查看: 5141|回复: 35
收起左侧

这个算什么?同流合污吗?

  [复制链接]
kaibuliaokou
头像被屏蔽
发表于 2010-7-1 21:44:00 | 显示全部楼层 |阅读模式
H网、某播放器、某数字公司是一根绳上的三个蚂蚱

最近在百度知道、搜搜问问、论坛、QQ群里,每天都有大量用户求助,说自己的浏览器被劫持,电脑不停弹广告,因中的木马太多,什么奇怪的现象都会发生,有的用户电脑上还检测到了鬼影病毒,吓得要重装系统。而出现这些情况,用户说是上了某个带颜色的网站后造成的。

用户将网站链接发给我,一瞅,这不前一段时间我在博客中写过的那个吗?那篇文章指出这是个捆绑病毒的带颜色网站,建议用户不要下载上面的任何链接。但这似乎于事无补,我观察到每周搜索这个网站带到我的BLOG中的量,平均超过5000个,其中有一天特猛,访问量到5100多个。而每天从百度知道、搜搜问问、QQ群和论坛求助的情况看,受害者众多。须把这中间发生的事情详细描述清楚,希望狼友们不要为了那个啥,什么都不顾了。

地球人都知道,很黄很暴力的东西,只能偷偷摸摸的搞,JCSS查了一批又一批,可这些东西还是如滔滔江水绵延不绝,有些貌似光鲜的东西在很黄很暴力的土壤上展现出勃勃生机。

以下是本人在虚拟机中访问这个带颜色网站的若干截图,由这些图可以看出,H网、某播放器、某数字公司,正是很黄很暴力产业链上的三个蚂蚱。这种擦边球,有几人敢碰?








无视金山网盾的警告,坚持下载,文件会被删除。


只能结束金山网盾的进程才能继续下载这个网站的带毒程序。


  

没看错,某数字的软件捆绑安装的。


  找到这个有数字签名的静默安装下载器,执行这个东东后,无任何提示,你的浏览器就被改了。

默认浏览器已经被改
查一下中了多少病毒。



原文地址:http://hi.baidu.com/litiejun/blog/item/162b700f13a5b6276059f3b5.html

只负责转帖,大家仁者见仁,智者见智···不要口水,谢谢。   
勿思勿忘
发表于 2010-7-1 21:49:13 | 显示全部楼层
已然见惯
footman
发表于 2010-7-1 21:52:51 | 显示全部楼层
要看安装包的数字签名,如果不是相应的数字签名那就应该是不法分子修改了,和原软件官方没关系的
蝉鸣时
发表于 2010-7-1 21:54:05 | 显示全部楼层
转自铁军的博客?
sdm28856677
发表于 2010-7-1 21:54:51 | 显示全部楼层
数字老大靠什么起家的..想想就明白
zhjmv6
发表于 2010-7-1 21:55:22 | 显示全部楼层
图片挂了
skycai
发表于 2010-7-1 21:57:05 | 显示全部楼层
转自铁军博客
百度空间不允许外连。
MagicFuzzX
发表于 2010-7-1 21:57:15 | 显示全部楼层
1.其实大家都知道,某些H网需要快播在线播放,快播捆绑了360,so。。。
2.其实大家完全可以去快播的官网下载快播,然后去H网。。。。
PS:某些不道德的H网提供的快播确实是绑了病毒的,所以需要同学建议看第二条。。
kaibuliaokou
头像被屏蔽
 楼主| 发表于 2010-7-1 22:01:05 | 显示全部楼层
图片看不见吗?那去百度空间看吧··晕
http://hi.baidu.com/litiejun/blo ... a5b6276059f3b5.html
zyh6036
头像被屏蔽
发表于 2010-7-1 22:01:11 | 显示全部楼层
李铁军已经成为水军的代名词了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 17:35 , Processed in 0.128653 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表