瑞星卡卡安全论坛技术交流区系统软件 【转贴】QQ官方网站上最新推出的qq2005 beta3版可能含有病毒!!

1   1  /  1  页   跳转

【转贴】QQ官方网站上最新推出的qq2005 beta3版可能含有病毒!!

【转贴】QQ官方网站上最新推出的qq2005 beta3版可能含有病毒!!

QQ最近在它的官方网站www.qq.com 正式推出了2005beta3版,据说好处多多,今天我也去赶潮流下载了一个。
安装过程和以前的版本没什么改变大的变化,无非是不断点击下一步,就开始了安装过程。
安装开始进行的蛮顺利的,可就在QQ马上要安装完时,突然出现了个意想不到的情况:杀毒软件KV 2005跳出了个警告框,说程序wyjcw.dll试图写入系统启动项!
真是奇怪,这是个什么鬼程序呀,看样子和qq没什么关系呀,怎么进入我的系统的呢?
先不想那么多了,赶紧打开注册表,找到这个程序对应的启动项—那个叫_TBHTray的项,按下del键工先删了它!没想到的是,删完再一刷新,我靠,居然这个键值又被恢复了!!
顺着注册表键值找到程序文件,用命令行方式删除文件wyjcw.dll,居然提示删除失败!!

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-9-24 14:07:34
描述:



最后编辑2005-09-24 22:21:05
分享到:
gototop
 

这下我可真紧张了,这家伙还自我保护呢,不是真的中了病毒了吧?我没有上过什么乱七八糟的网站呀!难道是刚才下载QQ 的时候不小心被感染了?应该不会呀,这可是从QQ官方网站直接下载的呀。
赶紧用KV2005扫描一遍硬盘,提示没有找到病毒。究竟这不是一个病毒,还是这个病毒太新了,杀毒软件还没有加入病毒库?
一时间我没了主意,不知如何是好。想来想去,觉得这个程序可能还是和QQ有关,毕竟是在安装QQ 2005beta3时出现的,为什么不卸载掉QQ试试?
火速打开添加删除程序,发现QQ2005 beta3版居然写了两个卸载项。不管那么多,全卸了再说。

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-9-24 14:08:01
描述:



gototop
 

卸载完毕,重启电脑,再查看注册表的启动项。我的天,我简直不敢相信我的眼睛,那个名字为_TBHTray,文件为wyjcw.dll的启动项居然消失了!这就是说,QQ 2005 BETA3版中自己带了这个病毒的程序!!
为了最终确保不是其它因素引起的,我又找了台机器,重新到www.qq.com 下载了一个QQ2005 BETA3安装。安装完毕后,再查看了一下注册表的启动项,果然看到了那个_TBHTray的启动项,但是文件名居然变成了“Yqvsayc.dll”
    文件名还会变化,这也太恐怖了吧?我赶紧又重新装了几遍qq2005 beta3,仔细查看,发现每次文件名字真的不一样!
    恐怖!我的脑子里只有这两个字了。全国发行量最大的QQ程序官方版中居然带了一个会自动改名、自我保护的病毒程序!!这对中国几千万的互联网用户来说,意味着什么?
    不知哪位技术大虾帮小弟我证实一下这个问题,不胜感激!

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-9-24 14:08:26
描述:



gototop
 

我刚才粗略的追踪了一下,是QQ搜索助手的问题,大家可以在选择路径之后的那个页面选择不安装,图懒的发了,嘿嘿,大家自己注意看一下,不要一路按NEXT.QQ搜索助手可能会和CNNIC,3721,等冲突,具体情况请等待分析,如果你已经安装了,请卸载QQ,重新安装一下,不要选择搜索助手试试
===============
追加1
QQ搜索助手许可协议中的内容:

3    用户使用须知

3.1  腾讯QQ地址栏搜索软件:

3.1.1 为方便用户浏览网络,安装QQ地址栏搜索软件,用户可在浏览器地址栏中直接输入中文访问网站。 如果您不需要QQ地址栏搜索功能,您可以从系统“控制面板”的“添加/删除程序”中卸载QQ地址栏搜索软件。

3.1.2 由于QQ地址栏搜索软件可能与部分软件(例如3721网络实名、百度IE搜索伴侣、CNNIC通用网址等同类软件)存在冲突,QQ地址栏搜索软件的安装将导致该等同类软件无法正常使用。因此QQ地址栏搜索软件安装后,若用户希望运行电脑上的其他同类软件,可在IE浏览器"工具"菜单的"Internet选项"的"高级"选项中进行设置。

3.1.3 本软件不含有任何旨在破坏用户计算机数据和获取用户隐私信息的恶意代码,不含有任何跟踪、监视用户计算机和或操作行为的功能代码,不会监控用户网上、网下的行为或泄漏用户隐私

3.4  本"软件"同大多数互联网软件一样,可能受到各种安全问题的侵扰,如他人利用用户的资料,造成现实生活中的骚扰;下载安装的其它软件中含有"特洛伊木马"等病毒,威胁到用户的计算机信息和数据的安全,继而影响本"软件"的正常使用等等。用户应加强信息安全及使用者资料的保护意识,要注意加强密码保护,以免遭致损失和骚扰。

3.8  "软件"的替换、修改和升级:腾讯保留在任何时候通过为您提供本"软件"替换、修改、升级版本的权利以及为替换、修改或升级收取费用的权利。"软件"为用户默认开通"升级提示"功能,视用户使用的"软件"版本差异,腾讯提供给用户自行选择是否需要开通此功能。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT