

/简体中文/
/简体中文/
/简体中文/
/简体中文/
//
/英文/
/简体中文/
/简体中文/
/英文/
//
监控静默安装是由杀进程网推出的一款拦截恶意软件安装软件,可以用来监控软件安装包是否会在未告知用户的情况下强制安装第三方软件的流氓行为,使用静默安装监控器,全程为您保驾护航。
Windows 的一些机制被滥用,比如指定安装程序 /S 参数就表示静默安装,用户无法在桌面上看到任何安装过程而直接完成安装。用户电脑被各种未知程序霸占、流氓软件满天飞的情况。
今天在百度搜"飞信",发现

将勾选时下载的安装包解压
将其中\$TEMP\$[33]中的一个文件的后缀名修改为exe
发现

是个正常的飞信安装包
同时发现在:
$TEMP\$[33]\$TEMP\$[33]
目录下 存在bind.tmp文件
修改为exe后缀

百度在线安装器
然后我们跑下载的安装包


然后跑起了飞信的安装包
然后我们的静默安装监控器开始报警
此处我自己添加了"全拦截"规则".*"
默认是没有的
可以看弹窗右下角的匹配上的规则

其实就是简单的把飞信的安装包调起来了
下面很奇怪.飞信安装包退出后.一个名为setup.exe的程序被跑起来了

去看了下 就是之前看到的那个在线安装包

然后,百度杀毒的安装包被使用/S /D参数调起来了.这个参数代表静默安装.指定目录
从这里看.是静默安装到了C盘
全程安装包都没有提示

不过.安装了静默安装监控器的同学无需担心~
可以直接被拦截.拦截如上图
注意 .*这个规则默认是没有的
但是.*/S.*的规则是有的.所以.可以拦截到百度杀毒的强制无提示捆绑~
静默安装监控器在 Win7 下需要管理员权限。在安装软件前运行静默安装监控器并启动监控,然后再去双击程序安装包,如果此过程会有未告知用户情况下的静默安装,静默安装监控器会给出警告并在右下角弹窗提示:

提示中可以看到进程名及命令行,如果发现有疑问点击阻止启动就可以了,当然如果愿意放行、加入信任也行。
相关推荐:360捆绑软件净化器

蘑菇云手机精灵下载v1.2.322 官方版其他应用 / 3.2M
AutoCAD 2019注册机附序列号其他应用 / 2.0M
Suapp pro中文版v3.5.1.3 最新版其他应用 / 6.9M
小巧票据打印管理软件3.1 最新版其他应用 / 28.3M
福建联通好莱坞会员领取软件(腾讯视频vip领取)v1.0 最新版其他应用 / 5.5M
mifare one卡操作程序v1.5 绿色中文版其他应用 / 280KB
Axure RP10授权密钥v10.0.0 最新版其他应用 / 91KB
谷歌云端语音识别工具下载正式版其他应用 / 2KB
3dmax2021注册机(附激活教程)v1.0 最新版其他应用 / 62KB
Custom Resolution Utilityv1.0 免费版其他应用 / 555KB
超大的wpa2破解字典其他应用 / 75.1M
Axure RP10授权密钥v10.0.0 最新版其他应用 / 91KB
3dmax2021注册机(附激活教程)v1.0 最新版其他应用 / 62KB
Custom Resolution Utilityv1.0 免费版其他应用 / 555KB
win10注册表清理修复工具下载5.18 免费版其他应用 / 10.5M
mifare one卡操作程序v1.5 绿色中文版其他应用 / 280KB
微信dat文件解码工具v1.0 免费版其他应用 / 58.4M
蘑菇云手机精灵下载v1.2.322 官方版其他应用 / 3.2M
Suapp pro中文版v3.5.1.3 最新版其他应用 / 6.9M
AI脚本插件合集(75款)v7.5 最新版其他应用 / 2.8M