PRC 的某媒體播放工具,有出現變種? 安全威脅未知?
C:\Users\EdwardNygma\AppData\Roaming\Letv\AfterPlay\AfterPlayMonitor.exe
O4 - HKCU\..\Run: [AfterPlayMonitor] C:\Users\EdwardNygma\AppData\Roaming\Letv\AfterPlay\AfterPlayMonitor.exe
參考以下網址:
http://translate.google.com.tw/trans...xe&prev=search
http://translate.google.com.tw/trans...ml&prev=search
-----------------------------------------------------------------------------------------
妖女尖叫警報器,這啥?
C:\Users\EdwardNygma\program files\Portable_Banshee_Screamer_Alarm_2.55\Portable Banshee Screamer Alarm\alarm.exe
O4 - Startup: Banshee Screamer Alarm.lnk = EdwardNygma\program files\Portable_Banshee_Screamer_Alarm_2.55\Portable Banshee Screamer Alarm\alarm.exe
參考以下網址:
http://translate.google.com.tw/trans...ml&prev=search
http://translate.google.com.tw/trans...ml&prev=search
-----------------------------------------------------------------------------------------
這個應該是 PRC "迅雷" 有些人士對這軟以一樣有安全疑慮
C:\Program Files\Thunder Network\Xmp\Program\XMP.exe
C:\Users\Public\Thunder Network\XMP4\Core\Program\XLUEOPS.exe
C:\Users\Public\Thunder Network\XMP4\Core\Program\XLUEOPS.exe
C:\Users\Public\Thunder Network\XMP4\Core\Program\XLUEOPS.exe
C:\Users\Public\Thunder Network\XMP4\Core\Program\XLUEOPS.exe
O4 - HKCU\..\Run: [XMP] "C:\Users\Public\THUNDE~1\XMP4\Core\Program\XMP.exe" /embedding /sstartfrom Startup101
O8 - Extra context menu item: &使用迅雷下載 - C:\Program Files\Thunder Network\Thunder\BHO\geturl.htm
O8 - Extra context menu item: &使用迅雷下載全部鏈接 - C:\Program Files\Thunder Network\Thunder\BHO\GetAllUrl.htm
O8 - Extra context menu item: &使用迅雷離線下載 - C:\Program Files\Thunder Network\Thunder\BHO\OfflineDownload.htm
O8 - Extra context menu item: CyberArticle:儲存目前網頁 - C:\Program Files\WizBrother\CyberArticle\script\SaveAll.htm
O8 - Extra context menu item: CyberArticle:儲存選取部分 - C:\Program Files\WizBrother\CyberArticle\script\SaveSel.htm
O8 - Extra context menu item: CyberArticle:選擇儲存項目 - C:\Program Files\WizBrother\CyberArticle\script\SaveAuto.htm
O8 - Extra context menu item: 使用迅雷看看播放器播放 - C:\Users\Public\Thunder Network\XMP4\Core\Program\XmpIEMenu.htm
-----------------------------------------------------------------------------------------
百度下載器
O23 - Service: BDHY Service (bddlsvc) - Unknown owner - C:\Users\EdwardNygma\AppData\Roaming\baidu\BaiduRJDownloader\1.5.0.89\bddlsvc.exe
參考以下網址:
http://translate.google.com.tw/trans...tm&prev=search
http://translate.google.com.tw/trans...tm&prev=search
http://translate.google.com.tw/trans...xe&prev=search
-----------------------------------------------------------------------------------------
大致上 ... 迪西推論 ... 應該就是 "中國百度" 惹的禍害 ...
怎麼說 ... 就連同樣是 PRC 的部份軟體商都不恥 "百度" 的作法
曾引起 PRC 國內的安全論戰 ... 如瀏覽百度網站會自動偷渡安裝
百度插件 ... 安裝 "百度軟體" 包含瀏覽器的 "百度插件" 時,會自
動把電腦內其他競爭對手的軟體給予偷偷的自動移除。
還會開啟後門、網頁綁架等等諸多惡意行為,以被某些某些安全軟體廠商定義為
病毒或是惡意軟體 ... 也有不少人對於 "百度" 是非常感冒 ..
後來的百度有做如何的改變,迪西就不清楚了
有幾種可能 ...
1.因為引起網路輿論的撻伐,"百度" 可能在作法上收斂,減少或是移除惡意程式碼的片段
。可能與某些版本編號的軟體嘗試偷偷放入惡議程是碼做測試,或是面對於對手的競爭
又回到以前這種卑劣手段。
2.防毒軟體廠商的檢查尚未發現有問題,最近幾次的病毒定義、掃毒核心升級,發現有問題。
3.防毒廠商的競爭手段。
4.防毒廠商對於,以前有過 "不良紀錄" 的軟體廠商,有提防。主動列入警戒範圍。
基本上是 ... 迪西對於經過 一大堆防毒軟體 ... 多數都會列於 "警報" 的 PRC 軟體
都不會使用,只有有 2 家經過線上掃毒檢測到的話 ...
因此迪西電腦裡頭只有極少數是 PRC 軟體 ...,"中國百度" 的更不用說直接列入「黑名單」