吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 17559|回复: 14
收起左侧

[分享] 很多下载种子搜索器的宅男中招了(主页被改),中招了的进来吧。

   关闭 [复制链接]
xtpyeihc 发表于 2015-5-7 23:12
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
          无意中在论坛下载一款种子搜索神器X8.8 的,其实我准备编程写一个的,费不了多少工夫(主是分析网页和文本截取),可是现在人懒了点,都是拿来主义.下载后运行,当时没发现主页被改,之后又运行一单机游戏,游M星空下载的,就怀疑是游戏启动器的问题,系统重装再次排查,确认是种子搜索器问题,当时在进程中发现该改主页的方式是C:\windows\system32  目录下任意exe程序注入的方式,并且同时调用2个以上进程并加下参数 ,如 c:\windows\system32\notepad.exe #$  (因为时间过去了2周左右,具体什么参数忘记),结束后又会重新调用,当时没解,启动项查不到,病毒nod32不报,后来无意中发现c:\windows\Media 目录 (该文件夹含系统自带windows所有midi音效编曲) 有非音乐播放文件,于是重启F8进安全模式,删除重启正常了。
          这是一个新型的病毒启动方式,利用系统开机自动会加载开机音乐这点来运行病毒自身并调用系统进程并dll注入来监控任意浏览器来修改主页的方式来达到目的。
          后记:我已向2345提交,客服告诉我已封掉该推广网址。

免费评分

参与人数 6吾爱币 +1 热心值 +6 收起 理由
稻米 + 1 + 1 热心回复!
xiaozhantongxue + 1 用心讨论,共获提升!
powerjiang + 1 支持
七叶 + 1 谢谢@Thanks!
策士 + 1 我很赞同!
ablack + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Sp4ce 发表于 2015-5-7 23:54
xtpyeihc 发表于 2015-5-7 23:52
http://www.52pojie.cn/forum.php?mod=viewthread&tid=343384&highlight=8.8

已处理!发现类似行为请继续举报!
 楼主| xtpyeihc 发表于 2015-5-7 23:52
ablack 发表于 2015-5-7 23:22
998745 发表于 2015-5-7 23:23
还好 手不贱 不会乱相信 东西
禽兽。 发表于 2015-5-7 23:27
我从这里 吸取到唯一对我有用的是,联系客服封禁推广。
caleb110 发表于 2015-5-7 23:28
用这样的软件真的要注意,真的有病毒,害得我重装系统!
Sp4ce 发表于 2015-5-7 23:50
麻烦把帖子地址提供下
exnet 发表于 2015-5-8 00:31
这种东西还是慎用的好
一块两毛五 发表于 2015-5-8 09:01
楼主咋这么牛逼嘞~
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 11:58

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表