查看: 8221|回复: 31

资源区中 JARDesign A320 的帖子中附件含有病毒

[复制链接]
发表于 2017-4-13 17:07:33 | 显示全部楼层 |阅读模式
病毒在激活器 activator.exe 中。当用户运行它时,当会在当前目录生成activatorSrv.exe  然后释放出病毒 desktoplayer.exe原贴http://bbs.chinaflier.com/forum. ... &extra=page%3D1

资源区中  JARDesign A320 的帖子中附件含有病毒-5447

资源区中  JARDesign A320 的帖子中附件含有病毒-1052
资源区中  JARDesign A320 的帖子中附件含有病毒-4689

这是 这个 activator.exe 的在线扫描结果
地址http://r.virscan.org/report/574a6170274ad48c1667f0726669b299
资源区中  JARDesign A320 的帖子中附件含有病毒-5383 资源区中  JARDesign A320 的帖子中附件含有病毒-7999

这个是正常的activator.exe (取自A330的FF777的附件,它们用的都是同一个activator.exe)的扫描结果
地址 http://r.virscan.org/report/9f9bcdecb5d62e944a23d380e6f78762
资源区中  JARDesign A320 的帖子中附件含有病毒-8972

发表于 2017-4-13 17:35:16 来自手机来自手机 | 显示全部楼层
你没玩过和谐游戏?3dm那些单机和谐游戏哪个不报警?

点评

我也不是随便来个杀件报毒我就说它有毒 我这帖子就是分析它的行为,证明这个东西真的有毒  详情 回复 发表于 2017-4-13 17:41
这不是和谐的问题 这个激活器是通用的 用别人的帖子里的照样能激活,为什么别人的没报毒就这个报毒? 而且为什么它的放出DesktopLayer.exe ? 你可以自己百度下这个东西  详情 回复 发表于 2017-4-13 17:39
楼主 发表于 2017-4-13 17:39:50 | 显示全部楼层
stormfat 发表于 2017-4-13 17:35
你没玩过和谐游戏?3dm那些单机和谐游戏哪个不报警?

这不是和谐的问题   
这个激活器是通用的
用别人的帖子里的照样能激活,为什么别人的没报毒就这个报毒?
而且为什么它的放出DesktopLayer.exe ?
你可以自己百度下这个东西

点评

对的。貌似下载这个和谐器都有报毒。就是那个什么V32.卡巴斯基都报。而且确认会感染所有的XML和EXE等。感染性很强。但是能杀。卡巴斯基能再不删除文件的情况下清除。其他的不知道  详情 回复 发表于 2017-5-12 17:48
楼主 发表于 2017-4-13 17:41:05 | 显示全部楼层
stormfat 发表于 2017-4-13 17:35
你没玩过和谐游戏?3dm那些单机和谐游戏哪个不报警?

我也不是随便来个杀件报毒我就说它有毒
我这帖子就是分析它的行为,证明这个东西真的有毒
发表于 2017-4-13 17:57:24 来自手机来自手机 | 显示全部楼层
那种资源版单独的通用和谐程序有这个问题吗?如果没有那就是这个机模内置的和谐被恶意替换了

点评

X-Plane 飞机插件加密用的SASL商业版的解密工具 v0.60 这个最新的有 旧版的没有 本贴中有毒的就是这个0.60的activatorSrv.exe  详情 回复 发表于 2017-4-13 18:14
发表于 2017-4-13 17:59:09 | 显示全部楼层
....因为这个机模的验证方式不一样。。。你们都被以前论坛里的两个恶意软件整怕了...

点评

问题是它放出来的文件是病毒啊,谁会没事放个病毒出来  详情 回复 发表于 2017-4-13 18:02
楼主 发表于 2017-4-13 18:02:12 | 显示全部楼层
钟恒宇123 发表于 2017-4-13 17:59
....因为这个机模的验证方式不一样。。。你们都被以前论坛里的两个恶意软件整怕了... ...

问题是它放出来的文件是病毒啊,谁会没事放个病毒出来

点评

杀毒软件看什么不是病毒?helloworld他也说是病毒  详情 回复 发表于 2017-4-13 22:10
楼主 发表于 2017-4-13 18:14:54 | 显示全部楼层
stormfat 发表于 2017-4-13 17:57
那种资源版单独的通用和谐程序有这个问题吗?如果没有那就是这个机模内置的和谐被恶意替换了 ...

X-Plane 飞机插件加密用的SASL商业版的解密工具 v0.60  这个最新的有    旧版的没有
本贴中有毒的就是这个0.60的activatorSrv.exe
已绑定手机
发表于 2017-4-13 18:17:14 | 显示全部楼层
和谐东西当然不是很正规的啦。担心就支持正版吧。
楼主 发表于 2017-4-13 18:25:10 | 显示全部楼层
别的帖子中的激活器 对a320也能用  并且不会报毒  建议大家使用不会报毒的激活器
例如
ff777 http://bbs.chinaflier.com/forum. ... &extra=page%3D1
a330 http://bbs.chinaflier.com/forum. ... &extra=page%3D1
楼主 发表于 2017-4-13 18:41:06 | 显示全部楼层
http://www.52pojie.cn/thread-551523-1-1.html
这个是对 desktoplayer.exe的分析,大家可以看看

反正问题我也说了,这个帖子我也不会再回复了,信不信大家自己决定
楼主 发表于 2017-4-13 18:50:07 | 显示全部楼层
附一个 desktoplayer 专杀工具
http://pan.baidu.com/s/1c29lrWG
原文
http://55gy.cn/post/79.html
发表于 2017-4-13 19:41:41 | 显示全部楼层
和谐出来的都是这样的啦 不放心就入正咯
发表于 2017-4-13 19:46:51 | 显示全部楼层
和諧是有些風險要承擔的.不然就用正版.
建議不要在和諧機子上用電子貨幣卡.
作業系統和諧.軟件和諧...........等.
发表于 2017-4-13 21:11:21 | 显示全部楼层
楼主是发帖出来说明情况而已, 对不对大家自己分析,别往正版盗版上扯,发和谐器都可能会被杀软误报,还是3DM那句话,信不信自己决定。楼主不单是发了带毒文件,也发了对比图。前段时间 我也着了,烦死了。搞得杀毒软件天天要我全盘杀毒,用了多年P3D和FSX ,第一次碰到杀软这么和我玩命的。平时碰到起,看一下没撒大问题,直接白名单,这玩意可好,第一次让我全盘杀毒的。晓得上次我是装的个P3D的插件,生成了Prepar3Dsrv.exe,也是被杀软截获desktoplayer.exe,百度看了下不得了。
已绑定手机
发表于 2017-4-13 21:34:32 | 显示全部楼层
注意:FlightFactor - Boeing 767-300 ER v1.1.27 中发现木马。
发表于 2017-4-13 22:10:24 | 显示全部楼层
本帖最后由 钟恒宇123 于 2017-4-14 18:47 编辑
qq821582717 发表于 2017-4-13 18:02
问题是它放出来的文件是病毒啊,谁会没事放个病毒出来

                                                           
发表于 2017-5-1 22:25:22 来自手机来自手机 | 显示全部楼层
没事的用吧,和谐总归是病毒
发表于 2017-5-2 10:49:03 | 显示全部楼层
一般和谐器都会报毒,不过出现desktopplayer?貌似是什么捆绑软件?
已绑定手机
发表于 2017-5-12 17:48:04 | 显示全部楼层
qq821582717 发表于 2017-4-13 17:39
这不是和谐的问题   
这个激活器是通用的
用别人的帖子里的照样能激活,为什么别人的没报毒就这个报毒?

对的。貌似下载这个和谐器都有报毒。就是那个什么V32.卡巴斯基都报。而且确认会感染所有的XML和EXE等。感染性很强。但是能杀。卡巴斯基能再不删除文件的情况下清除。其他的不知道
您需要登录后才可以回帖 登录 | 加入联盟

本版积分规则

快速回复 返回顶部 返回列表