/简体中文/
/简体中文/
/简体中文/
/简体中文/
//
/英文/
/简体中文/
/简体中文/
/英文/
//
监控静默安装是由杀进程网推出的一款拦截恶意软件安装软件,可以用来监控软件安装包是否会在未告知用户的情况下强制安装第三方软件的流氓行为,使用静默安装监控器,全程为您保驾护航。
Windows 的一些机制被滥用,比如指定安装程序 /S 参数就表示静默安装,用户无法在桌面上看到任何安装过程而直接完成安装。用户电脑被各种未知程序霸占、流氓软件满天飞的情况。
今天在百度搜"飞信",发现
将勾选时下载的安装包解压
将其中\$TEMP\$[33]中的一个文件的后缀名修改为exe
发现
是个正常的飞信安装包
同时发现在:
$TEMP\$[33]\$TEMP\$[33]
目录下 存在bind.tmp文件
修改为exe后缀
百度在线安装器
然后我们跑下载的安装包
然后跑起了飞信的安装包
然后我们的静默安装监控器开始报警
此处我自己添加了"全拦截"规则".*"
默认是没有的
可以看弹窗右下角的匹配上的规则
其实就是简单的把飞信的安装包调起来了
下面很奇怪.飞信安装包退出后.一个名为setup.exe的程序被跑起来了
去看了下 就是之前看到的那个在线安装包
然后,百度杀毒的安装包被使用/S /D参数调起来了.这个参数代表静默安装.指定目录
从这里看.是静默安装到了C盘
全程安装包都没有提示
不过.安装了静默安装监控器的同学无需担心~
可以直接被拦截.拦截如上图
注意 .*这个规则默认是没有的
但是.*/S.*的规则是有的.所以.可以拦截到百度杀毒的强制无提示捆绑~
静默安装监控器在 Win7 下需要管理员权限。在安装软件前运行静默安装监控器并启动监控,然后再去双击程序安装包,如果此过程会有未告知用户情况下的静默安装,静默安装监控器会给出警告并在右下角弹窗提示:
提示中可以看到进程名及命令行,如果发现有疑问点击阻止启动就可以了,当然如果愿意放行、加入信任也行。
相关推荐:360捆绑软件净化器