本文目录一览:
大家好,就是我在我华为手机自带的浏览器下载一个破解版游戏,下载好了安装提示含有不良信息,怎么办?
很明显,破解版的游戏都是被别人动过手脚的,签名肯定就不是官方的了,所以就会出现这种现象,这时候有两种可能,第一种就是没有恶意不良后果,只是签名不一致,另一种就是里面的确有恶意文件,所以我不建议你安装,想玩就玩正版的,也没多钱,祝你好运。
在byrutor上下载的游戏电脑管家显示有木马病毒
破解后程序的加密壳导致的。比如大部分破解程序都会套上个Vmp,Tmd一类保护型外壳,这类加密壳杀毒的什么特征码、虚拟机分析都不管用,本着错杀1万也不放过一个的原则,就给你报了。
很多破解游戏实际上是原版游戏加破解补丁的形式,其中破解补丁的实现方法有很多,诸如进程注入,内存寻址,或者直接修改原版游戏的部分文件等等,这些行为与病毒无异,所以杀毒软件会报毒,即便这些软件根本无害。
破解后的程序组装的pe结构非正常编译器的结构,被怀疑为区段附加感染病毒。典型的就是360经常爆的qvm一类的。
为什么下载的破解游戏经常会被报毒?
很多网友在使用学习内存注册机或破解软件(包括很多加壳、脱壳工具、注入工具等等)的时候,只要一打开这些软件,杀毒软件就会报告病毒,甚至是直接清理。
部分对编程比较了解的高手们,通过修改程序本身的代码,进行反编译,把游戏的收费程序跳转或删除,就不需要发送短信出去或者联网付费激活了。
破解游戏分为两种方法:
对于短信收费的游戏,部分网友通过修改短信的发送端口的方法来破解。网友们把这个端口号码改成10086开头的,直接发送到移动去。大家都知道向10086发送短信是免费的,这样短信发出去了,欺骗了程序,也就可以免费玩游戏了。
但是这类缺点比较多,一是会收到10086返回的消息;二是部分游戏商会制作假象,让你找不到这个端口号,或者制作假的端口号,让你改不了真实的短信端口号码,造成成功扣费;三是对联网收费的游戏破解不了。
破解软件被杀毒系统提示有木马病毒,这个是否是正常现象呢?
360杀毒对该文件存在误报的概率极大!可能破解版软件携带的破解补丁由于在行为上与木马病毒较为类似,例如:迅雷7补丁在修改相关文件是有可能被误报的!如果是安全文件加入信任列表即可,无需任何处理!
为什么大多数破解软件都会报毒?
大多数破解软件会报毒,是因为破解软件具备了病毒的行为特征。比如:破解软件会修改hosts,dll映像劫持等;破解软件会对数字签名的文件进行修改;破解软件本身没有数字签名。也没人敢将数字签名卖给用来做破解软件的;破解软件的内存补丁使用的是奇葩语法或者汇编;破解补丁会用一些奇怪的结构;有的破解软件用了壳;
这些和病毒的行为特征是完全一致的,只是不具备病毒的破坏性和传播性。这些行为特征就是杀毒软件判断是不是病毒的标准,它需要快速的筛选出病毒(防止病毒运行造成恶性破坏和传播),不可能从头到尾去剖析一个程序是怎么运行的,宁可错杀也不愿意放过。
正常的软件程序中规中矩,运行时也是老老实实、本本分分。破解软件、病毒并不会按照常理出牌。所以国内外的杀毒软件都会对破解软件进行拦截、隔离、查杀。杀毒软件查毒、杀毒的机制杀毒软件是一个信息分析系统,它会监控所有的数据流动,具有主动防御的能力。
通过特征码扫描(需要病毒特征库)、文件/程序校验、进程行为监测、分析目标程序的行为、机器深度学习等方法来识别病毒,当它发现某些信息被感染后,就会隔离或清除其中的病毒。
内存监控当发现内存中存在病毒的时候,就会主动报警;监控所有进程;监控读取到内存中的文件;监控读取到内存的网络数据。文件监控当发现写到磁盘上的文件中存在病毒,或者是被病毒感染,就会主动报警。邮件监控当发现电子邮件的附件存在病毒时进行拦截。
网页防护阻止网络攻击和不安全下载。行为防护提醒用户可疑的应用程序行为。破解软件可能隐藏着真的病毒众所周知,当我们使用通过网上下载的破解工具对某款软件进行破解之前,需要关闭所有的杀毒软件,目的就是防止破解工具被查杀。
很多病毒设计者就利用了这一点,直接将病毒伪装成了破解工具,这样病毒就会在没有任何设防的情况下感染电脑文件,达到不可告人的目的。
案例一:病毒"FakeKMS"伪装成"小马激活"、"KMS"等知名激活工具,通过激活工具下载站点进行传播。病毒不具备任何激活功能,一旦入侵用户电脑,会立即劫持浏览器首页,同时还会静默安装360安全浏览器和2345浏览器,进而牟利。该病毒还会通过内核级对抗手段躲避安全软件查杀。
案例二:病毒"Socelars"通过KMSpico、AdobePhotoshop等四十余款软件破解工具进行传播。这款病毒会利用被感染用户的facebook临时登录凭证,专门窃取用户当前绑定的信用卡账户、好友信息等隐私数据。
建议大家使用正版软件一些好用的付费软件都有14天至30天的免费试用期。如果只是临时使用,这么长的免费试用期是完全够用的;如果确实是打算长期使用,建议购买正版软件。
1、软件公司开发出一款稳定、可用的软件,并持续进行维护并不容易;2、使用破解软件是一种不被法律保护的行为,也可能会因此吃上官司;3、使用破解软件是很容易感染病毒,造成财产损失;
为何破解的游戏启动程序带木马?
第一,有可能你的破解游戏带了木马程序,破解程序在网上流传一久,就会被别有用心的人利用,捆绑木马,以达到盗取使用者QQ密码、银行账号等非法目的。
第二,有可能是破解游戏带了破解程序,有些杀毒软件会把它当成病毒杀掉。
一般的破解游戏不用安装或是修改系统文件,你可以安装一个360安全卫士进行监督,发现他如果修改系统关键位置,就有可能是病毒。当然你也可以照玩游戏,如果你的电脑没什么重要资料的话,呵呵。不过,如果中了木马后很可能被人当肉鸡去攻击别人电脑哦