文章来源
文章部分转自南+茶馆《病毒警告!近期经常玩 DLsite 游戏的坛友们请检查一下自己的电脑!》
主体内容
本人于2025年12月20日14时,在免空区发布了游戏 [RJ01524136][信じて送り出したのに…] NTRギャル -オタクに優しいギャルは寝取られる- [1.79GB][Gofile/Pixeldrain],后在当日22时收到反馈称该游戏会被火绒报毒。本人验证后发现该游戏的 libEGL.dll 存在异常行为,但由于个人水平不足,未能即时发现更进一步的、明确性的恶意行为,所以虽对该资源内的 dll 进行了更换,但未作更进一步的警示。今日收到反馈称,该病毒具有较强的隐藏能力,当其监测到系统在尝试监控时会停止恶意行为以逃避检测。使用 windows 自带的资源管理器、System informer、AMD 的性能跟踪均无法抓到其作恶记录,但坛友 d461e408 报告称其通过华硕的 armoury crate 监测电源可以观察到功耗的明显提升与CPU占用的异常提高。最后通过火绒查杀了该病毒。一般来说,资源的传播路径就是一个树结构,父节点(源)下连接子节点(转载),本人所发布大部分的资源都是具有一定时效性的,但这同时表明了该病毒极有可能处于较高的层级,因为在我发布的该游戏帖子下亦有坛友反馈称其在其他论坛找到的搬运同样会被火绒报毒拦截,这是一个明显的危险信号。在此我呼吁广大坛友对自己的电脑进行检查,鉴于报告者均提到火绒会对该病毒进行拦截,强烈建议各位使用火绒进行全盘扫描。该病毒目前已知的,可以观察到的异常现象为:1.游戏根目录下的 libEGL.dll 大小为525KB,与正常的 dll 相比偏大(377KB),且该文件的修改时间明显与其他游戏文件不同。2.运行游戏后会在 C:\Users\用户名\AppData\Local\ 目录下生成文件夹 syscacheapp。如果您检查自己的电脑发现存在 syscacheapp 文件夹,不要怀疑,请尽快使用火绒进行杀毒。根据 d461e408 的反馈,此病毒不具备传染性,使用火绒杀毒后系统恢复正常。当然,若您未发现该文件夹,我也建议您进行一次全盘扫描。感谢 6d004510 hentai王 黄金意志 d461e408 以上四位坛友报告该游戏存在异常。同时也因为我自身的不谨慎导致了病毒的传播向坛友们致歉,对不起!更新,坛友反馈称 RJ01509772 カーテンのむこう NTR 同样存在报毒的情况,为此我下载了知名站点 anime-sharing 的 Global Moderator,Shine 发布的该游戏进行查验,发现其发布的该资源内的 libEGL.dll 大小为 525KB,如果您近期有从 anime-sharing 下载过游戏,请同样进行检查!经过查验,Ryuugames 发布的 RJ01509772 压缩包内 libEGL.dll 大小为 525KB,而 GGbases 的 RJ01509772 存在同样的问题,如果您近期有从 Ryuugames 或 GGbases 下载过游戏,请同样进行检查!29日更新,由于涉及资源众多,我自己没保存,基本上上传完就删了,所以没法一次性完成排查,非常感谢坛友们的反馈!对有问题的游戏,我会尝试寻找是否有干净的来源,实在没办法就只能直接对dll进行替换。同时,上次编辑提到 RJ01509772 并被孤例,我在尝试寻找资源时发现 AS、Ryuugames 这些知名站点的资源都有可能是被污染过的,只能多个来源同时下载查看。由于在短时间内反复下载各个来源的游戏,我发现一个 AS 的账号 jekson5865 ,其他发布新游戏的都是老面孔了,全员 Trusted Member,而其身为 New member 却在发布时间上处于第一梯队,由于 AS 不显示具体时间,只显示到第几日,但仍可以观察到他的发布时间就是属于 第一批次。另外,这些第一梯队的 Trusted Member 发的都是网赚盘,Ryuugames 需要跳转网赚短链,我还基本上全是顶额收 SP 呢,而 jekson5865 发布方式为,torrent + gofile 直链!他甚至都不想你点一下 gofile 再点一下下载,直接把直链提取出来给你。当然,我既然这么着重笔墨的写他,结果也就不用想了,他发布的资源全是有问题的。好!我们找到罪魁祸首了!吗?万一他也是个跟我一样的转载仔呢,因为之前坛友们报告过的有问题的游戏,有些它发布了,有些他没发布,这就不得不提到他用的另一种方式,torrent 了。torrent 并非完全的去中心化,需要 tracker 来对 peer 进行协调。jekson5865 发布的种子内写入了 tracker anirena,可以直接访问网页来查看列表。现在,所有(大概)有问题的游戏都清晰了,所有被报告过的游戏都榜上有名,并且你可以看到非常明显的特征,他的文件名格式、Comment 格式,让我们可以很轻松的对他进行区分。
bcb2cade 南+
排查及解决方案
近期也有几位小伙伴和我提到有游戏在运行后被火绒排查出有病毒的情况,我也对这个问题进行了追踪,发现确实存在相应的问题。
以下我会给出一些排查的重点和方法。
首先,如果你有发现最近电脑经常在未运行大型软件的情况下,风扇高速运转+CPU占用异常,但是在开启资源管理器后又恢复正常的情况。请提高警惕很可能你的电脑已经感染了该病毒。(挖矿黑病毒)
目前已知的感染病毒的文件有libEGL.dll及cryptbase.dll并同时在C:\Users\用户名\AppData\Local\ 目录下生成文件夹 syscacheapp,可以通过火绒(必须更新最新的病毒库)进行查杀并手动删除syscacheapp文件夹。目前看来该病毒并无强感染或者隐秘的能力,在查杀后可以有效排除风险。同时注册表 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell会被指向生成的EXE,杀完毒除了删文件还有删下这里的注册表。
可能有些小伙伴和我一样文件众多,排查起来很麻烦的话,这里我推荐可以使用everything软件来进行查找(当然WINDOWS自带的查找也可以),查找后直接右键查杀即可。
![[转] 病毒警告!近期经常玩 DLsite 游戏的小伙伴们请检查一下自己的电脑! 游戏 第2张-ACGCBK [转] 病毒警告!近期经常玩 DLsite 游戏的小伙伴们请检查一下自己的电脑! 游戏 第2张](https://img.acgcbk-pic.com/wp-content/uploads/2025/12/b15548ab9bd06ae671a46f3fd289eb84.jpg)
当然,虽然目前排查下来主要是这部分文件,还是建议大家进行全盘杀毒,保一个心安~
通过该事件也能让我们加强防范意识,勤更新杀毒软件(= =虽然每次下载后和上传之前,我都有进行火绒的快查,但是对于新出现的病毒,如果没及时更新病毒库,软件也不会进行提示),同时对于电脑出现的奇怪情况,多进行排查,这样也可以更好的保护自己~愿与诸君共勉~♡
PS:目前站内我上传的文件均已排查过此情况,有问题的文件也已替换无病毒的版本,请放心下载,如果有任何问题需要反馈,可以在评论区留言或者私信我~
相关文章
参与评论
- • 首次评论需要审核,请耐心等待!
- • 您可以通过点赞文章来获取积分!
- • 请勿水评论水评论会被拉进小黑屋!
- • 当然评论被该文章作者点赞也会获得积分!
-
lavriaLv54小时感谢佬,太负责任了30楼回复 (0) -
z563984899Lv34小时火绒全盘扫描了没报毒,DLL也是29楼回复 (0) -
vegetoLv55小时我服了,我就说怎么这几天啥都没干cuo原地起飞28楼回复 (0)-
vegetoLv55小时回复 :cpu和内存不停的转回复 (0)
-
-
xiaozuijiLv15小时大佬上心了,简直赛博佛祖,还好我一直都用的火绒,当时dll报毒添加信任后启动游戏立马又报C盘syscacheapp的毒,于是选择将其放隔离区观察,免费杀软确实感觉火绒是最好用又不占运存的
27楼回复 (0) -
D0721Lv46小时感谢大佬,我在其他平台下的黄油资源里有这个病毒,现在已经开始查杀了26楼回复 (0) -
illuskyLv56小时为什么不用卡巴斯基.jpg25楼回复 (1) -
hentai0109Lv67小时靠太恶心了,又是这种隐藏病毒,11月就有了,放病毒的真是扫码东西
24楼回复 (0) -
mengyeLv57小时基本不碰NTR,查完没有。
23楼回复 (0) -
z563984899Lv37小时虽然没玩这游戏但是用户文件夹还是有这个SYSCACHEAAPP文件夹。。。。22楼回复 (0) -
ahao342833Lv47小时大佬注册表是需要删除哪些,我好像中招了
21楼回复 (1) -
haimaomaoLv48小时请评论区的朋友们不要掉以轻心哦 这个不是只藏在那一款游戏里的 为了自己的电脑安全最好认认真真的去检查一下自己的文件和电脑
抱着侥幸心理万一中招了就得不偿失了20楼回复 (1) -
ZXER2Lv58小时没有那个文件是不是就没事了,最近也没下啥游戏19楼回复 (0) -
shalidayeLv58小时好家伙,还好我因为看不惯机翻所以只下带官中的
18楼回复 (0) -
BikeRushLv58小时我说最近怎么3050ti玩unholy maiden还卡,结果是给别人挖上矿了QAQ,感谢提醒马上查杀
17楼回复 (1) -
诚实可爱小郎君Lv58小时如果我没有杀毒软件,直接替换掉libEGL.dll,并且删了syscacheapp文件和注册表里的Shell够不够啊?16楼回复 (0)-
BikeRushLv58小时回复 :最好还是用软件查杀一下吧,下个免费的火绒就行,实在不想留杀完卸载就行回复 (1) -
诚实可爱小郎君Lv58小时回复 :那行吧,只能这样了啊回复 (1)
-
-
Y2541765443Lv49小时我滴超人15楼回复 (0) -
zzzsadaLv39小时没有生成这个文件夹是不是意味着没有中毒
14楼回复 (0) -
sgsgsg13579Lv39小时我的libEGL.dll只有77kb正常嘛13楼回复 (0) -
窗子厨Lv69小时纯爱战士大胜利!
12楼回复 (0) -
ParanLiveLv49小时还好不玩ntr
11楼回复 (0)













