有药剂,也非补身,补个安心而已,不若拜拜各方神明)
有的游戏被汉化后反而多了一堆BUG

none.gif

我只是路过

回 10楼(花泽香肠) 的帖子

大佬,痴汉的冲动IF汉化版我也存了,能告诉我是哪两个文件嘛?

none.gif

.

回 10楼(花泽香肠) 的帖子

目前裸奔,未有明显问题(不过本人技术力低下,更大几率是发现不了)

最初装完系统时备份了镜像,只能靠重装来处理了

none.gif

.

回 8楼(渣翼) 的帖子

可否指导下?之前没用过虚拟机

另外虚拟机的话,能隔绝这种游戏挂马的情况吗?(只要不影响主系统就够了)

1274982.jpg

NTR天下无敌

哈人

none.gif

.

回 13楼(26c97d4a) 的帖子

大佬可否指导下,怎么安装?

157031.jpg

otakus

B20F  2020-09-25 19:01
(油猴脚本【https://greasyfork.org/zh-CN/scripts/404896-ex标签汉化】)
装个杀毒软件很难吗。就算挂马了也会拦截,也会锁住你的系统文件

none.gif

maple

B21F  2020-09-25 19:03
(dom)
除了虚拟机 没其他好办法了吗

377716.png

渣翼

B22F  2020-09-25 19:08
(说到底只是运气不好而已)

回 17楼(.) 的帖子

用vmware 装个专业版系统就行 我顺着你一楼说的去试玩了 观察了下后台 没异常啊 是不是大惊小怪了 破解版的黄油被报毒挺正常的 汉化文件也是 特别是这种简单粗暴机翻的

366931.jpg

杂兵七夜

B23F  2020-09-25 19:12
(杂兵七夜)
太狠了,还好我是老实汉化的

a3.gif

lilisana

火绒就够了

none.gif

.

回 22楼(渣翼) 的帖子

游戏名:内の異物 -リモコンバイブで强制命令 (梦痕汉化)

站内几个贴全都指向同一个资源,我都下过一遍来试(毕竟直击XP)

资源包内文件不多,所以我把每个文件都丢去360和微步云跑,

下下来解压后的游戏本体的资源内含2个EXE文件和多个设置隐藏的exe文件,
其中非隐藏的乱码名称的exe和卸载exe(英文名)为二次打包exe,执行后放出原本游戏程序exe和木马exe,并添加自启动注册表项
另外save文件夹内4个文件经测试均被加料,存在可疑行为(包括且不限于键盘和鼠标记录行为)

看微步云的分析,是带木马的exe被执行后释出和运行原游戏exe文件(隐藏属性)和木马EXE文件,同时添加木马有关的自启动注册项

根据检测报告显示,本资源附带的木马为 synaptics蠕虫病毒 类的木马,其主要行为包括且不限于 远程控制,记录键盘和鼠标输入 等

27689.jpg

8f93f78d

B26F  2020-09-25 19:38
(Kevinjokerking)

带RJ号的游戏吗?

none.gif

.

回 22楼(渣翼) 的帖子

你运行过的话,试下能不能在系统盘里找到 synaptics.exe (文件描述、说明、名称变成了 Synaptics Pointing Device Driver)

632.jpg

0deaf020

win10权限高,cmd之类的没管理员权限,想中毒都很难。另外这些垃圾游戏能不下就别下,要么下原版

58593.jpg

阿修

除了樱花大佬的汉硬,其他报毒直接丢垃圾桶。

377716.png

渣翼

B30F  2020-09-25 20:06
(说到底只是运气不好而已)

回 27楼(.) 的帖子

看来是下的不一样 顺着你的回复看到那个帖子了  下完上来就两个隐藏文件好明显啊 还跳权限提示
  • «
  • 1
  • 2
  • »
  • Pages: 1/2     Go