最近给国外的一个网吧远程的时候,发现,一打开百度,要么就是空白,要么就是一个短网址跳转不过去。一开始以为是易游的,问了易游,易游说不是。感觉是万象的,万象没这么没技术含量啊。最后发现,取消GOGO上机就好。这事就算告一段落了。 可是,就在今天,又有一朋友,steam里的GTA5,死活登入不上,VPN,DNS,恢复LSP等等。反正网上说的方法,都试了一篇没用,最后发现,安装的有GOGO上机软件,取消,居然好了。(其实GOGO上机劫持主页,也就是LSP劫持,但是我不知道,为什么恢复也没用)。 目前发现: 1:GOGO会和易游打架,导致百度主页随机打不开 2:steam里的GTA5登入不上。 3:LSP劫持的话,会导致很多网络方面的问题 4:自动加QQ好友。 5:不管是收费做图的,还是免费使用软件的,都有这些广告 好吧,无图无真像。给你们来点劲爆的。 看到没,一个上机软件客户端,有必要联外网下载东西么? 好,关闭链接,下载完成,启动它。guardhelper.exe 重点来了。 http://121.42.51.120/login.php这个后台,不知道干嘛的,不过你可以去看看 LSP,主页劫持的动态链接库已经下载好了。准备劫持你的主页了。 看到那个BL.DLL QF.dll了么? 我随手分析了一个QF.dll 你猜,我看到了什么?? 截图给你们看。。 仔细看看就知道了哦哦哦哦哦。。 看到这里,你是不是明白了些啥??? 目前发现: 1:GOGO会和易游打架,导致百度主页随机打不开 2:steam里的GTA5登入不上。 3:LSP劫持的话,会导致很多网络方面的问题 4:自动加QQ好友。 5:不管是收费做图的,还是免费使用软件的,都有这些广告 解决方案: 1.直接卸载这软件。 2.封掉这两IP:121.42.51.120 59.54.54.40 如果这封IP没用,请联系我,拿补丁。 最后再给你们做这个程序,提个建议, 如果程序发现有检测软件,你们的广告策略, 就不启动,我们就抓不到了。。嘻嘻。。 感谢 冷暖自知 提供环境测试。 还有良心奶吗? 转载请注明华夏网盟,by,工作狂人。QQ 191798848 WWW.HXWGLM.COM |