12
返回列表 发新帖
楼主: sunjushi
收起左侧

[可疑文件] 老毛桃官方下载一键还原,求鉴定。

[复制链接]
willpower126
发表于 2014-9-3 19:57:59 | 显示全部楼层
老毛桃已经不是原来的老毛桃,使用新版老毛桃有两大安全隐患:
一、ghost安装完系统,IE浏览器的首页会被自动改为3456.com
只要用老毛桃U盘工具ghost安装完系统,IE浏览器的首页会被自动改为3456.com这样一个网站,而不是ghost自带的如1616.net或**.com这样常见IE主页,肯定有人和我一样怀疑过是系统镜像或U盘病毒的问题,杀毒软件却查不出来,其实就是这个pe在捣鬼。经本人观察发现这样一个现象,当用ghost拷贝完系统到C盘,此时不重启打开C盘all user的程序启动目录,会发现有一个SFBA.EXE的文件,当重启电脑等系统安装完之后第一次正常进入桌面的时候如果手快,仍会发现SFBA这个文件仍然在开机自启动项里,但是稍过几秒就自动消失了!那么这个名为SFBA.exe文件在哪里呢?从哪来的?经分析发现,是老毛桃WINPE中一个名为LMTSET.exe的文件释放的,因为只要一点开ghost软件,任务管理器的进程中就会出现一个LMTSET.EXE的文件,在临时文件夹中找到LMTSET查看它的属性也会发现它就是一个广告程序!
二、ghost安装完系统,会自动安装绿色浏览器
U盘WINPE当中含有lvseie.dll和lvseie.exe文件

我曾经花费半天时间去除这些(附带学习PE知识),由于知识了解太弱失败。
wqcaokeyinwq
发表于 2014-9-3 20:20:42 | 显示全部楼层
金山卫士鉴定安全!
过微点扫描!

双击,防火墙拦截,放行后台下载大约3K流量后稳定!


主防安全!

对于这种软件,他的主程序会对硬盘引导扇区有动作,一般可能会引起报警!


如果是官网下载,建议无视!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liu浪的人
头像被屏蔽
发表于 2014-9-4 16:03:45 | 显示全部楼层
我的大蜘蛛和老毛桃一键还原在我家电脑上过的好好的呀,难道我一上学就打起来了?
雷帝彬
头像被屏蔽
发表于 2014-9-7 12:17:00 | 显示全部楼层
病毒算不上,天朝特色流氓
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 21:43 , Processed in 0.104702 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表