Denna artikel är en spegelartikel om maskinöversättning, klicka här för att hoppa till originalartikeln.

Utsikt: 36724|Svar: 7

[Teknisk analys] Rogue software haozip-analys

[Kopiera länk]
Publicerad på 2018-11-03 11:20:30 | | | |
I morse slog jag på datorn för att kolla informationen på internet, och efter ett tag dök plötsligt en annons för Double Eleven upp på skrivbordet, och jag visste inte att det var reklamen som dök upp av programvaran, som visas på bilden nedan:



Jag vill stänga av den här annonsen,Jag letade länge utan att knappa av, min egen dator, har jag inte tillstånd att stänga av annonser? (Detta gäller den vanliga stängningsknappen, använd inte tekniska dödsprocesser för att bli av med hornen)

Enligt min åsikt är detta ett helt olämpligt beteende, en mjukvara, användaren har ingen kontroll över det, vad är det här som inte är en rogue?

Låt oss titta på vilken skurkfirmas mjukvara det är.

Vi öppnar Spy++-verktyget:



Genom programvarans "Hitta fönster"-funktion drar och släpper du den lilla cirkeln till annonsgränssnittet "Double Eleven". Det visar att programvarans process är "Helper_Haozip", process-id är 0000337, process-id här är hexadecimalt, för att konvertera det till 10 processer, process-id:t efter konvertering till decimal är 13176.



"Helper_Haozip" är en bra programvara att gissa, ett dekompressionsverktyg utvecklat av företaget 2345, det här företaget har alltid varit ett skurkföretag i mina ögon, och det är inte förvånande att det kan göra en så äcklig reklam!

Den största rogue på 2345-nätverket marknadsför mining-verktyg genom rogue-programvara, vilket förvandlar användarnas datorer till gruvbroilers.
Inloggningen med hyperlänken är synlig.
(Källa: 360 Community)


Vi använder verktyget PCHunter för att hitta att process-id är 13176 och avslutar processen, och annonsen försvinner omedelbart, som visas i figuren nedan:


Avinstallera slutligen den bra tryckmjukvaran!

Nedladdning av artikelverktyg

Spion++:Inloggningen med hyperlänken är synlig.
PCHunter:Inloggningen med hyperlänken är synlig.





Föregående:.net/c#-assembler misslyckas med att ladda DLL-lösningen för nätverket
Nästa:Shang Xuetang, Ma Soldier och många andra gudar detaljerad handledning [300G-resurser låter dig lära dig tillräckligt...
Publicerad på 2018-11-04 08:13:24 |
Jag har använt bra press, några av verktygen i hans verktygslåda är väldigt lätta att använda, vilket komprimeringsprogram finns det för att ersätta bra press?
Publicerad på 2018-11-04 13:53:53 |
Sommaren publicerad den 2018-11-4 08:13
Jag har använt bra press, några av verktygen i hans verktygslåda är väldigt lätta att använda, vilket komprimeringsprogram finns det för att ersätta bra press? ...
WinRAR v5.50 Kinesiska Förenklat Registrerat Inga annonser Ingen modifiering Original (64-bit/32-bitar)
https://www.itsvse.com/thread-4419-1-1.html
(Källa: Architect_Programmer)
Använd den ovanstående.
Publicerad på 2018-11-04 16:23:54 |
Tack din skitstövel, jag installerade också en bra tryckruta, nu finns det ett dubbelt 11-popupfönster varje dag när datorn är påslagen, popupfönstret har ingen direktstängningsknapp, varje gång är det ett klick för att öppna webbläsaren för att stänga av den, 2345 är för rogue, ett börsnoterat företag tvingar oss vanliga användare att tvinga oss vanliga användare att klicka på popup-fönstret varje dag för att tjäna klicktrafikpengar.
Publicerad på 2019-01-06 00:10:15 |
Jag blockerade den direkt
 Hyresvärd| Publicerad på 2022-05-29 21:54:08 |
Jag rekommenderar att använda Inspect istället för UISpy eftersom jag med Inspect kunde hitta adressfältet. Jag bytte till att använda övervakningsfokuset, klickade sedan på adressfältet och Inspektera för att hitta det. Inspect är en del av Windows Toolkit och kan installeras med Windows 10 SDK.

Plats: "C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64\inspect.exe"
 Hyresvärd| Publicerad på 2024-09-25 09:57:43 |
Om din dator är utrustad med VS 2022 kan du öppna spy++-programvaran i "C:\Program Files\Microsoft Visual Studio\2022\Community\Common7\Tools\spyxx.exe".
 Hyresvärd| Publicerad på 2024-09-25 10:08:40 |
Process Explorer-verktygen är lättare att hitta



ProcessExplorer.zip (3.3 MB, Antal nedladdningar: 0, 售价: 5 粒MB)

Nedladdningsadress:Inloggningen med hyperlänken är synlig.

Friskrivning:
All programvara, programmeringsmaterial eller artiklar som publiceras av Code Farmer Network är endast för lärande- och forskningsändamål; Ovanstående innehåll får inte användas för kommersiella eller olagliga ändamål, annars kommer användarna att bära alla konsekvenser. Informationen på denna sida kommer från internet, och upphovsrättstvister har inget med denna sida att göra. Du måste helt radera ovanstående innehåll från din dator inom 24 timmar efter nedladdning. Om du gillar programmet, vänligen stöd äkta programvara, köp registrering och få bättre äkta tjänster. Om det finns något intrång, vänligen kontakta oss via e-post.

Mail To:help@itsvse.com