找回密码
 注册
快捷导航
查看: 1891|回复: 2

【警惕!】TOM 的SKYPE安装被强行装恶意插件

[复制链接] |自动提醒
阅读字号:

206

回帖

0

积分

257

资产值

入门会员 Rank: 1

注册时间
2007-5-3
发表于 2008-4-29 14:59:24| 字数 713| - LAN | 显示全部楼层 |阅读模式
以前一直用SKYPE官网的
这次有急事,国外网站慢就在TOM下了一个所谓“TOM-skype”版
装完NOD32就狂跳,发现广告插件

搜了一下,结果如下:
QUOTE:
c:\windows\system32\   
219KB,随机名称DLL
我这儿的引用:
文件名是:C:\WINDOWS\system32\iipxtylafn.dll
CRC Hash结果:49842345
MD5 Hash结果:23AF2001759BE494BE448636C3DAFC3A
SHA1 Hash结果:A44F3D912A8897E6B47EC28A77BFE2AE56E4FBF8
加壳检测结果:-NO PACKER-
启发检测结果:-NOTHING DETECTED-
文件大小:224256
文件时间戳:2008-3-4 22:51:08
文件版本号:1.0.0.0
产品版本号:1.0.0.0
文件类型:App
日志由VEHash生成。c:\windows\system32\promote.dll
c:\windows\system32\skype.exe
选择安装百度搜霸之后还会下载sobar.exe到
c:\Program Files\Skype\sobar.exe

随意滴用一个软件喀喳掉百度搜霸,然后用process explorer 查找名为promote.dll,和上面那个随机名称的DLL(跟PROMOTE.DLL应该在一块儿的)然后结束对应进程即可(或者用REMOTEDLL,选择FREEDLL,然后选择进程,再选择要释放的DLL,再点FREEDLL完工)。
如果skype.exe在运行,结束之,删除对应文件,重启,over



结论,除了TMD,我什么也不想说了。**\

各位小心。
Lenovo ThinkPad T60 2007-D64
VISTA Business SP1 en-US

1925

回帖

26

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-4-28
发表于 2008-4-29 17:46:30| 字数 37| - 中国–广东–深圳 电信 | 显示全部楼层
我还是用老版本的Skype!Tom-skype加的不知所谓的的东西太多了!
600X pIII400
T60 2007 D64
X220 RU3
X230
回复 支持 反对

使用道具 举报

9万

回帖

603

积分

21万

资产值

天下无敌I Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2004-6-23
发表于 2008-4-29 21:13:58| 字数 10| - 中国–广东–深圳 天威视讯 | 显示全部楼层
选英文版本就好了吧?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-8 14:02 , Processed in 0.098810 second(s), 29 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部