Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 36724|Odgovoriti: 7

[Tehnična analiza] Haozip analiza z zlonamerno programsko opremo

[Kopiraj povezavo]
Objavljeno na 3. 11. 2018 11:20:30 | | | |
Danes zjutraj sem prižgal računalnik, da bi preveril informacije na internetu, in po nekaj časa se je na namizju nenadoma pojavil oglas za Double Eleven, pa nisem vedel, da je to oglas, ki se je pojavil pri programski opremi, kot je prikazano na spodnji sliki:



Rad bi ugasnil ta oglas,Dolgo sem iskal brez izklopa gumba, moj računalnik, nimam dovoljenja za izklop oglasov? (To se nanaša na običajen gumb za zapiranje, prosim, ne uporabljajte tehničnih postopkov za odstranjevanje rogov)

Po mojem mnenju je to popolno zlonamerno vedenje, programska oprema, nad katero uporabnik nima nadzora, kaj je to, da ni rogue?

Poglejmo, katero zlonamerno podjetje ima programsko opremo.

Odpremo orodje Spy++:



Preko funkcije "Najdi okno" programske opreme povlecite in spustite majhen krog v vmesnik oglasne opreme "Double Eleven". Prikazuje, da je proces programske opreme "Helper_Haozip", id procesa je 0000337, ID procesa je šestnajstiški, za pretvorbo v 10 procesov je id procesa po pretvorbi v decimalno 13176.



"Helper_Haozip" je dobra programska oprema za ugibanje, kos dekompresijskega orodja, ki ga je razvilo podjetje 2345, to podjetje je bilo zame vedno prevarantsko podjetje, in ni presenetljivo, da lahko naredi tako ogabno reklamo!

Največji prevarant v omrežju 2345 promovira rudarska orodja z zlonamerno programsko opremo, s čimer uporabnikove računalnike spreminja v rudarske broile.
Prijava do hiperpovezave je vidna.
(Vir: 360 Community)


Uporabimo orodje PCHunter, da ugotovimo, da je ID procesa 13176 in zaključimo proces, oglas pa takoj izgine, kot je prikazano na spodnji sliki:


Na koncu odločno odstranite dobro programsko opremo za pritisk!

Prenos orodja za članek

Spy++:Prijava do hiperpovezave je vidna.
PCHunter:Prijava do hiperpovezave je vidna.





Prejšnji:.NET/C# assembly ne naloži rešitve DLL za omrežje
Naslednji:Podrobni vodiči Shang Xuetanga, Ma Soldierja in mnogih drugih bogov [300G viri vam omogočajo, da se naučite dovolj...
Objavljeno na 4. 11. 2018 08:13:24 |
Uporabljam dobro stiskalnico, nekatera orodja v njegovi zbirki orodij so zelo enostavna za uporabo, kakšna programska oprema za stiskanje obstaja, da nadomesti dobro stiskanje?
Objavljeno na 4. 11. 2018 13:53:53 |
Summer Objavljeno 4. 11. 2018 ob 08:13
Uporabljam dobro stiskalnico, nekatera orodja v njegovi zbirki orodij so zelo enostavna za uporabo, kakšna programska oprema za stiskanje obstaja, da nadomesti dobro stiskanje? ...
WinRAR v5.50 Poenostavljena kitajska Registrirana Brez oglasov Brez sprememb Original (64-bit/32-bit)
https://www.itsvse.com/thread-4419-1-1.html
(Vir: Architect_Programmer)
Uporabi zgornjega.
Objavljeno na 4. 11. 2018 16:23:54 |
Hvala, baraba, namestil sem tudi dober pritisk, zdaj se vsak dan ob vklopu računalnika pojavi dvojno 11-pokalno okno, okno nima neposrednega gumba za zapiranje, vsakič je klik za odpiranje brskalnika in izklop, 2345 je preveč nepošteno, ena kotirana družba nas prisili običajne uporabnike, da vsak dan kliknemo na pojavno okno, da zaslužijo denar za promet.
Objavljeno na 6. 01. 2019 00:10:15 |
Neposredno sem ga blokiral
 Najemodajalec| Objavljeno na 29. 05. 2022 21:54:08 |
Priporočam uporabo Inspect namesto UISpy, ker sem z Inspect uspel najti naslovno vrstico. Preklopil sem na uporabo nadzornega fokusa, nato kliknil na naslovno vrstico in Inspectir, da sem ga našel. Inspect je del Windows Toolkit in ga je mogoče namestiti z Windows 10 SDK.

Lokacija: "C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64\inspect.exe"
 Najemodajalec| Objavljeno na 25. 09. 2024 09:57:43 |
Če je vaš računalnik opremljen z VS 2022, lahko programsko opremo spy++ odprete v "C:\Program Files\Microsoft Visual Studio\2022\Community\Common7\Tools\spyxx.exe".
 Najemodajalec| Objavljeno na 25. 09. 2024 10:08:40 |
Orodja za raziskovanje procesov je lažje najti



ProcessExplorer.zip (3.3 MB, Število prenosov: 0, 售价: 5 粒MB)

Naslov za prenos:Prijava do hiperpovezave je vidna.

Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com