楼主: YZBoo
收起左侧

[其他相关] 改主页

[复制链接]
YZBoo
 楼主| 发表于 2016-3-19 20:38:37 | 显示全部楼层
pal家族 发表于 2016-3-19 20:29
不需要双击,右键就可以检查信誉的,和双击分组一样的

谢谢回复!
因为安装之后打开主程序,锁定主页的时候,安全软件没有任何提示主页被修改,而且确实篡改了设置导致主流所有浏览器自身设置主页功能无效,流氓行为确实存在,受信任不知道是不是数字签名的问题。
大神能否帮忙看下这种修改是如何实现的?是杀软完全没有提示
YZBoo
 楼主| 发表于 2016-3-19 20:39:40 | 显示全部楼层
windows7爱好者 发表于 2016-3-19 20:32
你们这群人啊
这个东西就是靠加驱,强行改变浏览器主页,然后保护起来


怎么被你发现的
pal家族
发表于 2016-3-19 20:41:03 | 显示全部楼层
YZBoo 发表于 2016-3-19 20:38
谢谢回复!
因为安装之后打开主程序,锁定主页的时候,安全软件没有任何提示主页被修改,而且确实篡改了 ...

我不懂这个
windows7爱好者
发表于 2016-3-19 20:41:12 | 显示全部楼层
YZBoo 发表于 2016-3-19 20:39
怎么被你发现的

安全软件应该是有提示的,不同的安全软件有不同的设置
YZBoo
 楼主| 发表于 2016-3-19 20:47:39 | 显示全部楼层
windows7爱好者 发表于 2016-3-19 20:41
安全软件应该是有提示的,不同的安全软件有不同的设置

没有哎...
http://fireeye.ijinshan.com/anal ... c14&type=1#full
windows7爱好者
发表于 2016-3-19 20:49:42 | 显示全部楼层
YZBoo 发表于 2016-3-19 20:47
没有哎...
http://fireeye.ijinshan.com/analyse.html?md5=e8393ad4bef0c245d64d0b336c2370be&sha1=5377 ...

你不去执行当然不会加驱,除非被恶意利用了
YZBoo
 楼主| 发表于 2016-3-19 20:54:21 | 显示全部楼层
windows7爱好者 发表于 2016-3-19 20:49
你不去执行当然不会加驱,除非被恶意利用了

我运行起来锁主页的时候也没有任何提示...
windows7爱好者
发表于 2016-3-19 20:55:14 | 显示全部楼层
YZBoo 发表于 2016-3-19 20:54
我运行起来锁主页的时候也没有任何提示...

主页可以自己更改不是吗?软件不是有界面吗?
难道你觉得这样就是流氓了?
YZBoo
 楼主| 发表于 2016-3-19 20:55:36 | 显示全部楼层
windows7爱好者 发表于 2016-3-19 20:49
你不去执行当然不会加驱,除非被恶意利用了

大神辛苦了...我是真心小白...给大神添麻烦了..
YZBoo
 楼主| 发表于 2016-3-19 20:58:22 | 显示全部楼层
windows7爱好者 发表于 2016-3-19 20:55
主页可以自己更改不是吗?软件不是有界面吗?
难道你觉得这样就是流氓了?


是的有界面 但这不是这个软件最初的样子

这个软件是不单独公开发布的,而是被某些联盟的推广软件捆绑默认静默安装,也许静默安装调用了某些参数,在该程序被捆绑安装后是默认锁定的,也不会弹出界面,而软件界面藏的很深,没有托盘图标,被捆绑安装时甚至没有开始菜单快捷方式 之用通过 Program Files 目录里面运行起来主程序才能看到界面的 所以说比较流氓

这个安装包是我安装过程中在Temp目录里面提取出来的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 13:46 , Processed in 0.092228 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表