中合康泰是皮包公司吗:IDrop.ocx 是恶意程序吗?

来源:百度文库 编辑:高校问答 时间:2024/05/05 01:21:52
在C:\WINDOWS\Downloaded Program Files下发现一个IDrop.ocx,不知道是什么东东,是否是病毒/间谍/恶意程序?
如果不是那它是做什么的,是我安装什么程序时装上的呢?麻烦知道的告诉一下哈,谢谢。
附:
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: 金山快译(&K) - {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} - C:\Program Files\Kingsoft\FastAIT 2005\IEBand.dll
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\System32\KakaTool.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: AutoCAD 启动加速器.lnk = C:\Program Files\Common Files\Autodesk Shared\acstart16.exe
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - C:\Program Files\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - C:\Program Files\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - 浏览器额外的按钮: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - C:\Program Files\浩方对战平台\GameClient.exe
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - 浏览器额外的按钮: (no name) - SolidConverterPDF - (no file) (HKCU)
我知道那个文件夹是做什么的,只是不知道这一个文件是做什么的,楼上的回答不太满意……

是windows自动更新的文件,而这个文件夹实际上就是存储ie的ActiveX控件和其他从网上下载来,输入到系统的一些文件,只所以楼上的说是恶意插件,原因也就是ActiveX惹的祸。

好了,回到你的问题,为什么正常看不见?这当然是windows出于系统文件保护的一种策略了。为什么我能看得见,还读出了文件?呵呵,因为我从来不用windows的资源管理器,用totalcommander,什么文件也都逃不出手掌了。

再来看看注册表,嗯,在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\VolumeCaches\Downloaded Program Files下,有对这个文件夹的标准描述:已下载的程序文件包括 ActiveX 控件和 Java 小程序,您查看特定网页时将会从 Internet 自动下载它们,并临时保存在硬盘上的 Downloaded Program Files 文件夹中。

看看他的默认的那个键值,明显跟其他文件夹不同,所以就产生了exoplorer打开文件夹时候调用的指令不同而产生的隐藏效果。

而在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ActiveX Cache,下的子键,也明显指向了这个文件夹。

如果你想通过这种方式来加密一个文件夹,其实是不太可取得,因为只有通过资源管理器,也就是explorer调用的情况下才不能看到这些文件,而在其他的磁盘管理软件下,很容易就会被人发现的。但是有兴趣可以研究一下,这好像要比较懂注册表才可以,不过我觉得楼主提出的问题还是很有水平的。

呵呵,仅供参考吧。