火绒安全软件

标题: 设置了个自定义规则监视QQ,有趣的事情发生了。 [打印本页]

作者: 大自然的园丁    时间: 2018-1-13 12:21
标题: 设置了个自定义规则监视QQ,有趣的事情发生了。
本帖最后由 大自然的园丁 于 2018-1-13 12:22 编辑

最先是看到了知乎上的这个被腾讯监控聊天记录是怎样一种体验? - 知乎 引起了我的恐慌。file:///C:\Users\ADMINI~1\AppData\Local\Temp\SGPicFaceTpBq\6208\00B10C71.gif[attach]26163[/attach]于是我利用火绒自定义防护,编写了个规则:


[attach]26164[/attach]
于是,在打开QQ时,interesting的事情发生了:
[attach]26165[/attach]
  1. 操作者:C:\Program Files (x86)\QQ9.0.0 B.22795 纯净版\Bin\QQ.exe
  2. 命令行:"C:\Program Files (x86)\QQ9.0.0 B.22795 纯净版\Bin\QQ.exe" /hosthwnd=525528 /hostname=QQ_IPC_{A38D439D-0517-488E-A8BF-37F7789BF786} /memoryid=0 "C:\Program Files (x86)\QQ9.0.0 B.22795 纯净版\Bin\QQ.exe"
  3. 触犯规则:QQ监视规则
  4. 操作类型:读取
  5. 操作文件:D:\同花顺
  6. 用户操作:已阻止
复制代码


你一个通讯软件无故读取我硬盘上的这个文件要干啥,日本鬼子进村了?
(PS:表示QQ只读取这个文件夹,其他文件倒是没有读取,难道专门云下发的关键字查询文件?)

作者: 肆随飗林    时间: 2018-1-13 12:40
不怎么开QQ有空试试
作者: 你好,再见    时间: 2018-1-13 12:47
楼主如果在用QQ选择要发送文件或图片时,QQ要读取那个文件夹才能打开。。。话说楼主要炒股?
作者: yonxi3    时间: 2018-1-13 14:00
QQ现在很少用了
作者: 肆随飗林    时间: 2018-1-13 22:55
你好,再见 发表于 2018-1-13 12:47
楼主如果在用QQ选择要发送文件或图片时,QQ要读取那个文件夹才能打开。。。话说楼主要炒股? ...

没注意看你头像还以为是你的马甲号
作者: w-tekeze    时间: 2018-1-15 14:39
本帖最后由 w-tekeze 于 2018-1-15 14:41 编辑

请楼主看下这个帖子的8楼,我提供了两个绿色版QQ的下载链接,楼主能否试下绿色版会不会触发你的规则?
下载页里介绍说“屏蔽了扫描硬盘”,不知真假?        https://bbs.huorong.cn/forum.php? ... D1&page=2&mobile=no
作者: 大自然的园丁    时间: 2018-1-16 17:57
w-tekeze 发表于 2018-1-15 14:39
请楼主看下这个帖子的8楼,我提供了两个绿色版QQ的下载链接,楼主能否试下绿色版会不会触发你的规则?
下载 ...

根据老哥提供的腾讯QQ2018最新版 v8.9.6(22427) 绿色纯净版(无Q秀)安装测试,结果却是……
[attach]26257[/attach]

作者: w-tekeze    时间: 2018-1-16 19:34
本帖最后由 w-tekeze 于 2018-1-16 19:49 编辑
大自然的园丁 发表于 2018-1-16 17:57
根据老哥提供的腾讯QQ2018最新版 v8.9.6(22427) 绿色纯净版(无Q秀)安装测试,结果却是……

...

怎么回事? 这个QQ捆绑了磁盘精灵? 你下的是压缩包吗,不会是用下载器吧?
另外问下,那个“搜狗高速下载”目录是哪来的? 是这个QQ安装包创建的? 那不可能,除非你用了下载器。。
明白了,你的意思是仍然会扫描硬盘?  

作者: w-tekeze    时间: 2018-1-17 11:48
本帖最后由 w-tekeze 于 2018-1-17 12:01 编辑
你好,再见 发表于 2018-1-13 12:47
楼主如果在用QQ选择要发送文件或图片时,QQ要读取那个文件夹才能打开。。。话说楼主要炒股? ...
楼主会用QQ来发送同花顺里的文件或图片?不可能的! PS:我也在用同花顺和大智慧。。

从7楼看,QQ访问的是“磁盘精灵”,楼主也不可能用QQ来发送里面的文件或图片吧。


作者: w-tekeze    时间: 2018-1-17 11:55
又看了下,楼主那个9.0.0版的QQ就已经是个纯净版,而两次访问其它文件夹都是用QQ.exe来进行的,但这个是QQ的主程序,看来绿色纯净版也阻止不了TX的强盗行为。。     用了网络,在巨头面前,用户就是在裸奔,各人自求多福吧。。
作者: 大自然的园丁    时间: 2018-1-18 11:55
w-tekeze 发表于 2018-1-17 11:48
楼主会用QQ来发送同花顺里的文件或图片?不可能的! PS:我也在用同花顺和大智慧。。

从7楼看,Q ...

嗯嗯,就是登陆后QQ火绒就会提示访问,并没有用QQ去访问同花顺文件夹里的文件,而且读取DG文件夹是一次,读取同花顺是两次(表现:火绒两个提示读取同花顺的弹窗),我录个屏你看看
https://pan.lanzou.com/i0dw4wb

密码:6z22


作者: 大自然的园丁    时间: 2018-1-18 11:58
w-tekeze 发表于 2018-1-16 19:34
怎么回事? 这个QQ捆绑了磁盘精灵? 你下的是压缩包吗,不会是用下载器吧?
另外问下,那个“搜 ...

你说的磁盘精灵是“diskgenius”吧,diskgenius是我自己下载的,搜狗高速下载目录是因为我用的是搜狗浏览器,它默认下载目录就是这个,并非QQ创建
你下的是压缩包吗,不会是用下载器吧?

对于我这种比较懂电脑的人,下载时当然不是用下载器了。
你的意思是仍然会扫描硬盘?

That's for sure.
作者: 系统防护    时间: 2018-1-18 23:06
楼主 老板 QQ监控自定义 能不能发给我们
作者: 大自然的园丁    时间: 2018-1-19 12:07
系统防护 发表于 2018-1-18 23:06
楼主 老板 QQ监控自定义 能不能发给我们

其实我弄的这个规则并不是多么好,甚至有些笨拙,就是单纯的监视QQ访问C/D/E/F/G等磁盘,而且通过QQ发送照片时也会有限制的。用的话谨慎使用![attach]26336[/attach]
作者: 系统防护    时间: 2018-1-19 17:10
大自然的园丁 发表于 2018-1-19 12:07
其实我弄的这个规则并不是多么好,甚至有些笨拙,就是单纯的监视QQ访问C/D/E/F/G等磁盘,而且通过QQ发送 ...

老板的监视QQ规则真牛逼,我虽然没安装QQ,能拦截,哈哈 牛逼 要你的规则 真不错 不怕重要机密泄露

作者: 系统防护    时间: 2018-1-19 17:23
希望 楼主老板 多弄弄 监视QQ规则 反制被盗取任何的重要文档   文档被偷偷上传等等
作者: 47385024    时间: 2018-1-19 17:59
收集信息?然后看你有炒股方向,推送相关的广告,群,还有聊天时发股票码,会在聊天窗口自动生成该股票的查看链接?
作者: 大自然的园丁    时间: 2018-1-19 18:01
系统防护 发表于 2018-1-19 17:10
老板的监视QQ规则真牛逼,我虽然没安装QQ,能拦截,哈哈 牛逼 要你的规则 真不错  不 ...

呃呃,QQ居然访问火绒的相关文件,我这里没法生这种情况,可能是因为我用的是绿色版的原因。看了QQ还真是扫描磁盘。
作者: 大自然的园丁    时间: 2018-1-19 18:11
系统防护 发表于 2018-1-19 17:23
希望 楼主老板 多弄弄 监视QQ规则 反制被盗取任何的重要文档   文档被偷偷上传等等   ...

其实QQ本质上是为一款通讯软件,设置规则这样,其实有影响用户体验,你在QQ上发个照片,当访问至规则所限文件夹里的照片时,火绒就会有防护提醒,一个一个允许实在是太麻烦,另外本人制作规则的技术有限,就目前的规则来说,根本不智能,也仅仅是玩玩而已。
作者: 系统防护    时间: 2018-1-22 18:54
QQ 真卑鄙啊 竟然访问任何软件 它像偷窥什么 楼主老板 能不能教我写规则,我想写规则,我不会写
作者: 系统防护    时间: 2018-1-22 18:57
阿里旺旺重要通讯信息,如果QQ偷窥阿里旺旺信息,是不是严重泄露信息,威胁自己利益吗?QQ干嘛,卖人家信息卖数据非法挣钱吗?




欢迎光临 火绒安全软件 (https://bbs.huorong.cn/) Powered by Discuz! X3.4