Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 36724|Válasz: 7

[Műszaki elemzés] Rogue software haozip elemzés

[Linket másol]
Közzétéve 2018. 11. 03. 11:20:30 | | | |
Ma reggel bekapcsoltam a számítógépet, hogy megnézzem az interneten az információkat, és egy idő után hirtelen megjelent egy hirdetés az asztali gépen, és nem tudtam, hogy ez a hirdetés jelent meg a szoftvernél, ahogy az alábbi képen is látható:



Le akarom kapcsolni ezt a reklámot,Hosszú ideig kerestem anélkül, hogy gomb nélkül lettem volna, a saját számítógépem, nincs engedélyem a hirdetések kikapcsolására? (Ez a normál zárás gombra vonatkozik, kérlek, ne használj technikai gyilkos eljárásokat a szarvak eltávolítására)

Szerintem ez egy teljesen rosszindulatú viselkedés, egy szoftver, a felhasználónak nincs befolyása felette, mi ez nem egy tolvaj?

Nézzük meg, melyik rogue cég szoftvere az.

Megnyitjuk a Spy++ eszközt:



A szoftver "Find Window" funkcióján keresztül húzd és dobd el a kis kört a "Double Eleven" adware felületre. Azt mutatja, hogy a szoftver folyamata "Helper_Haozip", a folyamat azonosítója 0000337, a folyamat azonosítója itt hexadecima, ha 10 folyamatra konvertáljuk, a tizedesreváltás után a folyamatazonosító 13176.



Az "Helper_Haozip" jó szoftver, amit a 2345 cég fejlesztett lejegyező eszköz, ez a cég mindig is egy csendült cég volt számomra, és nem meglepő, hogy ilyen undorító reklámot tud készíteni!

A 2345-ös hálózat legnagyobb tolvaja a bányászati eszközöket népszerűsíti a szökött szoftverekkel, a felhasználók számítógépeit bányász broilerekenté alakítva.
A hiperlink bejelentkezés látható.
(Forrás: 360 Community)


A PCHunter eszközt használjuk, hogy megállapítsuk, a folyamat azonosítója 13176, és befejezzük a folyamatot, így a hirdetés azonnal eltűnik, ahogy az alábbi ábrán is látható:


Végül, határozottan távolítsd el a jó nyomás szoftvert!

Cikk eszköz letöltése

SPY++:A hiperlink bejelentkezés látható.
PCHunter:A hiperlink bejelentkezés látható.





Előző:A .net/c# assembly nem tudja betölteni a DLL megoldást a hálózatra
Következő:Shang Xuetang, Ma Soldier és sok más isten részletes oktatóvideója [300G források segítenek elég tudást megtudni...
Közzétéve 2018. 11. 04. 8:13:24 |
Használom a Good Press-t, néhány eszköz az ő szerszámkészletében nagyon könnyen használható, milyen tömörítő szoftver létezik a Good Press helyettesítésére?
Közzétéve 2018. 11. 04. 13:53:53 |
Nyár Közzétéve: 2018-11-4 08:13
Használom a Good Press-t, néhány eszköz az ő szerszámkészletében nagyon könnyen használható, milyen tömörítő szoftver létezik a Good Press helyettesítésére? ...
WinRAR v5.50 Chinese Simplified Regisztrált Nincs hirdetés Nincs módosítás Eredeti (64-bit/32-bit)
https://www.itsvse.com/thread-4419-1-1.html
(Forrás: Architect_Programmer)
Használd a fentieket.
Közzétéve 2018. 11. 04. 16:23:54 |
Köszönöm, szemét, telepítettem egy jó nyomást is, most minden nap van egy dupla 11-es felugró ablak, amikor a számítógép be van kapcsolva, a felugró ablakban nincs közvetlen záró gomb, minden alkalommal egy kattintással kell megnyitni a böngészőt, hogy kikapcsoljam, a 2345 túl gazember, egy tőzsdén jegyzett cég arra kényszerít minket, hogy minden nap rákattintsunk a felugró ablakra, hogy neki kattintáspénzt kapjanak.
Közzétéve 2019. 01. 06. 0:10:15 |
Közvetlenül letiltottam
 Háziúr| Közzétéve 2022. 05. 29. 21:54:08 |
Azt javaslom, hogy az Inspect-t használd az UISpy helyett, mert az Inspect-vel sikerült megtalálnom a címsávot. Átváltottam a monitorozó fókuszra, majd rákattintottam a címsávra és az Inspect gombra, hogy megtaláljam. Az Inspect a Windows Toolkit része, és telepíthető a Windows 10 SDK-val.

Helyszín: "C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64\inspect.exe"
 Háziúr| Közzétéve 2024. 09. 25. 9:57:43 |
Ha a számítógéped VS 2022-vel van felszerelve, megnyithatod a spy++ szoftvert a "C:\Program Files\Microsoft Visual Studio\2022\Community\Common7\Tools\spyxx.exe" menüben.
 Háziúr| Közzétéve 2024. 09. 25. 10:08:40 |
A Process Explorer eszközök könnyebben megtalálhatók



ProcessExplorer.zip (3.3 MB, Letöltések száma: 0, 售价: 5 粒MB)

Letöltési cím:A hiperlink bejelentkezés látható.

Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com