查看: 20658|回复: 40
收起左侧

[分享] 把新版的qq/tim装到sandboxie,防治 qqprotect 病毒

  [复制链接]
JAYSIR
发表于 2017-12-25 21:44:30 | 显示全部楼层 |阅读模式
本帖最后由 JAYSIR 于 2017-12-25 21:56 编辑

很久以前我就发现了电脑开机里面有个叫做“qqprotect”的进程无法关闭,当然显而易见这个进程是qq带来的。
然而找了很久,网上并没有任何关于这个软件的报告,直到这次火绒分析出来了:

关于火绒拦截腾讯产品的说明
真相大白,我一度怀疑这个进程是收集用户隐私的。。。


其实我倒是不担心,一方面我很少用qq,或是用windwos商店的qq代替
另一方面配合sandboxie,qqprotect 也无能为力,不用下载旧版本的。
我的方法如下过,过程简单原理也不复杂。

一开始我也发现无法启动qq(第一次可以,关闭sbox后就不行了),原因是qq启动前qqprotect.exe必须在运行,感谢坛友解答以下是 TIM 版qq的启动方法,原来的qq改下名字应该就可以了。
复制:


"C:\Program Files\Sandboxie\Start.exe" /box:沙盘名字 "C:\Program Files (x86)\Common Files\Tencent\QQProtect\Bin\QQProtect.exe"
"C:\Program Files\Sandboxie\Start.exe" /box:沙盘名字 "C:\Program Files (x86)\Tencent\TIM\Bin\TIM.exe"


保存到文本文件,后缀txt改bat,双击运行,就可以直接开启qq了,嫌丑的可以发送快捷方式到桌面或者自定义图标
双击bat文件就能打开qq,没有版本的限制,最新版也可以用。唯一的遗憾是没法固定到开始界面,因为是bat文件,希望能用大神解决。

这样qqprotect就不会再开机启动,想关掉也就易如反掌了,实际使用过程中并没有太多的不便,如果提示报错或者什么组件加载错误都可以无视,打开就如火绒分析里面的差不多。
另外建议在沙盘里添加文档和桌面特定几个目录的文件访问权限,这样接受文件也基本不会受到影响。






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2017-12-25 21:49:22 | 显示全部楼层
找个文件夹把 bat只读 放起来。
发一个快捷方式到桌面,再固定。试试看,不知道行不行。
JAYSIR
 楼主| 发表于 2017-12-25 21:53:31 | 显示全部楼层
ELOHIM 发表于 2017-12-25 21:49
找个文件夹把 bat只读 放起来。
发一个快捷方式到桌面,再固定。试试看,不知道行不行。

我试了快捷方式是不行的,通过简单的vb程序应该可以办到,可惜我试了下没成功没折腾了,这个影响倒不大毕竟图标可以自定义,用listary启动也用不上
柯林
发表于 2017-12-25 22:53:11 | 显示全部楼层
楼主这样装在沙盒里,还能用?沙盒禁驱和服务它能“忍受”?

这个进程貌似由驱动QQProtectX64.sys保护的,所以关不掉。安装时把这个驱动文件干掉,QQ或TIM直接启动报错。
而我到底是谁
发表于 2017-12-26 09:02:36 | 显示全部楼层
我现在可以理解为什么ESET一直要把QQ浏览器和腾讯软件管家定义为潜在不受欢迎程序了。
Llano_心情
发表于 2017-12-26 09:09:53 | 显示全部楼层
用大蜘蛛的几年内,几乎每天蜘蛛的gate组件都会拦截qq的各种小东东
柯林
发表于 2017-12-26 10:28:11 | 显示全部楼层
而我到底是谁 发表于 2017-12-26 09:02
我现在可以理解为什么ESET一直要把QQ浏览器和腾讯软件管家定义为潜在不受欢迎程序了。

这货有驱动,开机就运行,关不掉,”安全防护“做得”很到位“
我就是XXX
发表于 2017-12-26 10:39:46 | 显示全部楼层
柯林 发表于 2017-12-26 10:28
这货有驱动,开机就运行,关不掉,”安全防护“做得”很到位“

一款聊天软件总是打着安全的名义各种耍流氓,这真让人受不了。
驭龙
发表于 2017-12-26 10:59:41 | 显示全部楼层
我就是XXX 发表于 2017-12-26 10:39
一款聊天软件总是打着安全的名义各种耍流氓,这真让人受不了。

其实在win10上真的可以关闭,根本不启动那个驱动,但是QQ启动必须这进程在,平时完全可以禁用的,不过我是放任不管,随他去吧,哈
pal家族
发表于 2017-12-26 11:03:48 | 显示全部楼层
驭龙 发表于 2017-12-26 10:59
其实在win10上真的可以关闭,根本不启动那个驱动,但是QQ启动必须这进程在,平时完全可以禁用的,不过我 ...

qq的驱动是哪个。。。我没注意到哇
我这里只有qqprotect啊,而且qqprotect不启动qq主程序没法运行吧、、、怎样不启动protect打开qq啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 16:16 , Processed in 0.131185 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表