找回密码
 立即注册
搜索
楼主: 佛剑分说

[软件] QQ疑似纪录浏览器浏览历史记录

[复制链接]
     
发表于 2021-1-18 00:00 | 显示全部楼层
本帖最后由 死宅的野望 于 2021-1-18 00:01 编辑

我的火绒居然从来没有报过……
我错了,我的自定义防护没有开……
回复

使用道具 举报

     
发表于 2021-1-18 00:13 | 显示全部楼层
YoumuChan 发表于 2021-1-17 23:25
非uwp版qq会启动管理员权限的qqprotect吧...如果qq真的想要访问的话,完全可以用管理员权限takeown访问了 ...

所以不能用官方版安装啊,绿色版实测可用标准账户运行,文件权限白名单制,比写规则方便多了
回复

使用道具 举报

     
发表于 2021-1-18 00:28 | 显示全部楼层
本帖最后由 oyss 于 2021-1-18 00:37 编辑
YoumuChan 发表于 2021-1-17 23:25
非uwp版qq会启动管理员权限的qqprotect吧...如果qq真的想要访问的话,完全可以用管理员权限takeown访问了 ...

用process monitor看了半天.不会访问其他用户的文件夹.
回复

使用道具 举报

     
发表于 2021-1-18 00:34 | 显示全部楼层
而且不光浏览器.

Nvdia用户文件里面叫History的他也读.

Onedrive也读.
屏幕截图 2021-01-18 003109.jpg

回复

使用道具 举报

头像被屏蔽
     
发表于 2021-1-18 01:11 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2021-1-18 01:13 | 显示全部楼层
oyss 发表于 2021-1-18 00:28
用process monitor看了半天.不会访问其他用户的文件夹.

我的意思是,现在不会而已(
以及有没有人看过qqprotect都在干些啥啊
回复

使用道具 举报

     
发表于 2021-1-18 01:20 | 显示全部楼层
YoumuChan 发表于 2021-1-18 01:13
我的意思是,现在不会而已(
以及有没有人看过qqprotect都在干些啥啊

很多人不是开着火绒针对敏感文件保护的,谁狗谁撞上来呗.目前只有qq,微信撞了.
回复

使用道具 举报

发表于 2021-1-18 02:40 来自手机 | 显示全部楼层
一点不奇怪,所以这些软件我都放在android 的workspace里,养蛊。

电脑上有linux版也不会装。
回复

使用道具 举报

     
发表于 2021-1-18 03:08 | 显示全部楼层
2021/1/18        3:00:24        已由访问保护规则禁止         xxx        C:\Program Files (x86)\Tencent\WeChat\WeChat.exe        C:\Users\xxx\AppData\Local\Microsoft\Windows\Caches\        用户定义的规则:wechat3        已阻止的操作: 创建
2021/1/18        3:00:50        已由访问保护规则禁止         xxx        C:\Program Files (x86)\Tencent\WeChat\WeChatApp.exe        C:\Users\xxx\AppData\Local\Microsoft\Windows\Caches\        用户定义的规则:wechat3        已阻止的操作: 创建

mcafee也能阻止

说起来,n年前还在用maxthon2或者3的时候,好像有一次cpu占用很高,maxthon往qq的某个log目录里写入,当时也没多想,还以为企鹅偷偷买了maxthon
回复

使用道具 举报

     
发表于 2021-1-18 11:45 | 显示全部楼层
今天试着禁了LOCAL访问之后QQ不能收图片了
回复

使用道具 举报

     
发表于 2021-1-18 12:52 | 显示全部楼层
嘿等等 发表于 2021-1-18 11:45
今天试着禁了LOCAL访问之后QQ不能收图片了

先增加一条自定义规则,允许访问C:\Users\*\AppData\Local\Temp\*,再禁C:\Users\*\AppData\Local\*就可以了
回复

使用道具 举报

     
发表于 2021-1-18 14:04 | 显示全部楼层
米酒马路 发表于 2021-1-18 12:52
先增加一条自定义规则,允许访问C:%users\*\AppData\Local\Temp\*,再禁C:%users\*\AppData\Local\*就可 ...

请教一下
允许访问C:\Users\某人\AppData\Local\Temp\*
是否表示允许访问Temp下所有内容?
填“Local\Temp\*”还是“Local\Temp”比较好?
回复

使用道具 举报

头像被屏蔽
     
发表于 2021-1-18 14:06 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2021-1-18 14:40 | 显示全部楼层
kthec 发表于 2021-1-18 14:04
请教一下
允许访问C:%users\某人\AppData\Local\Temp\*
是否表示允许访问Temp下所有内容?

(1)是的;(2)前者比较好,因为火绒自定义规则里文件规则的结尾一定是\*

评分

参与人数 1战斗力 +1 收起 理由
kthec + 1 好评加鹅

查看全部评分

回复

使用道具 举报

     
发表于 2021-1-18 22:58 来自手机 | 显示全部楼层
有什么好的沙盒软件 求推荐

— from OnePlus ONEPLUS A5000, Android 9 of S1 Next Goose v2.4.4
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2024-9-24 21:24 , Processed in 0.101830 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表