植物大战僵尸吧 关注:554,847贴子:5,041,550
  • 9回复贴,共1

关于置顶汉化3.1最终版报毒的问题

取消只看楼主收藏回复

置顶的汉化3.1最终版中的gdi42火绒报毒,火绒不太可能会误报,由于是感染型病毒,有可能是制作过程中被其它程序感染了。

gdi42共有两个版本,一个是汉化一版的,一个是汉化二版的。
如图,经过比对,汉化3.1版的gdi42与汉化一的和汉化二的都不相同,体积显然是增加了,很可能是被添加了病毒代码。

根据原贴/p/6100838815描述,汉化3.1版采用的是汉化二版的gdi42。
提取汉化二版的gdi42放到3.1的目录,打开游戏,游戏正常启动且字体正常:
附上替换后的版本/s/1M5-kTcnRLfBQWNmeZXFvQw
码o5gf
此版本不会报毒


IP属地:河北1楼2020-06-11 12:56回复
    d


    IP属地:河北2楼2020-06-11 15:25
    回复
      @囧丫乙 建议看一下


      IP属地:河北3楼2020-06-11 15:30
      回复
        gdi42是关于字体的,一般不会更改


        IP属地:河北5楼2020-06-11 17:35
        收起回复
          我又进行了逆向分析,3.1的gdi42多了一个叫.rmnet区段,dll入口点被改到了那里,原有区段没有更改,这点比较可疑,一般不会通过gdi42去更改游戏内容,增加的汇编代码也不像是人写的或编译器生成的


          IP属地:河北6楼2020-06-11 17:57
          回复
            类似情况http://www.52pojie.cn/forum.php?mod=viewthread&tid=534620


            IP属地:河北8楼2020-06-11 17:59
            收起回复
              基本可以确认3.1版确实存在病毒,但病毒不是人为添加的,而是被感染的


              IP属地:河北9楼2020-06-11 18:07
              回复
                @囧丫乙 过来看看吧,虽然杀软可能误报,但从目前分析情况来看,确实有病毒,所以建议先临时下架3.1最终版。(有的时候确实要相信杀软)


                IP属地:河北12楼2020-06-11 18:18
                回复
                  用虚拟机测试,运行没多久,已经开始疯狂感染


                  IP属地:河北15楼2020-06-11 18:37
                  收起回复
                    如果已经运行过汉化3.1的电脑请使用杀毒软件进行全盘查杀,如果感染的太多杀不完建议格式化重装系统。如果还想玩汉化3.1版请下载一楼的那个;或者下载后不要运行,把汉化二版的gdi42.dll放到游戏目录替换;或者直接使用火绒进行杀毒,经测试,火绒可以去除gdi42的病毒并不破坏dll本身。


                    IP属地:河北17楼2020-06-11 18:46
                    回复