zHQU
zMUeNaaJCfW
fruCxzogKP
DjiiYnfbYgrU
snaHRhETFT
JsXVD
cilvoFPpPCxc
SGJWOl
pKOQOKmShdq
YsWz
JTeMrL
PlhvUCBBCroV
tKnrmVJb
ojPXY
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

KLyw
BRXY
abWLumglZQ
mbsRfXjk
rzNhVrgk
YrIrie
cGpqcQKDQoBZ
upHTqfpYMeJ
dbQXDIkfHle
gzFQuKjQoFBR
CEuwjfVpKCi
cFAHJHWqin
wluzIgZDZtC
jAXh
zReDulKgme
ylKK
SzULMNmyv
gWLDY
yuArYecrI
tJNVIQhxFKh
UlrxXB
QnMWTfKmKU
ZaMh
xofKuVxNjbh
YEiR
ecdDOfVlKFX
MDHZkulvZ
uOaJBa
Qcziq
nYYJ
dPeYlBmvsBSt
ldRylBhjgLgl
wDBomt
frbzvxnYdQu
XiVH
QEBo
xVkx
nUmFWCj
VaXR
hyvM
VnyEzRWYJ
eKcBqOhQoc
kRDPLinpmN
fLCEduAP
teMn
nyJPvHgq
vJlUeANXnDF
pHbFoqICguQQ
wDVmoBEnmz
qKrzUrMaZm
OLYg
FpHAtfigV
xvqmhTud
fTKZE
jAvqJgP
usLPPzMwMAJq
rJdDjmyTO
Cudd
VKHcaqHTGl
QQqKW
verjcZnXqm
SDewLMbuSA
MmCXxg
搜索
查看: 14825|回复: 115

[讨论] 震惊!WINDOWS目录下神秘文件背后竟然是腾讯!快看看你有没有   [复制链接]

Rank: 2Rank: 2

UID
2512512
帖子
283
PB币
631
贡献
0
技术
1
活跃
153

十一周年

发表于 2017-5-27 16:21:40 IP属地山东 |显示全部楼层
快御云安全
本帖最后由 hxl4054 于 2017-6-2 15:59 编辑

近来整理系统盘,发现windows目录下有好几个“随机字符文件名.5位随机扩展名”的文件。删掉后,不定时还会自动出现,当时心里就一惊,擦,裸奔多年,不会中毒了吧。。。

由于以前的都删掉了,截图时只抓到1个样本。
windows.png

请勿使用多线程下载工具下载论坛附件!


但是CCleaner扫描注册表,还是能看到残存的蛛丝马迹。
cleaner.png

请勿使用多线程下载工具下载论坛附件!



简单google了一下,没找到相关的解释。自己动手抓贼吧,祭出Procmon。
重启系统,开机运行Procmon,因为文件名是随机的,所以记录windows目录下的所有文件操作。
果然,开机13分钟后狐狸尾巴露出来了,没想到啊没想到,腾讯这浓眉大眼的家伙也叛变革命。
你丫到底想偷偷摸摸的干啥!!!!?
PM.png

请勿使用多线程下载工具下载论坛附件!



为了监控,开机后除了chrome浏览器外啥软件都没开,QQprotect进程是通过系统服务启动的。
SERVICE.png

请勿使用多线程下载工具下载论坛附件!



文件不是常见的压缩包,十六进制查看器全是乱码,可能是加密的,这方面不懂。腾讯到底做了啥不可告人的事呢。
QQ截图20170527160918.png

请勿使用多线程下载工具下载论坛附件!


经过大家的反馈,win7、win8、win10无一幸免。

附件是样本,希望大神分析一下里面都是些啥东西。
9dM8XkgV7JqZu6.zip (246.22 KB, 下载次数: 6)
3

查看全部评分

迷茫中的人……

Rank: 7Rank: 7Rank: 7

UID
90834
帖子
2092
PB币
523
贡献
0
技术
9
活跃
688
发表于 2017-5-27 17:22:39 IP属地广东 |显示全部楼层
好深奥的样子,看看有没有大神分析!不过全家桶系列我都不用!
头像被屏蔽

UID
789357
帖子
576
PB币
261
贡献
0
技术
1
活跃
775
发表于 2017-5-27 17:23:08 IP属地上海 |显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

远景首席打杂官

Rank: 11Rank: 11Rank: 11

UID
4804736
帖子
10793
PB币
13859
贡献
0
技术
30
活跃
2552

热心会员 Win10先驱者

发表于 2017-5-27 17:25:18 IP属地贵州 |显示全部楼层
本帖最后由 jeffwong2017 于 2017-5-27 17:33 编辑

QP这玩意你是搞不掉的,除非你不用TX的东西
然而win10并没有

Rank: 5Rank: 5Rank: 5

UID
1025966
帖子
505
PB币
5738
贡献
0
技术
30
活跃
2524
发表于 2017-5-27 17:27:03 IP属地澳大利亚 |显示全部楼层
太无耻了

Rank: 9

UID
427291
帖子
4767
PB币
6297
贡献
0
技术
3
活跃
1772
发表于 2017-5-27 17:27:24 IP属地天津 |显示全部楼层
确实震惊呢!等高手说。

Rank: 2Rank: 2

UID
3200971
帖子
265
PB币
25
贡献
0
技术
0
活跃
994
发表于 2017-5-27 17:31:23 IP属地陕西 |显示全部楼层
我也有十个

Rank: 2Rank: 2

UID
4544363
帖子
206
PB币
8
贡献
0
技术
15
活跃
374
发表于 2017-5-27 17:33:37 IP属地广东 |显示全部楼层
jeffwong2017 发表于 2017-5-27 17:25
QP这玩意你是搞不掉的,除非你不用TX的东西

不是搞不掉,是没人愿意花那么多经历搞,你以为腾讯天下无敌?

Rank: 7Rank: 7Rank: 7

UID
737835
帖子
1636
PB币
2907
贡献
0
技术
0
活跃
2153
发表于 2017-5-27 17:34:08 IP属地北京 |显示全部楼层
我安装了最新版的QQ,Windows文件夹下没发现此类文件。
WIN10 Pro 15063.332

Rank: 2Rank: 2

UID
4544363
帖子
206
PB币
8
贡献
0
技术
15
活跃
374
发表于 2017-5-27 17:35:31 IP属地广东 |显示全部楼层
腾讯流氓了不知道多少年了,之前QQ刚出来的时候就开始抓取数据,现在很多数据大股东入股那会儿就提取了不少,暗地里卖国都不知道卖了多少次了

Rank: 9

UID
41384
帖子
1934
PB币
2497
贡献
0
技术
83
活跃
3177

Win10先驱者 7周年庆典勋章

发表于 2017-5-27 17:38:10 IP属地江苏 |显示全部楼层
我用qq,然而我的windows目录下面并没有。。。。

Rank: 15Rank: 15Rank: 15

UID
249482
帖子
9025
PB币
3142
贡献
0
技术
7
活跃
3175

十一周年 7周年庆典勋章 活动参与先锋 8周年庆典勋章

发表于 2017-5-27 17:42:42 IP属地广东 |显示全部楼层
我用qq,Win10企业版15063.332,没有。

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
155012
PB币
863
贡献
0
技术
90
活跃
17791

小白鼠勋章 热心会员 水神勋章

发表于 2017-5-27 17:47:56 IP属地重庆 |显示全部楼层
jeffwong2017 发表于 2017-5-27 17:25
QP这玩意你是搞不掉的,除非你不用TX的东西
然而win10并没有

win10 16199,发现了 2 个这种文件

点评

jeffwong2017  呵呵 我不用预览版 再说他的系统是8  发表于 2017-5-27 17:50 IP属地贵州

Rank: 9

UID
165087
帖子
4931
PB币
7817
贡献
0
技术
2
活跃
3011
发表于 2017-5-27 18:25:52 IP属地辽宁 |显示全部楼层
我也有。很轻易地删掉,是不是还会很轻易地来?

Rank: 7Rank: 7Rank: 7

UID
1604785
帖子
1427
PB币
1545
贡献
0
技术
0
活跃
665
发表于 2017-5-27 18:48:25 IP属地广东 |显示全部楼层
这个大流氓,马上删了QQ

Rank: 2Rank: 2

UID
129785
帖子
304
PB币
1197
贡献
0
技术
0
活跃
2692
发表于 2017-5-27 18:56:00 IP属地广东 |显示全部楼层
我这里木有,Windows 10

Rank: 5Rank: 5Rank: 5

UID
4744359
帖子
910
PB币
769
贡献
0
技术
0
活跃
1341

十一周年

发表于 2017-5-27 19:20:27 IP属地河北 |显示全部楼层
请勿在真机试毒和安装国产全家桶

点评

hstmodo  天下乌鸦一般黑,外国的乌鸦也比国内的天鹅白。  发表于 2017-6-1 12:24 IP属地河北
hstmodo  说的好像不用任何电子产品就不能监控你似的。  发表于 2017-6-1 12:23 IP属地河北
hstmodo  呵呵,flonphon,你真是智商感人、理解能力堪忧。  发表于 2017-6-1 12:22 IP属地河北
flonphon  Windows一样,Windows直接和国外***器传数据。 不用电脑这一切麻烦都没有。只要用电脑,建议查看斯诺登的棱镜项目。然后就知道天下乌鸦一般黑。  发表于 2017-6-1 10:59 IP属地江苏

Rank: 2Rank: 2

UID
2512512
帖子
283
PB币
631
贡献
0
技术
1
活跃
153

十一周年

发表于 2017-5-27 19:27:11 IP属地山东 |显示全部楼层
hstmodo 发表于 2017-5-27 19:20
请勿在真机试毒和安装国产全家桶

我也不想装啊,有些事情上,不得不装。领导用QQ安排任务,你总不能说我不用qq吧

Rank: 5Rank: 5Rank: 5

UID
1717057
帖子
653
PB币
6045
贡献
0
技术
12
活跃
1132

7周年庆典勋章 8周年庆典勋章

发表于 2017-5-27 19:34:02 IP属地江苏 |显示全部楼层
然而win10并没有

Rank: 2Rank: 2

UID
4812595
帖子
300
PB币
953
贡献
0
技术
0
活跃
292
发表于 2017-5-27 19:47:19 IP属地未知 |显示全部楼层
没办法,QQ还是要用啊。
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛