See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 36724|Vastuse: 7

[Tehniline analüüs] Rogue tarkvara haozip analüüs

[Kopeeri link]
Postitatud 03.11.2018 11:20:30 | | | |
Täna hommikul lülitasin arvuti sisse, et internetist infot kontrollida, ja mõne aja pärast ilmus töölauale Double Eleven'i reklaam, kus ma ei teadnud, et see oli see reklaam, mis ilmus tarkvara juures, nagu alloleval pildil näha:



Ma tahan selle reklaami välja lülitada,Otsisin kaua ilma nööbi väljalülitamiseta, oma arvuti, mul pole luba reklaame välja lülitada? (See viitab tavapärasele sulgemisnupule, palun ära kasuta tehnilisi tapmisprotsesse sarvede eemaldamiseks)

Minu arvates on see täielik reetur käitumine, tarkvara, kasutajal pole selle üle mingit kontrolli, mis see siis ei ole?

Vaatame, millise pahatahtliku ettevõtte tarkvara see on.

Avame Spy++ tööriista:



Tarkvara "Find Window" funktsiooni kaudu lohista ja langetada väike ring "Double Eleven" reklaamitarkvara liidesesse. See näitab, et tarkvara protsess on "Helper_Haozip", protsessi ID on 0000337, protsessi id on kuueteistkümnendsüsteem, kui konverteerida see 10 protsessiks, on protsessi ID pärast kümnendsüsteemiks konverteerimist 13176.



"Helper_Haozip" on hea tarkvara, mida arvata, dekompressioonitööriist, mille on välja töötanud 2345 ettevõte, see ettevõte on minu silmis alati olnud petturettevõte ja pole üllatav, et ta suudab teha nii vastikut reklaami!

Suurim pettur 2345 võrgus edendab kaevandamistööriistu petliku tarkvara kaudu, muutes kasutajate arvutid kaevandusbroileriteks.
Hüperlingi sisselogimine on nähtav.
(Allikas: 360 Community)


Kasutame PCHunteri tööriista, et leida, et protsessi ID on 13176 ja lõpetame protsessi, ning reklaam kaob koheselt, nagu alloleval joonisel näidatud:


Lõpuks, otsustavalt desinstallige hea surve tarkvara!

Artikli tööriista allalaadimine

SPY++:Hüperlingi sisselogimine on nähtav.
PCHunter:Hüperlingi sisselogimine on nähtav.





Eelmine:.net/c# assembler ei laadi võrgu DLL-lahendust
Järgmine:Shang Xuetang, Ma sõdur ja paljud teised jumalad [300G ressursid võimaldavad sul piisavalt õppida...
Postitatud 04.11.2018 08:13:24 |
Olen kasutanud head pressi, mõned tema tööriistakastis olevad tööriistad on väga lihtsad kasutada, milline kompressioonitarkvara on olemas, et head pressi asendada?
Postitatud 04.11.2018 13:53:53 |
Suvi Postitatud 2018-11-4 08:13
Olen kasutanud head pressi, mõned tema tööriistakastis olevad tööriistad on väga lihtsad kasutada, milline kompressioonitarkvara on olemas, et head pressi asendada? ...
WinRAR v5.50 Hiina lihtsustatud registreeritud Ilma reklaamideta Ilma muudatusteta Originaal (64-bitine/32-bitine)
https://www.itsvse.com/thread-4419-1-1.html
(Allikas: Architect_Programmer)
Kasuta eelmainitut.
Postitatud 04.11.2018 16:23:54 |
Aitäh, pasknäär, paigaldasin ka hea surve, nüüd on iga päev arvuti sisselülitamisel topelt 11 hüpikaken, hüpikakendel pole otsesulgemise nuppu, iga kord tuleb brauseri avamiseks klõpsata, 2345 on liiga pahatahtlik, üks noteeritud ettevõte sunnib meid tavalisi kasutajaid iga päev hüpikaknast klõpsama, et teenida liiklusraha.
Postitatud 06.01.2019 00:10:15 |
Ma blokeerisin selle otse
 Üürileandja| Postitatud 29.05.2022 21:54:08 |
Soovitan kasutada Inspecti UISpy asemel, sest Inspectiga leidsin aadressiriba üles. Lülitasin üle jälgimise fookuse peale, siis klõpsasin aadressiribal ja Inspect'il, et see leida. Inspect on osa Windowsi tööriistakomplektist ja seda saab paigaldada Windows 10 SDK-ga.

Asukoht: "C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64\inspect.exe"
 Üürileandja| Postitatud 25.09.2024 09:57:43 |
Kui su arvutis on VS 2022, saad avada spy++ tarkvara jaotises "C:\Program Files\Microsoft Visual Studio\2022\Community\Common7\Tools\spyxx.exe".
 Üürileandja| Postitatud 25.09.2024 10:08:40 |
Process Exploreri tööriistu on lihtsam leida



ProcessExplorer.zip (3.3 MB, Allalaadimiste arv: 0, 售价: 5 粒MB)

Allalaadimise aadress:Hüperlingi sisselogimine on nähtav.

Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com