楼主: 会飞的番茄
收起左侧

[讨论] 昨天家人不知道点击了一个弹窗广告,居然被流氓了。

[复制链接]
洛天依
发表于 2015-2-1 18:19:37 | 显示全部楼层
尘梦幽然 发表于 2015-2-1 18:03
你提供的样本我会进一步分析并且提交趋势科技。
@会飞的番茄 @寒山竹语 ,搜狐客户端本身带的那个哈哈娱 ...

这么多被强安的软件只有哈哈娱乐才会卸载后重新安装回来= =
寒山竹语
发表于 2015-2-1 18:20:37 来自手机 | 显示全部楼层
尘梦幽然 发表于 2015-2-1 18:18
我看了一下楼上提供的那个流氓安装包,下载源趋势科技是拦截的没错,不过下载到本地的话,扫描是没有反应 ...

有虚拟机你可以试试安装,看趋势拦截不?
尘梦幽然
发表于 2015-2-1 18:21:51 | 显示全部楼层
洛天依 发表于 2015-2-1 18:19
这么多被强安的软件只有哈哈娱乐才会卸载后重新安装回来= =

嗯,因为哈哈娱乐本身有一个驱动保护,那个驱动在system32/drivers下面,彻底删除它就行。
洛天依
发表于 2015-2-1 18:23:00 | 显示全部楼层
尘梦幽然 发表于 2015-2-1 18:21
嗯,因为哈哈娱乐本身有一个驱动保护,那个驱动在system32/drivers下面,彻底删除它就行。

注册表驱动都清理了一遍,还是会重新安装回来
尘梦幽然
发表于 2015-2-1 18:25:18 | 显示全部楼层
洛天依 发表于 2015-2-1 18:23
注册表驱动都清理了一遍,还是会重新安装回来

嗯?这么严重?!那我先提交你这里的特别版本哈哈娱乐安装包进行分析吧。
尘梦幽然
发表于 2015-2-1 18:37:19 | 显示全部楼层
洛天依 发表于 2015-2-1 18:23
注册表驱动都清理了一遍,还是会重新安装回来

不行了,已经无法复现了。
你提供的安装包,现在下载下来的哈哈娱乐,数字签名时间为1月26日,和搜狐的一样。而你能复现行为的,是1月10日之前的版本,这也就不奇怪为什么我反复查找也找不到nvdriver.sys了。
寒山竹语
发表于 2015-2-1 19:11:43 来自手机 | 显示全部楼层
尘梦幽然 发表于 2015-2-1 18:37
不行了,已经无法复现了。
你提供的安装包,现在下载下来的哈哈娱乐,数字签名时间为1月26日,和搜狐的 ...

这~~死无对证分尸灭迹了…
尘梦幽然
发表于 2015-2-1 19:13:37 | 显示全部楼层
寒山竹语 发表于 2015-2-1 19:11
这~~死无对证分尸灭迹了…

嗯,因为之前有用户在360论坛反馈以后,国内的360已经拉黑nvdriver.sys了,所以可能原作者会移除该组件。
寒山竹语
发表于 2015-2-1 19:19:40 来自手机 | 显示全部楼层
尘梦幽然 发表于 2015-2-1 19:13
嗯,因为之前有用户在360论坛反馈以后,国内的360已经拉黑nvdriver.sys了,所以可能原作者会移除该组件。

我都怀疑是两个‘哈哈’…
尘梦幽然
发表于 2015-2-1 19:20:36 | 显示全部楼层
寒山竹语 发表于 2015-2-1 19:19
我都怀疑是两个‘哈哈’…

嗯,也有可能吧。已经发送给趋势科技中国区处理了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 18:40 , Processed in 0.105230 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表