 鲜花( 0)  鸡蛋( 0)
|
腾讯软件又带新"病毒":恐怖的智能流氓软件
( C) Z: K) K. y, |) `, T) chttp://tech.163.com 2006-03-09 00:17:12 来源: 网易学院(广州) 网友评论187 条 论坛 D+ ~, A0 J$ x, V
0 s8 o% |8 F# w$ L4 B- c
http://tech.163.com/06/0308/23/2BNRA48K000915AS.html#0
/ o( O; K( ~( [5 w' i9 H% D
% z" a8 m. j8 z, Z) i: B6 @爆料:残缺空间: Z3 e A( P, _+ }2 v* |( H
4 s3 J2 ~; g: w3 w( M4 J9 \! W9 H
前言:2005年腾讯QQ就已经被网友发现绑定类似病毒的程序,腾讯因此发布公开申明。可事实又是怎样?
0 P0 v, q1 \ U2 q9 E
! G# @9 S$ B9 Y8 f& p' ~正文部分(以下内容已经过测试):
1 f2 `4 ^" x" }# n
/ W: i' z+ C P: z! X. ] A搜索逐日流行,爱凑热闹的腾迅最近也推出了其搜索引擎服务"SOSO".整合了搜索固然不是件坏事,看起来似乎为网民提供更便捷的免费服务.实际暗地里为推广其搜索引擎暗中在其QQ2006贺岁版(安装新版QQGame也会有)中增加了SOSO的流氓插件!( j+ r8 B7 e2 n4 X2 c) \$ W2 A+ M
4 W" G6 h6 _+ f* H该插件具有以下几点特征:
$ P) d6 \& R3 T7 F/ }3 B; T
/ o/ S; h* c0 I# G& x1.在QQ2006贺岁版(或者QQGame软件)安装其间没有任何明显提示!不经用户同意即暗中安装(通常默认路径是:C:\Program Files\TENCENT\AdPlus文件夹),就算你将QQ安装在其他文件夹,AdPlus文件夹仍然被安装在C:\Program Files\TENCENT下,让你无法察觉。其内含5个文件:主程序:Runner.exe,数据文件:Stdtbh.dat,相关dll:IEHelp.dll,TCtrl.dll,守护dll:SSAdr.dll)!同时在删除QQ后,该文件夹中的文件并不同步删除~!!
/ ^% t& Q% q+ O9 F: p+ \; M
+ O9 m; ~, C9 E# _4 u
$ F# s% k+ {; i6 `, @( k9 W @, J" J( j4 Q
2.插件安装后,每次一旦运行腾迅相关软件,它就跟着偷偷在后台执行并在注册表中强行添加了开机自动运行的程序,没有任何提示!,其运行后的作用是:当用户有复制搜索关键字词欲进行搜索的行为时,自动连接到SOSO主页.简直蛮横无理!;
+ g6 f% O/ t* ]5 F$ _
3 _- m8 z: D% ]. a$ z( }3.其一旦安装后用普通方式将无法删除!因为插件的运行包含了守护进程,守护进程的作用是监视主程序是否在运行,一旦主程序被意外结束守护进程会自动重新运行它! 因此除非把守护进程也结束。其智能程度绝对不亚于当前流行的木马病毒。 |
|