留言板

eMuleFans.com留言板

这里是emulefans.com电骡爱好者Blog的留言板,您可以就任何话题(当然一般来说还是与eMule/eD2k/P2P相关主题,或者本Blog的事务相关的)在这里留言

查看本站的信息请至关于页面;需要Email联系我们者请直接发送邮件至[email protected];eMule/eD2k/P2P相关主题文章的投稿也可贴在这里或用Email联系。

50条评论隐藏

  1. 2012年10月4日 周四 13:45 | 回复

    @emuler

    假装像我们上传,但是每次上传的数量不超过12k

    渣雷一直都是只上传0.48……

  2. #2 hmm
    2012年10月4日 周四 15:33 | 回复

    emule eMuleMorphXT 早就让一些别有用心的人给盯上了!大约从2008年开始,某些人已经开发出针对emule,特别是具有强力上传能力的eMuleMorphXT的病毒,现在该病毒变种已经有数十种,分别对xp、vista、win7进行感染。我手头就有这样的其中四个病毒样本,分别是:

    1)Virus Trojan 1:大小 106496 bytes
    特征码 9cbe3b796690e3812a63808c17bfa94d
    2)Virus Trojan 2:大小 3727048 bytes
    特征码 84c4bdf1e27385a59f8b33bb4a4cf9c7
    3)Virus Trojan 3:大小 3854336 bytes
    特征码 29b4e58ec79746d5e4729c35b54e8415
    4)Virus Trojan 4:大小 10067968 bytes
    特征码 不明?

    感染上述病毒有以下特征:
    一、病毒自行安装创建 PROGRAMFILES\eMuleMorphXT\ 文件夹和文件。
    二、开机自动隐蔽运行 eMuleMorphXT (可以在任务管理器看到)
    三、在eMuleMorphXT\Incoming\项下有大量的病毒样本复制文件(可达2-5GB),随着eMuleMorphXT的运行,不断向emule网络传送。文件名一般为:
    C:\Users\Public\AppData\eMuleMorphXT\Incoming\! before after real amateur girls getting naked sucking cock getting fucked qsh stolen candid self pics 100.zip
    %PROGRAMFILES%\eMuleMorphXT\Incoming\((Hussyfan)(Pthc)) New hard 2010(1).zip 。。。 。。。等等
    四、病毒改变和感染IE
    五、病毒创建win的注册项。
    六、病毒改变win的系统注册项。
    七、病毒占用并劫持tcp对外通信的端口,就算拿杀毒软件杀掉病毒,还必须要用CMD 网络指令释放有关的端口,否则,无论怎样设置tcp端口,统统连接不上ed2k服务器或者是低ID。
    八、上述创建的emule 的MOD,自动连接一些网址,就像xtreme自动更新DLP那样定期自动更新下载最新的病毒。

    其中第4个病毒最夸张,感染后,在C:\Users\Public\AppData\文件夹下,一下子就创建并开机自动运行以下软件:
    C:\Users\Public\AppData\eMuleMorphXT\
    C:\Users\Public\AppData\Shareobj\
    C:\Users\Public\AppData\Aobj\

    同时对以上3个分享软件的网络展开并进行攻击,不断浪费流量和传播病毒,破坏emule以及其他分享网络。

    根据我在emule上搜索的结果看,在一个相对独立的时间段,很多病毒样本的源达到200多、500多、甚至2000多,可见感染以上病毒的电脑数以数十万计,很多emule的小白们根本不知道他们的电脑感染了病毒,开机就会自动同时运行着病毒创建的eMuleMorphXT;然后才是自己运行的emule mod。
    有些小白们怎么也不明白,为什么咋么设置端口总是连不上ed2k服务器,怎么也达不到高ID,于是跑来这里问为什么?可惜,这里的人只会搞个SDC,ip过滤器,就“号称”emule的程序员,可笑,可笑。。。 。。。 可叹!!!

    那些号称所谓的emule程序员的人,就算是我”激将“吧,有本事、有时间就搞个emule自我检测自我修复的插件,并对所谓偷流量的其他EMULE mod 分配在同时段分配5%-10%的流量让他们减分排队来”偷“,不断增大emule网络传播和分享文件的影响力。

    ThomasSome、pumasare、肥羊、花大哥、emuler… …等等号称emule程序员的,需要病毒样本做以上emule自我修复插件的工作的话,留言给我!!!

  3. #3 emuler
    2012年10月4日 周四 17:47 | 回复

    @hmm 又来了啊?

    这里没人号称eMule程序员,你去把上述这些人之中有谁自称“我是eMule程序员,我很厉害”之类的回复给找出来看看?造谣的本领倒挺强。大家都只是稍微刚入门的普通用户而已,估计熟悉C++的也没几个,也都并非计算机相关专业。如果有提到“eMule程序员”,他们都在emule-project.net上

  4. #4 19411943
    2012年10月4日 周四 17:55 | 回复

    你那个煮也不给你放假啊劳模,你的煮不会克扣你的加班费吧,看你这么辛苦

  5. #5 emuler
    2012年10月4日 周四 17:56 | 回复

    @hmm 从来没有任何人汇报MorphXT的病毒,搜索“MorphXT 病毒”,找不到。官网下的MorphXT绝对没毒。被感染可能是你瞎上了一个恶意的网站,下的被故意植入病毒的MorphXT。但是因为别人从来没汇报过,所以更可能是个例,是在你自己电脑上被感染

    但搜索“easyMule 病毒”,倒是能看到一些easyMule官网被感染的问题,几个月前也有去年也有,verycd的easymule英文官网就是有毒的

    总之自己感染了病毒,说明自己技术烂,一般人都不好意思说出来,你还大张旗鼓地显摆。而且还怪别人,怪程序没有什么“自我修复”功能的,绝对是第一次见。你这人太高级了。你见到哪个软件有自我修复功能的?太搞笑了。连最最需要安全性的Windows都必须另外安装杀软,裸奔使用自带的防火墙抵挡不了很多东西

  6. #6 harmful
    2012年10月4日 周四 18:27 | 回复

    自己被感染了个病毒还大惊小怪 http://home.mcafee.com/virusinfo/virusprofile.aspx?key=855314#none 84c4bdf1e27385a59f8b33bb4a4cf9c7 最普通不过的复制文件、写文件和注册表、发送网络请求的木马,装了任何杀软的都能侦测出来。全盘杀毒,删被感染的Morph,去官网重下就行了

    病毒应该是用户自己处理的问题。常有用户A问:我电脑慢下载慢怎么搞的?然后B头都不抬就回答:你中毒了,重装系统。确实有时候是中毒引起的问题,重装系统确实能解决许许多多的问题,这让B的回答成了万能回答,但是要我说,这绝对是一种不负责任的回答

  7. #7 hmm
    2012年10月4日 周四 20:02 | 回复

    emuler,井底之蛙!太多的软件具有自我检测修复功能,自己没文化。
    我会搞不定这几个木马型病毒,开玩笑,我在玩dos命令你还在穿开裆裤!!!十年前我还特意找了十几个病毒来玩!现在还存在我的一个U盘里,我只是现在没有时间去专门针对这几个病毒进行反编译玩。
    以上的病毒在emule网络绝对感染得很厉害,emuler要么你就是井底之蛙,要么你就是昧着狼心说话!!!

  8. #8 reduce
    2012年10月4日 周四 20:44 | 回复

    是谁把疯狗放出来乱咬人啊,快捉回去!
    不会是因为中了病毒自己搞不掂跑上来发牢骚含屎喷人吧?好像把这里的都喷了一遍,现在舒服了?

  9. #9 emuler
    2012年10月4日 周四 20:47 | 回复

    @hmm 哦所以你是程序员了,所以你喜欢来这里对我们这些不是程序员的用户卖弄自己的风骚是吧?

    有多少软件有这种自我修复功能的?做当然能做,最简单的每次运行时检查自己的hash,但这类玩意病毒想破还不轻易破掉?何况emule的代码还是必须开源给人家看的,就算搞个检测功能也不例外。破,反破,反反破,写程序和病毒战斗个半天,有完没完,程序还写不写了?程序会扩多大?病毒有多少?你那才4个样本而已,真正的病毒特征库包含多少内容?所以几乎没人搞这玩意。反病毒是杀毒软件的事情,何况你的病毒杀毒软件已经都搞定了

    你真想要emule的自我检测病毒的功能去emule-project.net提去,当然那里的emule程序员会轻易地无视你。同样其他开放和不开放的软件都是能够被植入病毒的,你可以一一到它们的官网请求这种什么自检病毒的功能,你去就是咯,跑这里发什么牢骚?

    emule作为开源非商业的软件,源码能被他人随意观摩,这种情况下中毒几率相对已经够小的了。事实上,那些商业闭源的软件,可能反而更容易中毒。比如你主子迅雷等等,你搜索。可能第一是用户多,第二黑客们也讲道义,更喜欢黑商业而放过开源软件

    在ed2k网络,不下载看上去不可行的文件,最近这里不还发了一篇小心葫芦娃!eMule搜索中善用Web服务避开虚假文件。下载了文件先杀毒,打开病毒文件之前你不会染毒,它又不会在ed2k网络上不通过文件就自动感染了

  10. #10 emuler
    2012年10月4日 周四 20:52 | 回复

    @harmful 有人问lowid,我们耐心地告诉他端口映射啊之类的东西,hmm说不对,你们真差劲,其实是病毒的问题
    如果下次再有人问lowid,我们干脆扔给他一句“你中毒了杀毒重装”了事。hmm说不定又会说,你们太不负责了!
    所以如果hmm铁了心和emule用户对着干,那么没有你找不出的茬儿,干什么都会被你说三道四的

    @reduce

    不会是因为中了病毒自己搞不掂跑上来发牢骚含屎喷人吧?

    肯定是这样,哈哈哈哈 😀

    @hmm 井底之蛙是你啊,才发现4个样本就了不起了,真正潜在的能够被感染的病毒有多少?检测这么多麻不麻烦?专业的杀软已经搞得有声有色了还要重复工作干嘛?

  11. #11 hmm
    2012年10月4日 周四 20:58 | 回复

    emuler ,现在的问题是:很多小白们根本连自己中了毒都不知道,自己的机子成了毒机!!!自我校验检测虽然不能杀毒,但起码让他们知道他成肉鸡了。我就是发个贴提醒一下小白们,某些人不要咬我!!!

  12. #12 hmm
    2012年10月4日 周四 21:04 | 回复

    哈哈,emule 各个版本,要是我愿意,我会把它拆了拼来拼去!!!
    某些人就是不顾emule网络遍地是毒的现实,还在掩耳盗铃!可笑可笑… …

  13. #13 emuler
    2012年10月4日 周四 21:09 | 回复

    @hmm 啊呀呀,您才是真正的emule程序员啊,佩服佩服!五体投地!哪天您给emule弄个检测防毒功能,出个自己的“emule超级全无敌扫除一切害人虫木马病毒一辈子也绝不会感染之mod” 😀

  14. #14 hmm
    2012年10月4日 周四 21:40 | 回复

    我不是emule程序员,我在十年前已经弃理从商了。在机房或者办公室里一天到晚坐着没意思!

  15. #15 hmm
    2012年10月4日 周四 22:33 | 回复

    的确,互联网上病毒多不胜数;但是既然这里是emule的论坛,某些人居然连专门针对emule网络的木马、病毒连听都没听过?!!!也太… …那个了吧!哈哈,还一通乱咬,连校验检测和杀毒都分不清楚!!!

  16. #16 emuler
    2012年10月4日 周四 23:27 | 回复

    @hmm 看清楚,我说的“最简单的每次运行时检查自己的hash”,这是最简单的方法以测试文件是否有变动,因为使用中emule.exe时不会改动的,如果有变动,从服务器重新下载替换,这是最省力、最省字节的方式。

    看来你的意思是要emule附加一个庞大的杀毒软件是吧?而且由于GPL的传染,这个杀毒软件可能还必须是开源的,这样病毒作者都能看到它的代码。。。这样他们想攻破还不是小菜?而且因为你搞了杀软,他们攻击你反而更来劲

    所以。。你狠,你太强大了,你去做一个这样的杀软吧。。。 🙄

  17. #17 emuler
    2012年10月4日 周四 23:47 | 回复

    “专门针对emule网络的木马、病毒”、“emule网络遍地是毒”,这种什么“emule网络有毒”的话,说的就非常外行,什么叫“emule网络有毒”?。虽然我也不是程序员不是真正的内行,但这真的太外行了 🙄 ,让人看不懂你指什么,它们可以指:
    1、ed2k网络和kad上传播的文件中,有不少带病毒。是的。你注意你下载的东西,用前杀毒即可
    2、emule/ed2k客户端中有不少故意发损坏文件(文件本来应该是好的)的、滥请求的等等。没错。反吸血等组件不但反吸血,也阻止这种类型的坏客户端
    3、emule.exe感染了木马、病毒。是有的,这是因为你从不良网站下载安装了假的有毒的emule.exe,或者可能是运行了下载来病毒,感染了原来好的emule.exe,或许前面一种情况多一点
    4、但是,你不可能好端端的运行正常的emule.exe连接服务器下载东西,也不运行任何下载了的东西,emule就突然从ed2k网络上自行感染了病毒,这是不可能的(除非emule有很危险的漏洞,但现在看没有,你说的木马也明显是普通的植入,即前面的第3条,而不是利用漏洞)

  18. #18 harmful
    2012年10月5日 周五 00:29 | 回复

    我看了迅雷那篇文章下面hmm和大家的激辩,最后以hmm破口大骂,什么脏词都出来了,大家不再理睬而告终。不知现在会是什么情形。建议这种流氓大家可以不屑理睬,人家谈的东西他有的无法理解,有的避而不谈,根本谈不出东西来,谈不下去就骂,这还有什么意思?

    PS.免费杀软中我用的AVG:
    http://www.avg.com/cn-zh/china-homepage

    轻便而且效果不错。小红伞应该也还可以,然后是avast。

    我原来用小a,后来转大A的。Windows不装杀软不行的,特别是经常下载东西的人。

  19. #19 hmm
    2012年10月5日 周五 10:26 | 回复

    一帮只会咬人的没文化!
    emuler你到底是低智商还是猪脑袋?
    没看出来上述的病毒主要针对的并不是用户,一般小白感染了也不太觉得,它并不攻击操作系统,会两个mod同时运行;
    病毒攻击的是emule网络,某些人的目的而是要瘫痪整个emule网络!!!
    单讲单个用户清除病毒并不足够,而是emule网络要有相应的对策!

  20. #20 Lucifer0_50a
    2012年10月5日 周五 11:17 | 回复

    @hmm
    弃理从商?我记得您以前吹嘘过自己充过100块钱的迅雷会员,不知道您从事的是什么生意,盗版光盘?

  21. #21 hmm
    2012年10月5日 周五 11:55 | 回复

    物流。

  22. #22 harmful
    2012年10月5日 周五 13:07 | 回复

    mcafee特征库:
    http://home.mcafee.com/virusinfo/virusprofile.aspx?key=542898 9CBE3B796690
    http://home.mcafee.com/virusinfo/virusprofile.aspx?key=855314 84C4BDF1E273
    http://home.mcafee.com/VirusInfo/VirusProfile.aspx?key=656357 29B4E58EC797
    http://home.mcafee.com/virusinfo/virusprofile.aspx?key=621139 3E061C453628

    可以看出,第一这是个中国人搞的病毒,作者喜欢搞ddos。第二有可能是针对MorphXT的,但在中国MorphXT用户很少,起不了多大影响。第三它连接(多为攻击)的地址多是中国的地址,很多都是国内机房,没有一个是常用的ed2k服务器的地址,看不出他和emule网络有仇。第四这些就是国人搞的再普通不过的木马,产生不了多少影响力,有些人却杞人忧天,把木马吹的神乎其神的。

    第五,木马会在Incoming下放置许多色情文件,共享传播,好色的下载者下了解压并打开会中毒,但打开前知道杀毒的话绝对能杀掉(不知道hmm一开始是不是也是下色情文件获得这个病毒的嘿嘿)(所以我们也可以看出,搜索出来的那些具有很长很诱人文件名的,大多都是病毒,要小心),这恐怕也是这个木马唯一的传播手段,不那么好色的、知道用杀软的用户永远不会接触到这种木马。

  23. #23 soso
    2012年10月5日 周五 13:53 | 回复

    眼前浮现出这么一个自大的颓废男的样子:某人用emule下了个色情文件,里面发现个木马,就觉得自己非常了不起,然后狂吹:你们emule用户和程序员快来看啊,我发现了别人都发现不了的病毒啊,我发现的这个木马可厉害啦,它能让整个ed2k网络瘫痪啊,感谢我的发现吧,你们危险啦,快快制作出一个杀木马的软件吧,怎么?制作不出?你们不行吧,没我厉害吧?你们算什么东西,我连dos命令都会使用,太厉害了!我能对病毒进行反编译,要是我愿意,我会把各种emule拆了拼来拼去………

  24. #24 soso
    2012年10月5日 周五 14:17 | 回复

    [接上] 要是我愿意,我会把各种emule拆了拼来拼去,只是我不愿意去做罢了,而不是我不能。现在,有谁需要我发现的伟大的病毒样本的,哼哼,留言给我,求我给你吧 🙄

  25. #25 emuler
    2012年10月5日 周五 17:46 | 回复

    @hmm

    很多病毒样本的源达到200多、500多、甚至2000多,可见感染以上病毒的电脑数以数十万计,很多emule的小白们根本不知道他们的电脑感染了病毒,开机就会自动同时运行着病毒创建的eMuleMorphXT;然后才是自己运行的emule mod。

    那些是病毒作者和故意传播者们制造出来的假象,你居然上当了信了
    参见:如何防范虚假文件
    https://www.emulefans.com/how-to-avoid-fake-files/
    你有可能连上了虚假的服务器,虚假的服务器上的文件来源数很容易伪造。所以要更新ipfilter和服务器列表,你还看不起ipfilter。
    正常服务器一般不易伪造,但或许病毒作者也有手段,在少数电脑或少数网络中伪造许多emule实例的连接以伪造假象。
    对于伪造文件、伪造来源和来源数,emule用户早见怪不怪了,这篇英文原文写于05年的官方文档早就提到了:试图散播病毒的用户会搞这种虚假文件,你像发现了新大陆一样

  26. #26 FreeMuleJ
    2012年10月5日 周五 17:54 | 回复

    在kad窗口,下面的一栏“当前搜索”中,有一列“载入”,这个“载入”里的数据表示什么意思,比如显示2(7|18),这三个数字分别代表什么意思?

  27. #27 ipa
    2012年10月5日 周五 18:22 | 回复

    @FreeMuleJ 查不到,emule文档里好像没说
    https://www.emulefans.com/kad-window/
    是显示总共有多少搜索?不管了,反正这个用处不大 😕

  28. #28 FreeMuleJ
    2012年10月5日 周五 18:44 | 回复

    @ipa 嗯这个我看了,其实知道不影响使用,但就是心理上觉得不爽,想把这些窗口的数字都弄清楚,呵呵……

  29. #29 FreeMuleJ
    2012年10月6日 周六 18:23 | 回复

    eMule(Xtreme8.1)工具条”传输”窗口里,“上传中”分栏左上角汉字“上传中”右侧的数字百分比是什么意思?比如0%,有时为100%或其他百分比。

  30. #30 hmm
    2012年10月6日 周六 18:39 | 回复

    一帮吃猪食长大的!!!

    不去研究就不懂装懂!在这里骗“小白们”,一群没知识、没文化、心胸狭隘的家伙!!!
    都说了这些病毒主要针对的是要瘫痪 emule网络,只要这些木马病毒的遥控者发出指令,它们会同时链接饱和攻击emule上的ed2k任何的服务器,ed2k网络马上就会被瘫痪!!!所以emule程序员现在逐渐转向去中心化的编程工作,或者像Shareaza那样走多网融合发展策略!!!当然,渣雷如果撇除了它的商业性,它也是多网融合比较成功的技术上的例子。
    而不是某些吃猪食长大的 提倡 封封封!!!策略绝对错误。像Shareaza那样就支持Gnutella、Gnutella2(由Shareaza开发者为其原创)、eDonkey、BitTorrent、FTP、HTTP网络协议,可使用Magnet链接、eD2k链接、Piolet链接。现在Shareaza在外国发展得很快,迟早会成为全球第一大下载软件。在emule网络上也越来越多看到Shareaza的emule mod的客户端。emule如果还固步自封的话,迟早要么被瘫痪,要么成为Shareaza的子网络。

  31. #31 hmm
    2012年10月6日 周六 19:01 | 回复

    Shareaza去“中心化”、开放式的多网融合,哪里有用户需要的文件,哪个网络有文件就去哪里“拿”!(哈哈,像emuler这样死脑筋,心胸狭隘无文化、脑子被洗的白白的人,还要把别人的脑子洗白的人,就又受不了了,捶足顿胸,呼天抢地:“这怎么行?不行,这样不行”!我告诉你:你如果脑筋转不过弯来的话,把眼睛一闭,再也不睁开,就什么都行了!!!)

  32. #32 hmm
    2012年10月6日 周六 19:49 | 回复

    emuler说增加emule软件的自我校验检测模块根本没有这个必要性,实在是鼠目寸光,知识匮乏!!!
    它就是理解不了:要减低emule网络被瘫痪的几率,就要减少emule“肉鸡”的数量,现在的问题是很多小白根本不知道他的电脑有emule程序成了“肉鸡”,如果有了这一模块,会很大程度上发现自己成了肉鸡,就会想办法找杀毒软件杀掉,或者重装系统。最大程度上减少“肉鸡”的数量。说了很多遍了,它就是脑子不开窍!唉。。。 。。。没办法!

  33. #33 做事不留名
    2012年10月6日 周六 20:04 | 回复

    讨论里面1/3都是贬低痛骂别人的话,素质这么低的人你们还能跟他讨论得下去?看了前面他炫耀自己会“玩dos命令”很了不起的样子我就笑岔气了

  34. #34 做事不留名
    2012年10月6日 周六 20:17 | 回复

    Shareaza够呛,shareaza.com的域名被人抢去了,发布了一个闭源的也不是基于shareaza的假shareaza。
    真Shareaza的ed2k协议下载也不很靠谱,试了就知道。假Shareaza就更没意思了,因为域名是被版权协会有关公司的抢走的,是他们搞的软件,所以根本不能用假Shareaza来下载东西
    一方面被假Shareaza分流了很多,一方面用情不专,效果中等,所以用户远比不上emule和各种bt客户端,倒是可以用来当做Gnutella协议共享软件。有人闭眼瞎吹的“Shareaza在外国发展得很快,迟早会成为全球第一大下载软件,emule瘫痪成为Shareaza的子网络”大家就当是看笑话,骗骗无知群众的了,搞不好那个人自己连真假Shareaza都没分清

  35. #35 ipa
    2012年10月6日 周六 21:20 | 回复

    前面讨论的有点长我没仔细看,回了FreeMuleJ后,突然hmm来一句“一帮吃猪食长大的!!!”,我还以为骂我呢?【或许真的是骂所有人..】所以被迫阅读前后到底在讨论什么。。

    【人家一般开头应该说“大家好!”,hmm贴子开头说“一帮吃猪食长大的!!!” 💡 】

    别人已经从多个方面说明了他对病毒的夸大、emule增加我校验或杀毒功能的不可行性和无必要性:
    *自我校验或任何杀毒方法会被病毒轻易移除,特别对于emule这种开源软件
    *他给出的木马威胁一点都不大,对ed2k服务器无影响
    *他声称感染他那几个病毒的电脑达数十万,其实是他受病毒作者制造的虚张声势的假源所骗,得出的错误数据
    hmm根本不理睬别人的观点,一个劲地还在自讲自的,烦不烦啊? 😕

  36. #36 ipa
    2012年10月6日 周六 21:29 | 回复

    多谢做事不留名,以前我也把shareaza.com当成是shareaza的官网,虽然听说shareaza有一些和中国的电驴类似的真假问题,但因为不用shareaza,也没去关注这方面问题。

    我就好奇怎么hmm每发一次评论,都能被别人纠出这么多错,而且不是小错误偏差,而是与事实恰恰相反的地方,被驳个底朝天

    更好奇的是,为什么他自我感觉一直都十分不错,一直继续自说自话,同时还拼了老命地贬低嘲笑和辱骂别人?

    身为这种人的同胞我感到压力很大,怪不得大学同学们一个个地拼了老命地想出国。国外虽然讲鸟语,但是花香。虽然下载盗版也会困难一些,但看来还是出国深造比较有前途一点的说。

  37. #37 ipa
    2012年10月6日 周六 21:39 | 回复

    @FreeMuleJ 对当前上传文件所连接上的用户的总上传百分比?

  38. #38 hmm
    2012年10月6日 周六 21:49 | 回复

    emule病毒造成的“假象”

    emuler出差公干三天,事情办得很顺利两天搞定(他别提心里有多高兴了!),提早一天回到家门,想给他老婆一个意外惊喜。他刚用钥匙打开家门,突然———— 一个赤条条的大汉搂着一包衣服从他家里面夺门而出… …瞬间消失无踪! emuler心中惊诧:不,不会的,这一定是emule“病毒”造成的假象。他想:我一直只拿emule来下载ED2K的资源,道德高尚到不被鄙视、不用洞房老婆就有种了;不可能断源绝种的,儿子也肯定是我亲生的,这绝对是emule病毒造成的“假象”!!!正想着,他老婆在房间里说道:“亲爱的老公,你提前回来怎么不打电话提前通知我一声;还好我们心灵相通!我的第六感觉你快回来,我已经洗好澡,脱光衣服在床上等着你小别胜新婚呢!!!”

  39. #39 roy
    2012年10月7日 周日 10:09 | 回复

    不错不错,Shareaza现在emule网络客户端平时一般是一百个当中占3-5个,要赶上emule用户除非在两三年内实现爆炸式增长。不过,实践出真知,网络上的事情变化很快,也未可知。

  40. #40 roy
    2012年10月7日 周日 10:21 | 回复

    不错不错,Shareaza客户端在emule网络一般一百个能看到3-5个,不过,要在两三年内赶上emule除非实现爆炸式增长。实践出真知,网络世界变化快,亦未可知。

  41. #41 mxmx
    2012年10月7日 周日 10:33 | 回复

    3238楼给出的mcafee特征库里列出了病毒释放以共享传播的带毒的假黄色文件,3218 hmm也给出了两个,我用emule security 和 verycd 等正常服务器搜索这些文件名

    各种关键词能搜出一些不同大小和格式的文件,但首先,根本没有一个关键词搜出的所有文件的总共的来源数能超过100的,大多总共的来源数就十几而已,多的也就八十几。而且就算八十几来源的,也分配在不同大小和格式的文件上,每个文件1-3个来源,八十几是加起来的。有的同一个用户共享了十几几十个类似名称的文件,加起来算十几几十个来源。同时更重要的,这些类似名称的文件中,有的是真的xx文件,带毒的假文件只占很小一部分。然后我冒死下载了一点,用多个杀毒软件侦测,最后甚至亲自打开,根本没毒。


    图中是“before after …”的搜索,3218楼hmm第一个提到的就着这个。这个搜索出来86来源,是最多的(怪不得hmm第一个提到它,但是请往下看),别的文件名都搜索不到这么多,都是几个十几个。图中那些图片文件我下了好几个没问题,我估计图片格式的都是没问题的,压缩包可能有的有问题有的没问题,共享的用户也有重复。这样看来,这个搜索出来来源最多的86来源的关键词中,真的传播病毒的来源用户,撑死了也就5个左右不得了了。

    所以,有些自大狂+骗子编造数据夸大病毒影响力到底想骗鬼啊?感染那些病毒的电脑能达到数十万?毛病,恶心 🙄

  42. #42 harmful
    2012年10月7日 周日 17:21 | 回复

    佩服,神农精神,冒险尝病毒,揭穿江湖骗子的骗人把戏

    我敢说中那几种木马的用户合计起来不超过50,我觉得现在还在共享那些木马文件并没发现的也就十来个

  43. #43 19411943
    2012年10月7日 周日 20:42 | 回复

    看来这货这次没什么任务量啊,上次还叽叽歪歪扯了一大堆然后吃了一大坨去领工资,这次才这么三两下就脱光衣服在床上等着黄遗梦和邹剩聋跟他小别胜新婚了,任务量越来越少,看来用不了多久VC和渣雷又得换新五毛来了,不知道下一个是充了多少钱的渣雷会员?二百?二百五?

  44. 2012年10月9日 周二 16:37 | 回复

    这一期《电脑报》又一次推荐那个流氓的电骡资源搜索器!还推荐vagaga 🙄

  45. #45 hulu
    2012年10月9日 周二 17:00 | 回复

    @徐琳粉丝 看来电脑报的小编也是白痴

  46. #46 hqy662
    2012年10月10日 周三 11:08 | 回复

    bt下载也常有绝种的危险,大家把资源都放到emule上共享吧!稀有资源越来越少。

  47. 2012年10月12日 周五 16:43 | 回复

    实际鼓捣了一下那个新出的“P2P搜索神器

    环境:VBox + 全新安装的 Windows XP SP3
    搜索关键词:AngelBeats

    先用7-zip看了一下内部结构,发现config文件夹下有些很熟悉的文件,看来是基于eMule的内核

    解压,运行提示要设定主页才可运行,点击“否”就进入无限循环……
    需要锁定主页
    点击“是”后进入主界面,搜索,可以看出返回的结果不多
    搜索结果
    发现这东西没有下载机能,只能右键调用迅雷、Flashget、VeryCD和Easymule
    —————-
    关闭软件时还会弹出广告……“兜售”迅雷离线账号

    关闭了广告后居然还会启动IE转到软件主页……我汗了……正经的流氓软件啊!

  48. 2012年10月12日 周五 16:46 | 回复

    @moe4
    用Xtreme搜索同样关键词可以返回300多结果

  49. #49 马里奥
    2012年10月17日 周三 16:17 | 回复

    hmm这货怎么还在这里混迹啊。都这么久了,不累么

  50. #50 嫣离
    2012年10月19日 周五 14:06 | 回复

    現在是用 ScarAngel Mod
    我想新增電螺的分享目錄
    但卻發現要新增的那裏看不到 Downloads 這個資料夾
    但在選擇下載完成的檔案要放在哪裡 是可以看到 Downloads 的
    (下面有圖)
    之前用 Xtreme Mod 是沒問題的
    這是怎麼了啊 有辦法解決嗎~?
    problem

发表评论

您的Email将不会显示出来。头像请至Gravatar.com注册上传。*号标注项为必填。

*
*
*
标签用法
字数:0