浏览器运行环境异常,请检查是否开启本站的JavaScript权限或下载最新版浏览器
Logo
综合
文章
漫画
圈子
帮助
签到
创作
极速下载
资源区
学习区
专栏区
无标题文章
按赞
反对
评论
收藏
分享

近期下载的资源注意病毒,大家注意一下

专栏区-攻略
0
89

病毒的具体内容可以看帖子:

本站链接(www.vikacg.com)

 

有人在黄油里放病毒,然后被各资源站转载

主要是挖矿程序,会占用cpu

该病毒目前已知的,可以观察到的异常现象为:

1.游戏根目录下的 libEGL.dll 大小为525KB,与正常的 dll 相比偏大(377KB),且该文件的修改时间明显与其他游戏文件不同。

2.涉及的文件可能还有version.dll、cryptbase.dll、libEGL.dll

3.运行游戏后会在 C:\Users\用户名\AppData\Local\ 目录下生成文件夹 syscacheapp。

 

解决方法

1.最直接的方法下载个火绒,让火绒帮你杀

2.使用或传播资源的时候观察一下目录,看看有没有异常现象,最直观的就是修改时间

3.检查一下C:\Users\用户名\AppData\Local\ 目录下生成文件夹 syscacheapp,有的话删掉(已经有很多人发现了)

4.如果发现有那个文件夹最好去看下注册表。“注册表 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell会被指向生成的EXE,杀完毒除了删文件还有删下这里的注册表”(关于这条由于我并没有被病毒干扰,没有找到shell文件夹,不知道是什么情况)

 

还有另一个情况(来自别的帖子)

 

病毒特征是感染exe可执行文件,一旦运行会迅速感染其他exe文件,注入恶意片段。单纯删除第一个病毒文件没有意义,会一直扩散。如果中招,建议多次全盘扫描。清除有一定的难度,可能赶不上感染速度。被感染文件大概率会损坏无法修复,会导致很大的损失。

推荐全盘扫描

 

听说这次感染的游戏挺多的,大家小心一点吧

下载内容
当前锁定内容可能含有下载内容,请解锁后查看全文
隐藏内容,请登录后查看
已有N位咔友解锁内容查看,积分在本站全免费获取,快来注册吧
评论区

这个up主感受到了孤独

logo
有维咔App就够了
随时随地发现资源,免去网页端烦恼广告
打开App