藏宝湾网游单机站

 找回密码
 注册

QQ登录

只需一步,快速开始

★69 元包站 Gm 手游平台★

★69 元包站 Gm 手游平台★

★Gm 游戏平台【无限资源包站平台,真正体验gm和土豪感觉】★

★白嫖放置传奇 玩通关算你赢★

★白嫖放置传奇 玩通关算你赢★

★白嫖长久耐玩型 放置类挂机传奇游戏 充值可打 安全挂机 可交易 无PK★

★@梦幻长久耐玩全新大唐九黎★

★@!!——梦幻长久耐玩全新大唐九黎——!!★

★★新增全新门派九黎城, ★侵烛系统 ★静脉系统 ★赐福系统 ★战斗动作声效系统 ★全场景NPC、召唤兽迭代最新 ★17个副本,完全还原 ★独家PK系统,享受极致免费PK★★

承接推广
★承接推广★

★承接推广★

☆ 六一活动开放-放置传奇☆

★ 六一活动开放-放置传奇★

★可白嫖 上班摸鱼类 放置文字传奇游戏(放置休闲)qq群756025698★

★三职业复古★开局送神装★爆率100%★零氪首选★

★三职业复古★开局送神装★爆率100%★零氪首选★

★〖双线〗〖无忧传奇〗〖每日新区〗〖开局送神装 100%高爆率 装备元宝打怪爆〗★

承接推广

★承接推广★

★承接推广★

承接推广

★承接推广★

★承接推广★

★DNF★全职业平衡★公益服★
★DNF★全职业平衡★公益服★

【dnf86版本】【怀旧服】【全职业平衡】【非变态服】【非商业服】【774031300】

★承接推广★

★承接推广★

★承接推广★

★承接推广★

★承接推广★

★承接推广★

★承接推广★

★承接推广★

★承接推广★

查看: 5624|回复: 23

[求助] 凡人修真2病毒问题

[复制链接]
发表于 2013-7-15 18:35:43 | 显示全部楼层 |阅读模式
本帖最后由 lkcf999 于 2013-7-15 18:37 编辑

今天看到好多人说有毒,我这早就有了,开始还以为就我这有

我不能确定是不是端里带的,刚下载完杀毒没发现病毒,玩着玩着360就报毒了,这2病毒都是mysql漏洞造成的,可能密码太弱被人入侵(下的端都是3306端口,密码基本都是123456)
amd.dll
导致一个后门程序会通过3306端口的MySQL服务获取到Windows的管理权限,并在系统中产生amd.dll基本后门程序,并不断释放boot1.exe/boot2.exe/12345.exe/net.exe/net1.exe....等等垃圾程序,并在系统分区根目录,Windows/system32目录,Windows/system32/dllcache目录,MySQL程序拓展目录等地方产生残留,导致系统性能降低,系统权限表出现部分混乱。
如果是mysql4的程序,则给黑客创建文件的权限。黑客会通过数据库创建amd.Dll文件,并运行。
此后门病毒将对安装Microsoft Security Essentials的用户产生不小的麻烦,MSE将有一定几率认出amd.dll和boot*.exe为后门木马或后门下载病毒并进行删除处理,由于MSE机制,其对boot*.exe文件需要20秒左右才能显示查杀完成,期间将占用绝大部分的CPU资源,但是被查杀的文件实际上并没有被成功删除,而是仍然残留在系统中,并且系统目录下的病毒无法进行控制。
找到母体。Mysql数据库中,有个表func 中间有条记录。

删掉它,正常是,



cna12.dll病毒会使系统中多出一个piress账户 ,我开着360,拦截了我这没建立,怎么解决我也不会,和amd.dll有没有关系我也不知道



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x

评分

参与人数 1金币 +1 收起 理由
104968744 + 1 我来解答把。不要用通用版的GM工具就行了。

查看全部评分

回复

使用道具 举报

头像被屏蔽
发表于 2013-7-15 18:40:02 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2013-7-15 18:41:39 | 显示全部楼层
我删掉amd.dll后到现在暂时360再没报
回复 支持 2 反对 0

使用道具 举报

发表于 2013-7-15 19:15:22 | 显示全部楼层
那这个游戏就不玩了,换一个可以玩的包呗
回复 支持 2 反对 0

使用道具 举报

发表于 2013-7-15 19:31:14 | 显示全部楼层
开着影子系统玩的,但是玩一会会出现Microsoft Visual C++ Debug Library错误,C++从新安装之后也不行。
回复 支持 2 反对 0

使用道具 举报

发表于 2013-7-15 19:43:56 | 显示全部楼层
我一直都是放在虚拟机里玩
回复 支持 反对

使用道具 举报

发表于 2013-7-15 20:09:26 | 显示全部楼层
中过cna12.dll病毒,自建piress账户。格系统后不敢再弄凡人2了。玩凡2期间过一段时间360就报MY是病毒文件,自动删掉,游戏掉线
回复 支持 反对

使用道具 举报

发表于 2013-7-15 20:10:40 | 显示全部楼层
elmagnifico 发表于 2013-7-15 19:43
我一直都是放在虚拟机里玩

放虚拟机没问题嘛?
回复 支持 反对

使用道具 举报

发表于 2013-7-16 11:45:36 | 显示全部楼层
fuchunyu626 发表于 2013-7-15 20:10
放虚拟机没问题嘛?

放虚拟机里  病毒就不会影响到物理机的
回复 支持 反对

使用道具 举报

发表于 2013-7-18 10:29:28 | 显示全部楼层
换个端吧,我都没碰到
回复 支持 反对

使用道具 举报

发表于 2013-7-29 11:40:34 | 显示全部楼层
请问你是下的那个端,,提醒下大家
回复 支持 反对

使用道具 举报

发表于 2013-7-29 11:59:50 | 显示全部楼层
哦。好啊啊啊啊啊啊
回复 支持 反对

使用道具 举报

发表于 2013-7-30 19:41:50 | 显示全部楼层
小米科技凡人修真2完美一键端(http://www.iopq.com/forum.php?mod=viewthread&tid=16947671)  你们是不是这个端,看到360爆黑客,马上杀毒删端重启多了个piress账户
回复 支持 反对

使用道具 举报

发表于 2013-8-7 21:25:08 | 显示全部楼层
本来就是个骗子端,游戏内的QQ是骗钱的,木马肯定有了
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2013-11-6 01:55:13 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2013-11-6 12:08:39 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2013-11-6 23:16:35 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2013-11-15 23:20:48 | 显示全部楼层
:[psov3tqf]:[psov3tqf]
回复 支持 反对

使用道具 举报

发表于 2013-11-17 00:48:22 | 显示全部楼层
我的。没事
回复 支持 反对

使用道具 举报

发表于 2013-11-19 22:08:08 | 显示全部楼层
我也是用小米科技凡人修真2完美一键端这个
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

本站内容如若侵犯到您的权益,请来电来函告知,我们会尽快处理!
联系QQ:1953150286,2251387361,123784736,免责申明

排行榜|联系我们|小黑屋|手机版|Archiver|游戏藏宝湾 |

GMT+8, 2026-6-5 01:30 , Processed in 0.206153 second(s), 19 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表