不知道大家有没有注意到最新版本的QQ 2007 Beta2会在C盘根目录创建"~DTLog.txt"文件,里面包含一些3721等不太干净的字符串,到底是为什么,360safe论坛的技术人员作了详细的技术分析,看来腾讯推广soso工具栏的手段也不是那么干净,一起来看.(以下文段来自MJ0011与yahootw网友):

    QQ最近释放的一个文件QQPhoneHelper.dll,名字很好听
    不过里面就有一些字符串,用了一个比较复杂的类来加密
    看了下,把它们解密了
    大家来看看是都是些什么见不得人的东西:
    {B83FC273-3522-4CC6-92EC-75CC86678DA4} CnsMin.dll  雅虎助手

{D157330A-9EF3-49F8-9A67-4141AC41ADD4} CndHook.dll  雅虎助手

SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/ShellExecuteHooks

//./CnsMinKP   雅虎助手

{406F94F0-504F-4a40-8DFD-58B0666ABEBD} yasbar.dll  雅虎助手

SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Browser Helper Objects

SOFTWARE/Microsoft/Internet Explorer/Toolbar

{02496EBD-8455-48db-B3C7-5DAC97D9F5A7}  BDSrHook.dll 百度超级搜霸

//./adsrsvc  百度超级搜霸

//./BDGuard 百度超级搜霸

{5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} cdnforie.dll  CNNIC中文上网

//./cdnprot  CNNIC中文上网

//./cdntran CNNIC中文上网

SOFTWARE/CNNIC/CdnClient

{2A0176FE-008B-4706-90F5-BBA532A49731} SNHpr.dll 中搜

//./fad 划词搜索

//./anfad 划词搜索

Uindata

[url]http://scdown.qq.com/download/HelperUpdate.htm[/url] 这个QQPhoneHelper.dll的升级配置,可以看到这个升级配置和流氓软件的升级配置文件无异

URLDownloadToFileA
    DeleteUrlCacheEntryA
    流氓专用函数

    yahootw网友的报告:

今天没事用AVG Anti-Spyware 扫了下  突然惊现一个警报  ! 一个***  汗  多少年了 没中过***了  (心情激动十万分~bs自己一下~~~呵呵)!

---------------------------------------------------------
    AVG Anti-Spyware - Scan Report
    --------------------------------------------------------

+ Created at:    00:28:25  2006-12-15

+ Scan result:

[688] D:\Tencent\qq\QQPhoneHelper.dll -> Logger.BZub.cv : Cleaned with backup (quarantined).

::Report end

点击看大图
    QQPhoneHelper.dll这个东东 到底是不是毒呢?还是杀软误报??搞不懂..呵呵 求高人指点一下!!

分析一下 ~~
    安装qq2006之后,会出现如下的情况:

其中含有一个QQPhoneHelper.dll这个文件在系统临时文件夹中生成一个临时文件?这个文件,在QQ退出后,也不会自动删除。
    这个临时文件的名字是:~DFD.tmp (或者是随机生成~DF*.tmp)

其内容用Ultraedit查看是:
    [QQHelper]
    version=1.0.0.26
    url=http://scdown.qq.com/download/QQPhoneHelper.dll
    setupfile=QQPhoneHelper.dll

QQPhoneHelper.dll这个文件改名或删除,在启动QQ后,这个文件会由[url]http://scdown.qq.com/download/[/url]QQPhoneHelper.dll 自动下载并安装。手法有点像后门~***自动下载生成 哈哈 !!!

而对于这个dll,会在c盘根目录创建"~DTLog.txt"文件

查看跟踪了读入读出请求
9576 01:02:23 QQ.exe:1484 OPEN D:\Tencent\qq\QQPhoneHelper.dll SUCCESS Options: Open Access: Execute
29577 01:02:23 QQ.exe:1484 CLOSE D:\Tencent\qq\QQPhoneHelper.dll SUCCESS
29578 01:02:23 QQ.exe:1484 OPEN C:\~DTLog.txt SUCCESS Options: OpenIf Access: All
29579 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0
29580 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0
29581 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0
29582 01:02:23 QQ.exe:1484 WRITE C:\~DTLog.txt SUCCESS Offset: 0 Length: 30
29583 01:02:23 QQ.exe:1484 CLOSE C:\~DTLog.txt SUCCESS

用卡巴,诺顿,AVK等等也是报!

转载于:https://blog.51cto.com/robin5188/27823

360safe:腾讯QQ也见不得人[图]相关推荐

  1. 腾讯QQ屏幕识图工具,对开发用处很多,特别对于需要图片文字识别的

    QQ或Tim中,有个快捷键ctrl+shift+o 不仅能够截图,还能读取图片中的文字,非常有用 以下是示例 此外还能把文字转换成文档,非常方便. 特此记录,你的点赞.关注是我不断创作的动力!

  2. 近日我方收到大量用户QQ发送涉黄图低俗等文字,腾讯QQ回应疑似被盗号!

    6月26日晚间,大量QQ用户反映其账号被盗.部分被盗用户称,他们按照正常流程登录账号,没有点击任何链接,但也突然被提示异地登录,发现被盗号. 用户反映称,这些被盗QQ号都用来发送不良图片广告.当晚,许 ...

  3. 腾讯 QQ 看点图文多目标推荐实践经验

    作者:zhongzhao,腾讯 PCG 应用研究员 在推荐系统中,最常用的排序模型是以用户点击为目标的 CTR 预估模型,它没有考虑用户点击后的消费深度,也没有考虑用户的多种互动行为带来的生态方面的收 ...

  4. Q+开放的互联网:腾讯QQ “亮剑” 开放平台

    (图一) 近日,人民日报的腾讯广告(图一),在网民心中引起不小的波动.看着图中憨厚的小企鹅,后面是数以万计的应用软件,给人一种大将领兵征战沙场的感觉.图片左下角是 "Q+开放的互联网,你准备 ...

  5. 腾讯QQ团队开源分布式后台毫秒服务引擎全解析:引擎架构、RPC、灰度……

    腾讯QQ团队将于12月4日开源一个服务开发运营框架,叫做毫秒服务引擎(Mass Service Engine in Cluster,MSEC),它集RPC.名字发现服务.负载均衡.业务监控.灰度发布. ...

  6. 腾讯QQ PC版9.1.7正式版上线 有些“老”功能越来越好用了

    [TechWeb]上个月,腾讯QQ发布PC版9.1.6正式版,增加了多人视频通话支持画面分布自由切换等功能,并于8月份开启v9.1.7版本的内测,今日,QQ PC版9.1.7正式版发布,又给我们带来了 ...

  7. 腾讯QQ体验版 for Macv8.4.10.73官方

    腾讯QQ是腾讯公司开发的一款基于Internet的即时通信(IM)软件.腾讯QQ支持在线聊天.视频通话.点对点断点续传文件.共享文件.网络硬盘.自定义面板.QQ邮箱等多种功能,并可与多种通讯终端相连. ...

  8. 原腾讯QQ技术总监、T13专家,黄希彤被裁,原因竟是不愿意被 PUA ?

    整理 | 朱珂欣 出品 | CSDN程序人生(ID:coder_life) 曾经风光无限的互联网"淘金地",为无数技术人提供了造梦机会,也带领着一批程序员走向致富之路.然而,如今国 ...

  9. qq登录无法连接服务器未响应,win7登录qq提示腾讯qq未响应的解决方法

    有许多 win7 32位 系统的用户反馈,最近在登录qq的时候非常卡,经常出现未响应的情况,会突然弹出"腾讯qq未响应"的提示窗口,遇到这种情况我们该怎么办呢?我们可以对qq进行一 ...

最新文章

  1. 小米游戏本bios_小米游戏本2019款发布:顶配i7-9750H+RTX2060+144Hz
  2. 太强了!这个 Jupyter notebook 离线工具可以用一辈子!
  3. SQL获取上个月第一天和最后一天的时间写法
  4. 转:centos8开启防火墙端口
  5. 001_docker-compose构建elk环境
  6. 全网最新Redis结合Kaptcha实现验证码功能篇二(前后端分离)
  7. php替代eval_PHP:需要eval()的替代方法来动态构建多维数组
  8. margin和padding的四种写法
  9. ../bin/testCurveFitting 出现的错误以及解决办法
  10. Android 启动模拟器是出现 Failed to allocate memory 8 错误提示的原因及解决办法
  11. LRC软件测试自学,LRC滚动歌词制作编辑器
  12. Camera启动过程简述(MTK)
  13. 图像灰度化的三种常见方法
  14. 使用cmd结束进程的3种方法
  15. android vlc m3u8,Exoplayer播放m3u8文件Android
  16. 如何让一个未知宽高的div垂直居中
  17. 当积分墙揭开神秘面纱,还剩什么?
  18. P1336 课题选择
  19. 实验:Mysql实现企业级数据库主从复制架构实战
  20. 是谁来自江河湖海,却囿于“跨界”

热门文章

  1. 百度成立国内首个深度学习教育联盟,将制定行业标准
  2. webpack源码阅读——npm脚本运行webpack与命令行输入webpack的区别
  3. C/S架构程序多种类服务器之间实现单点登录(转)
  4. [Korean]发音
  5. 2011,我的IT我的梦
  6. 读游戏之旅-我的编程感悟:难得的休闲读物
  7. Python编译出现错误SyntaxError: Non-ASCII character '\xe7' 时解决方法
  8. 高德拉特难题:悬赏5000美金的一道作业排序问题
  9. day4(定义类,公有,私有方法,静态方法,原形方式的属性和方法)
  10. 分布式服务框架 dubbo/dubbox 入门示例(转)