Bu makale makine çevirisi ayna makalesidir, orijinal makaleye geçmek için lütfen buraya tıklayın.

Görünüm: 36724|Yanıt: 7

[teknik analiz] Rogue software haozip analizi

[Bağlantıyı kopyala]
Yayınlandı 3.11.2018 11:20:30 | | | |
Bu sabah bilgisayarı açıp internetteki bilgileri kontrol ettim ve bir süre sonra masaüstünde aniden Double Eleven reklamı belirdi ve bunun yazılımın reklamı olduğunu bilmiyordum, aşağıdaki resimde gösterildiği gibi:



Bu reklamı kapatmak istiyorum,Düğme kapalı olmadan uzun süre aradım, kendi bilgisayarım, reklamları kapatma iznim yok mu? (Bu normal kapanış tuşuna atıfta bulunur, lütfen boynuzları çıkarmak için teknik öldürme süreçleri kullanmayın)

Bence bu tamamen bir haydut davranış, bir yazılım, kullanıcının üzerinde hiçbir kontrolü yok, bu bir haydut değil mi?

Hangi haydut şirketin yazılımı olduğuna bakalım.

Spy++ aracını açıyoruz:



Yazılımın "Find Window" özelliği sayesinde, küçük daireyi "Double Eleven" reklam yazılımı arayüzüne sürükleyip bırakabilirsiniz. Yazılımın sürecinin "Helper_Haozip", süreç kimliğinin 0000337, burada işlem kimliğinin onaltılık olduğunu, 10 sürece dönüştürdüğünde, ondalık dönüştürdükten sonra işlem kimliğinin 13176 olduğunu gösteriyor.



"Helper_Haozip" tahmin etmek için iyi bir yazılım, 2345 şirketi tarafından geliştirilen bir dekompresyon aracı, bu şirket benim gözümde her zaman haydutsuz bir şirket oldu ve böyle bir reklam yapabilmesi şaşırtıcı değil!

2345 ağının en büyük düzensizi, madencilik araçlarını sahte yazılımlarla teşvik eder ve kullanıcıların bilgisayarlarını madencilik broylerlerine dönüştürür.
Bağlantı girişi görünür.
(Kaynak: 360 Topluluğu)


PCHunter aracını kullanarak süreç kimliğinin 13176 olduğunu bulup işlemi sonlandırıyoruz; reklam hemen kayboluyor, aşağıdaki şekilde gösterildiği gibi:


Son olarak, iyi basınç yazılımını kesin bir şekilde kaldırın!

Makale aracı indir

SPY++:Bağlantı girişi görünür.
PCHunter:Bağlantı girişi görünür.





Önceki:.net/c# assembly ağ için dll çözümünü yükleyemiyor
Önümüzdeki:Shang Xuetang, Ma Asker ve birçok tanrının detaylı eğitimi [300G kaynakları yeterince öğrenmenizi sağlıyor...
Yayınlandı 4.11.2018 08:13:24 |
İyi basın kullanıyorum, onun araç kutusundaki bazı araçlar kullanımı çok kolay, iyi basın yerine hangi sıkıştırma yazılımı var?
Yayınlandı 4.11.2018 13:53:53 |
Yaz 2018-11-4 08:13 tarihinde yayınlandı
İyi basın kullanıyorum, onun araç kutusundaki bazı araçlar kullanımı çok kolay, iyi basın yerine hangi sıkıştırma yazılımı var? ...
WinRAR v5.50 Çin Basitleştirilmiş Kayıtlı Reklamsız Modifikasyonsuz Orijinal (64-bit/32-bit)
https://www.itsvse.com/thread-4419-1-1.html
(Kaynak: Architect_Programmer)
Yukarıdaki olanı kullanın.
Yayınlandı 4.11.2018 16:23:54 |
Teşekkürler, ayrıca iyi bir baskı kurdum, şimdi bilgisayar açıldığında her gün çift 11 numaralı bir açılır pencere var, açılır pencerede doğrudan kapama düğmesi yok, her zaman tarayıcıyı açmak için bir tıklama gerekiyor, 2345 çok kurtulmuş, bir listelenen şirket sıradan kullanıcıları her gün tıklama noktasına tıklamaya zorlamaya zorluyor, böylece tıklama parası kazandırıyor.
Yayınlandı 6.01.2019 00:10:15 |
Doğrudan engelledim
 Ev sahibi| Yayınlandı 29.05.2022 21:54:08 |
UISpy yerine Inspect kullanmanızı öneririm çünkü Inspect ile adres çubuğunu bulabiliyordum. Monitoring focus'u kullanmaya geçtim, sonra adres çubuğuna tıkladım ve Inspect'e tıkladım. Inspect, Windows Toolkit'in bir parçasıdır ve Windows 10 SDK ile kurulabilir.

Konum: "C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64\inspect.exe"
 Ev sahibi| Yayınlandı 25.09.2024 09:57:43 |
Bilgisayarınız VS 2022 ile donatılmışsa, spy++ yazılımını "C:\Program Files\Microsoft Visual Studio\2022\Community\Common7\Tools\spyxx.exe" bölümünden açabilirsiniz.
 Ev sahibi| Yayınlandı 25.09.2024 10:08:40 |
Process Explorer araçlarını bulmak daha kolaydır



ProcessExplorer.zip (3.3 MB, İndirme sayısı: 0, 售价: 5 粒MB)

İndir Adresi:Bağlantı girişi görünür.

Feragatname:
Code Farmer Network tarafından yayımlanan tüm yazılım, programlama materyalleri veya makaleler yalnızca öğrenme ve araştırma amaçları içindir; Yukarıdaki içerik ticari veya yasa dışı amaçlarla kullanılamaz, aksi takdirde kullanıcılar tüm sonuçları ödemelidir. Bu sitedeki bilgiler internetten alınmakta olup, telif hakkı anlaşmazlıklarının bu siteyle hiçbir ilgisi yoktur. Yukarıdaki içeriği indirmeden sonraki 24 saat içinde bilgisayarınızdan tamamen silmelisiniz. Programı beğendiyseniz, lütfen orijinal yazılımı destekleyin, kayıt satın alın ve daha iyi orijinal hizmetler alın. Herhangi bir ihlal olursa, lütfen bizimle e-posta yoluyla iletişime geçin.

Mail To:help@itsvse.com