主菜单
首页
活动中心
新品试用
学院大街
个人主页
美妆库
嘉人礼盒
嘉人论坛
嘉人美妆精英学院
登录
注册
嘉人美妆精英学院
»
论坛
›
享嘉人
›
嘉人下午茶
›
万名网友验证金山毒霸恶意驱动 可导致电脑蓝屏 ...
返回列表
查看:
288
|
回复:
0
[
原创
]
万名网友验证金山毒霸恶意驱动 可导致电脑蓝屏
[复制链接]
伸手触摸
伸手触摸
当前离线
积分
651
IP卡
狗仔卡
电梯直达
1
#
发表于 2014-2-20 21:17:27
|
只看该作者
|
倒序浏览
|
阅读模式
上周,金山毒霸植入恶意驱动,针对360程序与及带360字样的程序进行暗中拦截,甚至会导致用户电脑蓝屏。目前针对“金山毒霸植入恶意驱动”的活动测试人数已经超过十二万。
下面内容来自网友的验证结果:
在没有安装金山毒霸恶意驱动前,带360字样的程序均可以正常打开。
安装金山毒霸恶意驱动
带360字样的程序都无法打开了。
甚至有大量测试用户反馈,毒霸恶意驱动甚至会导致用户电脑蓝屏和无限重启。
据技术型网友分析:
DiggerPlus:#金山毒霸植入恶意驱动# 做一个技术性验证,结果:1. @360安全卫士此次提供的sys文件样本数字签名确实为金山 2.将该sys驱动简单逆向一下就能分析出该sys的行为,该sys文件回调函数直接判断进程名中是否包含"360"字样,因此,只要包含"360"都会被干掉。另科普
sSetCreateProcessNotifyRoutine是向系统注册一个回调函数,当系统中有进程创建的时候就会调用这个函数,而这里的回调函数中检测了"360"字样。
分享到:
QQ好友和群
QQ空间
腾讯微博
腾讯朋友
收藏
0
转播
鲜花
0
鸡蛋
0
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页