一次遇到流氓软件的经历

想看一部电影,下载好后,点开然后发现系统被装了一堆流氓软件,于是分析了压缩包的内容,发现些有趣的东西。

首先解压压缩包,进入解压后文件夹,发现都是链接(当时看到文件夹图标就点开了)

看看那个带有文件夹图标的属性

首先这是个快捷方式,然后运行一个命令


%windir%\system32\cmd.exe /c start 20140210\10.bat

cmd运行一个脚本,那个脚本在哪里呢,开启显示隐藏文件的属性后,再看那个解压后的文件夹

多了一个隐藏文件夹,打开一看

10.bat 那个脚本文件找到了,记事本打开看看


@echo off
for /f "delims=" %%a in (‘dir 20140210\ /s /b /a-d^|findstr /v /i "10.bat"‘) do (start "" "%%a")
start http://t.hao168.pw/akdata/load.html?baidu-20140210-冰雪奇缘迅雷种子_高清完整BD版种子
exit

基本意思就是运行文件夹”冰雪奇缘迅雷种子_高清完整BD版种子”中exe文件

原理很简单,但是很容易中招,如果那个脚本运行的是一些危害计算机的代码,麻烦就大了。

有兴趣研究的可下载看看,不过要小心不要运行那个快捷方式

http://pan.baidu.com/s/1o60RYp8

一次遇到流氓软件的经历,码迷,mamicode.com

时间: 2024-10-07 12:38:40

一次遇到流氓软件的经历的相关文章

记录一次ceph recovery经历

一次ceph recovery经历 背景 这是一个测试环境. 该环境中是cephfs 一共12个节点, 2个client.2个mds.8个osd mds: 2颗CPU,每个4核,一共是8核. 128G内存, 单独的两个节点,只作为mds cpu型号: Intel(R) Xeon(R) CPU E5-1620 v3 @ 3.50GHz osd节点, 每个24核, 8 × 4T SATA盘, 1 SSD:INTEL SSD SC2BB48 (480G) 64G内存 cpu型号: Intel(R) X

周末经历之小体会

又到了一周一总结的时候了,说实话,这周与课程有关的事情并没有做多少,可能是上周末出去放松了一下,心还没收回来吧.不过,旅行也算是一种学习吧,因为增加了自己的阅历与体验,接触到的新的环境,新的人,对我来说影响都蛮大的,就拿从武汉回来的经历来说吧1.千万不要在火车站买东西,因为流动性很大,所以不少店家借着这种特点,太高物价,卖假货,哎,被坑的好惨...长教训了!2.这个经历,才是我刻骨铭心的,在候车室等车的时候,我的手机没电了,就找了一个哥们接了一下充电宝.他很热情,就直接借给我了然后就和我聊了起来

TaobaoProtect.exe,Alipaybsm.exe进程删除----让流氓软件滚粗

可能经常上网的朋友都会有这样的经历,你经常在浏览器中搜索一些东西,商品,比如电脑配件,衣服,摩托车,古筝之类的,然后过几天,下次打开浏览器的时候,旁边有个小窗口,或者是网页的最下端会精准的显示你曾经找过的商品的精准内容,比如我搜索过摩托车,那么下面会有比如 二手摩托车交易网,摩托车批发,摩托车配件,摩托车销售 等等的精准链接,其结果大多指向淘宝,这些变相的推送让我很恶心也很无语,我就纳闷了,我什么时候需要你这些垃圾东西,而且这些小窗或者链接让我的页面杂乱无章,面目全非.经过调查,原来是阿里巴巴搞

这些年经历的技术变迁与沉浮

最近又从头到尾写了一个小 java web 应用,上一次完整的写 web 应用程序已是三年前了, 毕竟近年都专注在后端服务架构上,而较少有机会从前端到后端写一个完整的 web 程序. 而每次有这样的机会,我总会去跟进使用下最新的 web 技术来开发,毕竟三年前称手的技术工具如今看来已经老态龙钟, 回顾这些年的技术变迁与沉浮,不禁感慨. C/S 的末路 在我进入程序员这个职业时,主流的企业应用开发还在 C/S 时代末期,而 B/S 架构方兴未艾. 主流的企业系统架构都是 C/S 的.如上图,数据库

58同城2015校招笔试、一面、二面经历

10.18 宣讲 58宣讲时间真是安排的晚...19.30开始,我6.30就到了..整整放了1个小时不重复的视频.....我听完他们CSO对行业和公司的介绍就走了.感觉58可能是o2o的下一个爆发点.感觉蛮有前景的.宣讲会也是和小米的宣讲差不多,过道上都挤满了人这种.我个人还是比较些向往去58的.个人感觉对于O2O,58算是赶了个早集..把最脏最累的活给做了..反而是美团,大众点评这种抓住了热点...当然,未来的大趋势也是O2O,就看58能不能赶上这趟快车了. 10.19 笔试 昨天的唯品会和中

民企信息化建设个人经历(一)

履新一周,感受颇多.上一份工作也是企业IT,从刚入职的时候只有ERP,到离开的时候基本该有的都有了,正在布局BI相关的部分.个人机缘问题,在职位上最终还是没有更进一步,外加个人判断,近几年民企应该会有比较不错的发展空间,所以换到了现在的公司(民企). 各种不同,各种挑战,各种机会,让我觉得不管未来怎么发展,把这段经历用文字记录下来,应该是蛮有意义的.不过限于本人文笔和空闲时间有限,可能只能是以类流水账的方式来记录吧,尽量保证一周一次总结,当做一种另类的周报吧. 先谈谈公司的人际组织状况.一周的了

java开发中的那些事(5)--------一点经历,败给2分钟的2个小时

特意记下这个经历,这个让我感慨万千又斗志昂扬的一次经历,这是经验,也是生活. 故事的始末是这样的,先给大家上几句代码,现在身在家中,只能凭记忆敲打几行,大致意思倒不会错: {field:'code',align:'center'} {field:'btfid',align:'center',hidden:'true', formatter:function(value,row,rowIndex){ return "<a href="javascript:void(0)"

百度现在也成了流氓(流氓软件)的胚子样,吐口恶气让大家都来认识它!

这两天在找蓝牙驱动的时候发现了一个可以直接安装的下载组件.安装以后发现自带了百度杀毒等等"附加组件",由于我电脑里面已经有杀毒软件,为了不让电脑太慢,我就用软件卸载了它们.可是过不了一会,这些软件又自动的安装了.再一次卸载,又出现了.呵呵,这可是国内被誉为"度娘"的百度啊!怎么也要学360呢,一股子骚气的骗赖不走了? 我就想可能是在"服务"里能找到,果然被我找到了,停止并禁止两项服务,想这下该是完了吧. 想错了,停止了服务后,表面上可以清除这些,

捷尔特电动车诉说被骗的经历e

"噌――"麻雀飞走了,同时堂屋的门"吱扭"响了一下,有人进屋了,肯定是母亲,一天当中不知进屋多少次了,现在母亲可是他实现梦想的最大障碍,怎样才能过母亲这一关呢? 这时候,一束阳光射过来,刺得孙家树两眼发涨,他正想起身拉上窗帘,捷尔特电动车加盟是骗子项目吗纯属污蔑,却见窗台上落下一只小麻雀来,它叽叽喳喳地叫着,欢快地蹦跳着,并没有注意到屋子里有一双黑眼睛在目不转睛地盯着它,突然,它停止了跳动,屋里有人,小麻雀机警地转动着小脑袋,小黑豆一样的眼睛冷静地观察着,两只小爪子