发布新话题与讨论建议及审查说明
欢迎发布有讨论和阅读价值的话题;不欢迎嘲弄宗教、种族、地缘、性取向等话题。
推崇布拉格公民论坛《对话守则》:对话的目的是寻求真理,不是为了斗争;不做人身攻击;保持主题;辩论时要用证据;要分清对话与只准自己讲话的区别;尽量理解对方。
遵循《世界人权宣言》第十九条不对用户已发表言论进行删除处理;用户有权限删除本人已发表言论;编辑会合并重复话题。
发新话题
收藏 订阅 推荐 打印

请袈裟大师来分析一下阿里旺旺

请袈裟大师来分析一下阿里旺旺

上网搜了一下"阿里旺旺 扫描"关键词, 发现有人说诺顿, NOD32, 卡巴斯基, 甚至360都会报告有木马/蠕虫或者其他什么东西
http://iask.sina.com.cn/b/17330454.html?retcode=0
http://zhidao.baidu.com/question/168331857.html
http://help.360.cn/5030806/36927816.html
显然不是误报.

我用avast扫描, 并没有报毒.
但是阿里旺旺安装的时候, COMODO显示其安装程序会向system32目录添加一些文件, 一个IM为啥要往那地方装东西? 很值得怀疑啊.

现在网上关于QQ扫描上传的问题有很多揭露, 但是对阿里旺旺好像没什么人研究过.
因为网页版旺旺实在太垃圾总是用不了, 所以只好安装客户端.

请各位大师解剖一下这个东西!
记得以前安装 Spyware Doctor 后,运行QQ会报告,不过一直用网页旺旺
也有可能是針對旺旺的木馬啊~
向system32添加文件也不奇怪的啊,動態鏈接、安裝信息、語言支持、包括幫助文件都放在這裏的啊

回复 3楼 Angelo 的话题

阿里旺旺是国内仅次于QQ的第二大IM软件, 可对其所知甚少, 不得不防啊.
最近网页版做的好多了

回复 6楼 rosemad 的话题

但是我无论用什么内核的浏览器都无法正常使用网页的旺旺

回复 5楼 Phillip 的话题

不知道在旺旺上說敏感詞的多不多啊

回复 8楼 Angelo 的话题

那就不知道了. 那上面应该都是谈生意的
参考一下,要翻墙。

http://tinyurl.com/2bldjgk

回复 10楼 daxia 的话题

除了彻底系统隔离之外有没有什么有效的控制手段? 比如沙盘?
虚拟机和沙盘,可行。

回复 12楼 daxia 的话题

看来虚拟机是最靠谱的了. 现在我的qq就关在虚拟机里.
引用:
原帖由 Phillip 于 2010-8-27 21:42 发表
那就不知道了. 那上面应该都是谈生意的
我早就是鉆石級的買家了,從來沒說過不和諧的話~因為那上面不賣不和諧的東西~

回复 14楼 Angelo 的话题

谁没事也不会上那上面聊天的, 都是买东西才想起来这事. 不过要说不和谐的东西还是有的, 比如SSH和VPN帐号.
还有就是国外服务器网游的点卡被禁止交易了, 只是如果私下商量仍旧可以买.
回楼主,尚未有时间对其研究,但大多数后门并非病毒。安全系数较低的系统中,常规的磁盘扫描注册表,偷偷上传杀毒软件会判定为“正常”不做反应,较严格的判定其为spyware。
有时间的同学可以下个process monitor,装个VM,在VM中装个阿里旺旺,使用process monitor监控其行为。

回复 16楼 库存袈裟 的话题

大师终于现身了.
那个processmon实在太蛋疼了, 看得眼花缭乱, 因为还有系统其他程序也在被监控着, 混在一起. filter还没研究怎么用. 之前在虚拟机里拿这个监视过腾讯TM, 结果看了半天除了在自己文件夹范围内的文件操作之外没有发现对其他区域的操作, QQ就没试过. 阿里旺旺也看过一阵, 除了自己那几个文件操作没看到其他路径的行为, 不知是不是我哪个监控没开呢.

回复 17楼 Phillip 的话题

火速VM装了个XP使用阿里旺旺并监控进程,未发现异常扫描。

回复 18楼 库存袈裟 的话题

好吧 姑且先认为是没问题的.
发新话题

快速回复主题

 

[完成后可按 Ctrl+Enter 发布]  预览话题  恢复数据  清空内容

顾问:莫之许、北风、不锈钢老鼠、温克坚、艾未未、冉云飞、安替、崔卫平、闾丘露薇、章立凡 形象代言:宋石男 法律顾问:浦志强
编辑
:张书记、上肛上腺、抑扬、musicool、王祖贤、alix001、核子力量、四夕亚日、炽鸢侯、木火
技术:库存袈裟、麦圆、散光