DISCIPLINE 有人的杀软报警吗
神猫在线的资源,Rayfile站点,使用raysource下的.解压后运行,瑞星报警....病毒名称 处理结果 发现日期 查杀方式 访问染毒文件的进程 文件
Backdoor.Win32.Gpigeon2008.eo 删除成功 2008-09-22 19:49:13 文件监控 C:\WINDOWS\EXPLORER.EXE E:\DISCIPLINE\DISCIPLINE\注册表导入工具.exe>>upx_c
VirusTotal分析System.dat,有9款报警...
DISCIPLINE.exe有13款报警...
我去神猫发帖问了.目前具体情况不明
原帖由 ATHENA ASAMIYA 于 2008-9-22 20:23 发表 http://bbs.masterzou.com/images/common/back.gif
已确认,不一定是病毒.
Jello在回帖中已表明,正在重新制作一个补丁文件,请耐心等待.
以上.
[ 本帖最后由 demonblue 于 2008-9-22 20:32 编辑 ] :awkward: 用的金山,没问题……
也可能下载资源不同 我也报了
s1那帖子里面纳米盘下载的 和LZ一样:awkward: 昨天下载下来system.dat报错无法运行 。但至少没报病毒。
今天无意打开文件夹瑞星报有毒把那个蓝猫注册表给删了。
这说明瑞星天然呆吗?:awkward: :awkward: 下了还没解压的人搬板凳等真相………… 裸奔中 卡巴报警 也是从纳米盘下载 NOD32没报,但SYSTEM.DAT出错,后来换了个执行文件就好了 原帖由 周香凛 于 2008-9-22 20:20 发表 http://bbs.saraba1st.com/images/common/back.gif
NOD32没报,但SYSTEM.DAT出错,后来换了个执行文件就好了
从哪换?原版可以摸?没有原版EXCELLENT 可以摸? 原帖由 siyu 于 2008-9-22 20:09 发表 http://bbs.saraba1st.com/images/common/back.gif
昨天下载下来system.dat报错无法运行 。但至少没报病毒。
今天无意打开文件夹瑞星报有毒把那个蓝猫注册表给删了。
这说明瑞星天然呆吗?:awkward:
完全同样!昨天下时没报,今天把注册表报了,不过也没用了。用的是瑞星 卡巴报警了,但还是想玩啊:cruel:
把系统备份下,准备裸奔 文件 system.dat 接收于 2008.09.22 06:22:39 (CET)
当前状态: 完成
结果: 9/36 (25.00%)
格式化文本 打印结果
反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2008.9.19.2 2008.09.22 -
AntiVir 7.8.1.34 2008.09.21 -
Authentium 5.1.0.4 2008.09.21 W32/Heuristic-THX!Eldorado
Avast 4.8.1195.0 2008.09.22 -
AVG 8.0.0.161 2008.09.21 Win32/Themida
BitDefender 7.2 2008.09.22 -
CAT-QuickHeal 9.50 2008.09.20 (Suspicious) - DNAScan
ClamAV 0.93.1 2008.09.22 -
DrWeb 4.44.0.09170 2008.09.21 -
eSafe 7.0.17.0 2008.09.21 -
eTrust-Vet 31.6.6098 2008.09.21 -
Ewido 4.0 2008.09.21 -
F-Prot 4.4.4.56 2008.09.21 W32/Heuristic-THX!Eldorado
F-Secure 8.0.14332.0 2008.09.22 Packed.Win32.Black.a
Fortinet 3.113.0.0 2008.09.21 -
GData 19 2008.09.22 Packed.Win32.Black.a
Ikarus T3.1.1.34.0 2008.09.22 -
K7AntiVirus 7.10.466 2008.09.20 -
Kaspersky 7.0.0.125 2008.09.22 Packed.Win32.Black.a
McAfee 5388 2008.09.19 -
Microsoft 1.3903 2008.09.22 -
NOD32v2 3458 2008.09.21 -
Norman 5.80.02 2008.09.19 -
Panda 9.0.0.4 2008.09.21 -
PCTools 4.4.2.0 2008.09.21 -
Prevx1 V2 2008.09.22 Suspicious
Rising 20.63.00.00 2008.09.22 -
Sophos 4.33.0 2008.09.22 -
Sunbelt 3.1.1653.1 2008.09.20 -
Symantec 10 2008.09.22 -
TheHacker 6.3.0.9.090 2008.09.20 -
TrendMicro 8.700.0.1004 2008.09.22 -
VBA32 3.12.8.5 2008.09.22 -
ViRobot 2008.9.22.1386 2008.09.22 -
VirusBuster 4.5.11.0 2008.09.21 -
Webwasher-Gateway 6.6.2 2008.09.22 Win32.Malware.gen (suspicious)
附加信息
File size: 925696 bytes
MD5...: 7b281185ee3a7c18ad57e183aa1f3fdb
SHA1..: 44a57a1a2533b1023f23255f5dc4080dbb1e6f89
SHA256: d94da17abc41e588130266e98d221e0ef4b16d3e977119dd5b11148580ca706a
SHA512: 6c7543e6fc3d2618394bb791e7c5dfbce5ca5e2e4ce645c99fb7a169c55be74d
3e0ac7f2f8bf22cb09c9edaa47a434eba716a3499707b7feef813295a20b6b88
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x55c014
timedatestamp.....: 0x45f01489 (Thu Mar 08 13:50:01 2007)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
0x1000 0x156000 0x38000 7.98 f0142a696aae95a59dbab46eed3c653f
.rsrc 0x157000 0x3e14 0x3000 6.89 209d8c590f2dbcc0881151c34636c6dd
.idata 0x15b000 0x1000 0x1000 0.24 e8a55bcf77230037c69d858f3ce833ca
www 0x15c000 0x172000 0xa5000 7.85 ad230ac85ce194746e389e418a440571
( 2 imports )
> KERNEL32.dll: CreateFileA, ExitProcess
> COMCTL32.dll: InitCommonControls
( 0 exports )
packers (F-Prot): Themida
packers (Authentium): Themida
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=32616E1500DF2C2420530E5AAECA2900B181C37C 没事,反正注册表导过了 原帖由 ATHENA ASAMIYA 于 2008-9-22 20:23 发表 http://bbs.masterzou.com/images/common/back.gif
已确认,不一定是病毒.
Jello在回帖中已表明,正在重新制作一个补丁文件,请耐心等待.
以上. 原帖由 siyu 于 2008-9-22 20:24 发表 http://bbs.saraba1st.com/images/common/back.gif
从哪换?原版可以摸?没有原版EXCELLENT 可以摸?
那楼里不是有好人提供下载了么
哪楼放出的忘了,昨天下好了发现SYSTEM.DAT出错,正想进那贴问,结果翻了翻就看到了 原帖由 周香凛 于 2008-9-22 20:33 发表 http://bbs.saraba1st.com/images/common/back.gif
那楼里不是有好人提供下载了么
哪楼放出的忘了,昨天下好了发现SYSTEM.DAT出错,正想进那贴问,结果翻了翻就看到了
谢谢香凛姐!祝福你能活过本周日哦! 不行 换了英文的那个exe 倒是能运行了但是显示有问题 对话都被图片覆盖了看不到
还是等补丁吧= = 我这瑞星没报~玩得很正常~不过一会就删了 原帖由 CrayS1 于 2008-9-22 21:10 发表 http://bbs.saraba1st.com/images/common/back.gif
不行 换了英文的那个exe 倒是能运行了但是显示有问题 对话都被图片覆盖了看不到
还是等补丁吧= =
你勾选了兼容模式吧= = 可以进行游戏。但是瑞星全盘查毒的时候会报病毒:awkward: 。 注册表程序被瑞星杀了:sleep: Backdoor.Win32.Gpigeon2008.eo
后门。灰鸽子变种2008 這是什麽版的?機器里的北米版都擱了一年半了。 我卡巴直接删了那两个文件 之后在主贴好像319楼那下了英文版的EXE文件放进去就可以玩了
页:
[1]