找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 4220|回复: 87

[已解决] 为ESET平反.....百度你怎么看?

   火.. [复制链接]
  • 打卡等级:初窥堂奥
  • 打卡总天数:15
发表于 2013-12-13 15:42 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 bv6 于 2013-12-13 16:32 编辑

起因:https://bbs.vc52.cn/thread-546637-1-1.html
本想直接在后面回帖子,但是跟帖的太多,还是单独开贴说明吧。
文件属性: 捕获.PNG

其他杀软扫描结果:https://www.metascan-online.com/zh/scanresult/file/d032e7eec82b4726bd912a98d3ea3be7
从扫描结果来看,大多数主流杀软都未报毒,下面我们来看看这个30MB易语言写的东西到底是一个什么
为了安全起见,使用360沙箱运行此文件,文件运行后弹出大量的网页和运行多个程序
360截图20131213143109562.jpg
360截图20131213143159171.jpg

360截图20131213143850796.jpg
360截图20131213143302015.jpg

奶奶的居然有11个程序运行,前面有人说机器卡死的原因就在这里
别忙,发现新情况。这是什么东西,看图

360截图20131213143530171.jpg
360截图20131213143457828.jpg
奶奶的,居然在下载百度杀毒软件,还三个百度杀毒同时下载。。。
这又是什么情况,彦宏你怎么看?
得了赶紧关闭吧
程序运行5分钟,系统未出现任何不良现象
关闭运行的11个程序,重启系统,一切正常

通过测试,此文件为易语言将多个exe文件打包到一起的文件(怪不得30MB),运行后会释放多个文件同时进行并打开多个浏览器窗口,并远程下载安装百度杀毒软件。此文件运行后由于打开多个浏览器窗口,和运行多个程序会导致系统资源占用过大而死机,并为对系统造成实质性的破坏(由于远程下载的文件不在程序本身,故,不排除下载文件是否为正常文件)。
初步判断:此文件为流氓软件




  • 打卡等级:略有所学
  • 打卡总天数:5
发表于 2013-12-13 15:49 | 显示全部楼层
又遇软件的流氓推广方式

点评

bv6
是啊,国内的软件黑完,现在又去黑国外的软件了  详情 回复 发表于 2013-12-13 16:25
回复 支持 反对

使用道具 举报

发表于 2013-12-13 15:50 | 显示全部楼层
看来一切都是度娘惹的祸,ESET中枪了而已。

点评

bv6
深有体会,能否不要黑ESET啊,ESET国内都没有子公司,很受伤  详情 回复 发表于 2013-12-13 16:26
回复 支持 反对

使用道具 举报

  • 打卡等级:炉火纯青
  • 打卡总天数:62
发表于 2013-12-13 16:01 | 显示全部楼层
公正、公平、科学、支持~~~
回复 支持 反对

使用道具 举报

发表于 2013-12-13 16:03 | 显示全部楼层
原来如此
回复 支持 反对

使用道具 举报

  • 打卡等级:自成一派
  • 打卡总天数:340
发表于 2013-12-13 16:11 | 显示全部楼层
还有瑞星杀毒
回复 支持 反对

使用道具 举报

  • 打卡等级:初窥堂奥
  • 打卡总天数:15
 楼主| 发表于 2013-12-13 16:25 | 显示全部楼层
youyou1860 发表于 2013-12-13 15:49
又遇软件的流氓推广方式

是啊,国内的软件黑完,现在又去黑国外的软件了

点评

搞得你好像很nb一样!用得着黑么? 没看到我帖子声明:分享!更声明不是黑eset!我不信你看不到! 其次从注册这个号开始,我就开始用eset,一直到现在。虽然说是主动去中招的。但是eset确实没反应对吧?不管是什  详情 回复 发表于 2013-12-14 19:16
回复 支持 反对

使用道具 举报

  • 打卡等级:初窥堂奥
  • 打卡总天数:15
 楼主| 发表于 2013-12-13 16:26 | 显示全部楼层
behindofmine 发表于 2013-12-13 15:50
看来一切都是度娘惹的祸,ESET中枪了而已。

深有体会,能否不要黑ESET啊,ESET国内都没有子公司,很受伤
回复 支持 反对

使用道具 举报

发表于 2013-12-13 16:34 | 显示全部楼层
上次也是一种流氓推广 软件 是易语言写的(具体时间忘了)。  名字貌似是“QQ空间相册破解软件”,不过那次下载的是 金山 一些列的玩意儿。

这次这个,没去试。感觉意义不大。在制定好的HIPS规则和交互防火墙模式下,应该没有问题。

国内软件都实行“流氓”机制。这点大家应该都很清楚。

点评

这个玩意我也碰到过,不过那时候我已经知道是下载者木马了,不过在comodo沙箱里运行的时候被360截杀掉(话说为啥下载的时候没拦截害我以为是360拦截不了。。。亏我还用的360压缩我去~~~~)还原后不能运行了(貌  详情 回复 发表于 2013-12-13 19:46
voo
"流氓机制“新名词啊,兄弟你说的真好  详情 回复 发表于 2013-12-13 16:37
回复 支持 反对

使用道具 举报

  • 打卡等级:已臻大成
  • 打卡总天数:411
发表于 2013-12-13 16:37 | 显示全部楼层
cihkevin 发表于 2013-12-13 16:34
上次也是一种流氓推广 软件 是易语言写的(具体时间忘了)。  名字貌似是“QQ空间相册破解软件”,不过那次 ...

"流氓机制“新名词啊,兄弟你说的真好
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )|网站地图

GMT+8, 2025-9-9 15:33 , Processed in 0.238547 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表