demonblue 发表于 2008-9-22 20:00

DISCIPLINE 有人的杀软报警吗

神猫在线的资源,Rayfile站点,使用raysource下的.解压后运行,瑞星报警....

病毒名称                        处理结果    发现日期            查杀方式            访问染毒文件的进程            文件
Backdoor.Win32.Gpigeon2008.eo   删除成功    2008-09-22 19:49:13   文件监控      C:\WINDOWS\EXPLORER.EXE       E:\DISCIPLINE\DISCIPLINE\注册表导入工具.exe>>upx_c

VirusTotal分析System.dat,有9款报警...
DISCIPLINE.exe有13款报警...
我去神猫发帖问了.目前具体情况不明

原帖由 ATHENA ASAMIYA 于 2008-9-22 20:23 发表 http://bbs.masterzou.com/images/common/back.gif

      已确认,不一定是病毒.

      Jello在回帖中已表明,正在重新制作一个补丁文件,请耐心等待.

      以上.

[ 本帖最后由 demonblue 于 2008-9-22 20:32 编辑 ]

啊啊啊啊 发表于 2008-9-22 20:03

:awkward: 用的金山,没问题……
也可能下载资源不同

YY骑士 发表于 2008-9-22 20:03

我也报了
s1那帖子里面纳米盘下载的

比那名居 发表于 2008-9-22 20:05

和LZ一样:awkward:

siyu 发表于 2008-9-22 20:09

昨天下载下来system.dat报错无法运行 。但至少没报病毒。
今天无意打开文件夹瑞星报有毒把那个蓝猫注册表给删了。


这说明瑞星天然呆吗?:awkward:

Centimetre 发表于 2008-9-22 20:10

:awkward: 下了还没解压的人搬板凳等真相…………

murder 发表于 2008-9-22 20:12

裸奔中

叶舞 发表于 2008-9-22 20:17

卡巴报警 也是从纳米盘下载

周香凛 发表于 2008-9-22 20:20

NOD32没报,但SYSTEM.DAT出错,后来换了个执行文件就好了

siyu 发表于 2008-9-22 20:24

原帖由 周香凛 于 2008-9-22 20:20 发表 http://bbs.saraba1st.com/images/common/back.gif
NOD32没报,但SYSTEM.DAT出错,后来换了个执行文件就好了
从哪换?原版可以摸?没有原版EXCELLENT 可以摸?

zdh 发表于 2008-9-22 20:26

原帖由 siyu 于 2008-9-22 20:09 发表 http://bbs.saraba1st.com/images/common/back.gif
昨天下载下来system.dat报错无法运行 。但至少没报病毒。
今天无意打开文件夹瑞星报有毒把那个蓝猫注册表给删了。


这说明瑞星天然呆吗?:awkward:
完全同样!昨天下时没报,今天把注册表报了,不过也没用了。用的是瑞星

WANG1984 发表于 2008-9-22 20:26

卡巴报警了,但还是想玩啊:cruel:
把系统备份下,准备裸奔

demonblue 发表于 2008-9-22 20:27

文件 system.dat 接收于 2008.09.22 06:22:39 (CET)
当前状态: 完成

结果: 9/36 (25.00%)
格式化文本 打印结果
反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2008.9.19.2 2008.09.22 -
AntiVir 7.8.1.34 2008.09.21 -
Authentium 5.1.0.4 2008.09.21 W32/Heuristic-THX!Eldorado
Avast 4.8.1195.0 2008.09.22 -
AVG 8.0.0.161 2008.09.21 Win32/Themida
BitDefender 7.2 2008.09.22 -
CAT-QuickHeal 9.50 2008.09.20 (Suspicious) - DNAScan
ClamAV 0.93.1 2008.09.22 -
DrWeb 4.44.0.09170 2008.09.21 -
eSafe 7.0.17.0 2008.09.21 -
eTrust-Vet 31.6.6098 2008.09.21 -
Ewido 4.0 2008.09.21 -
F-Prot 4.4.4.56 2008.09.21 W32/Heuristic-THX!Eldorado
F-Secure 8.0.14332.0 2008.09.22 Packed.Win32.Black.a
Fortinet 3.113.0.0 2008.09.21 -
GData 19 2008.09.22 Packed.Win32.Black.a
Ikarus T3.1.1.34.0 2008.09.22 -
K7AntiVirus 7.10.466 2008.09.20 -
Kaspersky 7.0.0.125 2008.09.22 Packed.Win32.Black.a
McAfee 5388 2008.09.19 -
Microsoft 1.3903 2008.09.22 -
NOD32v2 3458 2008.09.21 -
Norman 5.80.02 2008.09.19 -
Panda 9.0.0.4 2008.09.21 -
PCTools 4.4.2.0 2008.09.21 -
Prevx1 V2 2008.09.22 Suspicious
Rising 20.63.00.00 2008.09.22 -
Sophos 4.33.0 2008.09.22 -
Sunbelt 3.1.1653.1 2008.09.20 -
Symantec 10 2008.09.22 -
TheHacker 6.3.0.9.090 2008.09.20 -
TrendMicro 8.700.0.1004 2008.09.22 -
VBA32 3.12.8.5 2008.09.22 -
ViRobot 2008.9.22.1386 2008.09.22 -
VirusBuster 4.5.11.0 2008.09.21 -
Webwasher-Gateway 6.6.2 2008.09.22 Win32.Malware.gen (suspicious)
附加信息
File size: 925696 bytes
MD5...: 7b281185ee3a7c18ad57e183aa1f3fdb
SHA1..: 44a57a1a2533b1023f23255f5dc4080dbb1e6f89
SHA256: d94da17abc41e588130266e98d221e0ef4b16d3e977119dd5b11148580ca706a
SHA512: 6c7543e6fc3d2618394bb791e7c5dfbce5ca5e2e4ce645c99fb7a169c55be74d
3e0ac7f2f8bf22cb09c9edaa47a434eba716a3499707b7feef813295a20b6b88
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x55c014
timedatestamp.....: 0x45f01489 (Thu Mar 08 13:50:01 2007)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
0x1000 0x156000 0x38000 7.98 f0142a696aae95a59dbab46eed3c653f
.rsrc 0x157000 0x3e14 0x3000 6.89 209d8c590f2dbcc0881151c34636c6dd
.idata 0x15b000 0x1000 0x1000 0.24 e8a55bcf77230037c69d858f3ce833ca
www 0x15c000 0x172000 0xa5000 7.85 ad230ac85ce194746e389e418a440571

( 2 imports )
> KERNEL32.dll: CreateFileA, ExitProcess
> COMCTL32.dll: InitCommonControls

( 0 exports )

packers (F-Prot): Themida
packers (Authentium): Themida
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=32616E1500DF2C2420530E5AAECA2900B181C37C

zdh 发表于 2008-9-22 20:29

没事,反正注册表导过了

demonblue 发表于 2008-9-22 20:33

原帖由 ATHENA ASAMIYA 于 2008-9-22 20:23 发表 http://bbs.masterzou.com/images/common/back.gif

      已确认,不一定是病毒.

      Jello在回帖中已表明,正在重新制作一个补丁文件,请耐心等待.

      以上.

周香凛 发表于 2008-9-22 20:33

原帖由 siyu 于 2008-9-22 20:24 发表 http://bbs.saraba1st.com/images/common/back.gif

从哪换?原版可以摸?没有原版EXCELLENT 可以摸?
那楼里不是有好人提供下载了么
哪楼放出的忘了,昨天下好了发现SYSTEM.DAT出错,正想进那贴问,结果翻了翻就看到了

siyu 发表于 2008-9-22 20:37

原帖由 周香凛 于 2008-9-22 20:33 发表 http://bbs.saraba1st.com/images/common/back.gif

那楼里不是有好人提供下载了么
哪楼放出的忘了,昨天下好了发现SYSTEM.DAT出错,正想进那贴问,结果翻了翻就看到了
谢谢香凛姐!祝福你能活过本周日哦!

CrayS1 发表于 2008-9-22 21:10

不行 换了英文的那个exe 倒是能运行了但是显示有问题 对话都被图片覆盖了看不到

还是等补丁吧= =

我就是那 发表于 2008-9-22 21:40

我这瑞星没报~玩得很正常~不过一会就删了

charlotte 发表于 2008-9-22 21:44

原帖由 CrayS1 于 2008-9-22 21:10 发表 http://bbs.saraba1st.com/images/common/back.gif
不行 换了英文的那个exe 倒是能运行了但是显示有问题 对话都被图片覆盖了看不到

还是等补丁吧= =
你勾选了兼容模式吧= =

冬蝉 发表于 2008-9-22 21:46

可以进行游戏。但是瑞星全盘查毒的时候会报病毒:awkward: 。

newfaceryo 发表于 2008-9-22 22:05

注册表程序被瑞星杀了:sleep:

shylph 发表于 2008-9-22 22:27

Backdoor.Win32.Gpigeon2008.eo

后门。灰鸽子变种2008

hou_d 发表于 2008-9-22 22:32

這是什麽版的?機器里的北米版都擱了一年半了。

valas 发表于 2008-9-22 22:57

我卡巴直接删了那两个文件 之后在主贴好像319楼那下了英文版的EXE文件放进去就可以玩了
页: [1]
查看完整版本: DISCIPLINE 有人的杀软报警吗