计算机之家
图片广告


 
标题: [转帖] 腾讯QQ见不得人的勾当( 转)
jin2004
新手上路
Rank: 1



UID 26513
精华 0
积分 12
帖子 11
威望 12
现金 3 币币
存款 0 币币
阅读权限 1
注册 2007-5-22
状态 离线
 
发表于 2007-5-24 15:16  资料  个人空间  短消息  加为好友            
腾讯QQ见不得人的勾当( 转)

腾讯QQ见不得人的勾当( 转)

腾讯QQ见不得人的勾当( 转)                       不知道大家有没有注意到最新版本的QQ2007Beta2会在C盘根目录创建"~DTLog.txt"文件,里面包含一些3721等不太干净的字符串,到底是为什么,技术人员作了详细的技术分析,看来腾讯推广soso工具栏的手段也不是那么干净,一起来看.(以下文段来自匿名网友与yahootw网友):  
QQ最近释放的一个文件QQPhoneHelper.dll,名字很好听  
不过里面就有一些字符串,用了一个比较复杂的类来加密  
看了下,把它们解密了   
大家来看看是都是些什么见不得人的东西:  

{B83FC273-3522-4CC6-92EC-75CC86678DA4} CnsMin.dll  雅虎助手  
{D157330A-9EF3-49F8-9A67-4141AC41ADD4} CndHook.dll  雅虎助手  
SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/ShellExecuteHooks  
//./CnsMinKP  雅虎助手  
{406F94F0-504F-4a40-8DFD-58B0666ABEBD} yasbar.dll  雅虎助手 本文出处:
SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Browser Helper Objects  
SOFTWARE/Microsoft/Internet Explorer/Toolbar  
{02496EBD-8455-48db-B3C7-5DAC97D9F5A7}  BDSrHook.dll 百度超级搜霸
//./adsrsvc  百度超级搜霸  
//./BDGuard 百度超级搜霸  
{5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} cdnforie.dll  CNNIC中文上网  
//./cdnprot  CNNIC中文上网   
//./cdntran CNNIC中文上网  
SOFTWARE/CNNIC/CdnClient  
{2A0176FE-008B-4706-90F5-BBA532A49731} SNHpr.dll 中搜  
//./fad 划词搜索  
//./anfad 划词搜索  
Uindata  
http://scdown.qq.com/download/HelperUpdate.htm 这个QQPhoneHelper.dll的升级配置,可以看到这个升级配置和流氓软件的升级配置文件无异
URLDownloadToFileA
DeleteUrlCacheEntryA  
流氓专用函数  
-
yahootw网友的报告:
今天没事用AVG Anti-Spyware 扫了下  突然惊现一个警报  ! 一个木马  汗  多少年了 没中过木马了  (心情激动十万分~bs自己一下~~~呵呵)!  
---------------------------------------------------------
AVG Anti-Spyware - Scan Report  

+ Created at:    00:28:25  2006-12-15  

+ Scan result:   

[688] D:\Tencent\qq\QQPhoneHelper.dll -> Logger.BZub.cv : Cleaned with backup (quarantined).  
::Report end  
QQPhoneHelper.dll这个东东 到底是不是毒呢?还是杀软误报??搞不懂..呵呵 求高人指点一下!!  
分析一下  
安装qq2006之后,会出现如下的情况:

其中含有一个QQPhoneHelper.dll这个文件在系统临时文件夹中生成一个临时文件?这个文件,在QQ退出后,也不会自动删除。
这个临时文件的名字是:~DFD.tmp (或者是随机生成~DF*.tmp)  
其内容用Ultraedit查看是:  
[QQHelper]  
version=1.0.0.26  
url=http://scdown.qq.com/download/QQPhoneHelper.dll  
setupfile=QQPhoneHelper.dll  

把QQPhoneHelper.dll这个文件改名或删除,在启动QQ后,这个文件会由http://scdown.qq.com/download/QQPhoneHelper.dll 自动下载并安装。手法有点像后门~木马自动下载生成 哈哈 !!!  
而对于这个dll,会在c盘根目录创建"~DTLog.txt"文件  
查看跟踪了读入读出请求
9576 01:02:23 QQ.exe:1484 OPEN D:\Tencent\qq\QQPhoneHelper.dll SUCCESS Options: Open Access: Execute  
29577 01:02:23 QQ.exe:1484 CLOSE D:\Tencent\qq\QQPhoneHelper.dll SUCCESS  
29578 01:02:23 QQ.exe:1484 OPEN C:\~DTLog.txt SUCCESS Options: OpenIf Access: All  
29579 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0  
29580 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0  
29581 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0  
29582 01:02:23 QQ.exe:1484 WRITE C:\~DTLog.txt SUCCESS Offset: 0 Length: 30  
29583 01:02:23 QQ.exe:1484 CLOSE C:\~DTLog.txt SUCCESS  
  
用卡巴,诺顿,AVK等等也是报!

顶部
wuyoucaoa
铜牌会员
Rank: 7Rank: 7Rank: 7


热心会员(一等荣誉)  
UID 5185
精华 0
积分 1411
帖子 2005
威望 1411
现金 59 币币
存款 7800 币币
阅读权限 7
注册 2006-7-23
状态 离线
 
发表于 2007-5-24 16:07  资料  个人空间  短消息  加为好友 
真是吓人啊。






顶部
andlu-king
初级会员
Rank: 3Rank: 3



UID 15816
精华 0
积分 59
帖子 109
威望 59
现金 175 币币
存款 0 币币
阅读权限 3
注册 2007-3-22
状态 离线
 
发表于 2007-5-26 22:55  资料  个人空间  短消息  加为好友 
偶用的2007B1版,怎么卡巴(5/26的病毒库)不报





Http://andlu-king.ys168.com
顶部
yiiyur
新手上路
Rank: 1



UID 26654
精华 0
积分 6
帖子 7
威望 6
现金 1 币币
存款 0 币币
阅读权限 1
注册 2007-5-22
状态 离线
 
发表于 2007-5-29 17:36  资料  个人空间  短消息  加为好友 
真挺可怕的

顶部
逍遥浪心
注册会员
Rank: 2



UID 25062
精华 0
积分 25
帖子 29
威望 25
现金 94 币币
存款 0 币币
阅读权限 2
注册 2007-5-13
状态 离线
 
发表于 2007-6-14 23:28  资料  个人空间  短消息  加为好友 
你莫吓我啊

顶部
緣啶荶苼
中级会员
Rank: 4


文学奇葩  
UID 25297
精华 2
积分 182
帖子 86
威望 162
现金 137 币币
存款 0 币币
阅读权限 4
注册 2007-5-15
来自 香港
状态 离线
 
发表于 2007-6-15 06:42  资料  个人空间  主页 短消息  加为好友  QQ Yahoo!
...呵呵





顶部
duxiyang
初级会员
Rank: 3Rank: 3



UID 11521
精华 0
积分 50
帖子 52
威望 50
现金 42 币币
存款 0 币币
阅读权限 3
注册 2007-1-12
状态 离线
 
发表于 2007-6-15 14:55  资料  个人空间  短消息  加为好友 
是挺卑鄙,鄙视他们

顶部
446307901
新手上路
Rank: 1


UID 18207
精华 0
积分 14
帖子 143
威望 14
现金 205 币币
存款 0 币币
阅读权限 1
注册 2007-4-8
状态 离线
 
发表于 2007-6-27 22:19  资料  个人空间  短消息  加为好友 
呵呵 利益啊

顶部
席洪峰
初级会员
Rank: 3Rank: 3



UID 7325
精华 0
积分 51
帖子 62
威望 51
现金 142 币币
存款 140 币币
阅读权限 3
注册 2006-11-25
状态 离线
 
发表于 2007-6-29 02:11  资料  个人空间  短消息  加为好友 
不知道是不是真的,有的地方说是个误会!也搞不懂了,不过对TX是感觉一直不好的

顶部
hxl2128
初级会员
Rank: 3Rank: 3



UID 3935
精华 0
积分 78
帖子 249
威望 78
现金 354 币币
存款 104 币币
阅读权限 3
注册 2006-4-22
来自 浙江省
状态 离线
 
发表于 2007-7-4 15:06  资料  个人空间  主页 短消息  加为好友  QQ
真的假的啊?还是不用测试版的好

顶部
cgqin
新手上路
Rank: 1



UID 9246
精华 0
积分 2
帖子 16
威望 2
现金 59 币币
存款 0 币币
阅读权限 1
注册 2006-12-20
状态 离线
 
发表于 2007-7-4 18:57  资料  个人空间  短消息  加为好友 
讨厌TX,QQ

顶部
纯白金芒果
新手上路
Rank: 1



UID 23259
精华 0
积分 1
帖子 6
威望 1
现金 113 币币
存款 0 币币
阅读权限 1
注册 2007-5-3
状态 离线
 
发表于 2007-7-5 21:22  资料  个人空间  短消息  加为好友 
真的啊

顶部
xiaocao9168
中级会员
Rank: 4


UID 37301
精华 0
积分 100
帖子 133
威望 100
现金 18 币币
存款 0 币币
阅读权限 4
注册 2007-8-5
来自 云之渊
状态 离线
 
发表于 2007-8-5 05:43  资料  个人空间  短消息  加为好友 
????真的吗,那要注意了。

顶部
zhy15625
新手上路
Rank: 1



UID 17543
精华 0
积分 0
帖子 2
威望 0
现金 4 币币
存款 0 币币
阅读权限 1
注册 2007-4-2
状态 离线
 
发表于 2007-8-12 00:08  资料  个人空间  短消息  加为好友 
tx LJ

顶部
bieke
新手上路
Rank: 1



UID 22982
精华 0
积分 3
帖子 12
威望 3
现金 52 币币
存款 0 币币
阅读权限 1
注册 2007-5-2
状态 离线
 
发表于 2007-8-19 10:11  资料  个人空间  短消息  加为好友 
不过你没有说怎样去除它阿???

顶部
 

 
 
当前时区 GMT+8, 现在时间是 2008-12-4 12:04