最近忙得都快晕倒了。。。
现在网上的hijackthis1.99.2是假的!只是修改版本号并捆绑有"很棒俱乐部”流氓软件的一个压缩包。发布当天(9月24日)我就跟天空软件站举报了,很遗憾,也许从该版本的出生就带了某种商业利益,至今仍在危害不少网友。
现在刚上网,发现还在各大站,所以提醒大家注意。
下面是当天(24日)我用软件分析的结果,现在也再没去看过了。
________________________________________________
hijackthist1.99.2其实是一个压缩包,运行hijackthist1.99.2后,会悉放真正的hijackthist(其实是1.99.1的修改版)到临时目录运行,同时安装"很棒俱乐部”等组件流氓软件---Passport。
Passport - 添加的文件(windows 98系统)
=======================================
C:\Program Files\HBClient
C:\Program Files\HBClient\hunt.dll
C:\Program Files\HBClient\hbast.exe
C:\Program Files\HBClient\hbast.dll
C:\Program Files\HBClient\hapast.dll
C:\WINDOWS\hburl.ini
C:\WINDOWS\hunt.dll
C:\WINDOWS\SYSTEM\hbkf.ini
C:\WINDOWS\SYSTEM\hbuf.ini
C:\WINDOWS\SYSTEM\hbcf.ini
C:\WINDOWS\SYSTEM\distributer.txt
C:\WINDOWS\SYSTEM\hbu.ini
C:\WINDOWS\SYSTEM\hsy.ini
C:\WINDOWS\SYSTEM\unrar.dll
C:\WINDOWS\SYSTEM\hbhap.dll
C:\WINDOWS\SYSTEM\uhbkf.ini
C:\WINDOWS\SYSTEM\Microsoft
C:\WINDOWS\SYSTEM\Microsoft\unrar.dll
C:\WINDOWS\TEMP\HijackThis.exe 219KB
C:\WINDOWS\TEMP\vika57.exe 791KB
C:\WINDOWS\TEMP\HAP111Dist100214.exe 369KB
C:\WINDOWS\TEMP\RarSFX2 1KB
C:\WINDOWS\TEMP\RarSFX2\BCNET2005057.exe 740KB
C:\WINDOWS\TEMP\RarSFX2\ExePro57.exe 44KB
C:\WINDOWS\Downloaded Program Files\Hbact.dll 78KB
Passport - 更改的文件
=======================
备份原C:\AUTOEXEC.BAT为C:\AUTOEXEC.001,
在C:\AUTOEXEC.BAT中添加SET PATH=C:\Program~1\HBCLIENT