找回密码
 立即注册

微信扫码登录

使用验证码登录

QQ登录

只需一步,快速开始

查看: 728|回复: 17

ZiNcGui1.95 ZiNc1.1中文游戏全集,DLL暗藏病毒代码

[复制链接]

1

主题

27

回帖

205

积分

中级会员

积分
205
发表于 2024-11-27 08:33:33 | 显示全部楼层 |阅读模式
爱唱歌的汤姆猫,发布的:ZiNcGui1.95 ZiNc1.1中文游戏全集,s11player.dll文件暗藏病毒代码
病毒名称:Virus/Ramnit.ep
病毒ID:F32FACE679326157
病毒路径:F:\ZiNcGui1.95 ZiNc1.1中文游戏全集\ZiNcGui1.95 ZiNc1.1中文游戏全集\s11player.dll
操作类型:修改
操作结果:已处理,清除恶意代码

进程ID:22052
操作进程:C:\Program Files\WinRAR\WinRAR.exe
操作进程命令行:"C:\Program Files\WinRAR\WinRAR.exe" x -iext -ver -imon1 -- "F:\ZiNcGui1.95 ZiNc1.1中文游戏全集\ZiNcGui1.95 ZiNc1.1中文游戏全集.7z.001" "F:\ZiNcGui1.95 ZiNc1.1中文游戏全集\"
父进程ID:20112
父进程:C:\Windows\System32\dllhost.exe
私信沟通后:
     爱唱歌的汤姆猫  
    我没有遇到过啊,应该是误报,只要是模拟器软件都会提示是病毒软件的,其实是没有病毒的,杀毒软件都是乱报毒,如果杀毒软件不报毒的话,你就不会用这杀毒软件了,如果觉着实在不妥的话,建议到淘宝买台街机搬回家来玩才是最靠谱的,不要玩模拟器,因为模拟器本身就是病毒软件
    不但不清除病毒,是不是有意的,那么想干什么?

1

主题

27

回帖

205

积分

中级会员

积分
205
 楼主| 发表于 2024-11-27 08:40:41 | 显示全部楼层
     您  
    ZiNcGui1.95 ZiNc1.1中文游戏全集
    s11player.dll
    蠕虫病毒名称:Virus/Ramnit.ep
    病毒ID:F32FACE679326157
    都裸奔十几年了,没有装过杀毒软件,结果因为一个老软件图标不显示图片,用火绒扫了下,好家伙,1千多蠕虫木马,所以都火绒监控了,
    刚才下载扫描到这个,处理后测试了几个游戏能用,s11player.dll文件在,只是删除了恶意代码,楼主不建议都处理下,
    其他杀毒软件没有用过
    前天 09:42

    菜单
    爱唱歌的汤姆猫  
    我没有遇到过啊,应该是误报,只要是模拟器软件都会提示是病毒软件的,其实是没有病毒的,杀毒软件都是乱报毒,如果杀毒软件不报毒的话,你就不会用这杀毒软件了,如果觉着实在不妥的话,建议到淘宝买台街机搬回家来玩才是最靠谱的,不要玩模拟器,因为模拟器本身就是病毒软件
    前天 09:57

    菜单
    您  
    抱歉,只是善意提醒下,并没有说你发的东西如何,过程我也阐述了,没想到你如此反感,实在是抱歉,都玩模拟器的没必要实体街机,至于模拟器是不是病毒一个从win98玩机的人懂的不比你少

1

主题

27

回帖

205

积分

中级会员

积分
205
 楼主| 发表于 2024-11-27 08:43:51 | 显示全部楼层
发布者是不是另有目的

3

主题

71

回帖

933

积分

高级会员

积分
933
发表于 2024-11-27 09:14:08 | 显示全部楼层
本帖最后由 勇敢的心 于 2024-11-28 11:55 编辑

其实很多发布人也不知道有病毒,发布资源本来就是自发自愿的,也就别奢求太多。

200

主题

162

回帖

7813

积分

论坛元老

随意

积分
7813

活跃会员

发表于 2024-11-27 10:02:31 | 显示全部楼层
本帖最后由 leoxxx 于 2024-11-27 16:39 编辑
只要是模拟器软件都会提示是病毒软件的,

看到这里我都觉得没必要聊下去。这又不是CRACK或KEYGEN什么的。
楼主安全意识是对的, 我觉得还是把样本上报给安全软件厂商分析一下看看。你也可以去卡饭上传样本看看。

不但不清除病毒,是不是有意的,那么想干什么?

我想问一下,这话是楼主说的吗?
我不知道你是不是PPX过来的。如果不是那我给你讲个事件。本站wtang0429先前在PPX有过误传带毒的文件的事,因为他自己都不知道被感染了。经网友提醒后,他自己也出来声明此问题。
我想如果真的带毒的话,可能是个误会事件。这只是我个人猜想。

最后,楼主对某些资源有质疑可以利用搜索另找资源。善用搜索,丰衣足食。
这里我帮你找了一个,你可以自己尝试。
https://dl.3dmgame.com/pc/111203.html

https://www.emulator-zone.com/doc.php/arcade/zinc.html
这里有未汉化过的原版。我用火绒扫了一下s11player.dll没问题。

https://www.virustotal.com/gui/f ... fa0b3b16f?nocache=1
刚对这个文件做了线上扫描,0报。

0

主题

196

回帖

1216

积分

金牌会员

积分
1216
发表于 2024-11-27 10:33:19 | 显示全部楼层
ZiNcGui1.95 ZiNc1.1 没记错是15-17年的玩意,那个时候发这些东西,知道一般最后会加一句什么吗?下载后自行扫描,如有报警请自行斟酌删除或者入白名单。使用后果自负。
有人可能觉得多余,但是在52pj,至少绝大部分人还至今保留着这个习惯。软件界默认的,

自制软件/模拟器/易语言/pyhon等等等等 这些玩意就是容易被嘀嘀嘀,只要你不向诸如XXX申报白名单,就是查杀没商量。
以下是个人看法 不喜请喷 绝不回复
火绒这玩意,下载的时候我都会关闭。它的唯一作用就是关关弹窗和自我安慰。再说了,不就是个蠕虫吗?这真的可以算的上是比较无害的玩意了。
你是拿服务器玩还是你家电脑24小时开机?是存着沪深两市的开户账号,还是比特币的密匙?是的话,就别在上面玩任何游戏并做好针对互联网和局域网的物理隔绝。搞瓶502把LAN口堵上,机箱上蒙好锡纸以便隔绝震网病毒。

至于dllhost 你可以控告它做劫持  但Ramnit实在太老,你最多只能控诉它把你变肉鸡,但是我爱肉鸡,我爱僵尸,更爱能让我卡顿的玩意,我的骇客神条和4090早已饥渴难耐,就当多开了个wps。至于我硬盘上的奈奈子 桃桃木 爱看不看。

想靠这点东西,炮轰汤姆猫这家伙,应该不够。对于仓鼠来说,最多就是个失察的罪名。最多就是个发配岭南,反正还不至于到宁古塔给皮甲人为奴。

5

主题

739

回帖

2834

积分

金牌会员

积分
2834
QQ
发表于 2024-11-27 12:02:05 | 显示全部楼层
路过看看
回复

使用道具 举报

0

主题

37

回帖

886

积分

高级会员

积分
886
发表于 2024-11-27 15:32:57 | 显示全部楼层
无语.你想太多了.大家从来没有安装各种某某的安全卫士喜欢多次误报.请卸载各种流氓的软件
大家喜欢爱唱歌的汤姆猫真是好人分享.无视安全卫士的话
正常.如果你喜欢使用它.请你以后别问大家的求问安全卫士.不想来这里
下次大家喷你领悟明白了啊

152

主题

2544

回帖

6132

积分

论坛元老

独乐乐不如众乐乐,免费分享游戏光荣,贩卖游戏可耻.

积分
6132

推广达人最佳新人

发表于 2024-11-27 18:06:19 | 显示全部楼层
本帖最后由 爱唱歌的汤姆猫 于 2024-11-27 20:40 编辑

楼主你可以看看,哪些游戏合集还有病毒,我可以全部删掉的,本来这几天还有更好的资源要发的,看这情况,以后就不发资源了,这总可以了吧,你高兴了吧, 楼主以后你自己百度搜吧,百度搜的全是绿色嘎嘎香的资源,我还不伺候你了呢,现在这个年代,谁还有多余的时间分享资源啊,我有这时间,多赚点钱,吃好,玩好,心情好,不好吗,不香吗,

8

主题

220

回帖

1138

积分

金牌会员

积分
1138
发表于 2024-11-27 19:48:26 | 显示全部楼层
汤姆猫不会放病毒的,楼主放心好了,这个论坛大部分都是PPX过来的兄弟,都是一群年过半百的人在这里交流,PPX之后最好的模拟器论坛就是这里了。相信我。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|肖琪模拟游戏站 ( 沪ICP备2023018581号-5|沪公网安备31011702888952号 )

GMT+8, 2025-1-7 06:59 , Processed in 0.072789 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表