按赞
反对
评论
收藏
分享

近期下载的资源注意病毒,大家注意一下
病毒的具体内容可以看帖子:
有人在黄油里放病毒,然后被各资源站转载
主要是挖矿程序,会占用cpu
该病毒目前已知的,可以观察到的异常现象为:
1.游戏根目录下的 libEGL.dll 大小为525KB,与正常的 dll 相比偏大(377KB),且该文件的修改时间明显与其他游戏文件不同。
2.涉及的文件可能还有version.dll、cryptbase.dll、libEGL.dll
3.运行游戏后会在 C:\Users\用户名\AppData\Local\ 目录下生成文件夹 syscacheapp。
解决方法
1.最直接的方法下载个火绒,让火绒帮你杀
2.使用或传播资源的时候观察一下目录,看看有没有异常现象,最直观的就是修改时间
3.检查一下C:\Users\用户名\AppData\Local\ 目录下生成文件夹 syscacheapp,有的话删掉(已经有很多人发现了)
4.如果发现有那个文件夹最好去看下注册表。“注册表 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell会被指向生成的EXE,杀完毒除了删文件还有删下这里的注册表”(关于这条由于我并没有被病毒干扰,没有找到shell文件夹,不知道是什么情况)
还有另一个情况(来自别的帖子)
病毒特征是感染exe可执行文件,一旦运行会迅速感染其他exe文件,注入恶意片段。单纯删除第一个病毒文件没有意义,会一直扩散。如果中招,建议多次全盘扫描。清除有一定的难度,可能赶不上感染速度。被感染文件大概率会损坏无法修复,会导致很大的损失。
推荐全盘扫描
听说这次感染的游戏挺多的,大家小心一点吧
下载内容
当前锁定内容可能含有下载内容,请解锁后查看全文
隐藏内容,请登录后查看
已有N位咔友解锁内容查看,积分在本站全免费获取,快来注册吧
声明本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得UP主同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理: DMCA投诉/Report












这个up主感受到了孤独