荐片怕不是写病-毒出身的吧?

事情的经过是这样的,我发现我的电脑上一直有Jp_Update.exe在运行,之前安装过荐片客户端。既然运行了肯定有出处嘛,那就找呗

首先排查启动项、服务、计划任务这3块常规启动,发现并没有(安装完就禁用了服务)。

后面想着火绒有自定义规则功能,就拦截试试。

添加规则,杀掉进程,就正常使用守株待兔了。

电脑使用中,在文件夹空白处右键,发现火绒弹出提醒Jp_Update.exe被explorer运行。

那就很清楚了,右键启动的Jp_Update.exe呗。

那就排查右键。

火绒有右键管理,在桌面右键菜单中,发现了荐片相关菜单,关掉,再重复 文件夹空白处右键 操作。

发现火绒没有提醒,Jp_Update.exe也没有启动。

那就确认了是文件夹空白处右键导致的Jp_Update.exe启动。

右键菜单第一反应肯定是注册表嘛。

因为之前添加过自定义的右键功能,直接定位到注册表对应位置

复制代码
HKEY_CLASSES_ROOT\Directory\Background\Shell

发现并没有荐片相关结果。然后全局搜索 "清理视频缓存"(因为已经干完了,没法截图)

那就注册表全局搜索Jp_Update.exe试试,结果发现只有服务里有,因为之前已经禁用了服务,所以这里也不是想要的结果。

然后转念一想,火绒能右键管理它,注册表没有,会不会是注入到explorer进程了?

果断打开pchunter查看explorer的模块,发现jianpianhelp.dll赫然就躺在explorer进程里。

然后解除jianpianhelp.dll占用,果然就没有荐片相关的右键菜单了。

为了后台跑流量,搞启动都搞到这个份上了,木马、病毒也不过如此吧!!!

相关推荐
炎码工坊44 分钟前
微服务通信安全:OAuth2 从入门到实践
安全·网络安全·微服务·云原生·系统安全
安科瑞刘鸿鹏1 小时前
双碳时代,能源调度的难题正从“发电侧”转向“企业侧”
大数据·运维·物联网·安全·能源
炎码工坊4 小时前
云原生安全实践:CI/CD流水线集成DAST工具
安全·网络安全·微服务·云原生·系统安全
TGC达成共识7 小时前
菌菇食用攻略:从营养解析到安全指南,解锁科学食菌
大数据·人工智能·其他·安全·百度·生活·新浪微博
金灰8 小时前
spider分享--图片
前端·chrome·安全
珹洺8 小时前
MyBatis实战指南(七)MyBatis缓存机制
java·数据库·sql·安全·缓存·oracle·mybatis
加油搞钱加油搞钱9 小时前
鹰盾Win播放器作为专业的视频安全解决方案,除了硬件翻录外还有什么呢?
网络·安全·音视频·视频加密·鹰盾播放器·鹰盾加密器
AcrelGHP10 小时前
建筑末端配电回路安全用电解决方案:筑牢电气防火最后一道防线
人工智能·算法·安全
独行soc10 小时前
2025年渗透测试面试题总结-长亭科技[实习]安全服务工程师题目+回答)
linux·科技·安全·面试·职场和发展·区块链
芯盾时代15 小时前
安全大模型智驱网络和数据安全效能跃迁
网络·人工智能·安全·网络安全