从网站下载软件也要小心

简介: 从网站下载软件也要小心

昨天一位网友从某网站下载了一个绿色版的软件,双击了几次都没有什么显示,系统反应变慢,觉得不对头,重启电脑后情况依旧,于是请我帮忙看看。

打开任务管理器,发现一些可疑进程,先终止了explorer.exe,再新建任务,运行HijackThis扫描log,发现如下可疑项目:

/------------
Logfile of HijackThis v1.99.1
Scan saved at 20:15:37, on 2006-10-16
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:/Program Files/Common Files/update2/Update.exe
C:/DOCUME~1/y168/LOCALS~1/Temp/~nsu.tmp/Au_.exe
O4 - HKLM/../Run: [Str3] hongqt
O4 - HKLM/../Run: [LongData] 焼
O4 - HKLM/../Run: [BinaryData] "3D梯
O4 - HKLM/../Run: [Update] C:/Program Files/Common Files/update2/Update.exe
O16 - DPF: {5932517A-3326-4439-A708-1C98EDB5C549} (Downloader Class) - file://C:/Documents and Settings/All Users/Application Data/Share Helper/Cast/GGS/d8f6fba154/js/iMopDl.cab
O21 - SSODL: DelayRun - {5A6F2F95-3191-433B-8533-EB0B596A7BAC} - C:/WINDOWS/464d7300.dll (file missing)
------------/
把进程:
C:/Program Files/Common Files/update2/Update.exe
C:/DOCUME~1/y168/LOCALS~1/Temp/~nsu.tmp/Au_.exe

终止了。

用WinRAR找到:

C:/Documents and Settings/user/Local Settings/~nsu.tmp/Au_.exe

查看属性,是千橡互联发的东东,汗!

发现:

C:/Documents and Settings/user/Local Settings/Temp/RarSFX0/benben.exe

是个自解压文件,执行脚本为:

/-------------------
TempMode
Silent=1
Overwrite=1
setup=bind_40234.exe
Overwrite=1
setup=31.exe
Overwrite=1
setup=mp56.exe
-------------------/
会释放如下3个文件:
/-------------------
2005-12-14  13:00            28,672 31.exe(www.mmwan.com开发)
2006-09-04  20:38            37,648 mp56.exe(宏网超级搜霸在线安装程序)
2006-10-16  12:48            20,480 bind_40234.exe
-------------------/

而 C:/WINDOWS/system32/temp.EXE 是 Sogou Express Installer。

而该网友下载回来的“绿色版”软件是个名为jiekshijf.exe,长度为100多KB的文件,而那个软件正常的话文件大小应该近5MB。明显不对嘛,留心点的话会发现问题了。

这个jiekshijf.exe包含:

/-------------------
TempMode
Silent=1
Overwrite=1
setup=bind_40234.exe
Overwrite=1
setup=31.exe
Overwrite=1
setup=mp56.exe
-------------------/
会释放如下3个文件:
/-------------------
2005-12-14  13:00            28,672 31.exe(www.mmwan.com开发)
2006-09-04  20:38            37,648 mp56.exe(宏网超级搜霸在线安装程序)
2006-10-16  12:48            20,480 bind_40234.exe
-------------------/

如果运行前先用杀毒软件扫描一下,也不会这么容易中招。

都删除了。

用HijackThis修复下面所列的项目。

清空IE临时文件夹和系统临时文件夹。  


相关文章
|
2月前
|
安全 前端开发 网络安全
企业如何制作一个官方网站?
随着实体宣传的减弱,提高线上的宣传是新式的宣传方式,那么企业搭建网站成为线上宣传的重要途径。企业如何去搭建网站呢?如何拥有一个专业的网站来展示企业文化和企业销售产品?
|
6月前
|
移动开发 小程序 前端开发
如何下载对信系统?
如何下载对信系统?
142 6
|
6月前
|
CDN
软件包如何实现批量上传至CDN并且生成软件包下载链接,然后链接自动在手机上下载安装软件
在一个软件包用公司系统上传到阿里云的cdn,但是速度很慢并且只能一条条进行,上传完毕后生成一条条下载链接然后再去其他系统把他推广出去,生成推广链接后再用此链接自动手机下载安装(主要看落地页),这种能够优化吗
|
Web App开发 搜索推荐 Windows
5款无广告的小软件,先收藏再下载
最近后台收到好多小伙伴的私信,今天继续推荐五款小工具,都是免费使用的,大家可以去试试看。
184 0
下载、安装MicroStation软件、Terrasolid插件
本文介绍在Win10电脑中,安装MicroStation软件与Terrasolid插件合集的详细方法~
1126 1
下载、安装MicroStation软件、Terrasolid插件
|
安全 Windows
分享5款安全无毒,下载简单的小软件
今天推荐一些安全无毒,下载简单,最重要的是没有广告的软件!
352 0
分享5款安全无毒,下载简单的小软件
|
人工智能 计算机视觉
最新版Adobe Illustrator2023AI软件永久免费版安装包下载
Adobe Illustrator是Adobe系统公司推出的基于矢量的图形制作软件。Adobe Illustrator主要应用于印刷出版、海报书籍排版、专业插画、多媒体图像处理和互联网页面的制作等,也可以为线稿提供较高的精度和控制,适合生产任何小型设计到大型的复杂项目。
4701 1
office 2022/365 办公效率软件安装-office全版本软件下载地址
office 2022/365 办公效率软件安装-office全版本软件下载地址
|
存储 缓存 安全
cleanmymac2023要不要下载?软件功能怎么样?
cleanmymac2023的“智能扫描”功能略不同于两外两款软件。除垃圾扫描以外,它还连带有搜索mac潜在威胁以及寻找提升系统性能方案的功能。在垃圾文件分类方面,它将垃圾首先分为系统垃圾、iTunes垃圾、照片垃圾3大类,每一类再做具体细分。但这样分类的问题在于,对于并不经常使用iTunes或是使用照片功能的用户而言,大多数的垃圾集中在了系统垃圾之中。CleanMyMac下载:http://t.csdn.cn/5VluJ
93 0
|
安全 项目管理
【web渗透】appscan 免费版下载
【web渗透】appscan 免费版下载
174 0