查看: 7418|回复: 12
收起左侧

[误报文件] sogouexplorer.exe

[复制链接]
nick20010117
发表于 2016-2-28 17:00:40 | 显示全部楼层 |阅读模式
BG主防杀了
可疑文件: SogouExplorer.exe

风险: 中
路径: C:\Users\Administrator\AppData\Local\SogouExplorer\SogouExplorer.exe

详细信息
?    SogouExplorer.exe 程序可能是窃听端口 49486 的后门程序。

修改的文件
?    C:\Users\Administrator\AppData\Local\SogouExplorer\SogouExplorer.exe
?    C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\f473ded4f81948c5.customDestinations-ms (created)

修改的注册表
?    \REGISTRY\USER\S-1-5-21-4035673165-3688820562-1120568024-500\SOFTWARE\SOGOUEXPLORER\PB:NaviFromFav (modified: old_value=0x3 (3), new_value =0x4 (4))
?    \REGISTRY\USER\S-1-5-21-4035673165-3688820562-1120568024-500\SOFTWARE\SOGOUEXPLORER\PB:NaviFromHome (modified: old_value=0x2 (2), new_value =0x3 (3))
?    \REGISTRY\USER\S-1-5-21-4035673165-3688820562-1120568024-500\SOFTWARE\SOGOUEXPLORER\PB:NaviFromHome (modified: old_value=0x3 (3), new_value =0x4 (4))
?    \REGISTRY\USER\S-1-5-21-4035673165-3688820562-1120568024-500\SOFTWARE\SOGOUEXPLORER\PB:OpenSeCount (modified: old_value=0x6 (6), new_value =0x7 (7))
?    \REGISTRY\USER\S-1-5-21-4035673165-3688820562-1120568024-500\SOFTWARE\SOGOUEXPLORER\PB:OpenSeCount (modified: old_value=0x9 (9), new_value =0xa (10))
?    \REGISTRY\USER\S-1-5-21-4035673165-3688820562-1120568024-500\SOFTWARE\SOGOUEXPLORER\PB:SeWKStartTimes (modified: old_value=0x1 (1), new_value =0x2 (2))
?    \REGISTRY\USER\S-1-5-21-4035673165-3688820562-1120568024-500\SOFTWARE\SOGOUEXPLORER\PB:StartupTimes (modified: old_value=0x1 (1), new_value =0x2 (2))
?    \REGISTRY\USER\S-1-5-21-4035673165-3688820562-1120568024-500\SOFTWARE\SOGOUEXPLORER\TABSNAPSHOT\URL:2809008 (modified: old_value=, new_value =http://bbs.kafan.cn/
?    \REGISTRY\USER\S-1-5-21-4035673165-3688820562-1120568024-500\SOFTWARE\SOGOUEXPLORER\TABSNAPSHOT\URL:2809008 (modified: old_value=http://bbs.kafan.cn/forum-31-1.html
?    \REGISTRY\USER\S-1-5-21-4035673165-3688820562-1120568024-500\SOFTWARE\SOGOUEXPLORER\TABSNAPSHOT\URL:86275376 (modified: old_value=, new_value =http://bbs.kafan.cn/thread-2030744-1-1.html
?    \REGISTRY\USER\S-1-5-21-4035673165-3688820562-1120568024-500\SOFTWARE\SOGOUEXPLORER\TABSNAPSHOT\URL:order (modified: old_value=, new_value =2809008
?    \REGISTRY\USER\S-1-5-21-4035673165-3688820562-1120568024-500\SOFTWARE\SOGOUEXPLORER\TABSNAPSHOT\URL:order (modified: old_value=2809008

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2016-2-28 17:03:50 | 显示全部楼层
文件 ID         文件名         大小(字节)         结果
28734112         SogouExplorer.rar         224.26 KB         OK

以下位置提供了存档中包含的文件及其结果的列表:
文件 ID         文件名         大小(字节)         结果
28734113         SogouExplorer.exe         526.94 KB         UNDER ANALYSIS
icedream89
发表于 2016-2-28 17:04:44 | 显示全部楼层
- -

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nick20010117
 楼主| 发表于 2016-2-28 17:05:23 | 显示全部楼层

所以很坑啊……
1446547521
发表于 2016-2-28 17:08:14 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
发表于 2016-2-28 17:26:45 | 显示全部楼层
国产软件,你懂得
对此我只想说,杀的好
nick20010117
 楼主| 发表于 2016-2-28 17:35:34 | 显示全部楼层
windows7爱好者 发表于 2016-2-28 17:26
国产软件,你懂得
对此我只想说,杀的好

搜狗肯定是有后门行为的,只不过在天朝就……
其实我也是这么想的,只是这影响了我的日常使用
windows7爱好者
发表于 2016-2-28 17:36:10 | 显示全部楼层
nick20010117 发表于 2016-2-28 17:35
搜狗肯定是有后门行为的,只不过在天朝就……
其实我也是这么想的,只是这影响了我的日常使用[:23 ...

数字浏览器还是比较好用啊,为啥要用搜狗
nick20010117
 楼主| 发表于 2016-2-28 17:37:13 | 显示全部楼层
windows7爱好者 发表于 2016-2-28 17:36
数字浏览器还是比较好用啊,为啥要用搜狗

我誓死不用数字的任何东西,太恶心
windows7爱好者
发表于 2016-2-28 17:39:29 | 显示全部楼层
nick20010117 发表于 2016-2-28 17:37
我誓死不用数字的任何东西,太恶心

.........当时我装完SSF,打开数字浏览器,直接出来一个打开摄像头,我无语了.....
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-12 20:41 , Processed in 0.178827 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表