查看: 2506|回复: 4
收起左侧

[已鉴定] 快车1.96生成的UPDATES.EXE

 关闭 [复制链接]
酱小鱼
发表于 2008-11-12 17:09:05 | 显示全部楼层 |阅读模式
http://dl.flashget.com/flashget/updates.cab

以上网址.之前用快车下载的时候莫名其妙被装了一个NTFSSVC的服务,路径C\WINDOWS\SYSTEM32\UPDATES.EXE
还有替换系统文件DMSERVER.DLL的嫌疑.
后来发现原来是快车的更新的问题.这个明显是有问题的,快车论坛上也有人汇报.但无人理睬,请各位帮忙看看现在还有没有问题.我这几天都没敢用快车.实在不行就把它卸了...

P.S.本人用的ESET AV3.0.当时没报
feihongtian 该用户已被删除
发表于 2008-11-12 17:12:11 | 显示全部楼层
Not Found

The requested URL /flashget/updates.cab was not found on this server.

.....
酱小鱼
 楼主| 发表于 2008-11-12 17:32:29 | 显示全部楼层
11月8日前的FGUpdate3.ini内有此文件


那么这个 updates.exe 是怎么来到我机器上的呢?初步怀疑是 FlashGet 的自动更新下载的。找到 FlashGet 目录下的 FGUpdate3.ini,文件的修改日期是 2008年11月1日, 11:03:44 正好是 updates.exe 文件创建的 11:03:46 之前 2 秒。而且 ini 文件的内容中赫然有 updates.exe 文件名:



[Add]
fgres1.ini=1.0.0.1069
FlashGet_LOGO.gif=1.0.0.1047
updates.exe=1.2.1.1


[AddEx]

[fgres1.ini]
url=http://dl.flashget.com/flashget/fgres1.cab
flag=16
path=%product%

[FlashGet_LOGO.gif]
url=http://dl.flashget.com/flashget/FlashGet_LOGO.cab
flag=16
path=%product%

[updates.exe]
url=http://dl.flashget.com/flashget/updates.cab
flag=3
path=%product%


而最新的
[Add]
fgres1.ini=1.0.0.1071
FlashGet_LOGO.gif=1.0.0.1049

[AddEx]
[fgres1.ini]
url=http://dl.flashget.com/flashget/fgres1.cab
flag=16
path=%product%
[FlashGet_LOGO.gif]
url=http://dl.flashget.com/flashget/FlashGet_LOGO.cab
flag=16
path=%product%

很明显已经被清楚了.楼上,抱歉了...不过解决了就好...
jimmyleo
发表于 2008-11-12 18:49:17 | 显示全部楼层
LZ见这帖

http://bbs.kafan.cn/thread-364835-1-4.html

刺猬在后面有详细解释
左手
发表于 2008-11-12 19:15:54 | 显示全部楼层
Not Found
The requested URL /flashget/updates.cab was not found on this server.


--------------------------------------------------------------------------------

Apache/2.2.0 (Unix) PHP/5.1.6 Server at dl.flashget.com Port 80
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 14:57 , Processed in 0.129895 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表