3DMGAME 3DM首页 新闻中心 前瞻 | 评测 游戏库 热门 | 最新 攻略中心 攻略 | 秘籍 下载中心 游戏 | 汉化 购买正版 论坛

注册 登录

QQ登录

只需一步,快速开始

查看: 2703|回复: 6
打印 上一主题 下一主题

[讨论] 谈一下哥特王朝2那个ar.dll文件安全性

[复制链接]

4

主题

478

帖子

678

积分

超级玩家

Rank: 5Rank: 5

贡献度
66
金元
4141
积分
678
精华
0
注册时间
2006-6-19
QQ
跳转到指定楼层
主题
发表于 2008-12-13 21:30 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
一直很奇怪一个游戏程序为什么要hook系统的关键函数 所以把这个文件送到了http://www.virscan.org/(多引擎病毒扫描网)得到结果如下


同时发给了微点技术客服 让他们手动分析结论如下
尊敬的用户,您好!
    您的邮件已经收到,感谢您及时联系微点客户服务人员!希望下面的邮件内容能够使您得到您所需要的帮助:根据您描述的情况及提供的信息,我们的技术工程师做了详细的测试与分析。详情如下:





ar.dll :Trojan.Win32.Agent


注释:

PE文件:Win32环境下的可移植执行体。

dll文件:动态链接库文件,由其它程序调用,单独无法运行。

已损坏的PE文件:经第三方程序修改或人为造成文件损坏。

非PE格式的病毒文件:泛指网页木马、脚本病毒、宏病毒、恶意代码等。

非病毒文件:不含有恶意代码的文件。

现在敢肯定这个ar.dll99%的可疑 大家小心了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|3DMGAME ( 京ICP备14006952号-1  沪公网安备 31011202006753号

GMT+8, 2026-3-29 01:02 , Processed in 0.031139 second(s), 17 queries , Memcached On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表