爆料:残缺空间
前言:2005年腾讯QQ就已经被网友发现绑定类似病毒的程序,腾讯因此发布公开申明。可事实又是怎样?
正文部分(以下内容已经过测试):
搜索逐日流行,爱凑热闹的腾迅最近也推出了其搜索引擎服务"SOSO".整合了搜索固然不是件坏事,看起来似乎为网民提供更便捷的免费服务.实际暗地里为推广其搜索引擎暗中在其QQ2006贺岁版(安装新版QQGame也会有)中增加了SOSO的流氓插件!
该插件具有以下几点特征:
1.在QQ2006贺岁版(或者QQGame软件)安装其间没有任何明显提示!不经用户同意即暗中安装(通常默认路径是:C:\Program Files\TENCENT\AdPlus文件夹),就算你将QQ安装在其他文件夹,AdPlus文件夹仍然被安装在C:\Program Files\TENCENT下,让你无法察觉。其内含5个文件:主程序:Runner.exe,数据文件:Stdtbh.dat,相关dll:IEHelp.dll,TCtrl.dll,守护dll:SSAdr.dll)!同时在删除QQ后,该文件夹中的文件并不同步删除~!!
2.插件安装后,每次一旦运行腾迅相关软件,它就跟着偷偷在后台执行并在注册表中强行添加了开机自动运行的程序,没有任何提示!,其运行后的作用是:当用户有复制搜索关键字词欲进行搜索的行为时,自动连接到SOSO主页.简直蛮横无理!;
3.其一旦安装后用普通方式将无法删除!因为插件的运行包含了守护进程,守护进程的作用是监视主程序是否在运行,一旦主程序被意外结束守护进程会自动重新运行它! 因此除非把守护进程也结束。其智能程度绝对不亚于当前流行的木马病毒。
注册表中被强行添加了键值
爆料原文:http://www5.blog.163.com/article/-D4zZ-pIjlIj.html
相关图文报道:QQ制造病毒再度升级,变本加厉危及网民安全。请关注网易学院后续深度报道!(腾讯作乱之腾讯,你在收号还是抢钱?)强烈征集网友观点以及删除该捆绑程序的方法!点这里参加讨论
[/quote][/quote][/quote][/quote]