铭心居

软件园

浩方平台暗藏木马!

      使用免费的浩方平台,自然是用人家的嘴短,虽然有一大堆的广告,考虑人家的盈利也不说什么了。然而逐渐地多次游戏的时候,都被提示发现木马病毒,而这病毒却是浩方号称可卸载的Yayad广告软件。该软件本身没有给用户带来任何的作用,用江民杀毒软件查毒的时候,提示:发现Trojan.MNLess.df病毒。

  由于发现了木马,也没有对自身造成较大的影响,平时也就在删除了带毒程序后不注意,经常将杀毒软件关闭了。(失败啊,后来发现该广告软件还会通过浩方平台下载)。今天正打游戏呢,突然弹出来一个不能执行16位程序的提示窗口。后台不断地在系统目录的system32目录下创建print开头的可执行16位文件。马上打开杀毒软件,发现这些可执行文件都试图通过防火墙访问网络。木马!直觉告诉我一定是一个木马程序。

      随后马上更新病毒库,再次杀毒。在添加/删除程序里面发现了Yayad广告的卸载程序,同时也在program files下面找到了一个Yayad的文件夹,在系统进程里面发现了AdPop.exe的进程,而这个进程就是Yayad文件夹中唯一的可执行程序,另外还有一个dll文件和xml文件。使用添加/删除功能卸载Yayad程序(浩方官方号称能够卸载的),然而缺发现系统进程中AdPop.exe的进程还是存在。而且Yayad文件夹动也没有动,唯一变化的就是添加/删除列表中没有了删除的选项。典型的流氓软件的伎俩,采用这种瞒天过海的方式,继续存储在用户的电脑中。

     不得以,只能使用Kv2007的粉碎文件功能和重启删除功能,发现一一失效了。最后出杀手锏,在系统启动之前对系统盘进行全面扫描。发现了并清除了一个shualai.dll的文件中包含木马,随后进入安全模式,成功删除了Yayad文件夹。清除了病毒以后,发现前一段时间一直无法结束任务的icwconn1.exe的进程也不再出现了,看来与shualai.dll文件直接相关的。

    shualai.dll中文意思不就是耍赖么?!浩方平台就是借着游戏用户对平台的依赖而进行这种流氓行为,我几乎没有记得曾经点过“安装Yayad”的按钮,却多次在电脑中发现已经在“添加/删除程序”中大摇大摆地安家了。号称能够任意卸载,实际上却是做做表面,来个瞒天过海。在其官方网页上面一再声明其软件不是流氓软件,而最后却心虚地称与投放Yayad广告商进行协商,这不是自己给自己嘴巴么。

有人已经投诉了:盛大浩方利用对战平台发布病毒木马侵害消费者权益

官方网站声明: 有关近期杀毒软件误检到平台有木马/病毒程序的说明

注:官方网站的声明举了一大堆的说法,我怎么看着没有丝毫的说服力。Yayad程序不是什么流氓软件,确实不是,因为它已经是一个连流氓软件都不如的特洛伊木马!各位习惯在游戏时候不开杀毒软件的同志注意了,看好自己的密码吧。

posted on 2007-04-26 23:56  黑色泥土  阅读(285)  评论(0编辑  收藏  举报

导航