標題:
〔注意〕最新警 告!2008.04.29 eREAD 惡意軟體 已經改變.請注意小心~~!
[打印本頁]
作者:
19780418
時間:
2008-3-15 06:58 PM
標題:
〔注意〕最新警 告!2008.04.29 eREAD 惡意軟體 已經改變.請注意小心~~!
〔注意〕最新警 告!2008.04.29 eREAD 惡意軟體 已經改變.請注意小心~~
警告!請勿下載任何可疑的檔案,如發現下的檔案有附加安裝的檔案,請小心,以免你電腦中毒,已有多人受害!
以下為轉貼文章:
遠離 eREAD 電子書閱讀軟體
寫在前面:
1. 請勿下載 eREAD 6.0 電子書閱讀軟體以及愛搜書網的任何檔案。
2. 小弟是某站站務人員
昨晚在處理討論區內會員檢舉的文章,發現某些會員張貼的分享檔案都是來自
http://www.nlqjcg.cn/
網域。
接著搜尋關鍵字『www.nlqjcg.cn』又出現不少結果,隨機下載一個連結來分析,卡巴掃毒沒有問題,但是有個安裝程式,是 eREAD 6.0 電子書閱讀軟體,由『愛搜書網』發佈的(程式資訊寫到
www.isoshu.com
這串網址),然後很順手的用 7-zip 把它解壓縮(NSIS安裝程式的特性)了。
稍微看了一下,感覺 UI 好像設計得滿漂亮的(因為 skin 的圖都不錯= =)。
接著看到 Reg.bat 內容大意是向系統註冊 IEeREAD.dll 跟 WebHook.dll,很好奇為什麼一個電子書閱讀軟體需要向系統註冊?
於是我利用 Google 查到這兩個 dll 的資料:
http://www.google.com.tw/search?q=IEeREAD.dll
http://www.google.com.tw/search?q=WebHook.dll
稍微掃過 Google 查來的資料,很明顯可以得知這兩個 DLL 屬於 Spyware(間諜軟體)!!!
而受註冊的 DLL 會在 Windows 啟動時被載入,也就是上面兩個 DLL 將會在 Windows 啟動時載入,進而開啟後門讓一些駭客、病毒、木馬...有的沒的進入電腦,甚至遭受控制而成為『殭屍電腦』致使電腦效率變差,並且為一些莫名其妙的網站打廣告(spam)。
至此大家應該知道我要說得是什麼了吧?
遠離 eREAD 電子書閱讀軟體,還有愛搜書網,雖然它資源看起來挺豐富的,但是為了避免遭殃,奉勸大家遠離它。
另外,在網站上或 e-Mail 中看到不明的附件最好不要胡亂開啟,尤其副檔名為 exe、com,甚至已經有病毒、木馬偽裝成圖片了,在開啟檔案時不可不慎啊!保密防諜,人人有責!
而最近於各論壇有 不肖人士 利用一般網友極大的好奇心.所以在下載之檔案內就有 eREAD 6.0 電子書閱讀軟體 和 stk 檔案.而之前就有許許多多不知情.就安裝了 eREAD 6.0 電子書閱讀軟體 結果.不想用此軟體要移除時.卻完全無法移除.因為此軟體 會 纏著IE[系統內建瀏覽器] .所以是屬於 惡意軟體 .. 爾後!!如果有看到 此類軟體 直接刪除不要安裝 免得電腦資料.系統...受損.並告知其他不知情網友...
~~~~~~ 以上忠告 也請各位謹記 多一分防範 就少一分傷害 ~~~~~~
〔注意〕最新警 告!2008.04.29 eREAD 惡意軟體 已經改變.請注意小心~~!
最新 eREAD 惡意軟體.此軟體下載.副檔名不會顯示 eREAD 所以.只要看到 此圖之檔案.千千萬萬不要用滑鼠點擊.不然此 惡意軟體 會自動安裝.而偷取您電腦資料和損壞您的電腦~~~
[
Last edited by 19780418 on 2009-5-17 at 02:39 PM
]
作者:
小小柯
時間:
2008-3-15 08:11 PM
太感謝了!我都用它來看書哦!這下下怎麼辦?謝謝您的忠告,馬上去給它殺掉!
作者:
catsndogs
時間:
2008-3-15 08:35 PM
好里加在,之前曾安裝過;但使用不甚順暢,把它給殺了。
至今電腦有點怪怪的?
Thanks!
Good!
作者:
布爾喬亞
時間:
2008-3-17 11:06 AM
基本上那邊的軟體, 最好安裝時還是小心為上!!
就像是很多掃毒軟體 (ex:卡巴) 網路上的破解版, 其實各位有發現到嗎? 許多都不是官方正式 release 的繁中版, 而且所使用的語句都不是台灣常用的. 一個合理的想法 : 對岸那麼好心, 幫你破解還做中文化, 卻不要一點好處嗎....; 更何況我曾經用過一個版本 (6.x 一鍵安裝版), 裡面就有木馬 XD
What we know about WEBHOOK.DLL
http://www.prevx.com/filenames/X ... -0/WEBHOOK.DLL.html
相關討論:http://www.mobile01.com/topicdetail.php?f=300&t=43376
[
Last edited by 布爾喬亞 on 2008-3-17 at 11:32 AM
]
作者:
19780418
時間:
2008-4-2 02:12 AM
~~~~~ 惡意 eREAD6.0 閱讀閱書軟體 如果各位下載到此檔案 請勿安裝 也請刪除 ~~~~~
[
Last edited by 19780418 on 2009-5-17 at 02:40 PM
]
作者:
jasonlee
時間:
2008-4-27 07:56 AM
感恩感恩 ~~~
太好ㄌ
作者:
dsadsadsa9
時間:
2008-5-18 02:11 PM
謝謝大大提醒
讓更多人知道
之前就下載X片,裡面沒有影片檔,但卻有一個eREAD的檔案,以為是要用那個看,但卻不是,再來...
後來就從灌
推上去
作者:
Smiler
時間:
2008-5-19 11:07 PM
標題:
感謝告知!!
重要資訊,感謝大大告知! 我自己是沒有安裝使用,但還是推文讓更多人可以看到!
作者:
pidu
時間:
2008-5-31 04:32 PM
謝謝大大提供資訊
會特別注意~以免上當而中毒
作者:
ACTEC
時間:
2008-6-11 06:36 PM
eREAD 6.0 電子書閱讀軟體 ,
我曾經下載過, 電腦至今都感覺怪怪的,
謝謝大大提供資訊, 還是先殺了再說.
作者:
baolai
時間:
2008-6-13 11:45 AM
我..已經從那裡灌了 該如何刪除呢?
作者:
davis
時間:
2008-6-19 05:53 AM
http://www.castlecops.com/CLSID.html
http://www.castlecops.com/tk33650-WebHook_dll.html
作者:
pidu
時間:
2008-6-19 11:50 PM
謝謝分享資訊
會嚴加注意
作者:
super_boy
時間:
2008-6-20 09:44 PM
謝謝大大你的分享..這個訊息...^_^ 感恩...喔
作者:
sun678
時間:
2008-7-3 04:14 PM
感謝大大告知!我自己是有安裝但已馬上刪除...謝謝
作者:
ls260
時間:
2008-7-3 04:50 PM
謝謝大大你的分享:
該死毒蟲~殺~
作者:
roll25up
時間:
2008-7-15 04:49 PM
多謝大大熱心分享
我也會分享給親朋好友
作者:
sbruce
時間:
2008-8-18 04:38 PM
感謝大大的分享,那些惡意放毒的人實在是太可惡了
作者:
yoyopower99
時間:
2008-8-22 11:37 PM
真是"見文方恨晚"阿!! ~~~ 感謝大大的PO文...
作者:
mandy892
時間:
2008-9-7 10:07 PM
感謝你的告知,趕快去把它移除
作者:
nehusker2002
時間:
2008-9-24 09:23 PM
謝謝樓主的分享
最近我正打算下載eREAD的程式
有了你的忠告之後
我已打消此念頭了
謝謝
作者:
johnfun
時間:
2008-10-14 06:36 PM
謝謝大大提供資訊.
eREAD 6.0 電子書閱讀軟體 , 我也曾經下載過. 趕快注意一下.
作者:
達人奇兵
時間:
2009-1-2 11:56 AM
好在這類的軟體很少去碰它看到此篇又多了一項新知
謝謝分享囉
作者:
lincon83
時間:
2009-1-2 02:41 PM
謝謝!!
多謝大大熱心分享!!
作者:
su2306425
時間:
2009-1-24 09:57 PM
感謝大大提供資訊
我會小心 注意 謝謝
作者:
wacow99
時間:
2009-4-26 10:57 AM
夭壽了
原來是它惹的禍
已經用它一陣子了說
最近覺得我這台爛電腦快炸掉的感覺
越來越慢
快火大起來
還好看到這篇文章
趕快把它刪除
作者:
s920828200
時間:
2009-5-5 11:30 PM
謝謝大大提供的資訊,趕緊來去移除eREAD
作者:
暴風
時間:
2009-6-10 11:42 PM
謝謝大大你的分享!!!這個訊息!!!
作者:
t6494903
時間:
2009-7-10 01:53 PM
感謝大大告知
真是
預防重於治療
面對 不勝防的Virus
就只有
小心再小心
Thanks.
作者:
garylhk
時間:
2010-4-14 10:17 PM
之前也深受其害,但不知原因如今大大告知,才恍然大悟!
作者:
t6494903
時間:
2010-11-10 03:48 PM
Thanks.
不只慢
而且幾乎快斷線
速率掛掉
歡迎光臨 網際論壇 (http://centurys.net/)
Powered by Discuz! 2.5