[問題] 有木馬?

看板RO作者 (榮民)時間14年前 (2011/07/29 12:14), 編輯推噓4(4029)
留言33則, 4人參與, 最新討論串1/1
剛剛更新官方的正服,我差不多有快兩個月沒玩了...然後選免服跑更新, 更新後卡巴就叫了,然後就出現這條訊息@.@ 先是判斷有木馬程式,然後第二次點連結的時候說找不到cps.dll? 請問各位鄉民要怎麼處理呢? http://i.imgur.com/Jry27.jpg
-- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.47.221.120

07/29 13:45, , 1F
我自己的cps.dll傳給VirusTotal檢查是完全掃不到病毒
07/29 13:45, 1F

07/29 13:46, , 2F

07/29 13:47, , 3F
請將卡巴及時防護站時關閉後 檢查該檔案大小是否為72KB
07/29 13:47, 3F

07/29 13:48, , 4F
(73728位元組) 修改日期是否為2002年4月25日
07/29 13:48, 4F

07/29 13:48, , 5F
如果有一項不斧合 那您的電腦應該是有其他程式去改過了
07/29 13:48, 5F

07/29 13:50, , 6F
解決的方法嘛.......掃毒 改密碼ˊˇˋ
07/29 13:50, 6F

07/29 13:50, , 7F
可能的話 把硬碟拆下來找別台電腦掃
07/29 13:50, 7F

07/29 13:54, , 8F

07/29 13:55, , 9F
附上我自己電腦的cps.dll 不過建議您做完掃毒改密碼的
07/29 13:55, 9F

07/29 13:56, , 10F
動作之後在下載回來放回去 否則也只是讓那個毒再去改
07/29 13:56, 10F

07/29 13:57, , 11F
專業!!
07/29 13:57, 11F

07/29 14:12, , 12F
久病成良醫 沒甚麼專業不專業的ˊˇˋ
07/29 14:12, 12F

07/29 14:13, , 13F
只是久了之後就會開始很疑神疑鬼了 像我不敢用CRO加速
07/29 14:13, 13F

07/29 14:13, , 14F
器還會被人酸ˊˇˋ
07/29 14:13, 14F

07/29 14:16, , 15F
補充介紹一下 VirusTotal是一個內建43套防毒軟體核心
07/29 14:16, 15F

07/29 14:16, , 16F
的線上掃毒網站 你面的病毒碼也都是會同步更新到最新
07/29 14:16, 16F

07/29 14:17, , 17F
如果是誤判 至少裡面的卡巴會掃到此檔有問題
07/29 14:17, 17F

07/29 14:17, , 18F
可是由於檢查結果是All Clear 所以個人判斷是原PO中毒
07/29 14:17, 18F

07/29 17:53, , 19F
sajuratuka大可以把推文弄成文章回一篇嗎?對後來的人應
07/29 17:53, 19F

07/29 17:54, , 20F
該很有幫助,藏在推文太可惜了。
07/29 17:54, 20F

07/29 18:10, , 21F
謝謝sakura回應,剛剛看了一下檔案是318k,時間是200
07/29 18:10, 21F

07/29 18:10, , 22F
9年12月幾號忘了,然後就刪掉了..順便補一張剛拍的圖
07/29 18:10, 22F

07/29 18:12, , 23F
07/29 18:12, 23F

07/29 18:13, , 24F
把ASProtect14判定為木馬..
07/29 18:13, 24F

07/29 18:25, , 25F
所以在猜會不會是誤判.餵狗後這程式不只ro有的樣子
07/29 18:25, 25F

07/30 00:09, , 26F
不會是誤判 是中毒 原因我推文有說過了
07/30 00:09, 26F

07/30 00:10, , 27F
除非 你有玩過私服 否則官服的這個檔案感覺是從來沒變
07/30 00:10, 27F

07/30 00:15, , 28F
而且 現在的RO沒任何Protect機制 能在那邊找到這樣的
07/30 00:15, 28F

07/30 00:15, , 29F
字眼本身就是一件可疑的是......
07/30 00:15, 29F

07/30 00:16, , 30F
(RO中有類似機制只有JRO的nProtect.....)
07/30 00:16, 30F

07/30 00:25, , 31F
明天我整理一下再改PO一篇文 現在出公會團 中場休息中~
07/30 00:25, 31F

07/30 00:26, , 32F
還有 其他遊戲就算改到此檔 這個檔案也不該在RO資料下
07/30 00:26, 32F

07/30 00:27, , 33F
這也是個人判斷不是正當被改過的原因之一
07/30 00:27, 33F
文章代碼(AID): #1ECZEL3e (RO)