查看: 4053|回复: 11
收起左侧

[讨论] 首次在日常使用中出现键盘记录警告框

[复制链接]
gogo8989
发表于 2012-2-16 13:55:34 | 显示全部楼层 |阅读模式
本帖最后由 gogo8989 于 2012-2-16 14:10 编辑

首次在日常使用中出现键盘记录警告框


环境。卸载chrome 测试版 弹出IE写卸载原因时。出现警告框







日志




时间        操作        说明        次数
13:52:02        已允许        记录键盘操作        1
详细描述:
进程:C:\Program Files\Internet Explorer\iexplore.exe
动作:记录键盘操作
路径:
13:51:27        已允许        修改 默认浏览器设置        1
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Clients\StartMenuInternet\[]
注册表内容:
进程:C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\18.0.1025.33\Installer\setup.exe
13:51:20        已允许        修改 默认浏览器设置        1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.htm\[]
注册表内容:FirefoxHTML
进程:D:\Program Files\Mozilla Firefox\uninstall\helper.exe
04:06:41        已允许        修改 默认浏览器设置        1
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Clients\StartMenuInternet\[]
注册表内容:Google Chrome
进程:C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
04:05:07        已允许        修改 开机启动项        1
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\[Google Update]
注册表内容:"C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\GUM280.tmp\GoogleUpdate.exe
04:02:21        已阻止        发现恶意网络访问        1
详细描述:
Domain:linuxzh.3322.org
进程:D:\Program Files\Mozilla Firefox\firefox.exe
02:45:39        自动阻止        修改 浏览器默认搜索引擎        1
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{1FF7973D-AB0A-496d-82C1-4EADBBA11E7B}\
注册表内容:[url]http://www.soso.com/q?sc=web&cid=th.ub&w=
{searchTerms}&cin=aQlbxNVqy4KAlHmO0aRzum060wc30g00&lr=&ie={inputEncoding}&unc=y400372_2
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\nsa262.tmp\SetupForUnion.exe
02:45:39        已阻止        修改 浏览器默认搜索引擎        1
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{1FF7973D-AB0A-496d-82C1-4EADBBA11E7B}\
注册表内容:[url]http://www.soso.com/q?sc=web&cid=th.ub&w=
{searchTerms}&cin=aQlbxNVqy4KAlHmO0aRzum060wc30g00&lr=&ie={inputEncoding}&unc=y400372_2
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\nsa262.tmp\SetupForUnion.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
prawnliu
发表于 2012-2-16 13:59:13 | 显示全部楼层
你的Chrome也是自己编译的么……
gogo8989
 楼主| 发表于 2012-2-16 14:01:30 | 显示全部楼层
prawnliu 发表于 2012-2-16 13:59
你的Chrome也是自己编译的么……

不是
prawnliu
发表于 2012-2-16 14:03:52 | 显示全部楼层
gogo8989 发表于 2012-2-16 14:01
不是

你绝对是神一般存在的……误报全让你碰上了……
最好把IE的主程序和chrome的卸载程序都打包传上来看看
估计其中一个有问题……
leisong
发表于 2012-2-16 14:05:09 | 显示全部楼层
为什么会拦截IE呢?
360主动防御
发表于 2012-2-16 14:06:04 | 显示全部楼层
您好, chrome测试版指的是? beta dev 金丝雀 还是开发版?

gogo8989
 楼主| 发表于 2012-2-16 14:06:27 | 显示全部楼层
本帖最后由 gogo8989 于 2012-2-16 14:11 编辑
eraylee 发表于 2012-2-16 14:06
您好, chrome测试版指的是? beta dev 金丝雀 还是开发版?


beta

今天更新的最新版本
-oAo-
发表于 2012-2-16 16:16:36 | 显示全部楼层
我还真没遇到过
gogo8989
 楼主| 发表于 2012-2-16 18:00:05 | 显示全部楼层
-oAo- 发表于 2012-2-16 16:16
我还真没遇到过

你去下载chrome 然后卸载试试 。。我测了无论正式版 还是测试版(在线安装的) 只要自动跳转到填写卸载原因页面就会出现这个键盘拦截
360主动防御
发表于 2012-2-17 13:47:32 | 显示全部楼层
gogo8989 发表于 2012-2-16 18:00
你去下载chrome 然后卸载试试 。。我测了无论正式版 还是测试版(在线安装的) 只要自动跳转到填写卸 ...

您好 请帮忙给个联系方式吧. 我的联系方式短信您了 我看下您系统上是不是有异常.
这个频繁误报确实比较奇怪.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 02:39 , Processed in 0.138801 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表