PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   [注意] PPStream確定有不明惡意程式在背景執行! (https://www.pcdvd.com.tw/showthread.php?t=863177)

ff1073 2009-08-04 11:05 AM

沒錯,剛剛處理的案例也是PPS,玩魔獸三國跟IE上網都嚴重delay

Toluba 2009-08-04 11:13 AM

ppstream這個軟體雖然我沒用,但是我也深受其害
因為有兩三位房客會用ppstream,導致其他房客網路全部癱瘓
整天跟我抱怨網頁不會動
害我得再去買一台可以限制頻寬的AP才解決問題 :jolin:

qwd 2009-08-04 11:25 AM

http://www.juniper.net/security/aut.../vuln25502.html

也就是說PPS的player元件"ActiveX control",有buffer overflow 緩衝溢位問題。
通常遇到這種情況程式會錯誤中斷,但是指標可以另外定位繼續執行,定位完成又將指標指向正常的程式。

舉例來說,留言板限制最多輸入500字,如果輸入600字而程式沒有判斷式來避開overflow,本來程式應該要錯誤,但是原始程式卻把這種情況列入判斷,重新定位指標到特定網址下載木馬,而且暫時不受部份系統程式掌控,所以下載時無訊息也不需使用者按ok 病毒像搭直達車到站,完成後再重新指向回到程式,彷彿沒事一樣繼續執行。

閒閒散散 2009-08-04 11:43 AM

引用:
作者FD3STYPER
前兩個星期玩CSO開始不明原因大lag, pin從50~800亂跳, 完全被爆頭爆假的~ :jolin:
本來以為是服役六年的3Com AP已經往生, 只好去找台AP替換.

但是整個順發的AP都快給我換完了! 連自己公司請台灣廠商ODM的高功率AP也用下去,
n, b, g 通通試過, 下場都是大摃龜! 最後連 PCI界面無線網卡都換過, 還是不行.

開始覺得是應用程式搞鬼, 最近一次裝的就是PPStream, 不懷疑他是因為裝了兩個星期都沒事, 但是CSO爆pin同時也掃到木馬一隻.

雖然電影很好看, 但也只好狠下心來砍掉, 砍完後一切正常, 教訓是多了一台D-Link AP.

這個教訓告訴我們,

1. 所有與對岸相關, 不用錢的最貴.

2. 木馬還給我兩個星期才發作.

3. 感謝CSO, 讓我知道電腦不正常, 因為一般瀏覽網頁毫無異常.

以上~


***董!

你在CSO 是用什麼 ID?

有空找你互砍, 我的ID 玩藝!

supragt 2009-08-04 02:25 PM

引用:
作者FD3STYPER
前兩個星期玩CSO開始不明原因大lag, pin從50~800亂跳, 完全被爆頭爆假的~ :jolin:
本來以為是服役六年的3Com AP已經往生, 只好去找台AP替換.

但是整個順發的AP都快給我換完了! 連自己公司請台灣廠商ODM的高功率AP也用下去,
n, b, g 通通試過, 下場都是大摃龜! 最後連 PCI界面無線網卡都換過, 還是不行.

開始覺得是應用程式搞鬼, 最近一次裝的就是PPStream, 不懷疑他是因為裝了兩個星期都沒事, 但是CSO爆pin同時也掃到木馬一隻.

雖然電影很好看, 但也只好狠下心來砍掉, 砍完後一切正常, 教訓是多了一台D-Link AP.

這個教訓告訴我們,

1. 所有與對岸相關, 不用錢的最貴.

2. 木馬還給我兩個星期才發作.

3. 感謝CSO, 讓我知道電腦不正常, 因為一般瀏覽網頁毫無異常.

以上~


老大用的是3COM鐵殼的無線AP嗎?是不是給SMC代工的嗎?型號是?

我以前買過兩台,一台賣人,一台收藏,真的很耐操,不容易壞掉..

連USB網卡也不容易熱當,機子可以升級韌體,但是介面一樣全部是英文.

D Link一向是不太考慮的牌子之一,LINKSYS,NETGEAR,BELKIN會是我比較喜歡的牌子.
或是3COM跟常見的BUFFALO.

FD3STYPER 2009-08-04 09:01 PM

引用:
作者tch68818
說實在的

除了那個PPS加速器之外我不覺得有問題
那個檔案也不是病毒

你之前用沒有問題
用了兩週後才有問題
是不是應該去想其他的問題?

AP你換過了不論
網卡呢?
YAHOO知識+裡面最近一週有仁兄在問小紅傘跟CSO爆PING的問題(我不知道是不是你問的)
小烏龜呢?

不要劈頭就罵大陸的東西爛(軟硬體不論)
你電腦裡面MIC的東西應該不在少數


所以才想到硬體, 經過交叉測試( AP 對三台電腦 )
發現換AP沒用, 換網卡沒用( USB,PCI都用過)
剛好小盾牌抓到木馬, 才會想到最近裝的軟體.

PPS也被不少防毒軟體, 像是卡巴斯基辨識為惡意.

這種軟體總該提示使用者會佔去上傳頻寬吧?

另外, 並不是MIC都爛, 只是不用錢的的確都很貴.

BTW,

CSO帳號 lancerevolutionv, 改要錢所以不改了!

SMC, 也是Accton代工, 這台鐵底座3Com的確耐用!

Phenix 2009-08-05 12:22 AM

PPStream 說到我就不爽

我之前有個中國室友就是用這個把我的 Linksys Modem 給看到燒掉

再說 上面的畫質我實在不能接受

ianme 2009-08-05 01:00 AM

PPSAP的問題,電腦要用的順順的還是要稍微練一下比較好 ;)

三個方案

1.再PPS中關閉PPS加速器(對於PPS運作機制不熟,不曉得是否會影響到自己的觀看流暢度,會影響到別人的流暢度倒是真的 :laugh: )

2.改名PPSAP.exe(類似第一個方案),不過更新時有可能會重生。

3.使用限速軟體限制"PPS网�G加速器"上傳,雖然會稍微有一點點點的上傳與下載,不過一勞永逸。

PPS用的人很多,可是會幫PPS限速的人卻很少,上傳大約要給5KB,下載再80KB左右其實就大概能看了,反正開再高其實也免不了停格的狀況,多跟少而已。

yeric 2009-08-08 04:07 AM

PPS應該沒有木馬

我確定有木馬的是QQ跟迅雷
兩個在install的時候都有抓到木馬(某DLL檔 AntiVir小紅傘抓的) 也砍了
而這兩程式卻都還能正常執行
迅雷會不時的要你做安全更新
但是不做也沒有影響

所以...新舊版的不同可能只是更新木馬吧.....

yeric 2009-08-08 04:09 AM

引用:
作者Phenix
PPStream 說到我就不爽

我之前有個中國室友就是用這個把我的 Linksys Modem 給看到燒掉

再說 上面的畫質我實在不能接受


Modem燒掉不要牽托給PPS
Modem本來就是消耗品 三五年就該換
跟有沒有傳Cell沒關係


所有的時間均為GMT +8。 現在的時間是01:51 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。