123
返回列表 发新帖
楼主: 580650
收起左侧

612把QQ2007beta1中的QQexternal.exe杀掉了

[复制链接]
心情如风
发表于 2007-5-21 19:22:37 | 显示全部楼层
杀死它!
luowei2007
发表于 2007-5-21 19:53:00 | 显示全部楼层
杀了好
风雪
发表于 2007-5-21 20:05:09 | 显示全部楼层
杀的没有错。
daxia
发表于 2007-5-21 21:55:53 | 显示全部楼层
原帖由 shenrenrenren 于 2007-5-20 17:25 发表
杀的好,本来就不是好东西.

就是啊
newsswen
发表于 2007-5-21 22:09:21 | 显示全部楼层
原帖由 sike 于 2007-5-20 15:04 发表
是QQ即时通讯客户端相关程序,用于下载展示广告。该杀。

就是的!杀了好!
kkbxm
头像被屏蔽
发表于 2007-5-22 00:37:26 | 显示全部楼层
砖头】来自360safe的分析:腾讯QQ也见不得人
不知道大家有没有注意到最新版本的QQ 2007 Beta2会在C盘根目录创建"~DTLog.txt"文件,里面包含一些3721等不太干净的字符串,到底是为什么,360safe论坛的技术人员作了详细的技术分析,看来腾讯推广soso工具栏的手段也不是那么干净,一起来看.(以下文段来自MJ0011与yahootw网友): k(|Jemcf  
QQ最近释放的一个文件QQPhoneHelper.dll,名字很好听 S!wx-  
不过里面就有一些字符串,用了一个比较复杂的类来加密 q_?"1zE  
看了下,把它们解密了 3/Zr+_ecN  
大家来看看是都是些什么见不得人的东西: (`rF(sY  
[{d8K  
^^~w/HU5  
{B83FC273-3522-4CC6-92EC-75CC86678DA4} CnsMin.dll  雅虎助手 @gc,x5wm  
A>| zy  
{D157330A-9EF3-49F8-9A67-4141AC41ADD4} CndHook.dll  雅虎助手 'lfM+~'f  
lQjRUT  
SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/ShellExecuteHooks 5bjW.{  
3Q 9m  
//./CnsMinKP  雅虎助手 s?|SE%:vv  
]|UoU  
{406F94F0-504F-4a40-8DFD-58B0666ABEBD} yasbar.dll  雅虎助手 z"5j,Si  
\17NuB^Dk  
SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Browser Helper Objects jcR0>MA  
pae*tWF  
SOFTWARE/Microsoft/Internet Explorer/Toolbar w_Cte C  
QU]w|70  
{02496EBD-8455-48db-B3C7-5DAC97D9F5A7}  BDSrHook.dll 百度超级搜霸 W_z8]%A  
InL@(]?:m)  
//./adsrsvc  百度超级搜霸 n\/88ky  
UMTJo   
//./BDGuard 百度超级搜霸 >,$FHDIC5O  
/6>rEYB#\7  
RejT/dEy  
{5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} cdnforie.dll  CNNIC中文上网 =^!u?Bj}0  
X*Y?Ku  
//./cdnprot  CNNIC中文上网 @JLKfh%JGR  
9;C!.D4]r  
//./cdntran CNNIC中文上网 ' 71oZv4<  
Ki0xtQ"]N  
SOFTWARE/CNNIC/CdnClient NJ!  
!pQlM8IJ  
{2A0176FE-008B-4706-90F5-BBA532A49731} SNHpr.dll 中搜 1ZaMN;Q  
jI I$!1x  
//./fad 划词搜索 -EMv~:E4  
kYwAW9Oxp  
//./anfad 划词搜索 z 2CSZ8/  
*I}CFa Z  
Uindata sfTLL a`N  
Q@EJ$_ [  
http://scdown.qq.com/download/HelperUpdate.htm 这个QQPhoneHelper.dll的升级配置,可以看到这个升级配置和流氓软件的升级配置文件无异 zo,z}/]  
N7tezs13`v  
URLDownloadToFileA RW-j#bK, I  
DeleteUrlCacheEntryA 0CEwSk`By  
流氓专用函数 ( }(NA  
-WYWT !9l  

--------------------------------------------------------------------------------
yahootw网友的报告: sSOu@]sav]  
}F:npOF/o  
今天没事用AVG Anti-Spyware 扫了下  突然惊现一个警报  ! 一个木马  汗  多少年了 没中过木马了  (心情激动十万分~bs自己一下~~~呵呵)! 8;fn^eum  
Xa0f\|q  
--------------------------------------------------------- Q9GbKf?K  
AVG Anti-Spyware - Scan Report CuA}v+(yF'  
--------------------------------------------------------- &b#+bVe+m(  
Ca:53 f  
+ Created at:    00:28:25  2006-12-15 J~k&t=3  
6zfAyL  
+ Scan result:    gNx*F` :]  
^r5| E  
?b Bo`  
K,C~Su  
[688] D:\Tencent\qq\QQPhoneHelper.dll -> Logger.BZub.cv : Cleaned with backup (quarantined). 2 R}5}  
"'\EKxDL[h  
QjtrFL"  
::Report end _~^oC+R1r  
{!fp&\YHNY  
"0AMR#C  
QQPhoneHelper.dll这个东东 到底是不是毒呢?还是杀软误报??搞不懂..呵呵 求高人指点一下!! w9$G6ZwU  
"M0|qf  
分析一下 ~~ +x r"gw  
安装qq2006之后,会出现如下的情况: G>yZzI,hFu  
"KyET(  
其中含有一个QQPhoneHelper.dll这个文件在系统临时文件夹中生成一个临时文件?这个文件,在QQ退出后,也不会自动删除。 reFPDJY%/  
这个临时文件的名字是:~DFD.tmp (或者是随机生成~DF*.tmp) "t| $U_  
D* ;@\UE  
其内容用Ultraedit查看是: Y6=#@7Pj>  
[QQHelper] M7( \&{py  
version=1.0.0.26 z3WxI{  
url=http://scdown.qq.com/download/QQPhoneHelper.dll T8HNO4cr!  
setupfile=QQPhoneHelper.dll E{2{^B, G  
j{Sy H  
把QQPhoneHelper.dll这个文件改名或删除,在启动QQ后,这个文件会由http://scdown.qq.com/download/QQPhoneHelper.dll 自动下载并安装。手法有点像后门~木马自动下载生成 哈哈 !!! },|{*   
[ \lE?o  
而对于这个dll,会在c盘根目录创建"~DTLog.txt"文件 `sR"Q0Le  
nnENDQX/  
查看跟踪了读入读出请求 9+Q_Er   
9576 01:02:23 QQ.exe:1484 OPEN D:\Tencent\qq\QQPhoneHelper.dll SUCCESS Options: Open Access: Execute TSb} EJGK8  
29577 01:02:23 QQ.exe:1484 CLOSE D:\Tencent\qq\QQPhoneHelper.dll SUCCESS 3It2-{hC  
29578 01:02:23 QQ.exe:1484 OPEN C:\~DTLog.txt SUCCESS Options: OpenIf Access: All nQ)t5<hzy  
29579 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0 (_*c@  
29580 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0 T}asmtSX/  
29581 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0 $@!}RrO~m-  
29582 01:02:23 QQ.exe:1484 WRITE C:\~DTLog.txt SUCCESS Offset: 0 Length: 30 1,IONN=E%  
29583 01:02:23 QQ.exe:1484 CLOSE C:\~DTLog.txt SUCCESS .E*SBBM  
PO~^ `\8>  
用卡巴,诺顿,AVK等等也是报! hxdhT8Sr
quakerli
发表于 2007-5-22 23:39:41 | 显示全部楼层
我的也杀了,当时还担心呢,不过就是QQ而已,出现误杀也没关系,大不了再从装个,所以出现提示时我就直接点"删除"了,还是对卡巴比较有信心的
阿春
发表于 2007-5-23 16:07:48 | 显示全部楼层
我的也被杀掉了。
少了这个广告程序也好!QQ的广告挺烦人 的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 11:40 , Processed in 0.099211 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表