2232588429
V2EX  ›  问与答

hjGameUpdate.exe 是个什么流氓程序?

  •  
  •   2232588429 · Oct 29, 2017 · 14542 views
    This topic created in 3143 days ago, the information mentioned may be changed or developed.
    启动系统没多久就出现,弹窗内容为天猫狂欢,用 process 查询路径显示拒绝访问。想问问到底是啥流氓程序~
    23 replies    2017-10-29 17:56:17 +08:00
    2232588429
        1
    2232588429  
    OP
       Oct 29, 2017
    2232588429
        2
    2232588429  
    OP
       Oct 29, 2017


    弹窗
    czc2004211
        3
    czc2004211  
       Oct 29, 2017 via Android
    我搜了一下就看到是 yy 了。。问之前好歹搜一下吧
    2232588429
        4
    2232588429  
    OP
       Oct 29, 2017
    @czc2004211 #3 但是我 YY 都卸载了哟。
    czc2004211
        5
    czc2004211  
       Oct 29, 2017 via Android
    @2232588429 这就是 yy 牛逼的地方了
    CEBBCAT
        6
    CEBBCAT  
       Oct 29, 2017 via Android
    哈希值不贴,对己对公都不好
    wevsty
        7
    wevsty  
       Oct 29, 2017
    管理员权限运行 process explorer 还查不到路径的话那肯定是有驱动保护了。
    oh
        8
    oh  
       Oct 29, 2017 via iPhone
    为啥觉得那句 拒绝访问。 是人工写的呢…
    ysc3839
        9
    ysc3839  
       Oct 29, 2017 via Android
    @oh 不可能。因为不存在这样的路径。
    rocai185
        10
    rocai185  
       Oct 29, 2017
    我今天也是这个弹窗,已经卸载了,是 YY 的
    2232588429
        11
    2232588429  
    OP
       Oct 29, 2017
    @rocai185 #10 好像这个计划任务是卸载不干净的,还留在里面。
    2232588429
        12
    2232588429  
    OP
       Oct 29, 2017
    quinoa42
        13
    quinoa42  
       Oct 29, 2017
    yy 卸载后留下的闲杂文件里有可执行文件,注册表里也写入了
    我上个月也遇到了,不过不是这个文件名
    zuoshoufantexi
        14
    zuoshoufantexi  
       Oct 29, 2017
    这都得是多无耻才能干出这样的事情呀?
    2232588429
        15
    2232588429  
    OP
       Oct 29, 2017
    @quinoa42 #13 后来是怎么删干净的呢?
    cchange
        16
    cchange  
       Oct 29, 2017 via iPhone
    @wevsty 驱动保护有解吗? pchunter 得要钱 ……
    rzti483NAJ66l669
        17
    rzti483NAJ66l669  
       Oct 29, 2017 via iPhone
    @cchange powertool
    Osk
        18
    Osk  
       Oct 29, 2017 via Android
    进入 pe,使用 autoruns 分析离线系统试试
    cchange
        19
    cchange  
       Oct 29, 2017 via iPhone
    @humorce powertools 在我电脑上无法加载驱动…… 无法显示进程
    不会已经中 rootkit 了吧……
    Izual_Yang
        20
    Izual_Yang  
       Oct 29, 2017 via Android
    @cchange 你怕是 64 位系统上运行了 32 位 powertools ?
    rocai185
        21
    rocai185  
       Oct 29, 2017
    @2232588429 我卸载后已经在 process explorer 里面查不到了,你的是在哪里查的
    wevsty
        22
    wevsty  
       Oct 29, 2017
    @cchange pchunter 有免费版的。实在不行就去安全模式或者 PE 下面分析一下。
    MinonHeart
        23
    MinonHeart  
       Oct 29, 2017   ❤️ 1
    Common places:
    %appdata%\duowan\yygame\popup\bin
    %appdata%\duowan\yygame\popup\package\0.0.7\popup
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2832 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 59ms · UTC 05:55 · PVG 13:55 · LAX 22:55 · JFK 01:55
    ♥ Do have faith in what you're doing.