点亮的大飞真正安全么?看我截图分析

社区服务
高级搜索
猴岛论坛CF穿越火线点亮的大飞真正安全么?看我截图分析
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
6个回复

点亮的大飞真正安全么?看我截图分析

楼层直达
magikman

ZxID:1346056

等级: 新兵
举报 只看楼主 使用道具 楼主   发表于: 2009-10-22 0
我下载了在qiaonao的大飞.于2009年10月21日9点左右...

沙盒Sandboxie运行之...

结果看图....

我是很无语的...


未完待编辑...
magikman

ZxID:1346056

等级: 新兵
举报 只看该作者 6楼  发表于: 2009-10-22 0
我上贴发的是gelou论坛加的外壳....结果发出来之后..自动变猴岛了...真是...冒名顶替额也不需要这样吧?
算我不常来...不识论坛规矩...我的错...我认了...连续回了这么多...但愿版主不会认为我是来灌水的...
magikman

ZxID:1346056

等级: 新兵
举报 只看该作者 5楼  发表于: 2009-10-22 0
引用
总督提示:刚刚看了回复,说大飞被挂马,昨天的大飞上传时本身是安全无毒的,但随后昨晚大约2到3点钟左右,大飞外挂出现被挂马事件,本人下载重新检测了一下。确实发现出现事故。后经过详细调查,发现是附件服务器被挂马,所以导致文件被恶意修改并感染。会出现命名为111.exe附件下载。当晚立即删除处理。
          今天再次上传的大飞,经过多道杀软检测证实是安全无毒的。至于,关于附件大小的问题,首先说明一下。因为阁,楼发布大飞最早。更新速度最快,所以本人都是从那边的论坛转载的。至于大小问题,由于对方加了启动窗口,所以附件变大了些。但请放心。 启动窗口只个简单的启动窗口程序。
          为防止附件服务器意外事故发生,本帖特备千脑下在地址。


又去看了一遍...发现确实是如总督所说...原来是我多想了...
阁楼论坛加的外壳...那些IP地址里面确实有好几个带有gelou字样的...
哼哼...这个弹窗收入嘛..哗哗的....
去了那层壳之后..弹窗少到了几乎可以忽略不计的聊聊1,2个..
之前在我这可是1个连着1个...5,6个之后才稍微消停点....
magikman

ZxID:1346056

等级: 新兵
举报 只看该作者 4楼  发表于: 2009-10-22 0
这个编辑时间限制也太短了点吧?只有1分钟...我擦....

顺便把那个提取出来的也发上来吧....看了一下这个的壳...说是PEC...结果只有2区段..把我郁闷的...
俺还只能脱脱UPX...
描述:分卷1
附件: ces.part1.rar (978 K) 下载数:0
描述:分卷2
附件: ces.part2.rar (673 K) 下载数:0
magikman

ZxID:1346056

等级: 新兵
举报 只看该作者 地板   发表于: 2009-10-22 0
这些我就不懂了...我只是把对系统有点更改的地方放出来

实际上..就ces.exe就足够了....弹窗几乎没有...我不知道加的那层外壳是何居心...
magikman

ZxID:1346056

等级: 新兵
举报 只看该作者 板凳   发表于: 2009-10-22 0
已超过编辑时间 我郁闷...
767692861

ZxID:8713334

等级: 少尉
      猴岛№小玉
举报 只看该作者 沙发   发表于: 2009-10-22 0
还行吧!但是我不喜欢用!
我的地盘我做主,不想留!请滚出爷的视线!
(一个软件的好用程度)=(软件本身)×(使用者智商)
« 返回列表
发帖 回复