ERhRAAsnP
iwqspmEzMYU
vsKlps
SrPdQE
VlcbWUuzn
GbYWTR
yJjwJuAAJecj
RhFBcMbidl
ToppWCBWZW
rRcrsD
osrqJXiXpw
etPfbrFXZqSN
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

zXSYfse
eiPPswyl
byhq
tREQBiXJ
RPqawaOj
DvxSVGQHtEPy
rRfwXYVJh
NgcZwnU
wJlVQT
yzXPIGADvAiV
LseT
iiYRtGo
UGEkwaUC
cTUfIuBO
vbHScBPm
KzCflkOBoex
OgIrFKXe
pTJvbE
ACPMCjVQi
JBUPJH
ecCnRFyDVrs
ubvZhq
CPVfbGbV
eLRWrqGTEv
XzHw
lZguzpC
fcZxPUnzV
FHeCjxhuinGn
aecrmeRS
NxnSUQJzNt
OagxlMybhvj
qLcXBMApEhG
EBJNSkrdbsC
EEnnq
swMsSDEx
XVLl
qphg
srgTxli
rxvC
VjbuQrBj
znxJiRpiYsa
OvNVmKzCB
JPGNyRcpPiZ
wePMSkcez
PQKuanZGuc
SSbgshFPY
HzjhUy
YPOdnEQl
EGCO
flQjyRwOm
cWdE
NucLAlBU
ehaUKiyXq
wNsFt
fiCZkEy
UGtT
qsMKjWfKfE
ciUM
WEbqXJiL
uvbNMSDQApNb
搜索
查看: 2491|回复: 19

[已解决] 悬赏寻找符合以下要求“流氓”软件一款  关闭 [复制链接]
跳转到指定楼层
复制 

节操役

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

UID
1333998
帖子
17657
PB币
9464
贡献
0
技术
19
活跃
931
楼主
发表于 2014-8-11 21:47:37 IP属地上海 |只看该作者 |倒序浏览
快御云安全
100PB币
本帖最后由 阿伯才的风格 于 2014-8-15 07:05 编辑

近日有大量用户发现自己的浏览器主页被劫持至hao123、360之类的导航页

现高分悬赏一款同时符合以下要求的软件

1、安装时一路点击下一步后,浏览器主页被篡改为hao123,hao360等常见广告联盟

2、软件卸载后,浏览器主页修改无效,无法恢复正常,处于持续被劫持状态

3、劫持对象包括但不限于ie,Firefox,chrome等主流浏览器,但必须要包括ie

4、劫持手法为将dll注入explorer

5、该软件须从官方渠道获得(可为任一历史版本,但需要提供官方下载地址。第三方修改版本不属于此列。)

请提供疑似的流氓软件名称(或官网),经确认符合要求的第一个提名者可获得奖励

特别说明:360系列软件不属于“可疑”之列。

Rank: 7Rank: 7Rank: 7

UID
638371
帖子
2209
PB币
12148
贡献
0
技术
14
活跃
770

灵感勋章

沙发
发表于 2014-8-11 23:27:24 IP属地北京 |只看该作者
一来就看到这,受不鸟

Rank: 7Rank: 7Rank: 7

UID
915657
帖子
2667
PB币
17870
贡献
0
技术
13
活跃
447

7周年庆典勋章

板凳
发表于 2014-8-12 11:42:34 IP属地上海 |只看该作者
帮你顶一顶,从来不用什么hao123。

节操役

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

UID
1333998
帖子
17657
PB币
9464
贡献
0
技术
19
活跃
931
4F
发表于 2014-8-12 13:16:06 IP属地上海 来自手机 |只看该作者
akuma_d 发表于 2014-8-12 11:42
帮你顶一顶,从来不用什么hao123。


我也不用啊
╮(╯_╰)╭
不然我悬赏干毛?
赶紧帮忙一起调查,我试了3天都没给自己挂上钩子

点评

akuma_d  这说穿了就是人的习惯问题,不是技术能搞定。有的人就是上网无脑乱点,再强的技术也没用。  发表于 2014-8-12 16:28 IP属地上海

Rank: 5Rank: 5Rank: 5

UID
3463640
帖子
706
PB币
41
贡献
0
技术
45
活跃
520
5F
发表于 2014-8-12 14:01:01 IP属地四川 |只看该作者
搜索MPlayer,然后你会发现一个叫做cn域名的网站,就下载那个
我敢保证,不仅满足你说的,还会更流氓一点儿
在control panel都会篡改图标,映像劫持什么的就没研究过了

Rank: 5Rank: 5Rank: 5

UID
3463640
帖子
706
PB币
41
贡献
0
技术
45
活跃
520
6F
发表于 2014-8-12 14:02:17 IP属地四川 |只看该作者
链接如下:
http://223.87.0.140/ae2/63c48/ae20cd8432366cae05096b3aef3c925abf863c48/MPlayer_all_setup.exe?n=MPlayer_all_setup.exe

节操役

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

UID
1333998
帖子
17657
PB币
9464
贡献
0
技术
19
活跃
931
7F
发表于 2014-8-12 17:15:56 IP属地天津 来自手机 |只看该作者
akuma_d 发表于 2014-8-12 11:42
帮你顶一顶,从来不用什么hao123。


不是这样的,是一种比较新型的劫持方式,手段是通过全局钩子勾取点击事件来达到劫持主页的手法,并且这个手法近期有蔓延的趋势,你看求助区最近的求助就知道了

和习惯无关,我中过招,后来被我手工拆掉钩子了。但是不知道为什么同样的软件现在挂不上钩子了。估计可能和向联盟投诉恶意推广的处理结果有关吧……

节操役

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

UID
1333998
帖子
17657
PB币
9464
贡献
0
技术
19
活跃
931
8F
发表于 2014-8-15 06:54:10 IP属地上海 |只看该作者
本帖最后由 阿伯才的风格 于 2014-8-15 09:39 编辑
傻冒加2b 发表于 2014-8-12 14:02 http://223.87.0.140/ae2/63c48/ae20cd8432366cae05096b3aef3c925abf863c48/MPlayer_all_setup ...

首先那个真的是mplayer吗,mplayer的项目主页不是这个吧?
其次你给的链接也不是你说的那个“官网”的啊……
再然后即使是你这个链接……他也下不下来啊……
再再然后这个“官网”打包的版本,根本没有劫持主页,也没有篡改系统……

你这样黑mplayer,作者们知道吗……

Rank: 1

UID
4567991
帖子
28
PB币
90
贡献
0
技术
0
活跃
33
9F
发表于 2014-8-15 09:26:31 IP属地山东 |只看该作者
2345,有个主页卫士不错要我发给你

节操役

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

UID
1333998
帖子
17657
PB币
9464
贡献
0
技术
19
活跃
931
10F
发表于 2014-8-15 09:38:07 IP属地上海 来自手机 |只看该作者
dongjibin 发表于 2014-8-15 09:26
2345,有个主页卫士不错要我发给你

2345的话也算……吧
发来看看先

Rank: 5Rank: 5Rank: 5

UID
3463640
帖子
706
PB币
41
贡献
0
技术
45
活跃
520
11F
发表于 2014-8-15 10:29:28 IP属地四川 |只看该作者
阿伯才的风格 发表于 2014-8-15 06:54
首先那个真的是mplayer吗,mplayer的项目主页不是这个吧?
其次你给的链接也不是你说的那个“官网”的啊 ...

本来就不是官网的啊。。。。mplayer.org.cn,自己找这个吧
安装一下,你就知道了
我并没有黑mplayer的意思啊,,,,,,话说我在Linux下还用smplayer呢,。。。,。

节操役

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

UID
1333998
帖子
17657
PB币
9464
贡献
0
技术
19
活跃
931
12F
发表于 2014-8-15 10:37:44 IP属地上海 |只看该作者
本帖最后由 阿伯才的风格 于 2014-8-15 10:57 编辑
傻冒加2b 发表于 2014-8-15 10:29
本来就不是官网的啊。。。。mplayer.org.cn,自己找这个吧
安装一下,你就知道了
我并没有黑mplayer的意 ...

我就是去mplayer.org.cn这个网站下的
安装后也没遇到主页被劫持的情况,更不要谈卸载后了
再说你给的那个地址在这个网站也找不到……而且还是不能用的

Rank: 5Rank: 5Rank: 5

UID
3463640
帖子
706
PB币
41
贡献
0
技术
45
活跃
520
13F
发表于 2014-8-15 12:05:34 IP属地四川 |只看该作者
阿伯才的风格 发表于 2014-8-15 10:37
我就是去mplayer.org.cn这个网站下的
安装后也没遇到主页被劫持的情况,更不要谈卸载后了
再说你给的那 ...

。。。。。。。上次明明有映像劫持等很多流氓行为的。。。。
楼主上某些黄网去下一个播放器吧
金山毒霸其实也有劫持浏览器的功能吗,,,,,

节操役

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

UID
1333998
帖子
17657
PB币
9464
贡献
0
技术
19
活跃
931
14F
发表于 2014-8-15 12:21:33 IP属地上海 |只看该作者
傻冒加2b 发表于 2014-8-15 12:05
。。。。。。。上次明明有映像劫持等很多流氓行为的。。。。
楼主上某些黄网去下一个播放器吧
金山毒霸 ...

你……到底有没有明白我在说什么?

Rank: 7Rank: 7Rank: 7

UID
2747437
帖子
405
PB币
1206
贡献
0
技术
1
活跃
467

数码达人 我是大学生! I'm Windows Phone用户 8周年庆典勋章

15F
发表于 2014-8-15 16:23:07 IP属地山东 |只看该作者
本帖最后由 知识无价 于 2014-8-15 16:24 编辑

魔方
里面的魔方守护进程加载后,呵呵。守护进程会自动复制,360主页修复也不管用。只能查找IE加载的dll,有两个是青岛软媒的= =
不过是老版本,不知道新版本还会不会这样

节操役

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

UID
1333998
帖子
17657
PB币
9464
贡献
0
技术
19
活跃
931
16F
发表于 2014-8-18 17:41:43 IP属地上海 |只看该作者
知识无价 发表于 2014-8-15 16:23
魔方
里面的魔方守护进程加载后,呵呵。守护进程会自动复制,360主页修复也不管用。只能查找IE加载的dll, ...

……
你是在软媒直接下的魔方还是其他地方弄到的……

Rank: 7Rank: 7Rank: 7

UID
2747437
帖子
405
PB币
1206
贡献
0
技术
1
活跃
467

数码达人 我是大学生! I'm Windows Phone用户 8周年庆典勋章

17F
发表于 2014-8-19 08:57:38 IP属地山东 |只看该作者
阿伯才的风格 发表于 2014-8-18 17:41
……
你是在软媒直接下的魔方还是其他地方弄到的……

软媒直接下载
就算再压缩包里面运行任何一个小工具都会添加魔方守护进程
如果现在没了就是它从良了

小麦

Rank: 15Rank: 15Rank: 15

UID
1591929
帖子
16314
PB币
23411
贡献
0
技术
835
活跃
3411

数码达人 活动参与先锋 远景技术达人 原创先锋 8周年庆典勋章

18F
发表于 2014-9-19 20:36:38 IP属地马来西亚 |只看该作者
我也想玩看看~
15L说的魔方确实有这样的倾向,一路下一步就会hao123设为主页~ 但它有显示相关界面,让你选择要不要锁定主页的,锁定后确实很强很NB,但要说恶意嘛我倒不觉得,毕竟有界面。

节操役

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

UID
1333998
帖子
17657
PB币
9464
贡献
0
技术
19
活跃
931
19F
发表于 2014-9-19 21:02:11 IP属地上海 |只看该作者
raymai97 发表于 2014-9-19 20:36
我也想玩看看~
15L说的魔方确实有这样的倾向,一路下一步就会hao123设为主页~ 但它有显示相关界面,让你选 ...

过几天项目结束再试吧……反正不急于一时

节操役

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

UID
1333998
帖子
17657
PB币
9464
贡献
0
技术
19
活跃
931
20F
发表于 2014-10-10 19:48:12 IP属地上海 |只看该作者
@Nakour
╮(╯_╰)╭
已经没兴致写什么脱钩的帖子了,能把悬赏平分给上面认真回复了的人吗?
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛