PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   遠離 eREAD 電子書閱讀軟體 (https://www.pcdvd.com.tw/showthread.php?t=754237)

冰漾 2007-10-31 05:37 PM

遠離 eREAD 電子書閱讀軟體
 
寫在前面:
1. 請勿下載 eREAD 6.0 電子書閱讀軟體以及愛搜書網的任何檔案。
2. 小弟是某站站務人員

昨晚在處理討論區內會員檢舉的文章,發現某些會員張貼的分享檔案都是來自 http://www.nlqjcg.cn/ 網域。
接著搜尋關鍵字『www.nlqjcg.cn』又出現不少結果,隨機下載一個連結來分析,卡巴掃毒沒有問題,但是有個安裝程式,是 eREAD 6.0 電子書閱讀軟體,由『愛搜書網』發佈的(程式資訊寫到 www.isoshu.com 這串網址),然後很順手的用 7-zip 把它解壓縮(NSIS安裝程式的特性)了。

稍微看了一下,感覺 UI 好像設計得滿漂亮的(因為 skin 的圖都不錯= =)。
接著看到 Reg.bat 內容大意是向系統註冊 IEeREAD.dll 跟 WebHook.dll,很好奇為什麼一個電子書閱讀軟體需要向系統註冊?
於是我利用 Google 查到這兩個 dll 的資料:
http://www.google.com.tw/search?q=IEeREAD.dll
http://www.google.com.tw/search?q=WebHook.dll

稍微掃過 Google 查來的資料,很明顯可以得知這兩個 DLL 屬於 Spyware(間諜軟體)!!!
而受註冊的 DLL 會在 Windows 啟動時被載入,也就是上面兩個 DLL 將會在 Windows 啟動時載入,進而開啟後門讓一些駭客、病毒、木馬...有的沒的進入電腦,甚至遭受控制而成為『殭屍電腦』致使電腦效率變差,並且為一些莫名其妙的網站打****(spam)。

至此大家應該知道我要說得是什麼了吧?
遠離 eREAD 電子書閱讀軟體,還有愛搜書網,雖然它資源看起來挺豐富的,但是為了避免遭殃,奉勸大家遠離它。

另外,在網站上或 e-Mail 中看到不明的附件最好不要胡亂開啟,尤其副檔名為 exe、com,甚至已經有病毒、木馬偽裝成圖片了,在開啟檔案時不可不慎啊!保密防諜,人人有責!

piyoko 2007-10-31 06:07 PM

之前覺得不錯,不過沒空用=.=
既然如此,連防火牆也沒用嗎?平常禁止他對外聯就好阿

Stef 2007-10-31 08:34 PM

謝謝大大提醒

大大都用卡巴掃毒沒有問題掃毒軟體也沒找到木馬

真恐怖~~

*台客* 2007-10-31 08:59 PM

之前在找一套線上漫畫, 只有一個網站有, 但需安裝eREAD這東西
果然這軟體是不安好心眼, 幸好沒裝.

korn 2007-10-31 09:18 PM

一直很懷疑為何電子書軟體偏偏要用 eREAD 這套? Adobe Acrobat 製作的不好嗎?內容出來的結果或許跟掃描的品質相似。有可以取代、相似且更加便利的功能,為何要創另一套?

STEVEN-JEN 2007-10-31 09:31 PM

這軟體真的非常好笑,我在大陸工作,今年八月份我有下載註冊並花了30元人民幣買了一個月,注意喲!是人民幣!
等九月好像有一次改版後,現在購買月卡居然要15美金???這未免也漲太多了吧!
我現在都只下載.stk來看,.stkx我就想辦法XX
太扯了!!做盜版生意也未免做太兇了!

android 2007-11-01 12:31 AM

剛剛反安裝了,不過我的防毒avast和費爾個人防火牆沒找出這玩意的問題。
一開始也覺得裝套阿共軟體看電子書心裡毛毛的 :fear:

更新了spybot找時間掃一下好了,那兩個dll用搜尋沒找到。

chlang 2007-11-01 02:47 AM

感謝提醒, 其實目前很多軟體都可能暗藏玄機.....

看到這麼多駭客的新聞就越不安心

STEVEN-JEN 2007-11-01 03:00 AM

引用:
作者android
剛剛反安裝了,不過我的防毒avast和費爾個人防火牆沒找出這玩意的問題。
一開始也覺得裝套阿共軟體看電子書心裡毛毛的 :fear:

更新了spybot找時間掃一下好了,那兩個dll用搜尋沒找到。


其實還好啦!我也是裝這套防毒加防火牆,也是沒掃到! 其實這軟體真要有問題,我想在對岸
的網友應該早就開幹了!不用等到我們發現!

照冰樣大所述,他應該只是開個後門(漏洞)而已,還有門神檔在門口(防毒加防火牆),應該
還好啦!
我也來掃掃看是否真的會有異常!

呆子饅頭 2007-11-01 07:15 AM

大概2週前PC重灌完後 , 非常乾淨的平台下操作十分流暢 , 但某天白目裝了這套eREAD !!!
我已經不自覺地跟 "穩定且快速使用PC" 的日子say goodbye ~ :cry:

(現在就等哪天想到再把OS還原回去好了)


所有的時間均為GMT +8。 現在的時間是01:40 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。