浆糊论坛-RO小站's Archiver

tiantian1111 发表于 2013-4-1 20:46

我用5.0补丁,突然出现病毒警告。HEUR/Malware.QVM09.Gen

我下载好补丁后,前几天用起来还没问题。今天突然出现病毒警告

HEUR/Malware.QVM09.Gen

请问这个是不是木马,今天据说贴吧里有人没有去过网吧,没有用过歪瓜,电脑也很安全,但被盗的人的共同点就是用了补丁,

说补丁有发送账号密码的功能。

虽然我没亲眼看到那个帖子,但是无风不起浪。

我自己也用的补丁,所以很担心,希望能够有个补丁说明或者解释。

谢谢~

wytank 发表于 2013-4-1 20:57

同样出现该提示  就解释~~

传说中的阿呆 发表于 2013-4-1 20:58

:ph34r: 补丁说明论坛就有,你自己不看……
担心就别用了,真的

拿黄瓜敲桌子 发表于 2013-4-1 20:59

虽然我很想说出当年那句戳中贴吧众G点的话。
问下你用的是什么杀软?360?

tiantian1111 发表于 2013-4-1 20:59

我找到了那个帖子,看下来应该是和补丁没什么事情。不过360查杀到木马确有其事。

还请麻烦告诉为什么会这样。(是补丁本身有问题,还是360的误杀)

最重要的是,如何解决。

tiantian1111 发表于 2013-4-1 21:03

回复 #3 传说中的阿呆 的帖子

这位朋友,站着说话不腰疼。

补丁很好用,这是公认的。

我个人非常喜欢这个补丁,自从换兰妹子交接补丁后也非常感谢这群无私奉献的人。

但是,出现问题抱有疑问,难道是不可以的事么?

补丁我从之前的2.0,一直用到现在的5.0。

在今天以前都没有出现过任何查杀报告。

5.0补丁是前几天正式版公布后就下载的。

下载后用了2天表示无任何问题出现,

但今天第一次登陆后发现了有杀毒警报。

为什么补丁刚装好的时候不出杀毒警报,偏偏现在出现呢?

arisato 发表于 2013-4-1 21:06

用补丁相当于给正常游戏穿了件夹克
夹克有很多种功能,当然也有很多种夹克
360智商不够,在search的时候见到不认识的夹克就会自主下判断认为这是件坏夹克
大概就是这样,很多人自制软件都会被报病毒,就因为它们都是夹克的运作模式

HEUR/Malware.QVM09.Gen这种木马相当于运行时偷偷给exe文件穿件漏风的夹克
然后别人就能从夹克中窥见你穿什么颜色的胖次

以免误会再加几句好了
外套软件基础部分会有相似(因为都会随着exe文件一起运行),就比如说gay和guy都是g字母做开头好了
杀毒软件太小心谨慎了,本来想敢gay走的结果连guy一起赶走了
于是好男人走光只剩妹子了哈哈哈
比喻没有任何恶意
我只是找不出词来了(死

[[i] 本帖最后由 arisato 于 2013-4-1 21:12 编辑 [/i]]

tiantian1111 发表于 2013-4-1 21:07

回复 #4 拿黄瓜敲桌子 的帖子

是360。

拿黄瓜敲桌子 发表于 2013-4-1 21:08

[quote]原帖由 [i]tiantian1111[/i] 于 2013-4-1 21:03 发表 [url=http://bbs.rohome.net/redirect.php?goto=findpost&pid=13031277&ptid=1137726][img]http://bbs.rohome.net/images/common/back.gif[/img][/url]
这位朋友,站着说话不腰疼。

补丁很好用,这是公认的。

我个人非常喜欢这个补丁,自从换兰妹子交接补丁后也非常感谢这群无私奉献的人。

但是,出现问题抱有疑问,难道是不可以的事么?

补丁我从之前 ... [/quote]

这位朋友,站着说话不腰疼。

360很好用,这是公认的。

我个人非常喜欢这个杀软,自从卸载卡巴斯基破解版安装360后也非常感谢这群无私奉献的人。

但是,出现问题抱有疑问,难道是不可以的事么?

杀软我从之前的3721,一直用到现在的360。

在今天以前都没有出现过任何查杀报告。

360是前几天正式版公布后就下载的。

下载后用了2天表示无任何问题出现,

但今天第一次开机后发现了有杀毒警报。

为什么360刚装好的时候不出杀毒警报,偏偏现在出现呢?



我的嘲讽技能等级又提升了

tiantian1111 发表于 2013-4-1 21:09

[quote]原帖由 [i]arisato[/i] 于 2013-4-1 21:06 发表 [url=http://bbs.rohome.net/redirect.php?goto=findpost&pid=13031279&ptid=1137726][img]http://bbs.rohome.net/images/common/back.gif[/img][/url]
用补丁相当于给正常游戏穿了件夹克
夹克有很多种功能,当然也有很多种夹克
360智商不够,在search的时候见到不认识的夹克就会自主下判断认为这是件坏夹克
大概就是这样,很多人自制软件都会被报病毒,就因为 ... [/quote]

我能够理解为,通过这个木马就能看到通过游戏种敲打键盘的记录呢?

拿黄瓜敲桌子 发表于 2013-4-1 21:12

[quote]原帖由 [i]tiantian1111[/i] 于 2013-4-1 21:09 发表 [url=http://bbs.rohome.net/redirect.php?goto=findpost&pid=13031283&ptid=1137726][img]http://bbs.rohome.net/images/common/back.gif[/img][/url]


我能够理解为,通过这个木马就能看到通过游戏种敲打键盘的记录呢? [/quote]
[color=White]对,其实幕后黑手就是小站版主!3.25大规模盗号事件就是小站版主指使下属会员干的![/color]
顺带一提我是最大的BOSS。(点头)

传说中的阿呆 发表于 2013-4-1 21:14

[quote]原帖由 [i]tiantian1111[/i] 于 2013-4-1 21:03 发表 [url=http://bbs.rohome.net/redirect.php?goto=findpost&pid=13031277&ptid=1137726][img]http://bbs.rohome.net/images/common/back.gif[/img][/url]
这位朋友,站着说话不腰疼。

补丁很好用,这是公认的。

我个人非常喜欢这个补丁,自从换兰妹子交接补丁后也非常感谢这群无私奉献的人。

但是,出现问题抱有疑问,难道是不可以的事么?

补丁我从之前 ... [/quote]
:ph34r: 你应该去问360为什么升级了病毒库以后就把补丁当作木马了

smallthing 发表于 2013-4-1 21:15

从3721到360,无私奉献的人
我笑了,真心忍不住。。。
你可以走了 问出这种问题还用什么啊。。。无法理解

[[i] 本帖最后由 smallthing 于 2013-4-1 21:19 编辑 [/i]]

arisato 发表于 2013-4-1 21:16

[quote]原帖由 [i]tiantian1111[/i] 于 2013-4-1 21:09 发表 [url=http://bbs.rohome.net/redirect.php?goto=findpost&pid=13031283&ptid=1137726][img]http://bbs.rohome.net/images/common/back.gif[/img][/url]


我能够理解为,通过这个木马就能看到通过游戏种敲打键盘的记录呢? [/quote]

觉得刚才那贴有误导行为所以做了追加
我认为这个补丁没有记录帐密和对外发送资料的效果
如果要以打过补丁被盗作为理由的话,那么没打过补丁被盗又是怎么回事呢?

至于补丁和木马唯一的相似之处嘛……就是指定了某一款EXE文件,只针对EXE文件指向路径的部分文件做修改,和EXE文件一起运行吧

拿黄瓜敲桌子 发表于 2013-4-1 21:18

1.[哔哔哔哔哔哔哔~]系统全自动屏蔽。

2.信360不如信耶稣。

3.如果是在小站下载的补丁,[color=Red]请现在、立刻、马上打包所有相关文件做出压缩包上传网盘保留证据[/color],如果日后被盗号,放出下载供人验证。

tiantian1111 发表于 2013-4-1 21:18

[quote]原帖由 [i]传说中的阿呆[/i] 于 2013-4-1 21:14 发表 [url=http://bbs.rohome.net/redirect.php?goto=findpost&pid=13031285&ptid=1137726][img]http://bbs.rohome.net/images/common/back.gif[/img][/url]

:ph34r: 你应该去问360为什么升级了病毒库以后就把补丁当作木马了 [/quote]
这种可能性,我也是知道的。

3dm上面一直在用外套补丁,我很清楚这种可能性。

当然,补丁没问题,大家自然都高兴。

传说中的阿呆 发表于 2013-4-1 21:20

[quote]原帖由 [i]拿黄瓜敲桌子[/i] 于 2013-4-1 21:18 发表 [url=http://bbs.rohome.net/redirect.php?goto=findpost&pid=13031291&ptid=1137726][img]http://bbs.rohome.net/images/common/back.gif[/img][/url]
1.[哔哔哔哔哔哔哔~]系统全自动屏蔽。

2.信360不如信耶稣。

3.如果是在小站下载的补丁,请现在、立刻、马上打包所有相关文件做出压缩包上传网盘保留证据,如果日后被盗号,放出下载供人验证。 [/quote]
:ph34r: 这个吐槽明显不如刚才嘛!

tiantian1111 发表于 2013-4-1 21:20

[quote]原帖由 [i]arisato[/i] 于 2013-4-1 21:16 发表 [url=http://bbs.rohome.net/redirect.php?goto=findpost&pid=13031290&ptid=1137726][img]http://bbs.rohome.net/images/common/back.gif[/img][/url]


觉得刚才那贴有误导行为所以做了追加
我认为这个补丁没有记录帐密和对外发送资料的效果
如果要以打过补丁被盗作为理由的话,那么没打过补丁被盗又是怎么回事呢?

至于补丁和木马唯一的相似之处嘛……就 ... [/quote]
非常感谢各位对我的问题作出的说明和解释,以及KUSO。

基本,大致上已经理解了。

拿黄瓜敲桌子 发表于 2013-4-1 21:21

[quote]原帖由 [i]传说中的阿呆[/i] 于 2013-4-1 21:20 发表 [url=http://bbs.rohome.net/redirect.php?goto=findpost&pid=13031293&ptid=1137726][img]http://bbs.rohome.net/images/common/back.gif[/img][/url]

:ph34r: 这个吐槽明显不如刚才嘛! [/quote]
因为第一条被屏蔽了啊,地图炮杀伤性太大,某小地图聚集的群众会高潮的。

传说中的阿呆 发表于 2013-4-1 21:24

[quote]原帖由 [i]tiantian1111[/i] 于 2013-4-1 21:18 发表 [url=http://bbs.rohome.net/redirect.php?goto=findpost&pid=13031292&ptid=1137726][img]http://bbs.rohome.net/images/common/back.gif[/img][/url]

这种可能性,我也是知道的。

3dm上面一直在用外套补丁,我很清楚这种可能性。

当然,补丁没问题,大家自然都高兴。 [/quote]
:ph34r: 从你的描述上看就是不信任补丁。看问题出现的顺序也应该是去问360,既然你也用3DM的补丁,是不是人家发布个汉化或者破解补丁360出警告你也去三大妈论坛这么问?很明显那里说这种问题会被喷死的

dearkazhd 发表于 2013-4-1 22:34

补丁每次上传之后都会提交在线杀毒软件查杀,并提供查毒报告,目前并未发现任何木马,且上传查杀的安装包即用户下载的安装包,用户可以自行通过MD5值校验器校验值是否一致。
现在普遍反馈360提示有补丁有木马程序,且均为在本次360更新之后出现,也不排除近期人为恶性举报的可能性,目前已提交360方面作进一步查实。

tiantian1111 发表于 2013-4-1 22:37

[quote]原帖由 [i]传说中的阿呆[/i] 于 2013-4-1 21:24 发表 [url=http://bbs.rohome.net/redirect.php?goto=findpost&pid=13031298&ptid=1137726][img]http://bbs.rohome.net/images/common/back.gif[/img][/url]

:ph34r: 从你的描述上看就是不信任补丁。看问题出现的顺序也应该是去问360,既然你也用3DM的补丁,是不是人家发布个汉化或者破解补丁360出警告你也去三大妈论坛这么问?很明显那里说这种问题会被喷死的 [/quote]
1.至少我玩的三大妈补丁游戏,不牵涉任何账号信息。既然不牵涉任何账号信息,我也不会去问。

2.补丁换人做了,又在这时候出现了木马警报,近期盗号严重,提出疑问来怀疑。难道是不可以的事情么?

3.我提出了我的疑问,从这里得到了各位的答案。我很高兴,并且很感谢回答问题的各位。但你说着这样的风凉话,我是否可以理解为这是你个人对待有疑问者的“特别对待”?


很多用补丁的人,并不了解补丁的构架。以及导致木马警报的原因。就像2楼的那位。

如果每个提出疑问的人得到的不是正常的回答,而是你这样的嘲讽,

那我也只能在这里用“呵呵”来感叹。

丶灬嚸嚸er 发表于 2013-4-1 22:41

从开始就一直用火火的补丁 -。-
至今没有被盗号
也不知道为啥~
现在换了湛蓝妹纸
都是很相信的人
加入白名单就好了~~~

前往天堂 发表于 2013-4-1 22:45

我用金山,以前确实有某个版本补丁出现过病毒警告,不过嘛,远目,炎娃多可爱呀,金山和炎娃之间,我宁可看脸来决定信赖。-_-
5.0没出现病毒警告。

传说中的阿呆 发表于 2013-4-1 23:04

[quote]原帖由 [i]tiantian1111[/i] 于 2013-4-1 22:37 发表 [url=http://bbs.rohome.net/redirect.php?goto=findpost&pid=13031333&ptid=1137726][img]http://bbs.rohome.net/images/common/back.gif[/img][/url]

1.至少我玩的三大妈补丁游戏,不牵涉任何账号信息。既然不牵涉任何账号信息,我也不会去问。

2.补丁换人做了,又在这时候出现了木马警报,近期盗号严重,提出疑问来怀疑。难道是不可以的事情么?

3.我提 ... [/quote]
:ph34r: 如果你看看论坛关于补丁的帖子,不知道你是否还会质疑补丁有问题。反复质问别人已经多次澄清的问题,你觉得常在小站的朋友会怎么想?每次都把之前澄清的内容贴上来?

波利首领 发表于 2013-4-1 23:40

看来大家忘记今天是几月几号了嘛:wub:

tiantian1111 发表于 2013-4-1 23:42

[quote]原帖由 [i]传说中的阿呆[/i] 于 2013-4-1 23:04 发表 [url=http://bbs.rohome.net/redirect.php?goto=findpost&pid=13031350&ptid=1137726][img]http://bbs.rohome.net/images/common/back.gif[/img][/url]

:ph34r: 如果你看看论坛关于补丁的帖子,不知道你是否还会质疑补丁有问题。反复质问别人已经多次澄清的问题,你觉得常在小站的朋友会怎么想?每次都把之前澄清的内容贴上来? [/quote]
首先我是新人,其次我有看过补丁帖子公告(所有的)

其次,我没在论坛搜到5.0补丁对于360警报相关解释说明。

新补丁出现新问题,在没看件说明的情况下提出疑问,难道是件匪夷所思的事?

没对问题作出相应的回答是你的选择,但对提出问题的人进行嘲讽,你让所有对该问题有疑问的人怎么想?

dearkazhd 发表于 2013-4-1 23:49

[quote]原帖由 [i]tiantian1111[/i] 于 2013-4-1 23:42 发表 [url=http://bbs.rohome.net/redirect.php?goto=findpost&pid=13031367&ptid=1137726][img]http://bbs.rohome.net/images/common/back.gif[/img][/url]

首先我是新人,其次我有看过补丁帖子公告(所有的)

其次,我没在论坛搜到5.0补丁对于360警报相关解释说明。

新补丁出现新问题,在没看件说明的情况下提出疑问,难道是件匪夷所思的事?

没对问题作出 ... [/quote]
其实说明一直有,只是你没仔细看而已……而且自从有少部分杀毒软件提示病毒/木马之后,我们就在之后版本的补丁下载链接前提供了查毒报告,其实变相的也就是一个解释说明。
目前在线查毒一共有国外37种大小杀软公司提供的杀软病毒库,无一提示病毒,所以360报告木马行为的准确程度从一定方面来说也是值得怀疑的。

smallthing 发表于 2013-4-2 00:04

[quote]原帖由 [i]tiantian1111[/i] 于 2013-4-1 22:37 发表 [url=http://bbs.rohome.net/redirect.php?goto=findpost&pid=13031333&ptid=1137726][img]http://bbs.rohome.net/images/common/back.gif[/img][/url]

1.至少我玩的三大妈补丁游戏,不牵涉任何账号信息。既然不牵涉任何账号信息,我也不会去问。

2.补丁换人做了,又在这时候出现了木马警报,近期盗号严重,提出疑问来怀疑。难道是不可以的事情么?

3.我提 ... [/quote]
说的好像很专业,但你竟然觉得如果(假设一下)三大妈的补丁内嵌木马,这个木马会盗不了你其他游戏号?只对你当前游戏有效?……

我突然不知道该说什么了。。。

[[i] 本帖最后由 smallthing 于 2013-4-2 00:05 编辑 [/i]]

tiantian1111 发表于 2013-4-2 00:14

[quote]原帖由 [i]dearkazhd[/i] 于 2013-4-1 23:49 发表 [url=http://bbs.rohome.net/redirect.php?goto=findpost&pid=13031372&ptid=1137726][img]http://bbs.rohome.net/images/common/back.gif[/img][/url]

其实说明一直有,只是你没仔细看而已……而且自从有少部分杀毒软件提示病毒/木马之后,我们就在之后版本的补丁下载链接前提供了查毒报告,其实变相的也就是一个解释说明。
目前在线查毒一共有国外37种大小杀 ... [/quote]
我有看到的,因为之前用5.0并没查出警报。

我最后得出的结论有2个

1.补丁警报是真的
2.360误杀


我个人是觉得后者的可能性比较高,当然为了避免前者的可能性,我来这里求助了。

页: [1] 2

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.