惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

H
Help Net Security
博客园 - Franky
GbyAI
GbyAI
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
爱范儿
爱范儿
IT之家
IT之家
酷 壳 – CoolShell
酷 壳 – CoolShell
aimingoo的专栏
aimingoo的专栏
博客园_首页
MongoDB | Blog
MongoDB | Blog
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
Recent Announcements
Recent Announcements
Scott Helme
Scott Helme
有赞技术团队
有赞技术团队
M
MIT News - Artificial intelligence
C
CERT Recently Published Vulnerability Notes
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
Jina AI
Jina AI
F
Fortinet All Blogs
N
Netflix TechBlog - Medium
L
LangChain Blog
L
LINUX DO - 最新话题
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
H
Hacker News: Front Page
MyScale Blog
MyScale Blog
P
Palo Alto Networks Blog
G
Google Developers Blog
Google DeepMind News
Google DeepMind News
AI
AI
T
Troy Hunt's Blog
Microsoft Azure Blog
Microsoft Azure Blog
阮一峰的网络日志
阮一峰的网络日志
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
Vercel News
Vercel News
Microsoft Security Blog
Microsoft Security Blog
罗磊的独立博客
S
Secure Thoughts
大猫的无限游戏
大猫的无限游戏
博客园 - 叶小钗
人人都是产品经理
人人都是产品经理
Blog — PlanetScale
Blog — PlanetScale
博客园 - 司徒正美
Apple Machine Learning Research
Apple Machine Learning Research
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园 - 三生石上(FineUI控件)
S
Security @ Cisco Blogs
Cloudbric
Cloudbric
E
Exploit-DB.com RSS Feed
Attack and Defense Labs
Attack and Defense Labs

博客园 - 黑色泥土

FSO操作指南 将网站全部下载下来的ASP代码 ASP生成静态页面的方法 Javascript操作Excel总结 移除节点时候IE与FireFox的不同 Javascript的IE和Firefox兼容性汇编 添加数据要顺着来,删除数据要反着去。 无法打开本地安全策略的症状及解决 CSS中渐变背景的使用以及注意事项 指定CodePage类型,强制解决数据库查询乱码问题 IE中子栏目使用float属性后背景不能正常显示原因及解决 使用UL 列表结构建立横向导航栏需要注意的问题 页面刷新方法汇总 制作一个漂亮的提示框 网页CSS样式表设计十条技巧 IE与FireFox对CSS支持不足问题汇总之二 IE与Firefox的CSS兼容大全 IE与FireFox对CSS支持不足问题汇总之一 FireFox网页布局时候内容需自动换行时float属性不起作用
浩方平台暗藏木马!
黑色泥土 · 2007-04-26 · via 博客园 - 黑色泥土

      使用免费的浩方平台,自然是用人家的嘴短,虽然有一大堆的广告,考虑人家的盈利也不说什么了。然而逐渐地多次游戏的时候,都被提示发现木马病毒,而这病毒却是浩方号称可卸载的Yayad广告软件。该软件本身没有给用户带来任何的作用,用江民杀毒软件查毒的时候,提示:发现Trojan.MNLess.df病毒。

  由于发现了木马,也没有对自身造成较大的影响,平时也就在删除了带毒程序后不注意,经常将杀毒软件关闭了。(失败啊,后来发现该广告软件还会通过浩方平台下载)。今天正打游戏呢,突然弹出来一个不能执行16位程序的提示窗口。后台不断地在系统目录的system32目录下创建print开头的可执行16位文件。马上打开杀毒软件,发现这些可执行文件都试图通过防火墙访问网络。木马!直觉告诉我一定是一个木马程序。

      随后马上更新病毒库,再次杀毒。在添加/删除程序里面发现了Yayad广告的卸载程序,同时也在program files下面找到了一个Yayad的文件夹,在系统进程里面发现了AdPop.exe的进程,而这个进程就是Yayad文件夹中唯一的可执行程序,另外还有一个dll文件和xml文件。使用添加/删除功能卸载Yayad程序(浩方官方号称能够卸载的),然而缺发现系统进程中AdPop.exe的进程还是存在。而且Yayad文件夹动也没有动,唯一变化的就是添加/删除列表中没有了删除的选项。典型的流氓软件的伎俩,采用这种瞒天过海的方式,继续存储在用户的电脑中。

     不得以,只能使用Kv2007的粉碎文件功能和重启删除功能,发现一一失效了。最后出杀手锏,在系统启动之前对系统盘进行全面扫描。发现了并清除了一个shualai.dll的文件中包含木马,随后进入安全模式,成功删除了Yayad文件夹。清除了病毒以后,发现前一段时间一直无法结束任务的icwconn1.exe的进程也不再出现了,看来与shualai.dll文件直接相关的。

    shualai.dll中文意思不就是耍赖么?!浩方平台就是借着游戏用户对平台的依赖而进行这种流氓行为,我几乎没有记得曾经点过“安装Yayad”的按钮,却多次在电脑中发现已经在“添加/删除程序”中大摇大摆地安家了。号称能够任意卸载,实际上却是做做表面,来个瞒天过海。在其官方网页上面一再声明其软件不是流氓软件,而最后却心虚地称与投放Yayad广告商进行协商,这不是自己给自己嘴巴么。

有人已经投诉了:盛大浩方利用对战平台发布病毒木马侵害消费者权益

官方网站声明: 有关近期杀毒软件误检到平台有木马/病毒程序的说明

注:官方网站的声明举了一大堆的说法,我怎么看着没有丝毫的说服力。Yayad程序不是什么流氓软件,确实不是,因为它已经是一个连流氓软件都不如的特洛伊木马!各位习惯在游戏时候不开杀毒软件的同志注意了,看好自己的密码吧。