楼主: f9921
收起左侧

[讨论] 大名鼎鼎的AVG检测出腾讯QQ有线内钩子恶意程序!

  [复制链接]
ppy0606
发表于 2013-9-20 21:40:31 | 显示全部楼层
羽扇纶巾 发表于 2013-9-20 21:09
求该钩子路径


我这里是这个

内嵌钩子        ntkrnlpa.exe!SeDefaultObjectMethod+0x7E        0x844BB98D        7        0x8FE35B5C        c:\windows\system32\drivers\qqprotect.sys        QQProtect Application        (已验证) Tencent Technology(Shenzhen) Company Limited
灬岁月流逝丶
发表于 2013-9-20 22:04:40 | 显示全部楼层
话说我也用avg扫描出一个钩子,前段时间确实是重新安装了qq
灬岁月流逝丶
发表于 2013-9-20 22:12:09 | 显示全部楼层
ppy0606 发表于 2013-9-20 21:40
我这里是这个

内嵌钩子        ntkrnlpa.exe!SeDefaultObjectMethod+0x7E        0x844BB98D        7        0x8FE35B5C        c:\wind ...

地址怎么看?从avg没找到地址
ppy0606
发表于 2013-9-20 22:15:41 | 显示全部楼层
灬岁月流逝丶 发表于 2013-9-20 22:12
地址怎么看?从avg没找到地址

ARK 工具都可以看

我是用MD自带的看的

QQProtect  这个东西的钩子最多

貌似还不能禁止  

用SSF的话  直接拉黑了,动作超多
灬岁月流逝丶
发表于 2013-9-20 22:30:43 | 显示全部楼层
ppy0606 发表于 2013-9-20 22:15
ARK 工具都可以看

我是用MD自带的看的

谢谢了
紫星飘逸
发表于 2013-9-20 22:37:22 | 显示全部楼层
没有小动作的QQ不是好QQ
芊芊小手
发表于 2013-9-20 22:48:37 | 显示全部楼层
基本不用QQ了
pp123470
发表于 2013-9-20 22:57:31 | 显示全部楼层
我装avg的时候全盘扫描过一次,没发现异常啊。
lushijiao1
发表于 2013-9-20 23:04:36 | 显示全部楼层
人家这么大的一个公司难道会这么不小心被avg检测到?人家难道就不知道珍惜自己的公信力和诚信度?误报而已,树大招风而已。
Arisu
发表于 2013-9-20 23:09:05 | 显示全部楼层
lushijiao1 发表于 2013-9-20 23:04
人家这么大的一个公司难道会这么不小心被avg检测到?人家难道就不知道珍惜自己的公信力和诚信度?误报而已, ...

因为遍地都是你这样的,所以检测到了人也不怕
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 03:05 , Processed in 0.094389 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表