火绒安全软件

火绒安全软件6.0
发新帖
打印 上一主题 下一主题

[产品问题] TrafficProt.exe这个是火绒官方文件吗

[复制链接]
6006 20
楼主
发表于 2024-6-18 14:36:24 | 只看该作者 |只看大图 |倒序浏览 |阅读模式
跳转到指定楼层
杀毒也杀不掉

TrafficProt.zip

1.12 MB, 下载次数: 2183

回复

使用道具 举报

6006 20
沙发
发表于 2024-6-18 14:39:12 | 只看该作者
这边确认下~
回复

使用道具 举报

6006 20
板凳
发表于 2024-6-18 14:40:22 | 只看该作者
本帖最后由 火绒运营专员 于 2024-6-29 13:29 编辑

您好,这个是火绒的组件呢,您这边有什么问题吗?
回复

使用道具 举报

6006 20
地板
发表于 2024-6-18 14:45:57 | 只看该作者
那就没问题了,最近电脑泄露了好多源码,排查启动项呢
回复

使用道具 举报

6006 20
5#
发表于 2024-6-18 14:46:46 | 只看该作者
黑猫996 发表于 2024-6-18 14:45
那就没问题了,最近电脑泄露了好多源码,排查启动项呢

好的,有问题您再联系我们~
回复

使用道具 举报

6006 20
6#
发表于 2024-6-28 16:42:30 | 只看该作者
TrafficProt,这个英文单词被解释为交通,是不是就是火绒,随意偷偷运输私人信息的通道?请官方解释一下这个文件的用处,举证说明。
回复

使用道具 举报

6006 20
7#
发表于 2024-6-28 16:48:17 | 只看该作者
rouyidao 发表于 2024-6-28 16:42
TrafficProt,这个英文单词被解释为交通,是不是就是火绒,随意偷偷运输私人信息的通道?请官方解释一下这 ...

因为我的电脑现在就有这个文件在偷偷运行,并且无法结束进程。
回复

使用道具 举报

6006 20
8#
发表于 2024-6-28 16:51:40 | 只看该作者
rouyidao 发表于 2024-6-28 16:42
TrafficProt,这个英文单词被解释为交通,是不是就是火绒,随意偷偷运输私人信息的通道?请官方解释一下这 ...

您好,英文的字面含义并不能代表程序的本身功能含义。此程序与Web扫描功能相关联,且火绒具有自保无法手动结束相关进程
回复

使用道具 举报

6006 20
9#
发表于 2024-6-28 16:53:13 | 只看该作者
rouyidao 发表于 2024-6-28 16:42
TrafficProt,这个英文单词被解释为交通,是不是就是火绒,随意偷偷运输私人信息的通道?请官方解释一下这 ...

乌鱼子,麻烦再多了解一下火绒吧,不想用可以卸载哦~
回复

使用道具 举报

6006 20
10#
发表于 2024-6-29 13:26:26 | 只看该作者
火绒运营专员 发表于 2024-6-18 14:40
您好,这个是火绒的组件呢?您这边有什么问题吗

这里不应该有问号呀
回复

使用道具 举报

6006 20
11#
发表于 2024-6-29 13:30:11 | 只看该作者
silentboy 发表于 2024-6-29 13:26
这里不应该有问号呀

感谢指出,已更改~
回复

使用道具 举报

6006 20
12#
发表于 2024-6-29 13:33:42 | 只看该作者
贫僧唐三藏 发表于 2024-6-28 16:53
乌鱼子,麻烦再多了解一下火绒吧,不想用可以卸载哦~

同意+1!
回复

使用道具 举报

6006 20
13#
发表于 2024-6-29 13:35:54 | 只看该作者

不用谢哈!
回复

使用道具 举报

6006 20
14#
发表于 2024-7-1 19:34:08 | 只看该作者
贫僧唐三藏 发表于 2024-6-28 16:53
乌鱼子,麻烦再多了解一下火绒吧,不想用可以卸载哦~

火绒也需要监督,不能提出异议就一杆子打死吧!
回复

使用道具 举报

6006 20
15#
发表于 2024-7-3 11:49:26 | 只看该作者
我的本地有这个exe,但是没有运行(火绒已启动)
微步沙箱分析:https://s.threatbook.com/report/file/d32e71dbedc5faad46adb2ade379295fa82f6ee211c5124b76d8148e4d0004e0
动态分析:
反调试,分析失败,附加进程就直接脱离,具体原因暂时不深入研究了。
IDA 静态分析:
吐槽下: openssl1.1.1 虽然是LTS,但是已经不维护了。
看里面的字符串,感觉和加密连接扫描的那个选项有关系。


回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表