跑跑卡丁车wg 跑跑卡丁车职业比赛
相信好多人的有这样的烦恼,游戏不能玩,重装也一样,很是郁闷了一段时间,在网上找了很多方法,这个*有效简单!!不用装什么杀*软件。网记这个高手ID叫什么,大家一起谢谢他吧~!原文如下:
这个进程是不是一个**世界程序的图标使用51**版传家宝会生产一个WINLOGON.EXE进程
正常的winlogon系统进程,其用户名为“SYSTEM”程序名为小写winlogon.exe。
而伪装成该进程的**程序其用户名为当前系统用户名,且程序名为大写的WINLOGON.exe。
进程查看方式 ctrl+alt+del然后选择进程。正常情况下有且只有一个winlogon.exe进程,其用户名为“SYSTEM”。如果出现了两个winlogon.exe,且其中一个为大写,用户名为当前系统用户的话,表明可能存在**。
这个**非常厉害,能破坏掉**克星,使其不能正常运行。目前我使用其他杀*软件未能查出。
那个WINDOWS下的WINLOGON.EXE确实是**,但是,她不过是这个**中的小角色而已,大家打开D盘看看是否有一个pagefile的DOS指向文件和一个autorun.inf文件了,呵呵,当然都是**的,删这几个没用的,因为她关联了很多东西,甚至在安全模式都难搞,只要运行任何程序,或者双击打开D盘,她就会重新被安装了,呵呵,这段时间很多人被盗就是因为这个**的传家宝了,而且杀*软件查不出来,有人叫这个**为”落雪“是专门盗****世界的**,至于会不会盗其他帐号如QQ,网银就看她高兴了,呵呵,估计也都是一并录制。不怕*和要减少损失的*好开启防火墙阻止除了自己信任的几个常用任务出门,其他的全部阻挡,当然大家*好尽快备份,然后关门杀*
包括方新等修改过的51pywg传家宝,和他们**的其他一切**,这次嫌疑*大的是51PYWG,至于其他合作网站估计也逃不了关系,特别是方新网站,已经被证实过多次在网站放**,虽然他解释是被黑了,但是不能排除其他可能,特别小心那些启动后连接网站的**,不排除启动器本身就有*,反正一句话,这种启动就连接某网站的**软件*容易放*,至于什么时候放,怎么方,比如一天放几个小时,都要看他怎么*,用也尽量用那种完全本地**验证版的,虽然挂盟现在好像还没发现被放马或者自己放,但是千万小心,,*近**世界**N多人被**,目标直指这些网站,以下是*近特别*的WINLOGON.EXE****清除方法,注意这个假的WINLOGON.EXE是在WINDOWS下,进程里头表现为当前用户或ADMINISTRATOR.另外一个 SYSTEM的winlogon.exe是正常的,那个千万不要乱删,看清楚了,前面一个是大写,后面一个是小写,而且经部分网友证实,此文件连接目的地为河南。
**:D盘双击打不开,里面有autorun.inf和pagefile****文件
做这个**的人也太强了,在安全模式用Administrator一样解决不了!经过一个下午的奋战才算勉强解决。我没用什么查杀**的软件,全是手动一个一个把它揪出来把他删掉的。它所关联的文件如下,绝大多数文件都是显示为系统文件和**的。所以要在文件夹选项里打开显示**文件。
D盘里就两个,搞得你无法双击打开D盘。C盘里盘里的就多了!
C:\Program Files\Internet Explorer\iexplore****
C:\Program Files\Common Files\iexplore****
C:\WINDOWS\iexplore****
C:\WINDOWS\Exeroud.exe(忘了是不是这个名字了,红**标有**世界图标的)
C:\WINDOWS\Debug\*** Programme.exe(也是上面那个图标,名字忘了-_-好大好明显非**的)
C:\Windows\system32\command****这个不要轻易删,看看是不是和下面几个日期不一样而和其他文件日期一样,如果和其他文件大部分系统文件日期一样就不能删,当然系统文件肯定不是这段时间的。
C:\Windows\system32\msconfig****
C:\Windows\system32\regedit****
C:\Windows\system32\dxdiag****
C:\Windows\system32\rundll32****
C:\Windows\system32\finder****
C:\Windows\system32\a.exe
对了,看看这些文件的日期,看看其他地方还有没有相同时间的文件还是****结尾的可疑文件,小心不
要运行任何程序,要不就又启动了,包括双击磁盘
还有一个头号文件!WINLOGON.EXE!做了这么多工作目的就是要干掉她!!!
这个在进程里可以看得到,有两个,一个是真的,一个是假的。
真的是小写winlogon.exe,(不知你们的是不是),用户名是SYSTEM,
而假的是大写的WINLOGON.EXE,用户名是你自己的用户名。
这个文件在进程里是中止不了的,说是关键进程无法中止,搞得跟真的一样!就连在安全模式下它都会
呆在你的进程里!我现在所知道的就这些,要是不放心,就*好看一下其中一个文件的修改日期,然后用“搜索”搜这天修改过的文件,相同时间的肯定会出来一大堆的,连系统还原夹里都有!!这些文件会自己关联的,要是你删了一部分,不小心运行了一个,或在开始-运行里运行msocnfig,command,regedit这些命令,所有的这些文件全会自己补充回来!
知道了这些文件,首先关闭可以关闭的所有程序,打开程序附件里头的WINDOWS资源管理器,并在上面的工具里头的文件夹选项里头的查看里设置显示所有文件和文件假,取消**受保护操作系统文件,然后打开开始菜单的运行,输入命令 regedit,进注册表,到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
里面,有一个Torjan pragramme,这个明摆着“我是**”,删!!
然后注销!重新进入系统后,打开“任务管理器”,看看有没rundll32,有的话先中止了,不知这个是真还是假,小心为好。到D盘(注意不要双击进入!否则又会**这个**)右键,选“打开”,把autorun.inf和pagefile****删掉,
然后再到C盘把上面所列出来的文件都删掉!中途注意不要双击到其中一个文件,否则所有步骤都要重新来过!然后再注销。
我在奋战过程中,把那些文件删掉后,所有的exe文件全都打不开了,运行cmd也不行。
然后,到C:\Windows\system32里,把cmd.exe文件复制出来,比如到桌面,改名成cmd****嘿嘿我也会用com文件,然后双击这个COM文件
然后行动可以进入到DOS下的命令提示符。
assoc.exe=exefile(assoc与.exe之间有空格)
这样exe文件就可以运行了。如果不会打命令,只要打开CMD****后复制上面的两行分两次粘贴上去执行就可以了。
但我在弄完这些之后,在开机的进入用户时会有些慢,并会跳出一个警告框,说文件"1"找不到。(应该是Windows下的1****文件。),*后用上网助手之类的软件全面修复IE设置
*后说一下怎么解决开机跳出找不到文件“1****”的方法:
在运行程序中运行“regedit”,打开注册表,在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]中
把"Shell"="Explorer.exe 1"恢复为"Shell"="Explorer.exe"
原文地址:
nProtect GameGuard是一款比较**的防作弊软件,在玩家使用**(无论任何游戏的**,就算不是当前游戏的**也不可以)的时候会提示"检测到游戏被**修改"并强行关闭游戏。
nProtect是设计用于保护个人电脑终端不被**和**程序**的新概念的基于网络的反**和反**的工具。他帮助确保所有输入个人电脑终端的信息在网络上不落入**手中。在*终用户在执行电子贸易时,可以通过将nProtect配置在那些提供电子商务、进口贸易,电子贸易的**机构的网站上,来提高安全等级。
nProtect是一种基于服务器端的解决方案并且当那些需要保护的任何网络应用被运行时而自动启动。nProtect被载入内存,所以*终用户不需要安装任何应用程序,只要nProtect启动,就开始拒绝**工具和**的**!
浏览器确认和自动安装安全模块到用户的个人电脑。
在被**时端驻留内存来锁定**工具直到电脑或者nProtect关闭。
nProtect GameGuard的主要功能介绍:
实时侦测并**修改游戏之**程序。
实时侦测并**各类型系统**。
实时侦测并**自动鼠标(连点)程序。
**各种意图远程控制玩家个人计算机的动作。
限制意图侧录键盘鼠标动作的恶*程序。
限制可疑**程序,加强安全*。
使用此软件的网络游戏还有很多,比如:冒险岛国际服,信长野望online,希望online等等
再来谈谈新版本的冒险岛**问题:
目前在服务器上能屏蔽掉的一般都是高速战斗,即两次战斗的数据传输时间间隔少于游戏设定的*少时间(比如说*快的**是用小刀砍一下,假设这个时间是2秒,而某ip长时间以1秒传送一次**指令(既含有**指令的封包),可以强制让此ip断线,但并不能做为封号的证据)高速采集原理也差不多,还有瞬移等。
什么是封包?客户端和服务器之间往来的数据就是封包
有学过计算机的因该都知道计算机网络被OSI参考模型分为7层:
第1层:物理层;传输单位是比特流,既bit
第2层:数据链路层;传输单位是帧,既frame
第3层:网络层;这一层传输的就是包了,既packet
第4层:传输层;传输单位是段,既segment
第5层:会话层;建立连接并保持连接畅通
第6层:表示层;将信息"表示"为一种格式,可以理解为就是"格式转换"
第7层:应用层。对软件提供接口以使程序能使用网络服务
数据在网络中传输不是一整大段的传输的,而是分成小块传输的,由于比较分散,所以封包。大家可以理解为"搬家的时候把东西打成包好搬运"。
目前的**都是内嵌于游戏中,对游戏所接收和发送的封包进行截取,修改,重构建等。
话说回来,nProtect GameGuard的确很厉害,从冒险岛更新它又来到我的硬盘上以后,我的ZoneAlarm防火墙就开始**了,说它要监视你的进程,并且欲访问网络,唉,没办法,为了玩冒险,只好放行咯。
切出游戏后,你会发现右下角多了个这东西,翻译过来就是"nProtect游戏监视程序版本624"
什么是ZoneAlarm?ZoneAlarm是世界**的防火墙之一,它的强大只有用过才知道
顺便说一句,世界**防火墙是 Look n S***,可惜在中文系统上使用时问题比较多,我就跟它88了(广告先止住,免得有人扔砖)
值此,我想大家觉得冒险岛纯净时代再次来临了吧?
很多人说nProtect GameGuard很厉害,但是我要告诉大家:中国人更厉害!!
nProtect GameGuard在启动后使用SetWindowsHookEx(Inject DLL)方式进入所有的进程,并且在
。。。。。。。。。。等等函数的头部加入JMP ******的代码跳入监测程序进行监测,如发现对游戏进行操作便拦截该操作,所以以上函数均无法正常工作。于是,就避免了**问题。
1.运行时将要使用的动态连接库(如:user32.dll kernel32.dll等)复制后改名,使用LoadLibrary和GetProcAddress载入函数。
要使用LoadLibrary和GetProcAddress载入函数,你需要有Visual Studio****,或者其中的Visual Basic和Visual C++,当然,你还要会使用他们,而且你还要知道nProtect GameGuard运行时到底调用了哪些动态连接库(这时候大家就八仙过海各显神通吧,想尽一切办法,如果你搞错了的话。。。。。后果自己负责咯。。。。。。。。。)
需要很高的技术并有很大的危险*,而且不知道会不会再被改。。。。。。一但失败,后果自己负责咯。。。。。。
3.如果nProtect GameGuard非正常关闭(看大家本事了),JMP ******处的代码不会被恢复而监测程序代码却已经被卸载,这时候如果被Hook程序调用函数。。。。。。后果自己负责咯。。。。。。
反正失败后后果都好不到哪里去,除了电脑爆炸之外,大家就自己去想吧,所以,小心,小心,再小心!
首先要清楚,nProtect通过连接其更新服务器获得当前**文件内容,然后与本地文件作比较,如发现服务器端的文件与本地的不一致,则从更新服务器重新下载文件更新本地的nProtect文件。如果nProtect更新成功,而新版nProtect又拦截**,那么理所当然地nProtect每更新一次**就失效一次了。
通过分析游戏客户端用于解析该游戏各程序与其对应远端连接的IP列表文件,找出nProtect更新服务器的地址,并分析出nProtect**更新服务器上的目录文件结构。
目录文件结构一般为:"更新服务器的名称\\GameGuard"
先自己构建一台模拟nProtect更新服务器,服务器上目录文件结构与**的相同,更新下载文件内容使用旧版nProtect的内容(旧的客户端先别忙着删除。。。。。)
将真实nProtect更新服务器的地址,解析到你构建的模拟nProtect更新服务器的IP地址.
写入到 system32\\drivers\\etc的 host文件中
这个 host文件为系统TCP/IP协议配置IP解析服务,没有后缀名,可用记事本或UE32打开编辑。
通常一个网游的顺利运行,是要连接服务器端多个IP的("nProtect服务","连接服务","数据服务","登陆服务","主服务"。。。。。。。)
而这一系列的服务都是由一个游戏主程序的启动运行来完成(如"命运"的"WYDLaucher.exe","奇迹"的"Main.exe","冒险岛"的"MapleStory.exe")
由于host文件已被修改过,其中nProtect更新的连接IP被解析为指向自己模拟的更新服务器,而模拟服务器上的"更新文件"是旧版本的,所以nProtect不但不会被更新为新版,反而会版本倒退。并且往后都不会再更新。。。。。。。。
另一个方法,则是直接修改游戏主程序代码内容,就是**修改了。
由于nProtect的功能是附在游戏主程序的开头**执行的,所以,通过对游戏主程序进行**处理后,将游戏主程序关于nProtect的执行部分的代码打上无效化标记,就很自然地跳过了nProtect了。
补充一下,构建模拟nProtect更新服务器可用本地机器完成(nProtect更新IP:127.0.0.1有的安全软件会屏蔽掉此个本地自连接IP);用VM虚拟机完成(VM虚拟的多系统可各自设置不同IP);或者。。。。。另外组一台机器来做也可。。。。。
还有,脱壳的方法比较不实际,因为一个当前网游的完整客户端主程序的脱壳工作是很繁重的,须要多CPU服务器级的技能才能比较有效率的完成(据程序外壳加密方式而定,双P4 1.8G/1G RAM的系统跑MU97d的main.exe脱壳,半天左右吧。。。。。。),脱壳后也不是人人都有能力对程序作适当修改,高级C语言编程能力的要求是跑不掉的。这个还是太难了点。。。。。。。
ok,关于nProtect就先说到这里,相信我们中国人的力量是强大的,**会与不久的将来再次与我们见面,其实这只是个时间问题而已。。。。。
听没听说过"两手抓,两手都要硬?"这里引用下,代理商无权直接处理**制作者,这个权利只有法律有,代理商也只能通过法律来进行打击,而代理商属于强势群体,要履行"谁主张,谁举证"的原则。问题就在这个证据上,在网络上,对某个人的某个程序的所有进行举正是非常困难的,这个也是为什么******漫天飞,**却打击不了的原因。所以代理商只能通过整治游戏的使用人群来达到清理**的目的。这就是目前冒险里封号的原因!
既然要说到强势群体,那玩家就是弱势群体,代理商说你用了**,请问你能去反查么?抵制**,从自己做起。有些人很不服,为什么连变速齿轮都封?我的意见就是"要封就全都封"一个都不留,想想2004年的冒险,我们没有变速齿轮不是一样玩的很开心吗?没有变速,时间长了也就适应了。
这次盛大号称的集成反**程序原来就是nProtect这个东西,它就像锁一样:防君子不防小人。再厉害的锁,只要你想搞掉它,就一定有办法。nProtect也一样,其实还是时间问题。。。。。
卡水卡自暴,就是在你中水或自暴的时候直接穿过
以前的卡法是ALT+F6或SHIFTT+F4,屏幕会卡住不动(但实际上你是在动的)
现在有新的鼠标卡水法,卡水的同时屏幕也不会卡
卡水是BUG,利用BUG来卡,用的天经地义,不用那是你的事~别说卡水的就是垃圾!卡----也是一种技术!
% e9 i; B4 G! t! X+ _ i# G. J- B6 D6 J( G5 W$?
卡水其实是综合叫法,利用卡的技术,还能卡地雷,卡香蕉,卡水泡<废话~>,卡堵你的车<所以竟速玩家可以用这个防堵人的车手>,卡自爆,还能减少飞碟的减速时间,终点前卡一卡,安全过线~很多种用法,在实战中灵活运用更是很有好处~这些大家慢慢揣摩~
_) a$ L6 f, v( D: q' c$ L/ f- e) ^" D0 l7 J7 R
目前卡水有2种方法:1 t!~( K- d1 I# H0 F
1.俗称"鼠标卡".$ X* p& J$ a,@6 J3 [
在跑跑的时候,把跑跑切换到窗口模式<进入游戏后按F11窗口化游戏>在窗口模式下用鼠标点击*上面的边框,你会发现跑跑会出现卡的现象.就是利用这个.但是我们跑的时候不可能去点鼠标吧?于是我们要做的是.用键盘替代鼠标的一些功能.点击电脑开始,找到设置-控制面板-辅助功能选项!打开-然后在使用鼠标键前打勾!应用后退出就可.( w0 K: N. z1 L0 m" B5 v$ _& E
设置完成,这个时候进入游戏窗口化游戏,将鼠标放在窗口*上面的边框上按小键盘的数字 0,你会发现画面卡住了,因为相当于我们按下了鼠标左键~这就是卡水模式,注意!!这时就算你松开了0也会处于卡水模式<画面一直不动>,这时要按数字 5来解除卡水模式,也相当于送开鼠标左键,所以鼠标卡水要两个键一起来完成.即卡时按0退出按5.操作过程是:比如前方突现水泡,按下0,大概0.5秒(感觉过去了就行),再按下5,OK.但是小键盘0和5离手太远了~所以我们用键盘修改工具,我是把0设置成左边的WIN键,5设置成Z键.跑的时候,按下左WIN就卡水,再按一下Z就退出~
2.第二个方法转自"包租婆"的那个介绍一卡水工具帖子,里面他提供了工具的下载,其中**个是net framework1.1,没必要下载,一般系统都带.还有一个叫"跑跑卡"的工具,功能是延时CPU命令,.使用很简单,下载解压后就是一个工具,不要安装,只能用软件提供的热键卡,即SHIFT+Z和SHIFT+/,不过我们一样可以用键盘精灵来修改按键,得到我们顺手的热键~这个工具貌似有点WG嫌疑,但是绝非WG,正如包租婆说的,国内很多车队在用
2个方法都不错,但是个人建议用**个....因为第2个总觉得有点.....万一.......检验卡水是否成功,你可以去试跑一把,在道具箱子面前卡一下,看是不是直接穿过去了,没吃到道具?如果显示你吃到了道具,那就是你卡的不对或者没设置好~+ Z4 p7 t7 ^
OK,关于跑跑卡丁车wg和跑跑卡丁车职业比赛的内容到此结束了,希望对大家有所帮助。
本文链接:http://www.dongyuanwan.com/game/202409/87250.html
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
-
黑风山副本 梦幻西游黑风山副本攻略
1、副本进入找国境的小二(66 69)进入2、进入副本后,场景为解阳山,找玄奘、刘伯钦、婆婆3个NPC领取任务(不用组队,单人任务),并完成N [详细] -
逍遥阵容搭配**,道天录阵容搭配大全
大家好,如果您还对逍遥阵容搭配**不太了解,没有关系,今天就由本站为大家分享逍遥阵容搭配**的知识,包括道天录阵容搭配大全的问题都会给 [详细] -
光明vs黑暗**英雄 光明vs黑暗**英雄密码
光明VS黑暗3 42*终完美版**英雄密码是什么?光明vs黑暗3 42*终完美版是由飞飞之列制作的一款魔兽防守地图,这也是魔兽地图史*为BT的一款地图 [详细] -
方舟生存进化英文 方舟生存进化在steam叫什么
《方舟:生存进化》在steam中叫ARK:SurvivalEvolved。想要在steam中找到《方舟:生存进化》游戏,只需在steam搜索栏中搜索ARK:SurvivalEv [详细] -
开心水族箱 开心水族箱**版(内置菜单)真正**版
可以在鱼苗商店无限制购买喜欢的鱼,但在水族箱中显示的数量有限。随着玩家等级的升高,水族箱容量会扩大,就可以显示更多的鱼了,且种类也 [详细] -
太阁立志传5名胜 太阁5猴子全剧情详细攻略
一、太阁立志传5的景点怎么找八郎湖:羽后凑城上。恐山:陆奥八户城北面一个大半岛的顶端。松岛:陆奥仙台之町附近。月山:羽前羽黑之里南 [详细] -
养蛙游戏叫什么 养青蛙的游戏叫什么
1、“养青蛙游戏正式名字为《旅行青蛙》,是曾推出过《猫咪后院》的游戏公司HIT-POINT**的一款休闲小游戏。支持Android iOS运行。”2、游戏 [详细] -
dnf血法师用什么武器 dnf血法师用什么武器好90史诗矛VS快乐棍
1、dnf血法师用什么武器更好?血法师的武器系统默认是矛,虽然血法师技能中没有武器精通,但是在矛武器中有增加血法师技能。然而在这个武器 [详细] -
dnf武器附魔宝珠 dnf武器属强宝珠有哪些
1、dnf武器附魔光属*宝珠有:EX多尼尔、东方之星塞拉、艾克洛索、光之骑士、莫格尼斯、法嘉璐、贝里斯克、圣者米歇尔、歼灭之内贝尔。小伙 [详细] -
梦幻网页版*强阵容搭配 梦幻西游网页版平民伙伴搭配
今天给各位分享梦幻网页版*强阵容搭配的知识,其中也会对梦幻西游网页版平民伙伴搭配进行解释,如果能碰巧解决你现在面临的问题,别忘了关 [详细]