瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 揭开“街头篮球”的面纱
baohe - 2006-2-21 23:20:00
28

附件: 1558472006221232046.jpg
baohe - 2006-2-21 23:21:00
29

附件: 1558472006221232114.jpg
baohe - 2006-2-21 23:21:00
30

附件: 1558472006221232142.jpg
2116bromgamed2m - 2006-2-22 0:02:00
汗~~
街头篮球什么东西
害人!
看来瑞星不是误报。

谢谢版版
不言放弃 - 2006-2-22 7:51:00
一个软件的DLL插入到其它的进程中
也属正常现象

安装spysweeper这个反间谍软件的时候
也会出现与街头篮球同样的情况
我已经测试过多次

同样winrar的DLL也插入到很多系统进程中

难道是街头篮球与spysweeper等软件留有后门?

好像baohe版版也曾发过关于spysweeper的贴子
baohe - 2006-2-22 8:24:00
【回复“不言放弃”的帖子】
问题是:作为一个游戏程序,街头篮球向csrss、lsass、winlogon、svchost、杀软、防火墙进程中注入代码干什么?
不言放弃 - 2006-2-22 8:36:00
引用:
【baohe的贴子】【回复“不言放弃”的帖子】
问题是:作为一个游戏程序,街头篮球向csrss、lsass、winlogon、svchost、杀软、防火墙进程中注入代码干什么?
...........................

我也怀疑过

但是如果spysweeper这个软件
在打开spysweeper的同时
瑞星也会报灰鸽子
而且路径与街头篮球的情况惊人的相似

spysweeper也下载了多次
而且还在官方下载了正式版本
已经测试过多次
均出现报灰鸽子的监控提示

一直疑惑中
曾记得版版曾经发过类似的贴子
刚才没有找到
baohe - 2006-2-22 8:40:00
引用:
【不言放弃的贴子】
我也怀疑过

但是如果spysweeper这个软件
在打开spysweeper的同时
瑞星也会报灰鸽子
而且路径与街头篮球的情况惊人的相似

spysweeper也下载了多次
而且还在官方下载了正式版本
已经测试过多次
均出现报灰鸽子的监控提示

一直疑惑中
曾记得版版曾经发过类似的贴子
刚才没有找到
...........................

我还真没用过spysweeper。
如果你手头有这个spysweeper,麻烦你打包发到:baohelin@yahoo.com.cn
不言放弃 - 2006-2-22 8:49:00
引用:
【baohe的贴子】
我还真没用过spysweeper。
如果你手头有这个spysweeper,麻烦你打包发到:baohelin@yahoo.com.cn
...........................

已经卸载了
曾给瑞星官方发过所谓的病毒样本
可惜没有回音
呵呵

我去官网查查
若有消息
我会与版版短消息联系的
baohe - 2006-2-22 10:09:00
引用:
【不言放弃的贴子】
已经卸载了
曾给瑞星官方发过所谓的病毒样本
可惜没有回音
呵呵

我去官网查查
若有消息
我会与版版短消息联系的

...........................

从http://www.spysweeper-download.com/官方网站下载的spysweeper 4.5。无法安装。

附件: 1558472006222100912.jpg
小妖佳佳 - 2006-2-22 10:18:00
好帖子
白狐 - 2006-2-22 13:19:00
我是个篮球游戏迷!
我想玩这个游戏,该怎么解决这个问题呢!?
hao1 - 2006-2-22 14:18:00
看得人心寒啊,女友介绍的游戏我就放松警惕了,一直以为是误报,也没问客服。
  但奇怪的是每次开机以后,只有第一次运行街头篮球的FSbox.exe并且要在点击进入游戏以后才报发现了Backdoor.Gpigeon于c:\....\LOCALS~1\Temp下名字几乎每次都在变(mc218.tmp 、mc27.tmp 、mc21.tmp、mc2A.tmp..... ),处理结果:忽略。只要不重起从第二次开始就不报了,看相关人员能解答一下不。

还有,那个瑞星的防火墙在这时候也要报一下清除木马的信息 ( Explorer.EXE>>C:\WINDOWS\Explorer.EXE ->Worm.Mail.Fanbot )
诚诚 - 2006-2-22 14:55:00
好吓人哦,现在这个游戏很流行的。
baohe - 2006-2-22 14:57:00
【回复“hao1”的帖子】
不忽略咋办?总不能连csrss、lsass、winlogon这些基本进程都结束掉杀毒吧?
SuperFree - 2006-2-22 16:30:00
我下载了,安装没有完我就删除了
总之恨是讨厌这个安装程序:(
天山雪狐 - 2006-2-22 16:55:00
不怀好意的游戏,坚决不玩!
q3zz - 2006-2-22 16:58:00
这仅仅是线程注射,目的只有一个,反外挂.还有的游戏是用的是老王的壳,比这个更像木马.不过报了也好,事情做的过火了就该杀.
中华军魂 - 2006-2-22 17:16:00
目的狠明显,为了保障本公司的利益而监控(这是我的猜测)
メJ絕配戀♂ - 2006-2-22 17:40:00
谢谢,我刚刚知道。
影子110 - 2006-2-22 17:58:00
这种游戏,,不玩也罢~~~
taylor05771 - 2006-2-22 18:52:00
根据我的猜测
这个游戏 之所以注入这么多进程,很可能是为了监控用户,或者是统计用户数量!!
不管怎么说 注入到防火墙就该杀!
这种行为已经足够判为病毒了!
---------------------
作为游戏根本没必要这么做
我恨我痴情 - 2006-2-22 19:00:00
引用:
【taylor05771的贴子】根据我的猜测
这个游戏 之所以注入这么多进程,很可能是为了监控用户,或者是统计用户数量!!
不管怎么说 注入到防火墙就该杀!
这种行为已经足够判为病毒了!
---------------------
作为游戏根本没必要这么做
...........................
会不会监控玩家电脑,看是否使用外挂,是否利用游戏BUG干坏事````
闪电风暴 - 2006-2-22 19:54:00
果然是木马
Domino - 2006-2-22 20:08:00
但作为一个体育休闲游戏,街头篮球已经做到了“最好”,我还是希望这方面的人能解决一下这个问题,因为,它毕竟能给我们带来欢笑与回忆
飘渺游侠 - 2006-2-22 20:21:00
引用:
【taylor05771的贴子】根据我的猜测
这个游戏 之所以注入这么多进程,很可能是为了监控用户,或者是统计用户数量!!
不管怎么说 注入到防火墙就该杀!
这种行为已经足够判为病毒了!
---------------------
作为游戏根本没必要这么做
...........................

做为游戏做到这个份上..........该杀!
前路漫漫 - 2006-2-22 23:09:00
汗一个先
谈鸽色变!
机灵小飞 - 2006-2-22 23:36:00
我也又点怀疑9you游戏了!我玩劲舞也是中了灰鸽子!找办法杀在~
不言放弃 - 2006-2-23 7:50:00
我认为是正常现象
就是插入进程比较多罢了
呵呵
布伊挪斯 - 2006-2-23 9:56:00
我是网吧网管
就因为瑞星报病毒,所以我试了很多方法,
但发现,诺盾杀毒软件,卡巴斯基,金山,江民都不会报病毒,就瑞星报病毒.....
卡巴斯基号称世界查毒数量最多的杀毒软件,
不知是瑞星误报还是别的软件质量低...
12345
查看完整版本: 揭开“街头篮球”的面纱