查看: 895|回复: 7
收起左侧

[可疑文件] 这个idm有问题吗

[复制链接]
取名字难
发表于 2024-4-7 18:28:18 | 显示全部楼层 |阅读模式
https://secure.internetdownloadmanager.com/
这个网站下的,看B站up说是官网,但是安装的时候360报毒,eset干掉一个衍生物
https://www.bilibili.com/video/BV1q4411t71E/?spm_id_from=333.880.my_history.page.click&vd_source=5a4b76e1861599314fd889f6dbb94e1b
莒县小哥
发表于 2024-4-7 18:31:27 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
取名字难
 楼主| 发表于 2024-4-7 18:40:36 来自手机 | 显示全部楼层
莒县小哥 发表于 2024-4-7 18:31

想知道这个是不是真官网,360报毒就算了,eset也报毒。
anxiety520
发表于 2024-4-7 18:47:09 | 显示全部楼层
https://www.internetdownloadmanager.com/ 上下载的也是同一个安装包
DisaPDB
发表于 2024-4-7 19:43:35 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-4-7 19:46 编辑

这是官网
360hips拦截是因为没加白
  1. 时间        操作        说明        次数
  2. 2024-04-07 19:45:09        [自动阻止]          进程创建        防护 1 次
  3. 详细描述:
  4. 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
  5. 动作:进程创建
  6. 路径:C:\Program Files (x86)\Internet Download Manager\IDMan.exe
  7. 防护信息: AD|1, 4|10, -1, -1||
  8. 2024-04-07 19:45:09        [自动阻止]          进程创建        防护 1 次
  9. 详细描述:
  10. 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
  11. 动作:进程创建
  12. 路径:C:\Program Files (x86)\Internet Download Manager\idmBroker.exe
  13. 防护信息: AD|1, 4|10, -1, -1||
  14. 2024-04-07 19:45:09        [自动阻止]          进程创建        防护 3 次
  15. 详细描述:
  16. 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
  17. 动作:进程创建
  18. 路径:C:\Windows\SysWOW64\regsvr32.exe
  19. 防护信息: AD|1, 4|10, -1, -1||
  20. 2024-04-07 19:45:06        [自动阻止]          修改 浏览器插件        防护 2 次
  21. 详细描述:
  22. 注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}
  23. 注册表内容:
  24. 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
  25. 父进程:C:\Users\Administrator\Downloads\idman642build7.exe , (0)
  26. 防护信息: FD|21, 107|10, -1, -1|||
  27. 2024-04-07 19:45:06        [自动阻止]          修改 系统敏感启动项        防护 1 次
  28. 详细描述:
  29. 注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{C950922F-897A-4E13-BA38-66C8AF2E0BF7}\INPROCSERVER32\[]
  30. 注册表内容:C:\Program Files (x86)\Internet Download Manager\idmfsa.dll
  31. 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
  32. 父进程:C:\Users\Administrator\Downloads\idman642build7.exe , (0)
  33. 防护信息: FD|53, 1447|10, -1, -1|||
  34. 2024-04-07 19:45:06        [自动阻止]          修改 文件关联        防护 1 次
  35. 详细描述:
  36. 注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\DOWNLWITHIDM.LINKPROCESSOR.1\[]
  37. 注册表内容:LinkProcessor Class
  38. 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
  39. 父进程:C:\Users\Administrator\Downloads\idman642build7.exe , (0)
  40. 防护信息: FD|41, 1317|10, -1, -1|||
  41. 2024-04-07 19:45:06        [自动阻止]          修改 文件关联        防护 1 次
  42. 详细描述:
  43. 注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\IDMIECC.IDMIEHLPROBJ.1\[]
  44. 注册表内容:IDMIEHlprObj Class
  45. 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
  46. 父进程:C:\Users\Administrator\Downloads\idman642build7.exe , (0)
  47. 防护信息: FD|41, 1317|10, -1, -1|||
  48. 2024-04-07 19:45:06        [自动阻止]          修改 文件关联        防护 1 次
  49. 详细描述:
  50. 注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\IDMGETALL.IDMALLLINKSPROCESSOR.1\[]
  51. 注册表内容:IDMAllLinksProcessor Class
  52. 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
  53. 父进程:C:\Users\Administrator\Downloads\idman642build7.exe , (0)
  54. 防护信息: FD|41, 1317|10, -1, -1|||
  55. 2024-04-07 19:45:06        [已阻止]          修改 系统关键COM组件        防护 1 次
  56. 详细描述:
  57. 注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{94D09862-1875-4FC9-B434-91CF25C840A1}\PROXYSTUBCLSID32\[]
  58. 注册表内容:{00020424-0000-0000-C000-000000000046}
  59. 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
  60. 父进程:C:\Users\Administrator\Downloads\idman642build7.exe , (103)
  61. 风险文件:C:\PROGRAM FILES (X86)\INTERNET DOWNLOAD MANAGER\IDMIECC.DLL
  62. 全部阻止
  63. 防护信息: FD|92, 1105|10, 10, -1|1071263DB5A46C8A903BB823E860885D|<sha1>5b47acd0133458f41babeffd92fbd3a2092614d9</sha1>|
  64. 2024-04-07 19:45:06        [已阻止]          修改 系统敏感启动项        防护 1 次
  65. 详细描述:
  66. 注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{AC746233-E9D3-49CD-862F-068F7B7CCCA4}\LOCALSERVER32\[]
  67. 注册表内容:"C:\Program Files (x86)\Internet Download Manager\IDMan.exe"
  68. 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
  69. 父进程:C:\Users\Administrator\Downloads\idman642build7.exe , (103)
  70. 风险文件:C:\PROGRAM FILES (X86)\INTERNET DOWNLOAD MANAGER\IDMIECC.DLL
  71. 防护信息: FD|53, 799|10, 10, 10|1071263DB5A46C8A903BB823E860885D|<sha1>5b47acd0133458f41babeffd92fbd3a2092614d9</sha1>|
  72. 2024-04-07 19:45:05        [自动阻止]          修改 浏览器插件        防护 1 次
  73. 详细描述:
  74. 注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}
  75. 注册表内容:
  76. 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
  77. 父进程:C:\Users\Administrator\Downloads\idman642build7.exe , (0)
  78. 防护信息: FD|21, 538|10, -1, -1|||
  79. 2024-04-07 19:45:05        [已阻止]          修改 浏览器插件        防护 1 次
  80. 详细描述:
  81. 注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}
  82. 注册表内容:
  83. 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
  84. 父进程:C:\Users\Administrator\Downloads\idman642build7.exe , (103)
  85. 风险文件:C:\PROGRAM FILES (X86)\INTERNET DOWNLOAD MANAGER\IDMIECC.DLL
  86. 防护信息: FD|21, 538|10, 10, -1|1071263DB5A46C8A903BB823E860885D|<sha1>5b47acd0133458f41babeffd92fbd3a2092614d9</sha1>|
复制代码


取名字难
 楼主| 发表于 2024-4-7 20:31:47 来自手机 | 显示全部楼层
DisaPDB 发表于 2024-4-7 19:43
这是官网
360hips拦截是因为没加白

谢谢,不过昨天上传360沙箱了显示安全文件,为什么还会拦截
00006666
发表于 2024-4-7 20:42:03 | 显示全部楼层
取名字难 发表于 2024-4-7 20:31
谢谢,不过昨天上传360沙箱了显示安全文件,为什么还会拦截

安全文件跟它拦截不拦截没关系,只要云没对它加白,敏感行为都会拦截
biue
发表于 2024-4-7 22:45:50 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 23:55 , Processed in 0.141270 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表