瑞星卡卡安全论坛技术交流区可疑文件交流 国产“按键精灵”华军版有非常奇怪的动作 还删注册表里瑞星的键值?

1   1  /  1  页   跳转

国产“按键精灵”华军版有非常奇怪的动作 还删注册表里瑞星的键值?

国产“按键精灵”华军版有非常奇怪的动作 还删注册表里瑞星的键值?

这是一个不太正常的软件,按理说国产正版软件公司不应该出现这种奇怪的现象。
这是兄弟工作组出品的软件,中文的键盘鼠标宏操作软件就只有它一家了,要是有其它家的软件可以选择,我才懒得装它。
问题是,在它公司自己网站推荐的几个版本,均被瑞星报有“按键精灵\qm6chs_inst.exe>>{app}\pluginWindow.dll>>upx_c ”里含有Trojan.PSW.Win32.QMOnline.iu病毒。

后来,只有它推荐的华军版的软件,瑞星没有报出病毒,于是,安装,但是使用安装监控软件,却奇怪地发现它会删除注册表中瑞星杀毒的一些选项,具体请见安装动作监控记录。
而在使用当中更奇怪,发现每次启动,D:\PROGRAM FILES\按键精灵\按键精灵6.EXE 它都会创建D:\WINDOWS\SYSTEM32\TMPAD.XML这个文件,然后修改这个文件,再删除这个文件。再修改D:\WINDOWS\SYSTEM32\YHYBP.DLL这个文件,然后设置挂钩:D:\WINDOWS\SYSTEM32\YHYBP.DLL。一个好端端的软件,吃饱了撑地没事儿老往SYSTEM32底下创建文件再删除,搞什么名堂?还要删除瑞星在注册表内的一些脚本注册干什么呀?
再然后,驱动键值:HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\WINIO
设置挂钩:D:\PROGRAM FILES\按键精灵\QMHELPER.DLL
所有安装记录都在这里面了,请查看一下这到底是什么样的软件?安全不安全?问题是全中国就只有这一家宏操作软件,没得选择!真是气死人!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复:国产“按键精灵”华军版有非常奇怪的动作 还删注册表里瑞星的键值?

还有,就是瑞星杀毒软件上的病毒上报功能变成不能使用了,每次上报,都说ASP.NET错误。
gototop
 

回复: 国产“按键精灵”华军版有非常奇怪的动作 还删注册表里瑞星的键值?

该用户帖子内容已被屏蔽
gototop
 

回复: 国产“按键精灵”华军版有非常奇怪的动作 还删注册表里瑞星的键值?



引用:
原帖由 磁碟机病毒 于 2008-12-25 10:18:00 发表


引用:
原帖由 FZQJS 于 2008-12-25 10:15:00 发表
还有,就是瑞星杀毒软件上的病毒上报功能变成不能使用了,每次上报,都说ASP.NET错误。 

我也是虽然上报成功但老是不回复!!!!


上报成功未给出回复的,请给出相关上报证明,我来帮您查询。
gototop
 

回复:国产“按键精灵”华军版有非常奇怪的动作 还删注册表里瑞星的键值?

楼主所上报的文件已经收集,有结果会给您回复。
gototop
 

回复:国产“按键精灵”华军版有非常奇怪的动作 还删注册表里瑞星的键值?

经过分析,您上报的文件本身不是病毒。
gototop
 

回复:国产“按键精灵”华军版有非常奇怪的动作 还删注册表里瑞星的键值?

实在太好了!非常感谢工程师大哥的回复!这下我可以放心大胆地使用了!去除了困扰我数日的心病!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT