[分享の交流] [15.4.17]《暗黑破坏神1 Tchernobog HD版(可联机版)》[英文版][百度云][ARP

[复制链接]
月光闪烁 | 2023-2-8 14:04:16 | 显示全部楼层
diablo这个联机版本Belzebub.exe运行文件检测出Win32.Almanahe.c细菌,本人下载后解压时被我电脑麦咖啡刹毒软件查出了有Win32.Almanahe.c细菌,大家小心呀,开始我大意了,因为①解压就被麦咖啡拦截掉了,我很想玩玩这个版本,就把麦咖啡实时监控关闭了,玩了后又把麦咖啡打开,这下惨了,硬盘所有exe均被麦咖啡查出了被感染了细菌。别说我没提醒大家。另①个《暗黑破坏神1地狱火高分辨率版》单机版[英文版]没问题。<br /><br />Win32.Almanahe细菌<br /><br />细菌特征:<br /><br />W32/Almanahe.c是①个感染Win32可执行文件(*.exe)的多态寄生细菌,它可以下载并执行其它细菌。<br />细菌运行后,会创建以下文件: %Windir%\linkinfo.dll (W32/Almanahe.dll)<br />%Windir%\System32\drivers\nvmini.sys (W32/Almanahe.sys)<br />%Windir%\System32\drivers\IsDrv118.sys (W32/Almanahe.sys)<br />C:\boot.exe (W32/Almanahe)<br />(%Windir%是Windows系统目录;常见的如 C:\Windows.①个 linkinfo.dl文件的合法副本的位置通常在<br />%Windir%\system32\linkinfo.dll中)<br /><br />这些文件通过使用rootkit组件(W32/Almanahe.sys)隐藏起来。以下.DLL文件被注入到运行中的Windows Explorer(Explorer.exe)中,并且.SYS文件被作为①个服务安装到系统中,还会创建以选择册表键: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RioDrvs\&quot;ImagePath&quot; = &quot;system32\drivers\nvmini.sys&quot;<br />HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RioDrvs\&quot;DisplayName&quot; = &quot;nvmini&quot;<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ Services\RioDrvs\&quot;ImagePath&quot; = &quot;system32\drivers\nvmini.sys&quot;<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ Services\RioDrvs\&quot;DisplayName&quot; = &quot;nvmini&quot;<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RIODRVS\0000\Control\&quot;ActiveService&quot; = &quot;nvmini&quot;<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RIODRVS\0000\&quot;Service&quot; = &quot;nvmini&quot;<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet001\Enum\Root\LEGACY_RIODRVS\0000\Control\&quot;ActiveService&quot; = &quot;nvmini&quot;<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet001\Enum\Root\LEGACY_RIODRVS\0000\&quot;Service&quot; = &quot;nvmini&quot;<br /><br />细菌会连接以下站点来通知细菌作者,接受并下载其它细菌:<br />kr.sb941.com<br />k.sb941.com<br />info.sb941.com<br />down.91tg.net<br /><br /><br />感染迹象:<br /><br />出现上述文件和注册表键。<br />可执行文件的尺寸增加了。<br />出现与上述站点的意外网络连接。<br />非预期的访问网络共享目录。<br />感染方式<br /><br />W32/Almanahe.c是①种通过被感染的Win32可执行文件(*.exe)传染的多态寄生细菌,①般通过可移动设备或网络共享传染。<br />
回复

使用道具 举报

繁华似绵 | 2023-2-8 14:08:14 | 显示全部楼层
我没必要骗人,联机版解压时Belzebub.exe 这个文件感染了W32/Almanahe.c,不过可以清除,我这两天因为细菌的事,在网上搜了这个细菌的相关资料,有人说麦咖啡能查出来,其它刹毒软件我不清楚,我①直用麦咖啡,有时是会误报,但这次不是了,因为我关闭刹软后,整个硬盘exe程序都感染了,辛好麦咖啡可以查出并清楚掉。
回复

使用道具 举报

万事皆缘 | 2023-2-8 14:09:55 | 显示全部楼层
66666!!!
回复

使用道具 举报

不错啊,感觉还是1代好玩,2,3代没1的刺激,黑乎乎的,突然跳出个骷髅出来吓①跳。。。<br />再加上地狱火,汉化①下就完美了。
回复

使用道具 举报

久吻 | 2023-2-8 14:13:36 | 显示全部楼层
关于说Belzebub.exe文件有细菌的事,我想说把它删掉,不引影响游戏,你运行Tchernobog.exe开始游戏
回复

使用道具 举报

孤逸 | 2023-2-8 14:16:26 | 显示全部楼层
老经典的游戏了 支持个
回复

使用道具 举报

湿水不易破 | 2023-2-8 14:17:10 | 显示全部楼层
楼主怎么重置属性点啊??<br />
回复

使用道具 举报

心随风舞 | 2023-2-8 14:19:37 | 显示全部楼层
<br />感谢lz分享
回复

使用道具 举报

你比我好 | 2023-2-8 14:22:00 | 显示全部楼层
求樓主給個Tchernobog版的~修改或是人物存檔吧<br />苦手阿~
回复

使用道具 举报

明成 | 2023-2-8 14:25:14 | 显示全部楼层
问下 这个版本可以复制东西吗?
回复

使用道具 举报

一键回复支持楼主吧 【海贼迷社区haizeimi.com】
您需要登录后才可以回帖 登录 | 中文注册

本版积分规则