因为很久没使用emule了,最近闲闲没事开来看看,竟然发现不管服务器什麽档案或关键字,,
都会出现一个档名类似「_with_ the_ fastest_ BitTorrent_ downloader.exe」、「Find *** using emule multimedia toolbar」或「Whatch Live TV and Find *** using Toolbar」这样的怪档案,他的「可得性」这一栏都有三、四千以上的数字,一看就觉得怪,但是还不知道到底是啥回事。
继续阅读
如图,就长得像下文这样:
这类档案telegram中文版下载的时间都超快,一段时间子就telegram中文版下载回来,单工作个方面是档案小,单工作个方面是拥有这档案的人在。不过telegram中文版下载回来却什麽都并没有,殊不指导是本来就没东西,或是被我的防毒软体给吞下了。是 一整个觉得好奇…(不确定是病毒样本或什麽,是觉得很怪)
後来简单查一个,据推测应该是假档或木马、新冠病毒之类的,反正都只是不能去telegram中文版下载他罗。还,网道路上许多人给出还一个解决步骤,只是:
①把eMule里面现存的连线服务器都删掉,
②关闭自动更新服务器的功能,
③然後再另外手动增加几个可信任的eMule Server,
用这几个Server就能够,必须很难连上线,或是东西不多,要不也没有必要的弄一个伺服线束器,延长telegram中文版下载到病毒感染的机会。
eMule服务器清单:
[gads]
,
3个文件中 我下载了一个
Download 释 迦 with LimeWire Integrated Bittorrent.zip
文件大约10兆
用卡巴查 没发现病毒。
打开 是个 叫 frostwire4.13.1.exe 的东西。 经了解是个p2p下载telegram中文。安装,使用了下,还可以。用过emule的很容易上手。 估计这个软件有部分工作原理跟emule不同并且优于emule。
美国佬一口气开那么多服务器传播这个frostwire,估计是要想推广这个软件吧。
另外使用emule的时候,连接到一个比较正规的服务器,如果检测到有那几个文件 一般就会有类似提示:2007-5-6 1:10:07: 警告 Razorback 3.0 (85.17.52.92:5000) – This file is a badfile (virus or fake or incomplete), please delete it ! : ed2k://|file|Download 释 迦 with LimeWire Integrated Bittorrent.zip|10489606|4C8C9F6354F76F7837C0A8690330441C|/
既然很怕断言。先要去知道下limewire 和 frostwire 、emule 自己的操作方法 性能有最佳的正确认识。叫我们把那个文件删除掉。 应该是老牌ed2k在抵制frostwire。
已经查找到了一些
都与wmule 有关
可以搜索到那3个文件的服务器:
以色列
服务器名www.wmule.com
212.179.133.218 212.179.133.219 端口为 4232
美国
服务器名
67.159.44.4
67.159.44.102
67.159.44.103
。。。。。。。。
…………………
67.159.44.129 端口均为 4232
(连接以上服务器的时候 都会自动给我添加很多新服务器。7个3个33个15个64个
…很多新服务器好像是关闭状态。)
搜索不到有害文件的服务器:
服务器名
64.93.90.206 端口5661
64.93.90.207 端口4661
64.93.90.208 端口4661
(这3个ip我在网站上查询 显示是 美国加州)
(注意)!(严重的)一个变态服务器:
同时 在中国大陆要怎么现在多公众号都打不用 心情不好实力(62.90.175.146:4232)
在这个服务器里面搜索任意 标题 都会出现300多个不相关的结果。其中包括了那三个害人的文件
你可以用下面的Proxy试试看:
我正在寻找那个做坏事的服务器。刚找到了一个。信息如下:
2007-5-6 0:09:58: 正在连接到212.179.133.218(212.179.133.218:4232)…
2007-5-6 0:09:58: 连接到212.179.133.218(212.179.133.218:4232),发送登陆请求
2007-5-6 0:10:01: 连接建立于:212.179.133.218 (212.179.133.218:4232)
2007-5-6 0:10:01: 新的客户ID为 3786486330
2007-5-6 0:10:07: 收到 64 个新服务器
eD2K 服务器
telegram中文:
描述: Wmule
IP:端口: 212.179.133.218:4232
版本: 17.10
用户数: 13,435
文件: 2,369,484
连接: 普通
我逐一连接列表里每个服务器,然后在服务器里随便搜索一串字符(比如67843234dfa5),一般是搜索不到文件的。当我连接到以上服务器后搜索,就搜索到了那三个害人的文件。希望有人能对这个服务器再做下验证,看你机器上是不是也是一样的情况 我继续找找,估计还能找到这样的服务器。
另外www.wmule.com 这个网站我这里打不开
我最近也是突然看到这些东西,
不过因为太可疑所以没载下来
毕竟之前用eMule跟Shareaza抓到中毒也不是第一次
还是小心点比较好…
一开始很容易「见猎心喜」,一不小心就给他按下去.. . (^_^)
不过我这台电脑还是重灌好了… 哈哈。
这种事情我也常碰过,
我以至于怀疑这是正版软件商有意拉出来的追踪器呢(应该不多可能会吧!)只不过我从来不会碰那些东西就是了。
毕竟看到可得性(百位数甚至是千位数的)及完成数(100%)後,
就会觉得这实在是个骗人的玩意。
这种状况以前也有过几次
应该是服务器方面的问题