优化大师全新一代!   魔方3系!
当前位置:首页 >> Vista应用 >> Vista软件使用

杀软报警,泄露出屏蔽迅雷6官方版软件内置广告的秘密


2008年7月5日 编辑:Vista之家 - huhen 人气: 评论:51

Vista之家www.vista123.com):杀软报警,泄露出屏蔽迅雷6官方版软件内置广告的秘密

看到Vista之家论坛第一时间发出迅雷6官方版已发布(迅雷 6.0.1.98 Beta 官方论坛测试版下载页面)的消息,本着追鲜的原则赶紧下载下来,安装过程中(Windows Vista 系统),微点主动防御软件多次报警,便很奇怪,以前安装迅雷5 和迅雷6 泄露版时,也没见微点报警,而这次官方版出来,却报警,难道是广告软件?

此前网上流传的迅雷喊疼等广告去除工具已经对迅雷6彻底失效,难道迅雷广告手法又出新花样?

先看看微点主动防御软件安全日志明细:


处理时间 处理结果 木马名称 木马进程名 木马文件创建者
2008-07-03 23:13:13 用户取消 未知后门程序 F:\应用程序\迅雷\THUNDER6\COMDLLS\TDATONCE_NOW.DLL F:\应用程序\迅雷\THUNDER6\COMDLLS\TDATONCE.DLL
2008-07-03 23:13:13 用户取消 未知后门程序 F:\应用程序\迅雷\THUNDER6\COMDLLS\TDATONCE.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\COMDLLS\THUNDERAGENT.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\COMDLLS\TDATONCE_NOW.DLL F:\应用程序\迅雷\THUNDER6\COMDLLS\TDATONCE.DLL
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\COMDLLS\TDATONCE.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\COMDLLS\TDATONCE_OLD_0.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\MSVCR71.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\MSVCP71.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\MSVCIRT.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\ATL71.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\MFC71U.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\XLSHELLBASE.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\SQLITE3DLL.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\DLLNEWTASK.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\XLXMLNETSVR.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\XLNETU.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\XL6FILECONVERT.EXE F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\UPDATEHISTORY.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\UPDATECTRL.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\THUNDER.EXE F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\TASKMANAGER.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\REGISTERDLL.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\LIVEUPDATE.EXE F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\FLOATBAR.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\CONTENTQUESTER.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\BUGREPORTU.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\BUGREPORT.EXE F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\THUNDER.EXE F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\STREAM.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\EMULE_ID.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\EMULE.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\BT_DOWNLOAD.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\P2P_LOCAL_RES.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\P2P.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\XLDC.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\PTL.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\P2P_UPLOAD.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\BD.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\AL.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\P2SP.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\XLPFMC.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\XL_STAT.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\FS.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\DOWNLOAD_INTERFACE.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\DOWN_DISPATCHER.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\BACKEND_AGENT.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\ASYN_FRAME.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\THUNDERS.EXE F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\BUGREPORTU.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\BUGREPORT.EXE F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\USERS\HUHEN\APPDATA\LOCAL\TEMP\NSM3728.TMP\INSTALLHELPER.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\USERS\HUHEN\APPDATA\LOCAL\TEMP\NSM3728.TMP\XMPSETUPHELPER.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\USERS\HUHEN\APPDATA\LOCAL\TEMP\NSM3728.TMP\NSDIALOGS.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\USERS\HUHEN\APPDATA\LOCAL\TEMP\NSF707F.TMP\INSTALLHELPER.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\USERS\HUHEN\APPDATA\LOCAL\TEMP\NSF707F.TMP\XMPSETUPHELPER.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\USERS\HUHEN\APPDATA\LOCAL\TEMP\NSF707F.TMP\NSDIALOGS.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE

木马后门必是未经用户同意的程序,可能是真的木马,但也可能是广告软件,按该日志指点,经过删除在从回收站还原,乃至多次重启迅雷6,终于皇天不负有心人,找到这个软件正是上述列表中的THUNDER6\PROGRAM\XLNETU.DLL ,删除该程序后,迅雷顶部和下部的广告全没有了 ,经测试,下载功能和其他功能 正常,只是点击迅雷看看时出来的是迅雷看看桌面版,不是内置的网页版,打开迅雷看看网页版,收看比以前还快。

由此断然删除该程序,解决了迅雷广告。可见迅雷广告设计人员水平依旧没有提高,此次还是有漏洞,尽管少了更隐蔽了,也躲不过浸淫多年的主动防御得火眼金睛 ,迅雷非得把自己做的跟木马似的,那么别品牌主动防御软件是否依然报警,不得而知。此次体现出微点主动防御的实用性 ,也证明了迅雷广告设计的重大缺陷。

若要彻底去掉迅雷6的全部广告(包含哪些影视推荐和雷友及精彩入口等),就还必须删除thunder6/components下面的community文件夹全部内容,就可以了。但是迅雷6的一个特点,就是你一下载,这些影视推荐又出现了。这里就不多说了。大家举一反三,可以不用任何其他软件搞定迅雷6的广告屏蔽了。

Vista之家www.vista123.com),爱上网,爱上Vista123.com

      
Vista之家网友 (58.48.23.*) 于 2009-1-7 9:52:56 发表下列评论:   [删除]
迅雷还不错啊。就是占资源
Vista之家网友 (58.38.132.*) 于 2008-8-24 3:53:09 发表下列评论:   [删除]
呵呵,迅雷确实占宽带资源
Vista之家网友 (61.179.13.*) 于 2008-8-13 23:38:28 发表下列评论:   [删除]
迅雷这么好的软件,越做越LJ,我估计要换下载软件了……
Vista之家网友 (118.119.204.*) 于 2008-8-9 15:17:51 发表下列评论:   [删除]
你用电驴搜索,再用迅雷下
Vista之家网友 (118.119.204.*) 于 2008-8-9 15:17:50 发表下列评论:   [删除]
你用电驴搜索,再用迅雷下
Vista之家网友 (118.25.26.*) 于 2008-8-4 13:09:20 发表下列评论:   [删除]
还是迅雷好 下载速度快
电驴虽然能搜索全球每个人电脑的共享资源 不需要网站存在 但是下载速度实在是.....
Vista之家网友 (125.92.181.*) 于 2008-7-28 11:32:22 发表下列评论:   [删除]
将community文件夹设为任何人不可访问,仅所有者可以修改,应该可以的。
Vista之家网友 (125.43.97.*) 于 2008-7-27 19:39:18 发表下列评论:   [删除]
能下载就行啦还是迅雷快管他
Vista之家网友 (124.236.37.*) 于 2008-7-26 19:48:22 发表下列评论:   [删除]
电驴的资源百度是搜不到的,百度只能搜索网页和网站,电驴能搜索全球每个人电脑的共享资源,不需要网站存在。其资源无穷无尽,没用过电驴的人才说用百度,幼稚啊
Vista之家网友 (211.87.238.*) 于 2008-7-23 17:22:30 发表下列评论:   [删除]
迅雷和电驴联合,无敌了
发表评论(最新评论将在5分钟内出现
昵称:
内容:
(按Control+Enter直接提交)   点击一下,Vista问题有问必答
Vista优化大师
闪游 - 最快最强最安全的网络浏览器
windows7 优化大师
酷点,酷点桌面

Windows 下用什么杀毒软件最好最安全?
Windows 系统上网更加可靠
把您的Windows系统打造成一个铜墙铁壁之完全攻略

新手玩转Windows系统速成大法
从入门到精通,Windows听我指挥
做Windows 高手并不难,怎么学?

最便宜的装Win7的名牌电脑多少钱?
预装Win7的品牌机大PK
联想、戴尔、索尼等笔记本大促销

如何免费升级到 Windows 7?
戴尔推出免费教程教你升级Win7
安装升级Windows 7,其实就这么简单!

索尼 Win7 笔记本电脑1999元特价热销
七天免费试用?免费升级内存硬盘?
更有超多礼物发送中,不抢白不抢

Win7系统出现问题怎么办?
电脑有故障,“医生”来帮忙
我有电脑医生,修复电脑简单轻松!

热门文章
软媒旗下软件闪游,最好用的浏览器 | 魔方优化大师 | 酷点,美美的桌面 | Windows7优化大师 | Windows8优化大师 | Vista优化大师 | Vista一键还原 | 魔法IE
软媒旗下网站6655网址之家 | 9955网址大全 | IT之家 | Win8之家 | Win7之家 | Vista之家 | 乐购网 | Win8/Win7论坛