吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 98747|回复: 164
收起左侧

BanID:nengzhe2【发布软件捆绑木马修改】

    [复制链接]
LCG 发表于 2015-4-7 11:18
BanID:nengzhe2【发布软件捆绑木马修改】

在此感谢@244718339@聆听. 的热心举报,论坛的秩序维护不止要靠管理人员,更需要大家参与进来,人人都做论坛的管理员!
破解版 带广告推广程序【求改回浏览器主页】
http://www.52pojie.cn/thread-347660-1-1.html

浏览器主页篡改问题
http://www.52pojie.cn/thread-348254-1-1.html

浏览器主页被2345劫持
http://www.52pojie.cn/thread-348110-1-1.html

经过分析此人在论坛发布软件名为“PPTV网络电视去广告破解版”和“暴风影音5去广告破解版”等,其实是借去广告之名,捆绑了一些用易语言写的修改主页木马,运用白文件启动来运行木马做傀儡进程修改主页,还发现此人注册多个马甲还有nengzhe、nengzhe1和wuai1也一并禁言。

公布这位放木马人的信息:
此人名叫:赵玉峰
地址:黑龙江省大庆市林甸县红旗镇
手机:13091861551

另外一个账号:
姓名:李海燕
地址:黑龙江省 大庆市 林甸县 黑龙江大庆林甸县
手机:13136840016

其实这个木马很简单,分析起来也很容易,相学习病毒分析就到论坛病毒分析区看大牛们的精华文章吧http://www.52pojie.cn/forum-32-1.html

查杀木马方法(针对安装暴风影音的类型,其他类似):

1、结束进程
把at.exe进程结束掉。

2、删除启动项
打开注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除BaofengPlatform和BLDBaseService服务。

3、删除文件(部分文件是隐藏的,自己设置文件夹属性调成可见)
     a、删除以下3文件
          C:\baofeng.exe、C:\qncpa.exe、C:\cy86.exe
     b、删除以下3个文件夹
         C:\~~、C:\Program Files\BLDBaseService 和 C:\Program Files\暴风影音5 去广告版


想对那些涂怀不轨的*渣说,你们在吾爱破解这样的技术论坛玩这种小伎俩,这里都是活跃在互联网安全界的精英,这点小动作就是找死,奉劝那些蠢蠢欲动的人,尽快走入正途,不要误入歧途!

最后感谢大家一直以来对吾爱破解论坛的支持和维护,论坛安全离不开大家监督,任何违法违规的行为都逃不过大家的眼睛和管理的审查,对待此类*渣论坛绝不手软,坚决处罚到底!

点评

对不起,您拨的用户不在服务区或者已关机。 :)  发表于 2015-4-9 19:08
鉴于论坛还有部分小学生,特指出文中错别字.涂怀不轨应为图谋不轨.哈哈  发表于 2015-4-7 18:16
感谢有大大时刻关注论坛,衷心谢谢  发表于 2015-4-7 17:30

免费评分

参与人数 79吾爱币 +2 热心值 +79 收起 理由
YINGDOBI + 1 + 1 感谢大大
枭笙 + 1 我很赞同!
苏筱瑾 + 1 + 1 用心讨论,共获提升!
lm180180 + 1 热心回复!
alicc + 1 我很赞同!
Tsing + 1 我很赞同!
呆呆♂DD + 1 为啥我只能加1分
mengmeng427 + 1 我很赞同!
凡凡之呗 + 1 必须支持 这种人 就该过街老鼠 虽然.
admni + 1 我很赞同!
yiqidecao + 1 我很赞同!
凡间素梦 + 1 66666 论坛还有很多捆绑木马的软件 类似.
xiaowangxv + 1 我很赞同!
我爱我的女人 + 1 谢谢@Thanks!
Akira丶Vampire + 1 Good Job
121612542 + 1 牛B
千万里 + 1 我很赞同!
马克 + 1 我很赞同!
shengzhims + 1 我很赞同!
1678088114 + 1 我很赞同!
ashi21 + 1 我很赞同!
ZZ1196326205 + 1 我很赞同!
34766553 + 1 我很赞同!
zmd5505 + 1 我很赞同!
xiken531245 + 1 谢谢@Thanks!提醒
chermy + 1 这种人早死
sysmu + 1 给我们黑龙江人丢脸!
宇宙新生 + 1 谢谢@Thanks!
whoamiben + 1 我很赞同!
syzf2010 + 1 我很赞同!
mxlkf + 1 谢谢兄弟的火眼金星
a372257468 + 1 轰炸他手机号
你们的易哥哥哟 + 1 我很赞同!
mop + 1 用论坛里的短信软件轰了一下
守恒 + 1 我很赞同!
yizhongtian + 1 我很赞同!
lanxingyou + 1 热心回复!
小乐乐 + 1 我很赞同!
红花 + 1 我很赞同!
195843889 + 1 我很赞同!
海上明月 + 1 我很赞同!
1102959147 + 1 管理早是干嘛的?现在才发现?
cs001 + 1 我很赞同!
心酸 + 1 我很赞同!
sndncel + 1 我很赞同!
lalace + 1 已经处理,感谢您对吾爱破解论坛的支持!
xz99 + 1 我很赞同!
cafardgg + 1 谢谢@Thanks!
kk1999 + 1 谢谢@Thanks!
BD高清电影 + 1 我很赞同!
duanbin_109 + 1 我很赞同!
POI + 1 我很赞同!
tian073 + 1 支持H大!!!!!!!!!!!
UYDE'eo + 1 谢谢@Thanks!
lao_jin + 1 支持斑斑们良心之作!
sundongic + 1 我很赞同!
aals + 1 我很赞同!
Lesa + 1 谢谢@Thanks!
kenny880225 + 1 我很赞同!
yysniper + 1 到安全论坛发这个,确实有点......
GsWater + 1 我很赞同!
shinosky + 1 我很赞同!
ttcctt + 1 同意,正确
zhaoyafei19 + 1 我很赞同!
tujssia + 1 我很赞同!
glf2006 + 1 谢谢@Thanks!
244718339 + 1 我很赞同!
huitailang12366 + 1 谢谢@Thanks!
yinina + 1 我很赞同!
ring1012 + 1 V587
聆听. + 1 已重装、、、用别人主页一天都难受。
青春期_。 + 1 我很赞同!
追风筝的骇纸 + 1 我很赞同!
莎士比亚 + 1 我很赞同!
克哥弄你哈 + 1 鼓励转贴优秀软件安全工具和文档!
fox741520 + 1 论坛有你更精彩!
宿命棋局 + 1 这种软件我从来不下
yAYa + 1 我很赞同!
风吹屁屁凉 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩.

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
www654320 发表于 2015-4-7 15:21
提示: 作者被禁止或删除 内容自动屏蔽
Hmily 发表于 2015-4-7 11:20
@244718339@聆听. 来看下查杀方案,感谢你们的举报!另外360已可查杀!
微笑着走过 发表于 2015-4-7 11:56
瞬间我就醉了,这种人可恶,而且电话都搞出来了!!!!!!
吾爱T阿杰 发表于 2015-4-7 12:17
病毒分析有木有系列教程???求告知
聆听. 发表于 2015-4-7 12:08
大家一起找流量精灵把他的推广码刷废 他的推广码是 http://www.2345.com/?k5432l  
聆听. 发表于 2015-4-7 12:03
Hmily 发表于 2015-4-7 11:20
@244718339 和@聆听. 来看下查杀方案,感谢你们的举报!

哭瞎了,已经重装了...强迫症用别人主页有种被强J的感觉。另外我一个新人刚来到论坛才开始活跃就中招是不是中头彩了
溜溜 发表于 2015-4-7 12:01
大神,你为何这么犀利啊
wi5101 发表于 2015-4-7 11:59
小人,禁他ID
857163299 发表于 2015-4-7 13:34 来自手机
支持吾爱~
as593709348 发表于 2015-4-7 13:28 来自手机
找死呀,轰炸
1205913574 发表于 2015-4-7 11:22 来自手机
沙发是不是我
Anyi 发表于 2015-4-7 11:26
有手机号哎,是不是可以做点什么
Hackers_Plus 发表于 2015-4-7 11:37 来自手机
我是什么
qwe325326 发表于 2015-4-7 11:39
人肉得好快...  
虚幻的等待 发表于 2015-4-7 11:46
呼死他吧!!
头像被屏蔽
366391994 发表于 2015-4-7 11:46
提示: 作者被禁止或删除 内容自动屏蔽
丶夜猫 发表于 2015-4-7 11:51
大大的围观。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-15 13:04

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表