查看: 2552|回复: 15
收起左侧

[求助] 看这种行为是否有毒?

[复制链接]
jk1811
发表于 2011-11-10 19:38:56 | 显示全部楼层 |阅读模式
explorer开机修改注册表键:HKUS\S-1-5-21-682003330-484061587-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Start Menu

然后修改:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\Directory


是否有问题?
唯我独尊
发表于 2011-11-10 19:44:17 | 显示全部楼层
explorer放行
唯我独尊
发表于 2011-11-10 19:44:51 | 显示全部楼层
explorer放行
jk1811
 楼主| 发表于 2011-11-10 19:54:41 | 显示全部楼层
是否有毒?
a256886572008
发表于 2011-11-10 20:03:17 | 显示全部楼层
jk1811 发表于 2011-11-10 19:54
是否有毒?

你用什麼軟件監控的?

zhousulin5
发表于 2011-11-10 20:28:12 | 显示全部楼层
本帖最后由 zhousulin5 于 2011-11-10 20:29 编辑

看当前用户UID是不是S-1-5-21-682003330-484061587-1801674531-500,是的话大胆的允许吧,非常多的应用软件会有这种行为,这些是定义用户目录路径的,例如开始菜单的路径。即使是被恶意改成其他值也不会使风险明显增加,“启动”的路径看紧点就行了。
jk1811
 楼主| 发表于 2011-11-10 20:43:39 | 显示全部楼层
a256886572008 发表于 2011-11-10 20:03
你用什麼軟件監控的?

comodo
a256886572008
发表于 2011-11-10 20:45:53 | 显示全部楼层
jk1811 发表于 2011-11-10 20:43
comodo

comodo 默認是信任 explorer.exe 的,你開瘋狂模式?
jk1811
 楼主| 发表于 2011-11-10 20:54:41 | 显示全部楼层
a256886572008 发表于 2011-11-10 20:45
comodo 默認是信任 explorer.exe 的,你開瘋狂模式?

安全模式
a256886572008
发表于 2011-11-10 21:01:33 | 显示全部楼层
jk1811 发表于 2011-11-10 20:54
安全模式

查看你的 explorer.exe 是否在 windows system applications 組?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 13:12 , Processed in 0.141961 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表