从网站下载软件也要小心

简介: 从网站下载软件也要小心

昨天一位网友从某网站下载了一个绿色版的软件,双击了几次都没有什么显示,系统反应变慢,觉得不对头,重启电脑后情况依旧,于是请我帮忙看看。

打开任务管理器,发现一些可疑进程,先终止了explorer.exe,再新建任务,运行HijackThis扫描log,发现如下可疑项目:

/------------
Logfile of HijackThis v1.99.1
Scan saved at 20:15:37, on 2006-10-16
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:/Program Files/Common Files/update2/Update.exe
C:/DOCUME~1/y168/LOCALS~1/Temp/~nsu.tmp/Au_.exe
O4 - HKLM/../Run: [Str3] hongqt
O4 - HKLM/../Run: [LongData] 焼
O4 - HKLM/../Run: [BinaryData] "3D梯
O4 - HKLM/../Run: [Update] C:/Program Files/Common Files/update2/Update.exe
O16 - DPF: {5932517A-3326-4439-A708-1C98EDB5C549} (Downloader Class) - file://C:/Documents and Settings/All Users/Application Data/Share Helper/Cast/GGS/d8f6fba154/js/iMopDl.cab
O21 - SSODL: DelayRun - {5A6F2F95-3191-433B-8533-EB0B596A7BAC} - C:/WINDOWS/464d7300.dll (file missing)
------------/
把进程:
C:/Program Files/Common Files/update2/Update.exe
C:/DOCUME~1/y168/LOCALS~1/Temp/~nsu.tmp/Au_.exe

终止了。

用WinRAR找到:

C:/Documents and Settings/user/Local Settings/~nsu.tmp/Au_.exe

查看属性,是千橡互联发的东东,汗!

发现:

C:/Documents and Settings/user/Local Settings/Temp/RarSFX0/benben.exe

是个自解压文件,执行脚本为:

/-------------------
TempMode
Silent=1
Overwrite=1
setup=bind_40234.exe
Overwrite=1
setup=31.exe
Overwrite=1
setup=mp56.exe
-------------------/
会释放如下3个文件:
/-------------------
2005-12-14  13:00            28,672 31.exe(www.mmwan.com开发)
2006-09-04  20:38            37,648 mp56.exe(宏网超级搜霸在线安装程序)
2006-10-16  12:48            20,480 bind_40234.exe
-------------------/

而 C:/WINDOWS/system32/temp.EXE 是 Sogou Express Installer。

而该网友下载回来的“绿色版”软件是个名为jiekshijf.exe,长度为100多KB的文件,而那个软件正常的话文件大小应该近5MB。明显不对嘛,留心点的话会发现问题了。

这个jiekshijf.exe包含:

/-------------------
TempMode
Silent=1
Overwrite=1
setup=bind_40234.exe
Overwrite=1
setup=31.exe
Overwrite=1
setup=mp56.exe
-------------------/
会释放如下3个文件:
/-------------------
2005-12-14  13:00            28,672 31.exe(www.mmwan.com开发)
2006-09-04  20:38            37,648 mp56.exe(宏网超级搜霸在线安装程序)
2006-10-16  12:48            20,480 bind_40234.exe
-------------------/

如果运行前先用杀毒软件扫描一下,也不会这么容易中招。

都删除了。

用HijackThis修复下面所列的项目。

清空IE临时文件夹和系统临时文件夹。  


相关文章
|
Web App开发 安全 Linux
如何安装 Fedy,并使用它来安装常见的第三方软件
如何安装 Fedy,并使用它来安装常见的第三方软件
293 0
|
3月前
|
安全 前端开发 网络安全
企业如何制作一个官方网站?
随着实体宣传的减弱,提高线上的宣传是新式的宣传方式,那么企业搭建网站成为线上宣传的重要途径。企业如何去搭建网站呢?如何拥有一个专业的网站来展示企业文化和企业销售产品?
|
7月前
|
移动开发 小程序 前端开发
如何下载对信系统?
如何下载对信系统?
151 6
|
7月前
|
CDN
软件包如何实现批量上传至CDN并且生成软件包下载链接,然后链接自动在手机上下载安装软件
在一个软件包用公司系统上传到阿里云的cdn,但是速度很慢并且只能一条条进行,上传完毕后生成一条条下载链接然后再去其他系统把他推广出去,生成推广链接后再用此链接自动手机下载安装(主要看落地页),这种能够优化吗
|
Web App开发 搜索推荐 Windows
5款无广告的小软件,先收藏再下载
最近后台收到好多小伙伴的私信,今天继续推荐五款小工具,都是免费使用的,大家可以去试试看。
197 0
下载、安装MicroStation软件、Terrasolid插件
本文介绍在Win10电脑中,安装MicroStation软件与Terrasolid插件合集的详细方法~
1162 1
下载、安装MicroStation软件、Terrasolid插件
|
安全 Windows
分享5款安全无毒,下载简单的小软件
今天推荐一些安全无毒,下载简单,最重要的是没有广告的软件!
360 0
分享5款安全无毒,下载简单的小软件
|
存储 缓存 安全
cleanmymac2023要不要下载?软件功能怎么样?
cleanmymac2023的“智能扫描”功能略不同于两外两款软件。除垃圾扫描以外,它还连带有搜索mac潜在威胁以及寻找提升系统性能方案的功能。在垃圾文件分类方面,它将垃圾首先分为系统垃圾、iTunes垃圾、照片垃圾3大类,每一类再做具体细分。但这样分类的问题在于,对于并不经常使用iTunes或是使用照片功能的用户而言,大多数的垃圾集中在了系统垃圾之中。CleanMyMac下载:http://t.csdn.cn/5VluJ
97 0
|
云安全 缓存 安全
CleanMyMac X2023免费版优化Mac系统工具下载
CleanMyMac X可以优化Mac系统。mac系统用久了,用CleanMyMac清理一下效果还不错。可用来清理系统的缓存、日志、语言和垃圾文件,还能卸载应用程序。
180 0
|
存储 编解码 缓存
ios设备管理软件iMazing2.16.2 官网2022最新版免费下载以及新增功能
iMazing是一款iOS设备管理软件,该软件支持对基于iOS系统的设备进行数据传输与备份,用户可以将包括:照片、音乐、铃声、视频、电子书及通讯录等在内的众多信息在Windows/Mac电脑中传输/备份/管理。 iMazing是一款第三方的苹果iOS设备管理软件。大家将iPhone、iPad或iPod连接到电脑后,可以用它进行音乐传输、照片传输、数据备份等操作。
272 0
ios设备管理软件iMazing2.16.2 官网2022最新版免费下载以及新增功能
下一篇
DataWorks