惠普戴尔超多品牌2008大礼包放送
160G超大硬盘,2G内存免费升级……
Windows Vista下最强的杀毒软件
屡获多次世界第一大奖的杀毒工具
保护你的Windows Vista系统不受侵犯
Windows Vista 系统全方位防护
Norton 360,诺顿360度全面系统保卫
把您的Vista 系统安全武装到牙齿
Windows Vista 装机必备软件大全
Vista之家(www.vista123.com):杀软报警,泄露出屏蔽迅雷6官方版软件内置广告的秘密
看到Vista之家论坛第一时间发出迅雷6官方版已发布(迅雷 6.0.1.98 Beta 官方论坛测试版下载页面)的消息,本着追鲜的原则赶紧下载下来,安装过程中(Windows Vista 系统),微点主动防御软件多次报警,便很奇怪,以前安装迅雷5 和迅雷6 泄露版时,也没见微点报警,而这次官方版出来,却报警,难道是广告软件?
此前网上流传的迅雷喊疼等广告去除工具已经对迅雷6彻底失效,难道迅雷广告手法又出新花样?
先看看微点主动防御软件安全日志明细:
处理时间 处理结果 木马名称 木马进程名 木马文件创建者
2008-07-03 23:13:13 用户取消 未知后门程序 F:\应用程序\迅雷\THUNDER6\COMDLLS\TDATONCE_NOW.DLL F:\应用程序\迅雷\THUNDER6\COMDLLS\TDATONCE.DLL
2008-07-03 23:13:13 用户取消 未知后门程序 F:\应用程序\迅雷\THUNDER6\COMDLLS\TDATONCE.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\COMDLLS\THUNDERAGENT.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\COMDLLS\TDATONCE_NOW.DLL F:\应用程序\迅雷\THUNDER6\COMDLLS\TDATONCE.DLL
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\COMDLLS\TDATONCE.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\COMDLLS\TDATONCE_OLD_0.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\MSVCR71.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\MSVCP71.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\MSVCIRT.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\ATL71.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\MFC71U.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\XLSHELLBASE.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\SQLITE3DLL.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\DLLNEWTASK.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\XLXMLNETSVR.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\XLNETU.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\XL6FILECONVERT.EXE F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\UPDATEHISTORY.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\UPDATECTRL.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\THUNDER.EXE F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\TASKMANAGER.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\REGISTERDLL.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\LIVEUPDATE.EXE F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\FLOATBAR.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\CONTENTQUESTER.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\BUGREPORTU.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\PROGRAM\BUGREPORT.EXE F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 F:\应用程序\迅雷\THUNDER6\THUNDER.EXE F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\STREAM.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\EMULE_ID.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\EMULE.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\BT_DOWNLOAD.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\P2P_LOCAL_RES.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\P2P.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\XLDC.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\PTL.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\P2P_UPLOAD.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\BD.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\AL.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\P2SP.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\XLPFMC.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\XL_STAT.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\FS.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\DOWNLOAD_INTERFACE.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\DOWN_DISPATCHER.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\BACKEND_AGENT.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\ASYN_FRAME.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\THUNDERS.EXE F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\BUGREPORTU.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\THUNDERS\BUGREPORT.EXE F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\USERS\HUHEN\APPDATA\LOCAL\TEMP\NSM3728.TMP\INSTALLHELPER.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\USERS\HUHEN\APPDATA\LOCAL\TEMP\NSM3728.TMP\XMPSETUPHELPER.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\USERS\HUHEN\APPDATA\LOCAL\TEMP\NSM3728.TMP\NSDIALOGS.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\USERS\HUHEN\APPDATA\LOCAL\TEMP\NSF707F.TMP\INSTALLHELPER.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\USERS\HUHEN\APPDATA\LOCAL\TEMP\NSF707F.TMP\XMPSETUPHELPER.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
2008-07-03 23:12:46 用户取消,并永远有效 未知后门程序 C:\USERS\HUHEN\APPDATA\LOCAL\TEMP\NSF707F.TMP\NSDIALOGS.DLL F:\临时迅雷存储\THUNDER6.0.1.98BETA.EXE
木马后门必是未经用户同意的程序,可能是真的木马,但也可能是广告软件,按该日志指点,经过删除在从回收站还原,乃至多次重启迅雷6,终于皇天不负有心人,找到这个软件正是上述列表中的THUNDER6\PROGRAM\XLNETU.DLL ,删除该程序后,迅雷顶部和下部的广告全没有了 ,经测试,下载功能和其他功能 正常,只是点击迅雷看看时出来的是迅雷看看桌面版,不是内置的网页版,打开迅雷看看网页版,收看比以前还快。
由此断然删除该程序,解决了迅雷广告。可见迅雷广告设计人员水平依旧没有提高,此次还是有漏洞,尽管少了更隐蔽了,也躲不过浸淫多年的主动防御得火眼金睛 ,迅雷非得把自己做的跟木马似的,那么别品牌主动防御软件是否依然报警,不得而知。此次体现出微点主动防御的实用性 ,也证明了迅雷广告设计的重大缺陷。
若要彻底去掉迅雷6的全部广告(包含哪些影视推荐和雷友及精彩入口等),就还必须删除thunder6/components下面的community文件夹全部内容,就可以了。但是迅雷6的一个特点,就是你一下载,这些影视推荐又出现了。这里就不多说了。大家举一反三,可以不用任何其他软件搞定迅雷6的广告屏蔽了。
Vista之家(www.vista123.com),爱上网,爱上Vista123.com
|
Windows Vista 最好的木马间谍查杀软件
热门文章
| ||

English




