首页 » 技术分享 » 创e下载园7edown.com(坑爹流氓网站大揭秘)

创e下载园7edown.com(坑爹流氓网站大揭秘)

 

从这个网站下到一个国际版本的QQ

解包之后发现了这些玩意

image

image

大家要是运行的话,就中招了。千万要小心呐。如上图所示还有一大堆链接的图标。

Windows Registry Editor Version 5.00
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://hao.360.cn/?src=lm&ls=n2f9655bd97"
"First Home Page"=""http://hao.360.cn/?src=lm&ls=n2f9655bd97" "
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="http://hao.360.cn/?src=lm&ls=n2f9655bd97"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]
"SearchAssistant"="about:blank"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://hao.360.cn/?src=lm&ls=n2f9655bd97"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search]
[HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command]
@="\"C:\\Program Files\\Internet Explorer\\iexplore.exe\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://hao.360.cn/?src=lm&ls=n2f9655bd97"
"Start Page"="http://hao.360.cn/?src=lm&ls=n2f9655bd97"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://hao.360.cn/?src=lm&ls=n2f9655bd97"
"Default_Page_URL"=http://hao.360.cn/?src=lm&ls=n2f9655bd97

C:\Users\wcc\Desktop\QQi
├(1)@创e下载┆9年绿色无弹窗安全.URL
├(2)af.xml.txd
├(3)app.xml.txd
├文件夹1:[Bin]
│  ├(1)AdvVideoDev.dll
│  ├(2)AFBase.dll
│  ├(3)AFCtrl.dll
│  ├(4)AFUtil.dll
│  ├(5)AppCom.dll
│  ├(6)AppFramework.dll
│  ├(7)AppMisc.dll
│  ├(8)AppUtil.dll
│  ├(9)arkGraphic.dll
│  ├(10)arkImage.dll
│  ├(11)arkIOStub.dll
│  ├(12)arkIPC.dll
│  ├(13)Camera.dll
│  ├(14)ChatFrameApp.dll
│  ├(15)Common.dll
│  ├(16)ConfigCenter.dll
│  ├(17)ContactInfoFrame.dll
│  ├(18)ContactMgr.dll
│  ├(19)CustomFace.dll
│  ├(20)FlashService.dll
│  ├(21)GF.dll
│  ├(22)GroupApp.dll
│  ├(23)HummerEngine.dll
│  ├(24)icudt.dll
│  ├(25)IM.dll
│  ├(26)InformationBox.dll
│  ├(27)IPC.dll
│  ├(28)jgImage.dll
│  ├(29)KernelMisc.dll
│  ├(30)KernelUtil.dll
│  ├(31)libcef.dll
│  ├(32)libexpatw.dll
│  ├(33)libjpegturbo.dll
│  ├(34)libpng.dll
│  ├文件夹1:[locales]
│  │  ├(1)zh-CN.pak
│  │  └█
│  ├(35)LoginPanel.dll
│  ├(36)LongCnn.dll
│  ├(37)lua.dll
│  ├(38)MainFrame.dll
│  ├(39)MsgMgr.dll
│  ├文件夹2:[plugins]
│  │  ├(1)NP_GFControl.dll
│  │  └█
│  ├(40)PreloginLogic.dll
│  ├(41)ProcessSession.dll
│  ├(42)QQ.exe
│  ├(43)RHComm.dll
│  ├(44)RICHED20.DLL
│  ├(45)SCCore.dll
│  ├(46)SkinMgr.dll
│  ├(47)StorageTool.exe
│  ├(48)SystemMsg.dll
│  ├(49)TaskTray.dll
│  ├(50)TcVpxDec.dll
│  ├(51)TcVpxEnc.dll
│  ├(52)Timwp.dll
│  ├(53)Timwp.exe
│  ├(54)tinyxml.dll
│  ├(55)TSSafeEdit.dat
│  ├(56)TXPFProxy.dll
│  ├(57)TXPlatform.bak
│  ├文件夹3:[TXSSO]
│  │  ├文件夹1:[bin]
│  │  │  ├(1)npSSOAxCtrlForPTLogin.dll
│  │  │  ├(2)SSOCommon.dll
│  │  │  ├(3)SSOPlatform.dll
│  │  │  └█
│  │  ├文件夹2:[Npchrome]
│  │  │  ├(1)npchrome.dll
│  │  │  └█
│  │  └█
│  ├(58)UtilGif.dll
│  ├(59)vi.dat
│  ├(60)WebKitCtrl.dll
│  ├(61)xGraphic32.dll
│  ├(62)xImage.dll
│  ├(63)xplatformex.dll
│  ├(64)zlib.dll
│  └█
├(4)common.xml.txd
├(5)gf-config-postlogin.xml
├(6)gf-config.xml
├文件夹2:[I18N]
│  ├文件夹1:[1028]
│  │  ├(1)AFPreLoadStringBundle.xml
│  │  ├(2)AFStringBundle.xml
│  │  ├(3)BaseStringBundle.xml
│  │  ├(4)BaseUrlBundle.xml.enc
│  │  ├(5)CommonString.xml
│  │  ├(6)CommonUrlBundle.xml.enc
│  │  ├(7)CustomFaceShortcut.xml
│  │  ├(8)DGM.dat
│  │  ├(9)FingerStringBundle.xml
│  │  ├(10)FontList.xml
│  │  ├(11)GFStringBundle.xml
│  │  ├(12)GroupLayer.xml
│  │  ├(13)I18NBundle.xml
│  │  ├(14)I18NUrlBundle.xml.enc
│  │  ├(15)LangList.xml
│  │  ├(16)LocList.xml
│  │  ├(17)PGFStringBundle.xml
│  │  ├(18)PreLoadStringBundle.xml
│  │  ├(19)StringBundle.xml
│  │  ├(20)tradelist.dat
│  │  ├(21)UrlBundle.xml.enc
│  │  └█
│  ├文件夹2:[1033]
│  │  ├(1)AFPreLoadStringBundle.xml
│  │  ├(2)AFStringBundle.xml
│  │  ├(3)BaseStringBundle.xml
│  │  ├(4)BaseUrlBundle.xml.enc
│  │  ├(5)CommonString.xml
│  │  ├(6)CommonUrlBundle.xml.enc
│  │  ├(7)CustomFaceShortcut.xml
│  │  ├(8)DGM.dat
│  │  ├(9)FingerStringBundle.xml
│  │  ├(10)FontList.xml
│  │  ├(11)GFStringBundle.xml
│  │  ├(12)GroupLayer.xml
│  │  ├(13)I18NBundle.xml
│  │  ├(14)I18NUrlBundle.xml.enc
│  │  ├(15)LangList.xml
│  │  ├(16)LocList.xml
│  │  ├(17)PGFStringBundle.xml
│  │  ├(18)PreLoadStringBundle.xml
│  │  ├(19)StringBundle.xml
│  │  ├(20)tradelist.dat
│  │  ├(21)UrlBundle.xml.enc
│  │  └█
│  ├(1)config1028.xml
│  ├(2)config1033.xml
│  └█
├(7)kernel.xml.txd
├文件夹3:[Misc]
│  ├文件夹1:[CSC]
│  │  ├文件夹1:[1028]
│  │  │  ├文件夹1:[1]
│  │  │  │  ├(1)3
│  │  │  │  ├(2)5
│  │  │  │  ├(3)7
│  │  │  │  └█
│  │  │  ├文件夹2:[10]
│  │  │  │  ├(1)1
│  │  │  │  └█
│  │  │  ├文件夹3:[11]
│  │  │  │  ├(1)1
│  │  │  │  └█
│  │  │  ├文件夹4:[13]
│  │  │  │  ├(1)1
│  │  │  │  ├(2)10
│  │  │  │  ├(3)2
│  │  │  │  ├(4)3
│  │  │  │  ├(5)4
│  │  │  │  ├(6)5
│  │  │  │  ├(7)8
│  │  │  │  └█
│  │  │  ├文件夹5:[14]
│  │  │  │  ├(1)3
│  │  │  │  ├(2)4
│  │  │  │  ├(3)5
│  │  │  │  ├(4)6
│  │  │  │  └█
│  │  │  ├文件夹6:[2]
│  │  │  │  ├(1)1
│  │  │  │  ├(2)2
│  │  │  │  └█
│  │  │  ├文件夹7:[3]
│  │  │  │  ├(1)1
│  │  │  │  └█
│  │  │  ├文件夹8:[4]
│  │  │  │  ├(1)1
│  │  │  │  └█
│  │  │  ├文件夹9:[5]
│  │  │  │  ├(1)1
│  │  │  │  ├(2)2
│  │  │  │  └█
│  │  │  ├文件夹10:[7]
│  │  │  │  ├(1)1
│  │  │  │  ├(2)10
│  │  │  │  ├(3)11
│  │  │  │  ├(4)13
│  │  │  │  ├(5)14
│  │  │  │  ├(6)15
│  │  │  │  ├(7)16
│  │  │  │  ├(8)17
│  │  │  │  ├(9)18
│  │  │  │  ├(10)2
│  │  │  │  ├(11)20
│  │  │  │  ├(12)3
│  │  │  │  ├(13)5
│  │  │  │  ├(14)6
│  │  │  │  └█
│  │  │  ├文件夹11:[8]
│  │  │  │  ├(1)1
│  │  │  │  ├(2)3
│  │  │  │  ├(3)4
│  │  │  │  ├(4)5
│  │  │  │  ├(5)6
│  │  │  │  └█
│  │  │  ├文件夹12:[9]
│  │  │  │  ├(1)1
│  │  │  │  ├(2)10
│  │  │  │  ├(3)12
│  │  │  │  ├(4)13
│  │  │  │  ├(5)15
│  │  │  │  ├(6)17
│  │  │  │  ├(7)18
│  │  │  │  ├(8)19
│  │  │  │  ├(9)3
│  │  │  │  ├(10)4
│  │  │  │  ├(11)5
│  │  │  │  ├(12)6
│  │  │  │  ├(13)7
│  │  │  │  ├(14)8
│  │  │  │  ├(15)9
│  │  │  │  └█
│  │  │  └█
│  │  ├文件夹2:[1033]
│  │  │  ├文件夹1:[1]
│  │  │  │  ├(1)3
│  │  │  │  ├(2)5
│  │  │  │  ├(3)7
│  │  │  │  └█
│  │  │  ├文件夹2:[10]
│  │  │  │  ├(1)1
│  │  │  │  └█
│  │  │  ├文件夹3:[11]
│  │  │  │  ├(1)1
│  │  │  │  └█
│  │  │  ├文件夹4:[13]
│  │  │  │  ├(1)1
│  │  │  │  ├(2)10
│  │  │  │  ├(3)2
│  │  │  │  ├(4)3
│  │  │  │  ├(5)4
│  │  │  │  ├(6)5
│  │  │  │  ├(7)7
│  │  │  │  ├(8)8
│  │  │  │  └█
│  │  │  ├文件夹5:[14]
│  │  │  │  ├(1)3
│  │  │  │  ├(2)4
│  │  │  │  ├(3)5
│  │  │  │  ├(4)6
│  │  │  │  └█
│  │  │  ├文件夹6:[2]
│  │  │  │  ├(1)1
│  │  │  │  ├(2)2
│  │  │  │  └█
│  │  │  ├文件夹7:[3]
│  │  │  │  ├(1)1
│  │  │  │  └█
│  │  │  ├文件夹8:[4]
│  │  │  │  ├(1)1
│  │  │  │  └█
│  │  │  ├文件夹9:[5]
│  │  │  │  ├(1)1
│  │  │  │  ├(2)2
│  │  │  │  └█
│  │  │  ├文件夹10:[7]
│  │  │  │  ├(1)1
│  │  │  │  ├(2)10
│  │  │  │  ├(3)11
│  │  │  │  ├(4)13
│  │  │  │  ├(5)14
│  │  │  │  ├(6)15
│  │  │  │  ├(7)16
│  │  │  │  ├(8)17
│  │  │  │  ├(9)18
│  │  │  │  ├(10)2
│  │  │  │  ├(11)20
│  │  │  │  ├(12)3
│  │  │  │  ├(13)5
│  │  │  │  ├(14)6
│  │  │  │  └█
│  │  │  ├文件夹11:[8]
│  │  │  │  ├(1)1
│  │  │  │  ├(2)3
│  │  │  │  ├(3)4
│  │  │  │  ├(4)5
│  │  │  │  ├(5)6
│  │  │  │  └█
│  │  │  ├文件夹12:[9]
│  │  │  │  ├(1)1
│  │  │  │  ├(2)10
│  │  │  │  ├(3)12
│  │  │  │  ├(4)13
│  │  │  │  ├(5)15
│  │  │  │  ├(6)17
│  │  │  │  ├(7)18
│  │  │  │  ├(8)19
│  │  │  │  ├(9)3
│  │  │  │  ├(10)4
│  │  │  │  ├(11)5
│  │  │  │  ├(12)6
│  │  │  │  ├(13)7
│  │  │  │  ├(14)8
│  │  │  │  ├(15)9
│  │  │  │  └█
│  │  │  └█
│  │  └█
│  ├文件夹2:[Sound]
│  │  ├文件夹1:[Classic]
│  │  │  ├(1)Audio.wav
│  │  │  ├(2)Global.wav
│  │  │  ├(3)msg.wav
│  │  │  ├(4)shake.wav
│  │  │  ├(5)system.wav
│  │  │  ├(6)tweet.wav
│  │  │  └█
│  │  └█
│  └█
├(8)platform1028.tpc
├(9)platform1033.tpc
├文件夹4:[Plugin]
│  ├文件夹1:[Com.Tencent.AudioVideo]
│  │  ├文件夹1:[bin]
│  │  │  ├(1)anyvision.dll
│  │  │  ├(2)audioengine.dll
│  │  │  ├(3)audioengine32.dll
│  │  │  ├(4)AudioVideo.dll
│  │  │  ├(5)fm.dat
│  │  │  ├(6)GIPSVoiceEngineDLL.dll
│  │  │  ├(7)GIPSVoiceEngineDLL_MD.dll
│  │  │  ├(8)haar_face_1.dat
│  │  │  ├(9)IntelDec.dll
│  │  │  ├(10)IntelEnc.dll
│  │  │  ├(11)MediaEngine.dll
│  │  │  ├(12)Qpl.dll
│  │  │  ├(13)RoomEngine.dll
│  │  │  ├(14)SessionLogic.dll
│  │  │  ├(15)TRAE.dll
│  │  │  ├(16)VCodec.dll
│  │  │  ├(17)VideoDevice.dll
│  │  │  ├(18)VP8.dll
│  │  │  ├(19)VQQ2.dll
│  │  │  ├(20)VqqAllInOne.dll
│  │  │  ├(21)VQQConv2.dll
│  │  │  ├(22)VQQGroup.dll
│  │  │  ├(23)VQQTrace2.dll
│  │  │  ├(24)xplatform.dll
│  │  │  └█
│  │  ├(1)Bundle.rdb
│  │  ├文件夹2:[Misc]
│  │  │  ├(1)GAudio_Call.wav
│  │  │  ├(2)GAudio_Receive.wav
│  │  │  ├(3)SoundTest.wav
│  │  │  ├(4)VideoShow_Countdown.wav
│  │  │  ├(5)VideoShow_TakePic.wav
│  │  │  └█
│  │  └█
│  ├文件夹2:[Com.Tencent.FileTransfer]
│  │  ├文件夹1:[Bin]
│  │  │  ├(1)FileTransfer.dll
│  │  │  └█
│  │  ├(1)Bundle.rdb
│  │  └█
│  ├文件夹3:[Com.Tencent.Graffito]
│  │  ├文件夹1:[Bin]
│  │  │  ├(1)Graffito.dll
│  │  │  └█
│  │  ├(1)Bundle.rdb
│  │  └█
│  ├文件夹4:[Com.Tencent.Mail]
│  │  ├文件夹1:[Bin]
│  │  │  ├(1)Mail.dll
│  │  │  └█
│  │  ├(1)Bundle.rdb
│  │  └█
│  ├文件夹5:[Com.Tencent.Memo]
│  │  ├文件夹1:[Bin]
│  │  │  ├(1)Memo.dll
│  │  │  └█
│  │  ├(1)Bundle.rdb
│  │  └█
│  ├文件夹6:[Com.Tencent.NetDisk]
│  │  ├文件夹1:[Bin]
│  │  │  ├(1)NetDisk.dll
│  │  │  ├(2)TXFTNActiveX.dll
│  │  │  └█
│  │  ├(1)Bundle.rdb
│  │  ├(2)gf-config.xml
│  │  └█
│  ├文件夹7:[Com.Tencent.Qzone]
│  │  ├文件夹1:[Bin]
│  │  │  ├(1)FlashPlayer.exe
│  │  │  ├(2)Qzone.dll
│  │  │  └█
│  │  ├(1)Bundle.rdb
│  │  ├文件夹2:[FlashPlayer]
│  │  │  ├(1)common.xml.txd
│  │  │  ├(2)FlashPlayer.tpc
│  │  │  ├(3)gf-config.xml.txd
│  │  │  ├文件夹1:[I18N]
│  │  │  │  ├文件夹1:[1028]
│  │  │  │  │  ├(1)GFStringBundle.xml
│  │  │  │  │  ├(2)StringBundle.xml
│  │  │  │  │  └█
│  │  │  │  ├文件夹2:[1033]
│  │  │  │  │  ├(1)GFStringBundle.xml
│  │  │  │  │  ├(2)StringBundle.xml
│  │  │  │  │  └█
│  │  │  │  ├文件夹3:[2052]
│  │  │  │  │  ├(1)GFStringBundle.xml
│  │  │  │  │  ├(2)StringBundle.xml
│  │  │  │  │  └█
│  │  │  │  ├(1)config.xml
│  │  │  │  ├(2)StringState.xml
│  │  │  │  └█
│  │  │  ├(4)Res.rdb
│  │  │  ├文件夹2:[Xtml]
│  │  │  │  ├(1)flashplayerwnd.xml.gmd
│  │  │  │  └█
│  │  │  └█
│  │  ├文件夹3:[Misc]
│  │  │  ├文件夹1:[qzonepackage]
│  │  │  │  ├(1)blog
│  │  │  │  ├(2)common
│  │  │  │  ├(3)notepad
│  │  │  │  ├(4)photo
│  │  │  │  └█
│  │  │  └█
│  │  └█
│  ├文件夹8:[Com.Tencent.RemoteControl]
│  │  ├文件夹1:[Bin]
│  │  │  ├(1)Base.dll
│  │  │  ├(2)Capture.dll
│  │  │  ├(3)CaptureHelper.dll
│  │  │  ├(4)Media.dll
│  │  │  ├(5)Net.dll
│  │  │  ├(6)RemoteControl.dll
│  │  │  ├(7)RemoteProxy.dll
│  │  │  ├(8)Remoting.dll
│  │  │  └█
│  │  ├(1)Bundle.rdb
│  │  └█
│  ├文件夹9:[Com.Tencent.RemoteHelp]
│  │  ├文件夹1:[Bin]
│  │  │  ├(1)RemoteHelp.dll
│  │  │  ├(2)RHCommV.dll
│  │  │  └█
│  │  ├(1)Bundle.rdb
│  │  ├文件夹2:[Misc]
│  │  │  ├(1)desktop_view.cur
│  │  │  └█
│  │  └█
│  ├文件夹10:[Com.Tencent.SNSApp]
│  │  ├文件夹1:[Bin]
│  │  │  ├(1)SNSApp.dll
│  │  │  └█
│  │  ├(1)Bundle.rdb
│  │  └█
│  ├文件夹11:[Com.Tencent.VAS]
│  │  ├文件夹1:[bin]
│  │  │  ├(1)TRCloudInputLib.dll
│  │  │  ├(2)VAS.dll
│  │  │  └█
│  │  ├(1)Bundle.rdb
│  │  └█
│  ├文件夹12:[Com.Tencent.WBlog]
│  │  ├文件夹1:[Bin]
│  │  │  ├(1)WBKernel.dll
│  │  │  ├(2)WBlog.dll
│  │  │  ├(3)WBMisc.dll
│  │  │  └█
│  │  ├(1)Bundle.rdb
│  │  └█
│  ├文件夹13:[Com.Tencent.Weather]
│  │  ├文件夹1:[Bin]
│  │  │  ├(1)Weather.dll
│  │  │  └█
│  │  ├(1)Bundle.rdb
│  │  └█
│  ├文件夹14:[Com.Tencent.Winks]
│  │  ├文件夹1:[bin]
│  │  │  ├(1)Winks.dll
│  │  │  └█
│  │  ├(1)Bundle.rdb
│  │  └█
│  ├文件夹15:[Com.Tencent.Wireless]
│  │  ├文件夹1:[Bin]
│  │  │  ├(1)Wireless.dll
│  │  │  └█
│  │  ├(1)Bundle.rdb
│  │  └█
│  ├(1)pluginList.db
│  ├(2)pluginlist.tpc.txd
│  └█
├文件夹5:[Resource.1.91.1369]
│  ├(1)Data.rdb
│  ├(2)Res.rdb
│  ├文件夹1:[Themes]
│  │  ├(1)Default.rdb
│  │  └█
│  ├(3)Xtml1028.rdb
│  ├(4)Xtml1033.rdb
│  └█
├(10)Timwp.xml.txd
├(11)Timwp_gf.tpc
├(12)xgui.xml.txd
├(13)卸载.bat
├(14)注册QQ显IP.reg
├(15)绿化.bat
├(16)聚划算内部价抢购页.URL
└█

靠!这纯粹是坑小白啊。

转载自原文链接, 如需删除请联系管理员。

原文链接:创e下载园7edown.com(坑爹流氓网站大揭秘),转载请注明来源!

0