360safe:腾讯QQ也见不得人[图]
不过里面就有一些字符串,用了一个比较复杂的类来加密
看了下,把它们解密了
大家来看看是都是些什么见不得人的东西:
{D157330A-9EF3-49F8-9A67-4141AC41ADD4} CndHook.dll 雅虎助手
SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/ShellExecuteHooks
//./CnsMinKP 雅虎助手
{406F94F0-504F-4a40-8DFD-58B0666ABEBD} yasbar.dll 雅虎助手
SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Browser Helper Objects
SOFTWARE/Microsoft/Internet Explorer/Toolbar
{02496EBD-8455-48db-B3C7-5DAC97D9F5A7} BDSrHook.dll 百度超级搜霸
//./adsrsvc 百度超级搜霸
//./BDGuard 百度超级搜霸
{5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} cdnforie.dll CNNIC中文上网
//./cdnprot CNNIC中文上网
//./cdntran CNNIC中文上网
SOFTWARE/CNNIC/CdnClient
{2A0176FE-008B-4706-90F5-BBA532A49731} SNHpr.dll 中搜
//./fad 划词搜索
//./anfad 划词搜索
Uindata
[url]http://scdown.qq.com/download/HelperUpdate.htm[/url] 这个QQPhoneHelper.dll的升级配置,可以看到这个升级配置和流氓软件的升级配置文件无异
URLDownloadToFileA
DeleteUrlCacheEntryA
流氓专用函数
今天没事用AVG Anti-Spyware 扫了下 突然惊现一个警报 ! 一个*** 汗 多少年了 没中过***了 (心情激动十万分~bs自己一下~~~呵呵)!
---------------------------------------------------------
AVG Anti-Spyware - Scan Report
--------------------------------------------------------
+ Created at: 00:28:25 2006-12-15
+ Scan result:
[688] D:\Tencent\qq\QQPhoneHelper.dll -> Logger.BZub.cv : Cleaned with backup (quarantined).
::Report end
分析一下 ~~
安装qq2006之后,会出现如下的情况:
其中含有一个QQPhoneHelper.dll这个文件在系统临时文件夹中生成一个临时文件?这个文件,在QQ退出后,也不会自动删除。
这个临时文件的名字是:~DFD.tmp (或者是随机生成~DF*.tmp)
其内容用Ultraedit查看是:
[QQHelper]
version=1.0.0.26
url=http://scdown.qq.com/download/QQPhoneHelper.dll
setupfile=QQPhoneHelper.dll
把QQPhoneHelper.dll这个文件改名或删除,在启动QQ后,这个文件会由[url]http://scdown.qq.com/download/[/url]QQPhoneHelper.dll 自动下载并安装。手法有点像后门~***自动下载生成 哈哈 !!!
而对于这个dll,会在c盘根目录创建"~DTLog.txt"文件
查看跟踪了读入读出请求
9576 01:02:23 QQ.exe:1484 OPEN D:\Tencent\qq\QQPhoneHelper.dll SUCCESS Options: Open Access: Execute
29577 01:02:23 QQ.exe:1484 CLOSE D:\Tencent\qq\QQPhoneHelper.dll SUCCESS
29578 01:02:23 QQ.exe:1484 OPEN C:\~DTLog.txt SUCCESS Options: OpenIf Access: All
29579 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0
29580 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0
29581 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0
29582 01:02:23 QQ.exe:1484 WRITE C:\~DTLog.txt SUCCESS Offset: 0 Length: 30
29583 01:02:23 QQ.exe:1484 CLOSE C:\~DTLog.txt SUCCESS
用卡巴,诺顿,AVK等等也是报!
转载于:https://blog.51cto.com/robin5188/27823
360safe:腾讯QQ也见不得人[图]相关推荐
- 腾讯QQ屏幕识图工具,对开发用处很多,特别对于需要图片文字识别的
QQ或Tim中,有个快捷键ctrl+shift+o 不仅能够截图,还能读取图片中的文字,非常有用 以下是示例 此外还能把文字转换成文档,非常方便. 特此记录,你的点赞.关注是我不断创作的动力!
- 近日我方收到大量用户QQ发送涉黄图低俗等文字,腾讯QQ回应疑似被盗号!
6月26日晚间,大量QQ用户反映其账号被盗.部分被盗用户称,他们按照正常流程登录账号,没有点击任何链接,但也突然被提示异地登录,发现被盗号. 用户反映称,这些被盗QQ号都用来发送不良图片广告.当晚,许 ...
- 腾讯 QQ 看点图文多目标推荐实践经验
作者:zhongzhao,腾讯 PCG 应用研究员 在推荐系统中,最常用的排序模型是以用户点击为目标的 CTR 预估模型,它没有考虑用户点击后的消费深度,也没有考虑用户的多种互动行为带来的生态方面的收 ...
- Q+开放的互联网:腾讯QQ “亮剑” 开放平台
(图一) 近日,人民日报的腾讯广告(图一),在网民心中引起不小的波动.看着图中憨厚的小企鹅,后面是数以万计的应用软件,给人一种大将领兵征战沙场的感觉.图片左下角是 "Q+开放的互联网,你准备 ...
- 腾讯QQ团队开源分布式后台毫秒服务引擎全解析:引擎架构、RPC、灰度……
腾讯QQ团队将于12月4日开源一个服务开发运营框架,叫做毫秒服务引擎(Mass Service Engine in Cluster,MSEC),它集RPC.名字发现服务.负载均衡.业务监控.灰度发布. ...
- 腾讯QQ PC版9.1.7正式版上线 有些“老”功能越来越好用了
[TechWeb]上个月,腾讯QQ发布PC版9.1.6正式版,增加了多人视频通话支持画面分布自由切换等功能,并于8月份开启v9.1.7版本的内测,今日,QQ PC版9.1.7正式版发布,又给我们带来了 ...
- 腾讯QQ体验版 for Macv8.4.10.73官方
腾讯QQ是腾讯公司开发的一款基于Internet的即时通信(IM)软件.腾讯QQ支持在线聊天.视频通话.点对点断点续传文件.共享文件.网络硬盘.自定义面板.QQ邮箱等多种功能,并可与多种通讯终端相连. ...
- 原腾讯QQ技术总监、T13专家,黄希彤被裁,原因竟是不愿意被 PUA ?
整理 | 朱珂欣 出品 | CSDN程序人生(ID:coder_life) 曾经风光无限的互联网"淘金地",为无数技术人提供了造梦机会,也带领着一批程序员走向致富之路.然而,如今国 ...
- qq登录无法连接服务器未响应,win7登录qq提示腾讯qq未响应的解决方法
有许多 win7 32位 系统的用户反馈,最近在登录qq的时候非常卡,经常出现未响应的情况,会突然弹出"腾讯qq未响应"的提示窗口,遇到这种情况我们该怎么办呢?我们可以对qq进行一 ...
最新文章
- 小米游戏本bios_小米游戏本2019款发布:顶配i7-9750H+RTX2060+144Hz
- 太强了!这个 Jupyter notebook 离线工具可以用一辈子!
- SQL获取上个月第一天和最后一天的时间写法
- 转:centos8开启防火墙端口
- 001_docker-compose构建elk环境
- 全网最新Redis结合Kaptcha实现验证码功能篇二(前后端分离)
- php替代eval_PHP:需要eval()的替代方法来动态构建多维数组
- margin和padding的四种写法
- ../bin/testCurveFitting 出现的错误以及解决办法
- Android 启动模拟器是出现 Failed to allocate memory 8 错误提示的原因及解决办法
- LRC软件测试自学,LRC滚动歌词制作编辑器
- Camera启动过程简述(MTK)
- 图像灰度化的三种常见方法
- 使用cmd结束进程的3种方法
- android vlc m3u8,Exoplayer播放m3u8文件Android
- 如何让一个未知宽高的div垂直居中
- 当积分墙揭开神秘面纱,还剩什么?
- P1336 课题选择
- 实验:Mysql实现企业级数据库主从复制架构实战
- 是谁来自江河湖海,却囿于“跨界”
热门文章
- 百度成立国内首个深度学习教育联盟,将制定行业标准
- webpack源码阅读——npm脚本运行webpack与命令行输入webpack的区别
- C/S架构程序多种类服务器之间实现单点登录(转)
- [Korean]发音
- 2011,我的IT我的梦
- 读游戏之旅-我的编程感悟:难得的休闲读物
- Python编译出现错误SyntaxError: Non-ASCII character '\xe7' 时解决方法
- 高德拉特难题:悬赏5000美金的一道作业排序问题
- day4(定义类,公有,私有方法,静态方法,原形方式的属性和方法)
- 分布式服务框架 dubbo/dubbox 入门示例(转)