我首发于 https://blog.csdn.net/uaime/article/details/106835517

耍流氓谈广告过程解密!!LENOVO I服了U

电脑右下角弹出广告。黝黑,居然给我弹广告?

点击进去,弹出来(知道就行啦别点了,知道什么的干活)

流氓软件根本不知道在哪里(解密一个隐藏在背后的)(1)

https://servicecms.LENOVO.com.cn/h5/article?source=articleList&article_id=83

广告链接地址

因为没有运行有关程序为何能弹出广告?一定是服务!找(系统服务>>开始运行》services.msc)

流氓软件根本不知道在哪里(解密一个隐藏在背后的)(2)

坚守背后的只能是它!右键》属性

流氓软件根本不知道在哪里(解密一个隐藏在背后的)(3)

找到此路径

流氓软件根本不知道在哪里(解密一个隐藏在背后的)(4)

果然更新了几个配置文件和记录

打开看下

日志文件:

流氓软件根本不知道在哪里(解密一个隐藏在背后的)(5)

时间和内容不知道啥意思

流氓软件根本不知道在哪里(解密一个隐藏在背后的)(6)

这个明显是记录广告的ID和日期的,估计这个就是收入的来源!!!webAd网页广告嘛!

流氓软件根本不知道在哪里(解密一个隐藏在背后的)(7)

广告的有关配置(懂的人可以分析下具体意思,大部分一目了然的)

[Download] UpdateDir=D:\LenovoDrivers\ [Other] Channel=2100 InstallState=0 [Warrant] Model=Lenovo B4400 SN=WB14094419 ProductDate=2014-02-17 StartDate=2014-02-17 EndDate=2015-02-17 [data] public=uuid=7c4576b4286211e68b2d87eb74f7d808|soft_version=2.0.1024.1001|os_version=6.1.2.7601|os_architecture=0|channel=2100|tryno=2100|sn=WB14094419 [Generic] servicecnt=925 [Proxy] Login= Host= Password= Port=0 Mode=0 Needauth=0 [Tray] IsRun=0 [softmgr] Version=0 SoftDir=D:\LenovoDrivers\software\ [closepop] lastpoptime=1566820052 [tmp] path=C:\Users\ADMINI~1\AppData\Local\Temp\ [package] s1=1 t1=使用360极速浏览器 t2=使用2345加速浏览器 u1=http://dl.360safe.com/netunion/20140425/360se 298959 n480d383798.exe u2=http://download.2345.com/union_common/2345explorer_50209135612_S_maysilence.exe p1=--silent-install=3_1_1 p2=/S m1=1B2C1AADD9CD7F01055DB5FDAF40DB20 m2=431422EAA82064EA1F8E6EBBBC1D07B7 r1=360se6 r2=2345Explorer

关于config.ini就明白了!!!

恶心的名称出现在这配置文件里!!!!和下载地址,要存放的位置!

你把我对你的信任当成了欺负的工具!!没别的意思,就是不喜欢这么偷偷摸摸的强加给我广告!!

还能说啥?用你的产品,安装驱动,居然还干起推送广告的工具!!服了你“LENOVO” 未经允许和授权,私自加载广告下载广告到我的电脑,如何去解释呢??算不算QJ民意呢?

接下来怎么办?删除它!!!!弹出是否挽留?i'am sorry!!88

,