hjGameUpdate.exe 是个什么流氓程序? - V2EX
2232588429

hjGameUpdate.exe 是个什么流氓程序?

  •  
  •   2232588429 Oct 29, 2017 14503 views
    This topic created in 3121 days ago, the information mentioned may be changed or developed.
    启动系统没多久就出现,弹窗内容为天猫狂欢,用 process 查询路径显示拒绝访问。想问问到底是啥流氓程序~
    23 rplies    2017-10-29 17:56:17 +08:00
    2232588429
        1
    2232588429  
    OP
       Oct 29, 2017
    2232588429
        2
    2232588429  
    OP
       Oct 29, 2017


    弹窗
    czc2004211
        3
    czc2004211  
       Oct 29, 2017 via Android
    我搜了一下就看到是 yy 了。。问之前好歹搜一下吧
    2232588429
        4
    2232588429  
    OP
       Oct 29, 2017
    @czc2004211 #3 但是我 YY 都卸载了哟。
    czc2004211
        5
    czc2004211  
       Oct 29, 2017 via Android
    @2232588429 这就是 yy 牛逼的地方了
    CEBBCAT
        6
    CEBBCAT  
       Oct 29, 2017 via Android
    哈希值不贴,对己对公都不好
    wevsty
        7
    wevsty  
       Oct 29, 2017
    管理员权限运行 process explorer 还查不到路径的话那肯定是有驱动保护了。
    oh
        8
    oh  
       Oct 29, 2017 via iPhone
    为啥觉得那句 拒绝访问。 是人工写的呢…
    ysc3839
        9
    ysc3839  
       Oct 29, 2017 via Android
    @oh 不可能。因为不存在这样的路径。
    rocai185
        10
    rocai185  
       Oct 29, 2017
    我今天也是这个弹窗,已经卸载了,是 YY 的
    2232588429
        11
    2232588429  
    OP
       Oct 29, 2017
    @rocai185 #10 好像这个计划任务是卸载不干净的,还留在里面。
    2232588429
        12
    2232588429  
    OP
       Oct 29, 2017
    quinoa42
        13
    quinoa42  
       Oct 29, 2017
    yy 卸载后留下的闲杂文件里有可执行文件,注册表里也写入了
    我上个月也遇到了,不过不是这个文件名
    zuoshoufantexi
        14
    zuoshoufantexi  
       Oct 29, 2017
    这都得是多无耻才能干出这样的事情呀?
    2232588429
        15
    2232588429  
    OP
       Oct 29, 2017
    @quinoa42 #13 后来是怎么删干净的呢?
    cchange
        16
    cchange  
       Oct 29, 2017 via iPhone
    @wevsty 驱动保护有解吗? pchunter 得要钱 ……
    rzti483NAJ66l669
        17
    rzti483NAJ66l669  
       Oct 29, 2017 via iPhone
    @cchange powertool
    Osk
        18
    Osk  
       Oct 29, 2017 via Android
    进入 pe,使用 autoruns 分析离线系统试试
    cchange
        19
    cchange  
       Oct 29, 2017 via iPhone
    @humorce powertools 在我电脑上无法加载驱动…… 无法显示进程
    不会已经中 rootkit 了吧……
    Izual_Yang
        20
    Izual_Yang  
       Oct 29, 2017 via Android
    @cchange 你怕是 64 位系统上运行了 32 位 powertools ?
    rocai185
        21
    rocai185  
       Oct 29, 2017
    @2232588429 我卸载后已经在 process explorer 里面查不到了,你的是在哪里查的
    wevsty
        22
    wevsty  
       Oct 29, 2017
    @cchange pchunter 有免费版的。实在不行就去安全模式或者 PE 下面分析一下。
    MinonHeart
        23
    MinonHeart  
       Oct 29, 2017   1
    Common places:
    %appdata%\duowan\yygame\popup\bin
    %appdata%\duowan\yygame\popup\package\0.0.7\popup
    About     Help     Advertise     Blog     API     FAQ     Solana     928 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 52ms UTC 19:59 PVG 03:59 LAX 12:59 JFK 15:59
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86