查看: 2979|回复: 23
收起左侧

[讨论] 刚才迅雷下载 发现2个 非常可疑的东东 发来大家研究一下

  [复制链接]
datedate
发表于 2010-9-16 19:13:02 | 显示全部楼层 |阅读模式
本帖最后由 datedate 于 2010.9.16 19:32 编辑


先是运行迅雷
然后迅雷提示takeown.bat要运行
然后我用cis v5 禁止之后 又在D+日志中发现了以下记录
个人觉得一看就是迅雷的后门
而takeown这个意思是控制一类的  所以就都给禁用了
建议大家以后用第三方迅雷要小心
我这是5.8 ayu纯净去广告版的







pastport
发表于 2010-9-16 19:23:22 | 显示全部楼层
更像是修改权限一类的
有美化windows的人 应该很熟悉
xing2005206
发表于 2010-9-16 19:28:13 | 显示全部楼层
可以用记事本打开那个文件看下。
yue5ya
发表于 2010-9-16 19:45:11 | 显示全部楼层
禁用之后不影响使用的。 。。。好像是修改版有
oneyearslater
发表于 2010-9-16 20:11:52 | 显示全部楼层
使用第三方软件前都最好多引擎扫描下吧。话说迅雷现在的版本自己去广告还是没什么麻烦的吧。
rao8704
发表于 2010-9-16 20:14:15 | 显示全部楼层
如果是ayu的原版话,我觉得应该还是值得信任的吧,不然就没什么值得信任的修改版了(其实官方原版本身都不能让人信任)。
datedate
 楼主| 发表于 2010-9-18 14:28:02 | 显示全部楼层
这是takeown.bat用笔记本打开的内容
相当的阴险了

@echo off
takeown /f %Systemroot%\System32\drivers\tcpip.sys
icacls %Systemroot%\System32\drivers\tcpip.sys /grant "%username%":f
netsh int tcp set global autotuninglevel=disable
xiaole
头像被屏蔽
发表于 2010-9-18 14:39:06 | 显示全部楼层
这是takeown.bat用笔记本打开的内容
相当的阴险了

@echo off
takeown /f %Systemroot%\System32\drive ...
datedate 发表于 2010.9.18 14:28



不懂就不要胡说   tcpip.sys这样的   你知道是干嘛的不  

这个文件只是给迅雷运行过程中可能需要的权限开路而已   压根不存在任何后门之类的说法

不过这个文件确实相当的XX    估计是迅雷的哪个新来的毕业生写的
lorchid
发表于 2010-9-18 14:40:02 | 显示全部楼层
这个是修改连接数上限用的吧
秘书
发表于 2010-9-18 15:44:20 | 显示全部楼层
软件用原版的好

在限制下就好了

3方的猫腻少不了的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 21:12 , Processed in 0.133699 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表