您的位置:首页 > 运维架构 > 网站架构

创e下载园7edown.com(坑爹流氓网站大揭秘)

2016-06-28 18:08 5584 查看
从这个网站下到一个国际版本的QQ

解包之后发现了这些玩意








大家要是运行的话,就中招了。千万要小心呐。如上图所示还有一大堆链接的图标。

Windows Registry Editor Version 5.00

[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main]

"Start Page"="http://hao.360.cn/?src=lm&ls=n2f9655bd97"

"First Home Page"=""http://hao.360.cn/?src=lm&ls=n2f9655bd97" "

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]

"Start Page"="http://hao.360.cn/?src=lm&ls=n2f9655bd97"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]

"SearchAssistant"="about:blank"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Default_Page_URL"="http://hao.360.cn/?src=lm&ls=n2f9655bd97"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search]

[HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command]

@="\"C:\\Program Files\\Internet Explorer\\iexplore.exe\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]

"Default_Page_URL"="http://hao.360.cn/?src=lm&ls=n2f9655bd97"

"Start Page"="http://hao.360.cn/?src=lm&ls=n2f9655bd97"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Start Page"="http://hao.360.cn/?src=lm&ls=n2f9655bd97"

"Default_Page_URL"=http://hao.360.cn/?src=lm&ls=n2f9655bd97

C:\Users\wcc\Desktop\QQi

├(1)@创e下载┆9年绿色无弹窗安全.URL

├(2)af.xml.txd

├(3)app.xml.txd

├文件夹1:[Bin]

│  ├(1)AdvVideoDev.dll

│  ├(2)AFBase.dll

│  ├(3)AFCtrl.dll

│  ├(4)AFUtil.dll

│  ├(5)AppCom.dll

│  ├(6)AppFramework.dll

│  ├(7)AppMisc.dll

│  ├(8)AppUtil.dll

│  ├(9)arkGraphic.dll

│  ├(10)arkImage.dll

│  ├(11)arkIOStub.dll

│  ├(12)arkIPC.dll

│  ├(13)Camera.dll

│  ├(14)ChatFrameApp.dll

│  ├(15)Common.dll

│  ├(16)ConfigCenter.dll

│  ├(17)ContactInfoFrame.dll

│  ├(18)ContactMgr.dll

│  ├(19)CustomFace.dll

│  ├(20)FlashService.dll

│  ├(21)GF.dll

│  ├(22)GroupApp.dll

│  ├(23)HummerEngine.dll

│  ├(24)icudt.dll

│  ├(25)IM.dll

│  ├(26)InformationBox.dll

│  ├(27)IPC.dll

│  ├(28)jgImage.dll

│  ├(29)KernelMisc.dll

│  ├(30)KernelUtil.dll

│  ├(31)libcef.dll

│  ├(32)libexpatw.dll

│  ├(33)libjpegturbo.dll

│  ├(34)libpng.dll

│  ├文件夹1:[locales]

│  │  ├(1)zh-CN.pak

│  │  └█

│  ├(35)LoginPanel.dll

│  ├(36)LongCnn.dll

│  ├(37)lua.dll

│  ├(38)MainFrame.dll

│  ├(39)MsgMgr.dll

│  ├文件夹2:[plugins]

│  │  ├(1)NP_GFControl.dll

│  │  └█

│  ├(40)PreloginLogic.dll

│  ├(41)ProcessSession.dll

│  ├(42)QQ.exe

│  ├(43)RHComm.dll

│  ├(44)RICHED20.DLL

│  ├(45)SCCore.dll

│  ├(46)SkinMgr.dll

│  ├(47)StorageTool.exe

│  ├(48)SystemMsg.dll

│  ├(49)TaskTray.dll

│  ├(50)TcVpxDec.dll

│  ├(51)TcVpxEnc.dll

│  ├(52)Timwp.dll

│  ├(53)Timwp.exe

│  ├(54)tinyxml.dll

│  ├(55)TSSafeEdit.dat

│  ├(56)TXPFProxy.dll

│  ├(57)TXPlatform.bak

│  ├文件夹3:[TXSSO]

│  │  ├文件夹1:[bin]

│  │  │  ├(1)npSSOAxCtrlForPTLogin.dll

│  │  │  ├(2)SSOCommon.dll

│  │  │  ├(3)SSOPlatform.dll

│  │  │  └█

│  │  ├文件夹2:[Npchrome]

│  │  │  ├(1)npchrome.dll

│  │  │  └█

│  │  └█

│  ├(58)UtilGif.dll

│  ├(59)vi.dat

│  ├(60)WebKitCtrl.dll

│  ├(61)xGraphic32.dll

│  ├(62)xImage.dll

│  ├(63)xplatformex.dll

│  ├(64)zlib.dll

│  └█

├(4)common.xml.txd

├(5)gf-config-postlogin.xml

├(6)gf-config.xml

├文件夹2:[I18N]

│  ├文件夹1:[1028]

│  │  ├(1)AFPreLoadStringBundle.xml

│  │  ├(2)AFStringBundle.xml

│  │  ├(3)BaseStringBundle.xml

│  │  ├(4)BaseUrlBundle.xml.enc

│  │  ├(5)CommonString.xml

│  │  ├(6)CommonUrlBundle.xml.enc

│  │  ├(7)CustomFaceShortcut.xml

│  │  ├(8)DGM.dat

│  │  ├(9)FingerStringBundle.xml

│  │  ├(10)FontList.xml

│  │  ├(11)GFStringBundle.xml

│  │  ├(12)GroupLayer.xml

│  │  ├(13)I18NBundle.xml

│  │  ├(14)I18NUrlBundle.xml.enc

│  │  ├(15)LangList.xml

│  │  ├(16)LocList.xml

│  │  ├(17)PGFStringBundle.xml

│  │  ├(18)PreLoadStringBundle.xml

│  │  ├(19)StringBundle.xml

│  │  ├(20)tradelist.dat

│  │  ├(21)UrlBundle.xml.enc

│  │  └█

│  ├文件夹2:[1033]

│  │  ├(1)AFPreLoadStringBundle.xml

│  │  ├(2)AFStringBundle.xml

│  │  ├(3)BaseStringBundle.xml

│  │  ├(4)BaseUrlBundle.xml.enc

│  │  ├(5)CommonString.xml

│  │  ├(6)CommonUrlBundle.xml.enc

│  │  ├(7)CustomFaceShortcut.xml

│  │  ├(8)DGM.dat

│  │  ├(9)FingerStringBundle.xml

│  │  ├(10)FontList.xml

│  │  ├(11)GFStringBundle.xml

│  │  ├(12)GroupLayer.xml

│  │  ├(13)I18NBundle.xml

│  │  ├(14)I18NUrlBundle.xml.enc

│  │  ├(15)LangList.xml

│  │  ├(16)LocList.xml

│  │  ├(17)PGFStringBundle.xml

│  │  ├(18)PreLoadStringBundle.xml

│  │  ├(19)StringBundle.xml

│  │  ├(20)tradelist.dat

│  │  ├(21)UrlBundle.xml.enc

│  │  └█

│  ├(1)config1028.xml

│  ├(2)config1033.xml

│  └█

├(7)kernel.xml.txd

├文件夹3:[Misc]

│  ├文件夹1:[CSC]

│  │  ├文件夹1:[1028]

│  │  │  ├文件夹1:[1]

│  │  │  │  ├(1)3

│  │  │  │  ├(2)5

│  │  │  │  ├(3)7

│  │  │  │  └█

│  │  │  ├文件夹2:[10]

│  │  │  │  ├(1)1

│  │  │  │  └█

│  │  │  ├文件夹3:[11]

│  │  │  │  ├(1)1

│  │  │  │  └█

│  │  │  ├文件夹4:[13]

│  │  │  │  ├(1)1

│  │  │  │  ├(2)10

│  │  │  │  ├(3)2

│  │  │  │  ├(4)3

│  │  │  │  ├(5)4

│  │  │  │  ├(6)5

│  │  │  │  ├(7)8

│  │  │  │  └█

│  │  │  ├文件夹5:[14]

│  │  │  │  ├(1)3

│  │  │  │  ├(2)4

│  │  │  │  ├(3)5

│  │  │  │  ├(4)6

│  │  │  │  └█

│  │  │  ├文件夹6:[2]

│  │  │  │  ├(1)1

│  │  │  │  ├(2)2

│  │  │  │  └█

│  │  │  ├文件夹7:[3]

│  │  │  │  ├(1)1

│  │  │  │  └█

│  │  │  ├文件夹8:[4]

│  │  │  │  ├(1)1

│  │  │  │  └█

│  │  │  ├文件夹9:[5]

│  │  │  │  ├(1)1

│  │  │  │  ├(2)2

│  │  │  │  └█

│  │  │  ├文件夹10:[7]

│  │  │  │  ├(1)1

│  │  │  │  ├(2)10

│  │  │  │  ├(3)11

│  │  │  │  ├(4)13

│  │  │  │  ├(5)14

│  │  │  │  ├(6)15

│  │  │  │  ├(7)16

│  │  │  │  ├(8)17

│  │  │  │  ├(9)18

│  │  │  │  ├(10)2

│  │  │  │  ├(11)20

│  │  │  │  ├(12)3

│  │  │  │  ├(13)5

│  │  │  │  ├(14)6

│  │  │  │  └█

│  │  │  ├文件夹11:[8]

│  │  │  │  ├(1)1

│  │  │  │  ├(2)3

│  │  │  │  ├(3)4

│  │  │  │  ├(4)5

│  │  │  │  ├(5)6

│  │  │  │  └█

│  │  │  ├文件夹12:[9]

│  │  │  │  ├(1)1

│  │  │  │  ├(2)10

│  │  │  │  ├(3)12

│  │  │  │  ├(4)13

│  │  │  │  ├(5)15

│  │  │  │  ├(6)17

│  │  │  │  ├(7)18

│  │  │  │  ├(8)19

│  │  │  │  ├(9)3

│  │  │  │  ├(10)4

│  │  │  │  ├(11)5

│  │  │  │  ├(12)6

│  │  │  │  ├(13)7

│  │  │  │  ├(14)8

│  │  │  │  ├(15)9

│  │  │  │  └█

│  │  │  └█

│  │  ├文件夹2:[1033]

│  │  │  ├文件夹1:[1]

│  │  │  │  ├(1)3

│  │  │  │  ├(2)5

│  │  │  │  ├(3)7

│  │  │  │  └█

│  │  │  ├文件夹2:[10]

│  │  │  │  ├(1)1

│  │  │  │  └█

│  │  │  ├文件夹3:[11]

│  │  │  │  ├(1)1

│  │  │  │  └█

│  │  │  ├文件夹4:[13]

│  │  │  │  ├(1)1

│  │  │  │  ├(2)10

│  │  │  │  ├(3)2

│  │  │  │  ├(4)3

│  │  │  │  ├(5)4

│  │  │  │  ├(6)5

│  │  │  │  ├(7)7

│  │  │  │  ├(8)8

│  │  │  │  └█

│  │  │  ├文件夹5:[14]

│  │  │  │  ├(1)3

│  │  │  │  ├(2)4

│  │  │  │  ├(3)5

│  │  │  │  ├(4)6

│  │  │  │  └█

│  │  │  ├文件夹6:[2]

│  │  │  │  ├(1)1

│  │  │  │  ├(2)2

│  │  │  │  └█

│  │  │  ├文件夹7:[3]

│  │  │  │  ├(1)1

│  │  │  │  └█

│  │  │  ├文件夹8:[4]

│  │  │  │  ├(1)1

│  │  │  │  └█

│  │  │  ├文件夹9:[5]

│  │  │  │  ├(1)1

│  │  │  │  ├(2)2

│  │  │  │  └█

│  │  │  ├文件夹10:[7]

│  │  │  │  ├(1)1

│  │  │  │  ├(2)10

│  │  │  │  ├(3)11

│  │  │  │  ├(4)13

│  │  │  │  ├(5)14

│  │  │  │  ├(6)15

│  │  │  │  ├(7)16

│  │  │  │  ├(8)17

│  │  │  │  ├(9)18

│  │  │  │  ├(10)2

│  │  │  │  ├(11)20

│  │  │  │  ├(12)3

│  │  │  │  ├(13)5

│  │  │  │  ├(14)6

│  │  │  │  └█

│  │  │  ├文件夹11:[8]

│  │  │  │  ├(1)1

│  │  │  │  ├(2)3

│  │  │  │  ├(3)4

│  │  │  │  ├(4)5

│  │  │  │  ├(5)6

│  │  │  │  └█

│  │  │  ├文件夹12:[9]

│  │  │  │  ├(1)1

│  │  │  │  ├(2)10

│  │  │  │  ├(3)12

│  │  │  │  ├(4)13

│  │  │  │  ├(5)15

│  │  │  │  ├(6)17

│  │  │  │  ├(7)18

│  │  │  │  ├(8)19

│  │  │  │  ├(9)3

│  │  │  │  ├(10)4

│  │  │  │  ├(11)5

│  │  │  │  ├(12)6

│  │  │  │  ├(13)7

│  │  │  │  ├(14)8

│  │  │  │  ├(15)9

│  │  │  │  └█

│  │  │  └█

│  │  └█

│  ├文件夹2:[Sound]

│  │  ├文件夹1:[Classic]

│  │  │  ├(1)Audio.wav

│  │  │  ├(2)Global.wav

│  │  │  ├(3)msg.wav

│  │  │  ├(4)shake.wav

│  │  │  ├(5)system.wav

│  │  │  ├(6)tweet.wav

│  │  │  └█

│  │  └█

│  └█

├(8)platform1028.tpc

├(9)platform1033.tpc

├文件夹4:[Plugin]

│  ├文件夹1:[Com.Tencent.AudioVideo]

│  │  ├文件夹1:[bin]

│  │  │  ├(1)anyvision.dll

│  │  │  ├(2)audioengine.dll

│  │  │  ├(3)audioengine32.dll

│  │  │  ├(4)AudioVideo.dll

│  │  │  ├(5)fm.dat

│  │  │  ├(6)GIPSVoiceEngineDLL.dll

│  │  │  ├(7)GIPSVoiceEngineDLL_MD.dll

│  │  │  ├(8)haar_face_1.dat

│  │  │  ├(9)IntelDec.dll

│  │  │  ├(10)IntelEnc.dll

│  │  │  ├(11)MediaEngine.dll

│  │  │  ├(12)Qpl.dll

│  │  │  ├(13)RoomEngine.dll

│  │  │  ├(14)SessionLogic.dll

│  │  │  ├(15)TRAE.dll

│  │  │  ├(16)VCodec.dll

│  │  │  ├(17)VideoDevice.dll

│  │  │  ├(18)VP8.dll

│  │  │  ├(19)VQQ2.dll

│  │  │  ├(20)VqqAllInOne.dll

│  │  │  ├(21)VQQConv2.dll

│  │  │  ├(22)VQQGroup.dll

│  │  │  ├(23)VQQTrace2.dll

│  │  │  ├(24)xplatform.dll

│  │  │  └█

│  │  ├(1)Bundle.rdb

│  │  ├文件夹2:[Misc]

│  │  │  ├(1)GAudio_Call.wav

│  │  │  ├(2)GAudio_Receive.wav

│  │  │  ├(3)SoundTest.wav

│  │  │  ├(4)VideoShow_Countdown.wav

│  │  │  ├(5)VideoShow_TakePic.wav

│  │  │  └█

│  │  └█

│  ├文件夹2:[Com.Tencent.FileTransfer]

│  │  ├文件夹1:[Bin]

│  │  │  ├(1)FileTransfer.dll

│  │  │  └█

│  │  ├(1)Bundle.rdb

│  │  └█

│  ├文件夹3:[Com.Tencent.Graffito]

│  │  ├文件夹1:[Bin]

│  │  │  ├(1)Graffito.dll

│  │  │  └█

│  │  ├(1)Bundle.rdb

│  │  └█

│  ├文件夹4:[Com.Tencent.Mail]

│  │  ├文件夹1:[Bin]

│  │  │  ├(1)Mail.dll

│  │  │  └█

│  │  ├(1)Bundle.rdb

│  │  └█

│  ├文件夹5:[Com.Tencent.Memo]

│  │  ├文件夹1:[Bin]

│  │  │  ├(1)Memo.dll

│  │  │  └█

│  │  ├(1)Bundle.rdb

│  │  └█

│  ├文件夹6:[Com.Tencent.NetDisk]

│  │  ├文件夹1:[Bin]

│  │  │  ├(1)NetDisk.dll

│  │  │  ├(2)TXFTNActiveX.dll

│  │  │  └█

│  │  ├(1)Bundle.rdb

│  │  ├(2)gf-config.xml

│  │  └█

│  ├文件夹7:[Com.Tencent.Qzone]

│  │  ├文件夹1:[Bin]

│  │  │  ├(1)FlashPlayer.exe

│  │  │  ├(2)Qzone.dll

│  │  │  └█

│  │  ├(1)Bundle.rdb

│  │  ├文件夹2:[FlashPlayer]

│  │  │  ├(1)common.xml.txd

│  │  │  ├(2)FlashPlayer.tpc

│  │  │  ├(3)gf-config.xml.txd

│  │  │  ├文件夹1:[I18N]

│  │  │  │  ├文件夹1:[1028]

│  │  │  │  │  ├(1)GFStringBundle.xml

│  │  │  │  │  ├(2)StringBundle.xml

│  │  │  │  │  └█

│  │  │  │  ├文件夹2:[1033]

│  │  │  │  │  ├(1)GFStringBundle.xml

│  │  │  │  │  ├(2)StringBundle.xml

│  │  │  │  │  └█

│  │  │  │  ├文件夹3:[2052]

│  │  │  │  │  ├(1)GFStringBundle.xml

│  │  │  │  │  ├(2)StringBundle.xml

│  │  │  │  │  └█

│  │  │  │  ├(1)config.xml

│  │  │  │  ├(2)StringState.xml

│  │  │  │  └█

│  │  │  ├(4)Res.rdb

│  │  │  ├文件夹2:[Xtml]

│  │  │  │  ├(1)flashplayerwnd.xml.gmd

│  │  │  │  └█

│  │  │  └█

│  │  ├文件夹3:[Misc]

│  │  │  ├文件夹1:[qzonepackage]

│  │  │  │  ├(1)blog

│  │  │  │  ├(2)common

│  │  │  │  ├(3)notepad

│  │  │  │  ├(4)photo

│  │  │  │  └█

│  │  │  └█

│  │  └█

│  ├文件夹8:[Com.Tencent.RemoteControl]

│  │  ├文件夹1:[Bin]

│  │  │  ├(1)Base.dll

│  │  │  ├(2)Capture.dll

│  │  │  ├(3)CaptureHelper.dll

│  │  │  ├(4)Media.dll

│  │  │  ├(5)Net.dll

│  │  │  ├(6)RemoteControl.dll

│  │  │  ├(7)RemoteProxy.dll

│  │  │  ├(8)Remoting.dll

│  │  │  └█

│  │  ├(1)Bundle.rdb

│  │  └█

│  ├文件夹9:[Com.Tencent.RemoteHelp]

│  │  ├文件夹1:[Bin]

│  │  │  ├(1)RemoteHelp.dll

│  │  │  ├(2)RHCommV.dll

│  │  │  └█

│  │  ├(1)Bundle.rdb

│  │  ├文件夹2:[Misc]

│  │  │  ├(1)desktop_view.cur

│  │  │  └█

│  │  └█

│  ├文件夹10:[Com.Tencent.SNSApp]

│  │  ├文件夹1:[Bin]

│  │  │  ├(1)SNSApp.dll

│  │  │  └█

│  │  ├(1)Bundle.rdb

│  │  └█

│  ├文件夹11:[Com.Tencent.VAS]

│  │  ├文件夹1:[bin]

│  │  │  ├(1)TRCloudInputLib.dll

│  │  │  ├(2)VAS.dll

│  │  │  └█

│  │  ├(1)Bundle.rdb

│  │  └█

│  ├文件夹12:[Com.Tencent.WBlog]

│  │  ├文件夹1:[Bin]

│  │  │  ├(1)WBKernel.dll

│  │  │  ├(2)WBlog.dll

│  │  │  ├(3)WBMisc.dll

│  │  │  └█

│  │  ├(1)Bundle.rdb

│  │  └█

│  ├文件夹13:[Com.Tencent.Weather]

│  │  ├文件夹1:[Bin]

│  │  │  ├(1)Weather.dll

│  │  │  └█

│  │  ├(1)Bundle.rdb

│  │  └█

│  ├文件夹14:[Com.Tencent.Winks]

│  │  ├文件夹1:[bin]

│  │  │  ├(1)Winks.dll

│  │  │  └█

│  │  ├(1)Bundle.rdb

│  │  └█

│  ├文件夹15:[Com.Tencent.Wireless]

│  │  ├文件夹1:[Bin]

│  │  │  ├(1)Wireless.dll

│  │  │  └█

│  │  ├(1)Bundle.rdb

│  │  └█

│  ├(1)pluginList.db

│  ├(2)pluginlist.tpc.txd

│  └█

├文件夹5:[Resource.1.91.1369]

│  ├(1)Data.rdb

│  ├(2)Res.rdb

│  ├文件夹1:[Themes]

│  │  ├(1)Default.rdb

│  │  └█

│  ├(3)Xtml1028.rdb

│  ├(4)Xtml1033.rdb

│  └█

├(10)Timwp.xml.txd

├(11)Timwp_gf.tpc

├(12)xgui.xml.txd

├(13)卸载.bat

├(14)注册QQ显IP.reg

├(15)绿化.bat

├(16)聚划算内部价抢购页.URL

└█

靠!这纯粹是坑小白啊。

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: