埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 1925|回复: 1

腾讯软件又带新"病毒":恐怖的智能流氓软件

[复制链接]
鲜花(0) 鸡蛋(0)
发表于 2006-3-11 15:26 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
腾讯软件又带新"病毒":恐怖的智能流氓软件
! q* ~0 ?# C( o4 n- Hhttp://tech.163.com 2006-03-09 00:17:12 来源: 网易学院(广州)  网友评论187 条 论坛
' a, R* Q0 s& R
8 K2 Z/ B+ w' f4 H: P http://tech.163.com/06/0308/23/2BNRA48K000915AS.html#0
( H. \( e6 ]9 X: p6 y , j4 a  Y7 e1 _- n4 l" K  W
爆料:残缺空间
& v; B8 w' r+ _0 [# @- R1 _$ H5 ]% Q& A5 a2 E' v3 E) J' j" m
前言:2005年腾讯QQ就已经被网友发现绑定类似病毒的程序,腾讯因此发布公开申明。可事实又是怎样?) F. C/ f# v, X8 L' y1 s

& r# Y; y, H  ]( Q& ~5 o. x5 g& T! R% J正文部分(以下内容已经过测试):) C- z, u4 h! _2 R2 [' k; A' M
, o+ ?( d# L( P
搜索逐日流行,爱凑热闹的腾迅最近也推出了其搜索引擎服务"SOSO".整合了搜索固然不是件坏事,看起来似乎为网民提供更便捷的免费服务.实际暗地里为推广其搜索引擎暗中在其QQ2006贺岁版(安装新版QQGame也会有)中增加了SOSO的流氓插件!
) b$ P9 `3 V$ I: T& x4 w
' r  N6 r  h. F该插件具有以下几点特征:* H2 n0 A2 P8 F2 u

, |6 f0 `* K6 w" u  H, |1.在QQ2006贺岁版(或者QQGame软件)安装其间没有任何明显提示!不经用户同意即暗中安装(通常默认路径是:C:\Program Files\TENCENT\AdPlus文件夹),就算你将QQ安装在其他文件夹,AdPlus文件夹仍然被安装在C:\Program Files\TENCENT下,让你无法察觉。其内含5个文件:主程序:Runner.exe,数据文件:Stdtbh.dat,相关dll:IEHelp.dll,TCtrl.dll,守护dll:SSAdr.dll)!同时在删除QQ后,该文件夹中的文件并不同步删除~!!
3 H7 @% ?% W0 s9 `, J6 d0 @: N4 ~5 w) b, e" G: s! b; \9 S

' X& u4 ~& G2 N! e' R" O, M) k' |0 U5 ^0 Q
2.插件安装后,每次一旦运行腾迅相关软件,它就跟着偷偷在后台执行并在注册表中强行添加了开机自动运行的程序,没有任何提示!,其运行后的作用是:当用户有复制搜索关键字词欲进行搜索的行为时,自动连接到SOSO主页.简直蛮横无理!;: d3 K! T( l" d1 k/ F
8 o  W, {- x, V  N1 ~* G
3.其一旦安装后用普通方式将无法删除!因为插件的运行包含了守护进程,守护进程的作用是监视主程序是否在运行,一旦主程序被意外结束守护进程会自动重新运行它! 因此除非把守护进程也结束。其智能程度绝对不亚于当前流行的木马病毒。
理袁律师事务所
鲜花(0) 鸡蛋(0)
 楼主| 发表于 2006-3-11 15:31 | 显示全部楼层

我的办法

对于qq2006的流氓捆绑,我采取以下办法,& \& x( {) \5 O# {- I

) r1 n, x. l1 d% n/ I; F6 v* {3 ~7 H4 B1。进入program files, tecent, 把qq2006整个文件夹copy到别的地方。
" [2 A6 t  l4 G- t  J) A6 t2。重新启动机器,按f8进入安全模式,然后到control panel, add or remove program.卸载所有的qq软件。+ T9 z* n1 c; n! L
3。重新启动,到你所copy的qq2006文件夹,打开qq,现在,qq2006已经是绿色软件了。( z. A7 p( U; R, R9 n- q( P- I
" d4 y! b. G  E8 B
注:你也可以直接从别的机器上copy qq2006.
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-6-29 02:48 , Processed in 0.248511 second(s), 10 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表