oopww 发表于 2010-9-28 14:49:30

求各位大牛分析此恶意程序


这是个象棋,是个安装的程序。
安装的过程大家可以开着360,无任何提示。!!!
然后就加载了驱动。,。。!
程序没干什么就修改个首页。!
260那B自己浏览器的首页都被劫持。。!
被劫持的浏览器,被占坑,无法删除
用xuetr都没删除!

Tesla.Angela 发表于 2010-9-28 17:46:29

楼主记住,在这个论坛里,“大牛”是骂人的话,估计没有人会帮你。。。
你找找xiaoly99吧,看看他会不会分析。。。

马大哈 发表于 2010-9-29 09:31:33

...........帮顶,不会分析!

oopww 发表于 2010-9-29 11:11:39

。。。。。。。。。。。。回复 2# Tesla.Angela

Tesla.Angela 发表于 2010-9-29 19:11:00

回复 4# oopww


你说好端端的人,为什么要称为“牛”呢?

inside 发表于 2010-9-29 20:04:39

因为 牛人 都喜欢在帖子的标题上 加上 “模糊曝光”四个字


搞得这个论坛他发的帖子只有论坛的管理才能看到


其他的人就只能看标题

呼呼一个人破坏了一个论坛牛人啊

xiaoly99 发表于 2010-9-29 20:34:59

貌似古往今来只有TA加过"模糊曝光"这四个字......
下次我连Bin都不放了,只放Pic,有本事你们对着图片按F5......

inside 发表于 2010-9-29 21:03:23

貌似古往今来只有TA加过"模糊曝光"这四个字......
下次我连Bin都不放了,只放Pic,有本事你们对着图片按F5.. ...
xiaoly99 发表于 2010-9-29 20:34 http://www.m5home.com/bbs/images/common/back.gif


    对 这样好,,那这个坛子 就可以开辟一个新领域了

叫做 紫水晶技术展示论坛

马大哈 发表于 2010-9-30 10:20:10

这个........开源是可以,但并不所有东西都适合开源的.

任何事情并不是只有0与1,需要有"度",分寸.

我因为圈子的关系,接触到了很多比较危险的技术,杀软方面难防,病毒方面却易攻,难道也要开源啊.

昨天陈辉还给我说了一个新招,据说目前的杀软都没办法防.

而且从截图来看,像360保险箱啥的全都没反应.

类似这样的东西要是"开源"了,那不是会给网络带来一场灾难?

要记住,像你们这种水平的人,在13亿人中并不是多数,还是要照顾一下像我这样的普通人{:1_103:}

a33287651 发表于 2010-9-30 12:17:19

inside 发表于 2010-9-30 12:22:43

这个........开源是可以,但并不所有东西都适合开源的.

任何事情并不是只有0与1,需要有"度",分寸.

我因 ...
马大哈 发表于 2010-9-30 10:20 http://www.m5home.com/bbs/images/common/back.gif

老马 你这样说嘛还算是有道理

但是既然是危害性的东西,,你何不干脆就别发呢

你发它干嘛?这都不能交流的东西 你发它干嘛?

让人们围观    营造大牛气氛?没有意义


你说全球我们这样的人很多,,我们什么样的人?
跟你说,,,不光是活跃在坛子上面的或者再公司,,除了这些,,还有很多的牛人,并不喜欢讨论技术


你们这样的坛子既然都蹦出来谈技术了,,那就不要这样躲躲藏藏的了


要不拿发的东西 不要留题目,,能发的和盘托出

谢谢

马大哈 发表于 2010-9-30 16:41:02

回复 11# inside


    这个嘛.....怎么说呢,美国也经常把自己的最新成果放出来,也只是个图片.....甚至只是一句话.

目的只是说明一下,自己学习的进度,再带点炫耀的意味{:1_103:}

毕竟有些东西是自己辛苦折腾出来的,虽然当时不能发布代码,但高兴的心情还是无法压抑的,小小炫耀一下也可以啦{:1_111:}

相信你也有这种很兴奋却不能与大家完全分享的时候吧,看得出来大家都是性情中人,所以,理解,理解一下{:1_111:}

oopww 发表于 2010-10-1 11:54:47

牛还是该称呼为牛的。
很正常的一个字眼,被大家弄得稀里哗啦。
作为牛应该感到压力很大。
才配得上成为牛····
牛经常被人追逐,渐渐的牛越来越多。。。。
于是牛就成了一个家族,叫牛家族。
我们应该为牛感到荣幸和骄傲。。
牛是无私贡献的,所以大牛们贡献的资料应该越来越多,因为大牛有自己的把柄,既然都可以放出了,那肯定有比这个更加牛B的东西,如果没实力就别放,比如我学的机械设计的,我可以给你用PROE画出的参数化斜齿轮视频(网上没有此类视频),但是我可以给你,因为那是我自己查资料做出来的,你照着做虽然可以得到结果,但是个中体会是不同的,也许你做完了,日后碰到同样的问题你还是不懂。
这个大家都懂的·····
10.1大家国庆快乐。。
另附:我只是个小菜VB的基本东西都不怎么知道,我只是来感受下大牛们研究前沿技术的气氛。
[/b]

Tesla.Angela 发表于 2010-10-1 12:15:12

回复 13# oopww


都说了这里没有“大牛”,这是紫水晶论坛区别于其它论坛的地方。

xiaoly99 发表于 2010-10-1 14:08:39

貌似TA的作用域只在系统底层访问和汇编两个板块有效......

9908006 发表于 2010-10-1 15:10:35

没发现它加载了什么驱动

a2010xxb 发表于 2010-10-1 16:49:03

楼主说的貌似挺不错的 --

oopww 发表于 2010-10-6 14:32:09

amen不要再回复了,这东西也许是我人品了,刚好下的那链接里面那个有点问题。!
突然发现我好傻!

马大哈 发表于 2010-10-6 16:10:58

汗.................是被人忽悠了?
页: [1]
查看完整版本: 求各位大牛分析此恶意程序