查看: 5212|回复: 13
收起左侧

[讨论] 又抓住俩流氓,隐藏的真深

[复制链接]
anycall9696
头像被屏蔽
发表于 2013-11-27 01:47:35 | 显示全部楼层 |阅读模式
本帖最后由 anycall9696 于 2013-11-27 01:57 编辑

迅雷,尊享版,原版,除了允许的几个程序可以启动调用以外,全部阻止了,更没有什么开机启动之类的
D:\program files\迅雷\Program\ThunderPreload.exe
D:\program files\迅雷\NetMon\net_monitor_i.exe
以上两个文件根本就不允许迅雷文件夹内任何文件调用

以前用疯狂模式,SysWOW64\svchost.exe设置为windows系统程序,调用任何软件都不弹框,所以没发现异常
今天改用安全模式,SysWOW64\svchost.exe启动软件是需要弹框的,开机竟然要启动这俩流氓!

我就奇怪了,任何服务,启动项,都没有迅雷的任何文件,不管是系统还是CC启动项都看不到迅雷的影子,开机后也没有运行过迅雷,为何SysWOW64\svchost.exe会启动这俩文件??????????

经过查询,一个是迅雷诊断,一个是迅雷看看的什么插件,我TMD真F了,这流氓隐藏的真深,到现在为止都不知道SysWOW64\svchost.exe为何开机会主动启动这俩流氓……其实我对迅雷QQ旺旺这些流氓软件一贯是当病毒对待的,规则已经很严厉了,真不明白为啥还会中招







补充下:迅雷我从来都不允许访问任何COM接口,更不允许访问WIN32\svchost.exe,所以应该不是COM接口的问题,域名解析客户端服务也是从不允许迅雷访问的,内存硬盘更不用说了,迅雷根本不让沾边,由于迅雷有插件门前科,受保护的文件夹WINDOWS文件夹/还有注册表,从来也都不许迅雷动,真是出鬼了!!!!!!!!!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xflcx1991
发表于 2013-11-27 10:25:46 | 显示全部楼层
开机启动有许多地方,具体可以看







来自http://bbs.kafan.cn/thread-1653442-1-1.html 5楼
anycall9696
头像被屏蔽
 楼主| 发表于 2013-11-27 11:30:52 | 显示全部楼层
xflcx1991 发表于 2013-11-27 10:25
开机启动有许多地方,具体可以看


请教下,没有OP,windows自身如何找这些?
xflcx1991
发表于 2013-11-27 11:41:05 | 显示全部楼层
anycall9696 发表于 2013-11-27 11:30
请教下,没有OP,windows自身如何找这些?

要么自己找注册表,太累了。
直接弄个金山卫士或是360卫士,或是其他第三方工具,CC、ASC
chensksk
发表于 2013-11-27 11:57:56 | 显示全部楼层
以前5的时候,我是导入别人的规则,然后参考的,6不知道有没有通用的规则
anycall9696
头像被屏蔽
 楼主| 发表于 2013-11-27 15:36:30 | 显示全部楼层
已经删了,IDM够用了,反正现在也不下电影了
buaabuaa
发表于 2013-11-27 18:47:02 | 显示全部楼层
anycall9696 发表于 2013-11-27 15:36
已经删了,IDM够用了,反正现在也不下电影了

IDM  小红伞么 新人不懂
闪电战
发表于 2013-11-27 19:44:11 | 显示全部楼层
不用迅雷好多年
现在用Free Download Manager
tuw
发表于 2013-11-27 19:58:00 | 显示全部楼层
能保证持续下载的话,lixian.qq.com直接用IE下就好了。
卡卡西瓜
发表于 2013-11-27 21:40:35 | 显示全部楼层
用comodo疯狂模式直接阻止运行。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-29 10:14 , Processed in 0.073350 second(s), 1 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表