12
返回列表 发新帖
楼主: andyandyw
收起左侧

[可疑文件] 极品五笔输入法安装时avast拦截

[复制链接]
Flameocean
发表于 2013-3-12 16:57:07 | 显示全部楼层
3801187 发表于 2013-3-12 16:56
只有一个报的,等火眼报告

我正在传
xueqi
发表于 2013-3-12 16:58:37 | 显示全部楼层
估计有捆绑软件
Flameocean
发表于 2013-3-12 16:59:02 | 显示全部楼层
http://fireeye.ijinshan.com/anal ... dc6a564&type=1#full
火眼点评
      远程注入其他进程;搜索指定窗口;建立文件类型关联,双击指定扩展名文件时自动运行;IE 代{过}{滤}理服务器设置;配置自动选择代{过}{滤}理服务器,如果配置错误则可能导致上网慢,或无法上网;检测指定文件是否开启WINDOWS文件保护;将文件注册为输入法文件;在系统敏感位置(如开始菜单等)释放链接或快捷方式;查找文件;创建进程;创建互斥体;在其他进程中申请内存;检测是否存在指定注册表键;遍历磁盘类型;隐藏指定窗口
危险行为监控
行为描述:远程注入其他进程
附加信息:HookController.exe
虽然很多杀软扫描不报,但是楼主谨慎使用
Flameocean
发表于 2013-3-12 17:01:35 | 显示全部楼层
夜微凉 发表于 2013-3-12 16:45
为嘛我这里没报?再测一次看看

尼玛一个输入法行为描述:远程注入其他进程
附加信息:HookController.exe
捆绑了2345那些垃圾软件
3801187
发表于 2013-3-12 17:02:22 | 显示全部楼层
Flameocean 发表于 2013-3-12 17:01
尼玛一个输入法行为描述:远程注入其他进程
附加信息:HookController.exe
捆绑了2345那些垃圾软件

哈哈,看来费尔没有误报
wqcaokeyinwq
发表于 2013-3-12 17:31:15 | 显示全部楼层
过微点扫描。。

双击。。主防没有报警。。


这纯粹是误报。。。。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wqcaokeyinwq
发表于 2013-3-12 17:33:39 | 显示全部楼层
Flameocean 发表于 2013-3-12 17:01
尼玛一个输入法行为描述:远程注入其他进程
附加信息:HookController.exe
捆绑了2345那些垃圾软件

极品五笔输入法乃是大众软件。。。。。费尔明显误报此输入法。。建议上报排除。。。

2345是可选择安装选项。。。。
llcy
发表于 2013-3-12 18:08:31 | 显示全部楼层
金山没报,双击后 NIS报警

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
曲中求
发表于 2013-3-12 18:31:23 | 显示全部楼层
又变成信誉云报了…………

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
andyandyw
 楼主| 发表于 2013-3-12 19:25:34 来自手机 | 显示全部楼层
各位,我看得越来越晕了,到底有没有毒啊,算了,暂时先安个QQ五笔用着,继续坐等结果
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 16:42 , Processed in 0.099745 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表