荐片怕不是写病-毒出身的吧?

事情的经过是这样的,我发现我的电脑上一直有Jp_Update.exe在运行,之前安装过荐片客户端。既然运行了肯定有出处嘛,那就找呗

首先排查启动项、服务、计划任务这3块常规启动,发现并没有(安装完就禁用了服务)。

后面想着火绒有自定义规则功能,就拦截试试。

添加规则,杀掉进程,就正常使用守株待兔了。

电脑使用中,在文件夹空白处右键,发现火绒弹出提醒Jp_Update.exe被explorer运行。

那就很清楚了,右键启动的Jp_Update.exe呗。

那就排查右键。

火绒有右键管理,在桌面右键菜单中,发现了荐片相关菜单,关掉,再重复 文件夹空白处右键 操作。

发现火绒没有提醒,Jp_Update.exe也没有启动。

那就确认了是文件夹空白处右键导致的Jp_Update.exe启动。

右键菜单第一反应肯定是注册表嘛。

因为之前添加过自定义的右键功能,直接定位到注册表对应位置

复制代码
HKEY_CLASSES_ROOT\Directory\Background\Shell

发现并没有荐片相关结果。然后全局搜索 "清理视频缓存"(因为已经干完了,没法截图)

那就注册表全局搜索Jp_Update.exe试试,结果发现只有服务里有,因为之前已经禁用了服务,所以这里也不是想要的结果。

然后转念一想,火绒能右键管理它,注册表没有,会不会是注入到explorer进程了?

果断打开pchunter查看explorer的模块,发现jianpianhelp.dll赫然就躺在explorer进程里。

然后解除jianpianhelp.dll占用,果然就没有荐片相关的右键菜单了。

为了后台跑流量,搞启动都搞到这个份上了,木马、病毒也不过如此吧!!!

相关推荐
QT.qtqtqtqtqt1 小时前
未授权访问漏洞
网络·安全·web安全
ba_pi3 小时前
每天写点什么2026-02-04(2.1)信息安全
安全·web安全
枷锁—sha4 小时前
Burp Suite 抓包全流程与 Xray 联动自动挖洞指南
网络·安全·网络安全
菩提小狗4 小时前
小迪安全2023-2024|第5天:基础入门-反弹SHELL&不回显带外&正反向连接&防火墙出入站&文件下载_笔记|web安全|渗透测试|
笔记·安全·web安全
Mintopia6 小时前
Web 安全与反编译源码下的权限设计:构筑前后端一致的防护体系
前端·安全
Mintopia6 小时前
Web 安全与反编译源码下的权限设计:构建前后端一体的信任防线
前端·安全·编译原理
天若有情6737 小时前
【自研实战】轻量级ASCII字符串加密算法:从设计到落地(防查岗神器版)
网络·c++·算法·安全·数据安全·加密
darkb1rd7 小时前
七、PHP配置(php.ini)安全最佳实践
安全·php·webshell
迎仔11 小时前
11-云网络与混合云运维:弹性数字世界的交通管理
网络·安全·web安全
pitch_dark11 小时前
渗透测试系统基础篇——kali系统
网络·安全·web安全