游戏 通知工具杂物 · 发布于: 上次更新:

[转] 病毒警告!近期经常玩 DLsite 游戏的小伙伴们请检查一下自己的电脑!

 文章来源

文章部分转自南+茶馆《病毒警告!近期经常玩 DLsite 游戏的坛友们请检查一下自己的电脑!》

 主体内容

本人于2025年12月20日14时,在免空区发布了游戏 [RJ01524136][信じて送り出したのに…] NTRギャル -オタクに優しいギャルは寝取られる- [1.79GB][Gofile/Pixeldrain],后在当日22时收到反馈称该游戏会被火绒报毒。本人验证后发现该游戏的 libEGL.dll 存在异常行为,但由于个人水平不足,未能即时发现更进一步的、明确性的恶意行为,所以虽对该资源内的 dll 进行了更换,但未作更进一步的警示。今日收到反馈称,该病毒具有较强的隐藏能力,当其监测到系统在尝试监控时会停止恶意行为以逃避检测。使用 windows 自带的资源管理器、System informer、AMD 的性能跟踪均无法抓到其作恶记录,但坛友 d461e408 报告称其通过华硕的 armoury crate 监测电源可以观察到功耗的明显提升与CPU占用的异常提高。最后通过火绒查杀了该病毒。一般来说,资源的传播路径就是一个树结构,父节点(源)下连接子节点(转载),本人所发布大部分的资源都是具有一定时效性的,但这同时表明了该病毒极有可能处于较高的层级,因为在我发布的该游戏帖子下亦有坛友反馈称其在其他论坛找到的搬运同样会被火绒报毒拦截,这是一个明显的危险信号。在此我呼吁广大坛友对自己的电脑进行检查,鉴于报告者均提到火绒会对该病毒进行拦截,强烈建议各位使用火绒进行全盘扫描。该病毒目前已知的,可以观察到的异常现象为:1.游戏根目录下的 libEGL.dll 大小为525KB,与正常的 dll 相比偏大(377KB),且该文件的修改时间明显与其他游戏文件不同。2.运行游戏后会在 C:\Users\用户名\AppData\Local\ 目录下生成文件夹 syscacheapp。如果您检查自己的电脑发现存在 syscacheapp 文件夹,不要怀疑,请尽快使用火绒进行杀毒。根据 d461e408 的反馈,此病毒不具备传染性,使用火绒杀毒后系统恢复正常。当然,若您未发现该文件夹,我也建议您进行一次全盘扫描。感谢 6d004510 hentai王 黄金意志 d461e408 以上四位坛友报告该游戏存在异常。同时也因为我自身的不谨慎导致了病毒的传播向坛友们致歉,对不起!更新,坛友反馈称 RJ01509772 カーテンのむこう NTR 同样存在报毒的情况,为此我下载了知名站点 anime-sharing 的 Global Moderator,Shine 发布的该游戏进行查验,发现其发布的该资源内的 libEGL.dll 大小为 525KB,如果您近期有从 anime-sharing 下载过游戏,请同样进行检查!经过查验,Ryuugames 发布的 RJ01509772 压缩包内 libEGL.dll 大小为 525KB,而 GGbases 的 RJ01509772 存在同样的问题,如果您近期有从 Ryuugames 或 GGbases 下载过游戏,请同样进行检查!29日更新,由于涉及资源众多,我自己没保存,基本上上传完就删了,所以没法一次性完成排查,非常感谢坛友们的反馈!对有问题的游戏,我会尝试寻找是否有干净的来源,实在没办法就只能直接对dll进行替换。同时,上次编辑提到 RJ01509772 并被孤例,我在尝试寻找资源时发现 AS、Ryuugames 这些知名站点的资源都有可能是被污染过的,只能多个来源同时下载查看。由于在短时间内反复下载各个来源的游戏,我发现一个 AS 的账号 jekson5865 ,其他发布新游戏的都是老面孔了,全员 Trusted Member,而其身为 New member 却在发布时间上处于第一梯队,由于 AS 不显示具体时间,只显示到第几日,但仍可以观察到他的发布时间就是属于 第一批次。另外,这些第一梯队的 Trusted Member 发的都是网赚盘,Ryuugames 需要跳转网赚短链,我还基本上全是顶额收 SP 呢,而 jekson5865 发布方式为,torrent + gofile 直链!他甚至都不想你点一下 gofile 再点一下下载,直接把直链提取出来给你。当然,我既然这么着重笔墨的写他,结果也就不用想了,他发布的资源全是有问题的。好!我们找到罪魁祸首了!吗?万一他也是个跟我一样的转载仔呢,因为之前坛友们报告过的有问题的游戏,有些它发布了,有些他没发布,这就不得不提到他用的另一种方式,torrent 了。torrent 并非完全的去中心化,需要 tracker 来对 peer 进行协调。jekson5865 发布的种子内写入了 tracker anirena,可以直接访问网页来查看列表。现在,所有(大概)有问题的游戏都清晰了,所有被报告过的游戏都榜上有名,并且你可以看到非常明显的特征,他的文件名格式、Comment 格式,让我们可以很轻松的对他进行区分。

 排查及解决方案

近期也有几位小伙伴和我提到有游戏在运行后被火绒排查出有病毒的情况,我也对这个问题进行了追踪,发现确实存在相应的问题。

以下我会给出一些排查的重点和方法。

首先,如果你有发现最近电脑经常在未运行大型软件的情况下,风扇高速运转+CPU占用异常,但是在开启资源管理器后又恢复正常的情况。请提高警惕很可能你的电脑已经感染了该病毒。(挖矿黑病毒)

目前已知的感染病毒的文件有libEGL.dll及cryptbase.dll并同时在C:\Users\用户名\AppData\Local\ 目录下生成文件夹 syscacheapp,可以通过火绒(必须更新最新的病毒库)进行查杀并手动删除syscacheapp文件夹。目前看来该病毒并无强感染或者隐秘的能力,在查杀后可以有效排除风险。同时注册表 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell会被指向生成的EXE,杀完毒除了删文件还有删下这里的注册表。

可能有些小伙伴和我一样文件众多,排查起来很麻烦的话,这里我推荐可以使用everything软件来进行查找(当然WINDOWS自带的查找也可以),查找后直接右键查杀即可。

[转] 病毒警告!近期经常玩 DLsite 游戏的小伙伴们请检查一下自己的电脑! 游戏 第2张

当然,虽然目前排查下来主要是这部分文件,还是建议大家进行全盘杀毒,保一个心安~

通过该事件也能让我们加强防范意识,勤更新杀毒软件(= =虽然每次下载后和上传之前,我都有进行火绒的快查,但是对于新出现的病毒,如果没及时更新病毒库,软件也不会进行提示),同时对于电脑出现的奇怪情况,多进行排查,这样也可以更好的保护自己~愿与诸君共勉~♡

PS:目前站内我上传的文件均已排查过此情况,有问题的文件也已替换无病毒的版本,请放心下载,如果有任何问题需要反馈,可以在评论区留言或者私信我~

参与评论

💡 评论小贴士:
  • • 首次评论需要审核,请耐心等待!
  • • 您可以通过点赞文章来获取积分!
  • 请勿水评论水评论会被拉进小黑屋!
  • • 当然评论被该文章作者点赞也会获得积分!
  • a714952174Lv3
    感谢大佬为我们保驾护航!!!
    4周前 (01-10)
    60楼
    回复
  • 流雾青竹Lv5
    尽职尽责。曾经我也发过一些文章,我知道查杀跟检测很麻烦,谢谢阿婆主
    4周前 (01-10)
    59楼
    回复
  • koktoolLv3
    太可恶了[aru_15]利用了我这颗爱好学习的心[aru_15][aru_15]
    4周前 (01-09)
    58楼
    回复
  • DiangunottoLv2
    大佬,注册表里没看见Shell这个文件夹,是不是代表安全的啊[aru_15]
    1月前 (01-04)
    57楼
    回复
  • 1月前 (01-03)
    56楼
    回复
  • s841574040Lv4
    还有就是只有rpgmaker的rpg游戏有风险对吗?
    1月前 (01-03)
    55楼
    回复
  • s841574040Lv4
    那么请问都有哪些游戏被污染过呢?只有12月的新游戏有风险吗?
    1月前 (01-03)
    54楼
    回复
  • Ajacky666Lv4
    我当时下载发现不对就赶紧评论了[aru_1]
    1月前 (01-02)
    53楼
    回复
  • YueHrLv5
    卧槽,谢谢大佬,我就说我最近电脑怎么出问题了,之前还有段时间直接系统崩了
    1月前 (01-01)
    51楼
    回复
  • 空空Lv5
    挖槽,谢谢大佬,居然在这里能看见解决方法。。我在网上各种查,就是找不到问题
    1月前 (01-01)
    50楼
    回复
  • 匆匆123Lv4
    哭也,这也有粥
    1月前 (12-31)
    49楼
    回复
  • 香風 智乃Lv5
    就冲大佬这个负责的态度,下的安心[aru_50]
    1月前 (12-31)
    48楼
    回复
  • a336614Lv3
    中病毒后吓我一跳,什么杀毒软件全用了一遍,我还以为是我的另一个学习版游戏网站资源有病毒呢[aru_77],不过是butoa大佬我也认了[aru_1]
    1月前 (12-31)
    47楼
    回复
    • butoaUP主Lv10收藏达人
      回复 @a336614 :谢谢认可,我认知一直是出现问题就找出问题并解决问题,然后想办法杜绝问题。不过人力总有尽时,总有超出我能力范围的事情,这也就需要大家一起讨论~三人行必有我师嘛~一起前进一起成长~不做一个只会杞人忧天的人~
      1月前 (12-31)
      回复
  • wwelleLv3
    butoa大佬你是我的太阳!忠诚!
    1月前 (12-31)
    46楼
    回复
  • lsp031101Lv4
    今天才看到这个[aru_15],好像是G251392这个游戏的dll,因为它也是刚好525kb,只能宁可错杀,不放过了[aru_25]
    1月前 (12-31)
    45楼
    回复
  • AltriaSAMALv4
    天无二日,Butoa佬就是唯一的太阳!
    1月前 (12-30)
    44楼
    回复
  • zhihe123Lv4
    大佬,阿尔卡瓦特:圣女探访录这个游戏替换了吗,我好像就是因为这个中毒了,刚删除
    1月前 (12-30)
    43楼
    回复
  • jinyu6438Lv5
    还好那游戏画风什么的不喜欢,我没下[aru_1]
    1月前 (12-30)
    42楼
    回复
  • A122207202136Lv5
    好家伙,我好早之前就因为电脑报错嫌麻烦把杀毒自启动和电脑自带的防火墙都关了,不过刚刚检查了一下C盘和游戏盘,没有发现那个文件夹,游戏文件夹也没有找到那个大小的dll文件,这么说来我电脑莫名的卡顿纯粹是因为电脑性能不行了吗?
    1月前 (12-30)
    41楼
    回复
    • butoaUP主Lv10收藏达人
      回复 @A122207202136 :如果是好早之前的话,应该和这次没关系。这次影响的主要是12月放流的几个游戏,我的个人角度是,做一次全查~至于更换新配置的话,现在的内存和储存市场价格太乱了,不太适合升级换代(当然如果你是硬需求那也没办法),可以再观望观望
      1月前 (12-31)
      回复
  • JWRL7710Lv4
    终于是有毒了吗?
    1月前 (12-30)
    40楼
    回复