Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 36724|Respuesta: 7

[Análisis técnico] Análisis de software fraudulento

[Copiar enlace]
Publicado en 3/11/2018 11:20:30 | | | |
Esta mañana, encendí el ordenador para consultar la información en Internet y, tras un rato, apareció de repente un anuncio de Double Eleven en el escritorio, y no sabía que era el anuncio que apareció junto al software, como se muestra en la imagen de abajo:



Quiero apagar este anuncio,Busqué mucho tiempo sin el botón apagado, mi propio ordenador, ¿no tengo permiso para desactivar los anuncios? (Esto se refiere al botón normal de cierre, por favor no utilicéis procesos técnicos de eliminación para eliminar los cuernos)

En mi opinión, esto es un comportamiento completamente rebelde, un software, el usuario no tiene control sobre él, ¿qué no es esto un malicioso?

Veamos qué software de empresa fraudulenta es ese.

Abrimos la herramienta Spy++:



A través de la función "Buscar ventana" del software, arrastra y suelta el círculo pequeño hasta la interfaz de adware "Double Eleven". Muestra que el proceso del software es "Helper_Haozip", el id de proceso es 0000337, el id de proceso aquí es hexadecimal; para convertirlo a 10 procesos, el id de proceso tras convertir a decimal es 13176.



"Helper_Haozip" es un buen software para adivinar, una herramienta de descompresión desarrollada por la empresa 2345, esta empresa siempre ha sido una empresa rebelde a mis ojos, ¡y no es de extrañar que pueda hacer un anuncio tan asqueroso!

El mayor rogue de la red 2345 promueve herramientas de minería mediante software fraudulento, convirtiendo los ordenadores de los usuarios en pollos de minería.
El inicio de sesión del hipervínculo es visible.
(Fuente: 360 Community)


Usamos la herramienta PCHunter para encontrar que el ID del proceso es 13176 y finalizar el proceso, y el anuncio desaparece inmediatamente, como se muestra en la figura siguiente:


Por último, ¡desinstala de forma decisiva el buen software de presión!

Herramienta de artículo para descargar

spy++:El inicio de sesión del hipervínculo es visible.
PCHunter:El inicio de sesión del hipervínculo es visible.





Anterior:El ensamblador .net/c# no carga la solución DLL para la red
Próximo:Tutorial detallado de Shang Xuetang, Ma Soldier y muchos otros dioses [los recursos de 300G te permiten aprender lo suficiente...
Publicado en 4/11/2018 8:13:24 |
He estado usando Good Press, algunas de las herramientas de su caja de herramientas son muy fáciles de usar, ¿qué software de compresión existe para reemplazar Good Press?
Publicado en 4/11/2018 13:53:53 |
Verano Publicado el 4-11-2018 08:13
He estado usando Good Press, algunas de las herramientas de su caja de herramientas son muy fáciles de usar, ¿qué software de compresión existe para reemplazar Good Press? ...
WinRAR v5.50 Chino Registrado Simplificado Sin Anuncios Sin Modificaciones Original (64 bits/32 bits)
https://www.itsvse.com/thread-4419-1-1.html
(Fuente: Architect_Programmer)
Usa el anterior.
Publicado en 4/11/2018 16:23:54 |
Gracias,, también he instalado una buena presión, ahora hay una ventana emergente doble 11 cada día cuando se enciende el ordenador, la ventana emergente no tiene botón de cierre directo, siempre que hay que hacer clic para abrir el navegador y apagarlo, 2345 es demasiado malicioso, una empresa cotizada nos obliga a los usuarios normales a obligarnos a hacer clic en la ventana emergente todos los días para ganar dinero de tráfico.
Publicado en 6/1/2019 0:10:15 |
Lo bloqueé directamente
 Propietario| Publicado en 29/5/2022 21:54:08 |
Recomiendo usar Inspect en lugar de UISpy porque con Inspect pude encontrar la barra de direcciones. Cambié a usar el enfoque de monitorización, luego hice clic en la barra de direcciones e inspeccioné para encontrarlo. Inspect forma parte del Windows Toolkit y puede instalarse con el SDK de Windows 10.

Ubicación: "C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64\inspect.exe"
 Propietario| Publicado en 25/9/2024 9:57:43 |
Si tu ordenador está equipado con VS 2022, puedes abrir el software spy++ en "C:\Program Files\Microsoft Visual Studio\2022\Community\Common7\Tools\spyxx.exe".
 Propietario| Publicado en 25/9/2024 10:08:40 |
Las herramientas del Explorador de Procesos son más fáciles de encontrar



ProcessExplorer.zip (3.3 MB, Número de descargas: 0, 售价: 5 粒MB)

Dirección de descarga:El inicio de sesión del hipervínculo es visible.

Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com