关闭窗口
首页
厅长之窗 李春燕 李江河 赖厚明 吴海平 熊远国 唐国栋
机构设置及职能 厅办公室 综合规划处 科学技术处 无线电管理处 信息化推进处 网络及通信管理处 机关党委(人事处) 纪检组(监察室) 机关后勤服务中心
工作动态 综合动态 电子信息产品制造业动态 软件业动态 无线电管理动态 信息化推进动态
公告公示 公告 无线电管理公告 电子信息产品制造业公告 软件业公告 信息化推进公告
领导讲话 部省领导讲话 厅领导讲话 李春燕 李江河 赖厚明 吴海平 熊远国 唐国栋 年度工作报告 其他
政府文件 赣信人 赣信字 赣信综 赣信科 赣信无 赣信信 赣信监 <赣信发 赣信厅办 赣信党字
工作简报 信息产业厅大事记 厅简报 专项工作简报 专项工作简报 政务双评 保持共产党先进性教育 惩治商业腐败
政策法规 法律 行政法规 部门规章 地方性法规 省政府规章 无线电管理专门法律法规 规范性文件 法律法规 频率台站管理规定 设备管理规定 收费规定 规章制度
统计信息 全国通信行业运行情况 我省电子信息产业经济运行情况 我省软件产业经济运行情况 我省无线电台登记情况
人事教育 人才招聘 人事教育 文件选编 文件选编
纪检监察 工作部署 党纪法规 动态信息 警示教育
规划部署 电子信息产品制造业规划部署 软件业规划部署 无线电管理规划部署 信息化规划部署
产业动态 电子信息产品制造业动态 软件业动态 信息化推进动态 无线电管理业动态
知识园地 电子信息产品制造业知识 软件业知识 信息化知识 无线电知识
频道首页
政务公开指南
行政执法目录
办事项目 综合规划处 科学技术处 信息化推进处 无线电管理处
相关法规文件
办结通知
行政处罚
收费标准
数据库查询
频道首页
厅长信箱
行政投诉中心
信访、纠风热线
纪检举报
便民服务
常见问题 办公室 综合规划处 科学技术处 无线电管理处 信息化推进处 人事处 省无线电监测站 其他问题
民意调查
便民服务
数据库查询
网站群导航 网站全目录 繁體 简体 收藏本页 设为首页 电子信息产品制造业 软件业 无线电管理 信息化推进
 您现在的位置: 江西信息产业厅 >> 政务公开 >> 产业动态 >> 软件业动态 >> 安全资讯 >> 文章正文

  360safe:腾讯QQ也见不得人[图] 打印此文【字体:
360safe:腾讯QQ也见不得人[图]
作者:360safe    文章来源:360safe    点击数:    更新时间:2007-5-21
 
p>    不知道大家有没有注意到最新版本的QQ 2007 Beta2会在C盘根目录创建"~DTLog.txt"文件,里面包含一些3721等不太干净的字符串,到底是为什么,360safe论坛的技术人员作了详细的技术分析,看来腾讯推广soso工具栏的手段也不是那么干净,一起来看.(以下文段来自MJ0011与yahootw网友):

    QQ最近释放的一个文件QQPhoneHelper.dll,名字很好听
    不过里面就有一些字符串,用了一个比较复杂的类来加密
    看了下,把它们解密了
    大家来看看是都是些什么见不得人的东西:

    {B83FC273-3522-4CC6-92EC-75CC86678DA4} CnsMin.dll  雅虎助手

    {D157330A-9EF3-49F8-9A67-4141AC41ADD4} CndHook.dll  雅虎助手

    SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/ShellExecuteHooks

    //./CnsMinKP   雅虎助手

    {406F94F0-504F-4a40-8DFD-58B0666ABEBD} yasbar.dll  雅虎助手

    SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Browser Helper Objects

    SOFTWARE/Microsoft/Internet Explorer/Toolbar

    {02496EBD-8455-48db-B3C7-5DAC97D9F5A7}  BDSrHook.dll 百度超级搜霸

    //./adsrsvc  百度超级搜霸

    //./BDGuard 百度超级搜霸

    {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} cdnforie.dll  CNNIC中文上网

    //./cdnprot  CNNIC中文上网

    //./cdntran CNNIC中文上网

    SOFTWARE/CNNIC/CdnClient

    {2A0176FE-008B-4706-90F5-BBA532A49731} SNHpr.dll 中搜

    //./fad 划词搜索

    //./anfad 划词搜索

    Uindata

    http://scdown.qq.com/download/HelperUpdate.htm 这个QQPhoneHelper.dll的升级配置,可以看到这个升级配置和流氓软件的升级配置文件无异

    URLDownloadToFileA
    DeleteUrlCacheEntryA
    流氓专用函数

    yahootw网友的报告:

    今天没事用AVG Anti-Spyware 扫了下  突然惊现一个警报  ! 一个木马  汗  多少年了 没中过木马了  (心情激动十万分~bs自己一下~~~呵呵)!

    ---------------------------------------------------------
    AVG Anti-Spyware - Scan Report
    --------------------------------------------------------

    + Created at:    00:28:25  2006-12-15

    + Scan result:    

    [688] D:\Tencent\qq\QQPhoneHelper.dll -> Logger.BZub.cv : Cleaned with backup (quarantined).

::Report end

点击看大图

     QQPhoneHelper.dll这个东东 到底是不是毒呢?还是杀软误报??搞不懂..呵呵 求高人指点一下!!

    分析一下 ~~
    安装qq2006之后,会出现如下的情况:

    其中含有一个QQPhoneHelper.dll这个文件在系统临时文件夹中生成一个临时文件?这个文件,在QQ退出后,也不会自动删除。
    这个临时文件的名字是:~DFD.tmp (或者是随机生成~DF*.tmp)

    其内容用Ultraedit查看是:
    [QQHelper]
    version=1.0.0.26
    url=http://scdown.qq.com/download/QQPhoneHelper.dll
    setupfile=QQPhoneHelper.dll

    把QQPhoneHelper.dll这个文件改名或删除,在启动QQ后,这个文件会由http://scdown.qq.com/download/QQPhoneHelper.dll 自动下载并安装。手法有点像后门~木马自动下载生成 哈哈 !!!

    而对于这个dll,会在c盘根目录创建"~DTLog.txt"文件

    查看跟踪了读入读出请求
9576 01:02:23 QQ.exe:1484 OPEN D:\Tencent\qq\QQPhoneHelper.dll SUCCESS Options: Open Access: Execute
29577 01:02:23 QQ.exe:1484 CLOSE D:\Tencent\qq\QQPhoneHelper.dll SUCCESS
29578 01:02:23 QQ.exe:1484 OPEN C:\~DTLog.txt SUCCESS Options: OpenIf Access: All
29579 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0
29580 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0
29581 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0
29582 01:02:23 QQ.exe:1484 WRITE C:\~DTLog.txt SUCCESS Offset: 0 Length: 30
29583 01:02:23 QQ.exe:1484 CLOSE C:\~DTLog.txt SUCCESS

    用卡巴,诺顿,AVK等等也是报!

    查看:在QQPhoneHelper.dll中见不得人的一些东西 
    查看:【全体注意】腾讯QQ也制造毒???也耍流氓!

 
文章录入:高琨    责任编辑:高琨 


相关文章:
同花顺携360卫士 打造安全炒股环境
方正尊越A360双网隔离PC发布会在南昌举行
AOS展出业界导通电阻最低的60伏MOSFET——AOT460
Vishay新系列半桥600V及1200V IGBT模块出炉
英特尔向马来西亚WiMAX投资1600万美元
架势无线获600万美元风投 发力中国无线广告
意大利WiMAX牌照拍卖费达1.36亿欧元
2010年全球FMC收入将达460亿美元
德国手机年销售3650万部增长6%
每年60万部笔记本丢在美国机场 30%物归原主
中国有线数字电视用户达到3620.37万户,有线电视数字化程度达到38.32%
HOLTEK新推HT82A836R USB Audio控制芯片H
美国东芝发布耐压600V、低导通电阻的功率
IBM Airgap芯片数据传输速度达到160Gb/s
Vishay 推出采用 Int-A-Pak 封装且具有 75A~200A 高额定电流的新系列半桥 600V 及 1200V IGBT 模块
彩虹QQ携手360 保卫QQ账号安全
360称关闭“自动更新”潜藏巨大风险
彩虹显IP-360安全版 QQ密码双保护
360安全浏览器推“隐私浏览”模式
魔兽世界达人 一个人操作36个人物
  • 上一篇文章:

  • 下一篇文章:
  • 政务公开的内容
    服务承诺
    监督检查
    政务详细指南
    行政执法主体
    行政执法依据目录
    政务详细指南
    无线电频率指配
    无线电台(站)设置审批
    船舶、机车、航空器上的制式无线电台(站)强制备案
    无线电台(站)呼号指配
    无线电发射设备进关核准
    建立卫星通信网和设置卫星地球站审批
    无线电发射设备型号初审
    卫星电视广播地面接收设备的定点生产许可的初审
    申请军工电子装备科研生产许可证的推荐
    计算机信息系统集成资质认定的初审
    信息系统工程监理资质认证
    信息系统工程监理工程师资质认定的初审
    作弊录音
    执业资格考试(认定)合…
    2008年上半年软考系统分…
    2008年上半年软考信息系…
    2008年上半年软考信息系…
    2008年上半年软考信息系…
    2008年上半年软考网络工…
    2008年上半年软考数据库…
    2008年上半年软考软件设…
    2008年上半年软考软件评…
    关于我厅 | About Jxdii | 法律声明 | 个人隐私声明 | 网站帮助 | 网站地图 | 电子邮局 | 个性化订阅 | 问卷调查 | 旧版网站回顾

    Copy-right © 2000 - 2009 JXDII GOV.All Rights Reserved

    主办单位:江西省信息产业厅 地址:江西省政府大院北二路102号 邮编:330046 联系电邮:master@jxdii.gov.cn
    赣洪备2-4-3-0856214