腾讯电脑管家,vs安装文件报成木马,还能信吗?

article/2025/10/16 8:13:31

今天在公司安装vs2013,安装过程中腾讯公司的产品“电脑管家”提示有新版本,没有犹豫的点了升级,完成后直接在管家主界面上点了“全面体检”按钮,这一点不要紧,报告有一个木马,看紧看一下“详情”,提示在系统注册表的RunOnce下有个键值,打开注册表跟踪到这个位置,仔细一看我放心了,这个文件是vs2013的主安装文件,iso是我从微软官网地址下载的,我相信微软不会拿自己的产品开这个玩笑,微软官网被黑,黑客把木马注入到2.8G的iso文件里的可能性更是微乎其微,于是我把这个问题反馈给了管家的客服。


不得不说,腾讯客服的响应速度一流,管家上直接就有反馈意见的按钮,填写完毕后将内存直接以论坛帖子的方式发表,大概不到2分钟就有人回帖处理,通过qq交流来了解发生了什么事。

值得一说的是就是在qq交流的过程中产生的。

作为一个程序员,尤其是跟安全行业有些相关的程序员,大概已经能从这一串信息中分析出点什么了,微软官方产品、RunOnce键值、被报木马,类似的乌龙时间也发生了不止一次了,当年3q大战时360将qq.exe直接报木马,即使copy一个notepad.exe改名为qq.exe也被报,这个事相信很多人还记得,而我经历的这个事件很有可能类似,管家把敏感位置出现的信息不作详细检查可能只是简单过滤之后就直接提示给用户。

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce]
"{4d786543-f720-4720-9a22-70fbe335e986}"="\"C:\\ProgramData\\Package Cache\\{4d786543-f720-4720-9a22-70fbe335e986}\\vs_ultimate.exe\" /burn.log.append \"C:\\Users\\zcy\\AppData\\Local\\Temp\\dd_vs_ultimate_20140731152000.log\" /burn.runonce"


下面贴出我跟管家客服人员的qq聊天记录:
这是所有这个跟客服沟通的聊天记录,大概过程是这样给客服提供了“全面体检”和“闪电查杀”两个功能的详情截图,而这个功能给出的扫描结果是不同的一个报木马,一个报注册表残留。
后来我在本地把注册表的键值修改成一个不存在的文件路径,“全面体检”依然报木马。
其实就这么点事,大家看看详细内容吧。
反馈该问题的帖子地址: http://bbs.guanjia.qq.com/forum.php?mod=viewthread&tid=2162416


qq聊天记录截图后拼到了一起,但聊天内容无删减


回家之后,将管家自带的升级功能升级为最新版本,找到这个注册表项HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce,随便建立一个键值对,而这个路径也是不存在的。

扫描结果如下图,证明在我公司电脑上出现的问题不是特殊情况。

家里电脑系统是64位win7,腾讯电脑管家版本:10.1.15257.227,公司电脑的系统版本和管家版本也一样。


大概3周前有一次在使用迅雷时,直接在迅雷里双击刚下载的视频文件,没有正常打开,然后发现迅雷修改了exe文件的打开方式,将所有exe文件制定用暴风影音打开了,这里先不说迅雷的问题,在网上查了修复方法(奇怪的是ie的exe居然没受影响,连cmd都打不开了),将cmd.exe改名称cmd.com,当然我没有直接改名,而是复制后改名,双击打开,执行一个命令,但这个方法没有效果,又找到了一个注册表文件,直接修改exe关联的键值,恢复成功了。第二天用管家扫了一遍,把cmd.com也报成病毒了。

我一共给管家反馈了两个问题,vs2013报木马这个是第二个,第一个是管家不经用户同意直接修复系统漏洞。就在我用家里电脑复现上面问题的时候,刚才升级完成的管家,在升级完大概5分钟的时候,又未经我允许,我也没点任何按钮,甚至管家界面并不在前台,即使误点了也不可能点到管家的界面,又开始了自动修补漏洞,而在我反馈客服的时候得到的回复是“ 如果用户不去手动点修复,是没有办法触发管家的修复程序启动的”,这篇帖子的地址是 http://bbs.guanjia.qq.com/forum.php?mod=viewthread&tid=2072358,大家也可以去看一下。



情况就是这样,两台电脑出现同样的问题,网络状态正常,系统正常,云引擎连接正常。
首先声明,这不是黑腾讯,否则就不先跟客服沟通了;更不是找碴,上面说过一段话“我也是程序员  也算间接帮你们测试了  该配合的我也配合了  全面体检和闪电查杀提示的不一样这本身就是问题了  一个正常文件报成木马就更是不应该
一个不存在的木马也能报成木马就不可思议了
软件这东西存在问题很正常   要是没什么重要东西我把整个硬盘镜像给你们都没关系
都是干软件的  干嘛藏着掖着  金山引擎本来就有问题我又不是不知道  没有云查杀它基本就是废物一个”。
作为一个安全行业从业者,我希望安全产品带给用户的是真正的安全体验,而不是虚假安全,更不是粗暴解决问题、错报。
作为一个程序员,我也有过出现问题解释、掩盖、蒙混、逃避,但对于一个产品,这种事干多了,最终丢失的不仅是客户,还有自己的信誉和形象,腾讯的产品给广大用户带来方便和欢乐的同时,也迎来了一片鄙夷和谩骂,希望沦落到虱子多了不怕咬的境地。


作为一个程序员,我可以大概推测出问题所在,在跟客服沟通过程中,也推荐过他将这个问题直接转给开发人员处理;作为维护人员(客服自己说他是维护),认真收集信息、亲自验证复现问题,给开发人员处理提供足够依据,这一点我还是很赞同的,不过维护人员的经验水平和对软件系统运行原理和逻辑的不了解,导致沟通经常不在点上,还有维护、测试人员和开发人员的着眼点不同,导致维护测试人员和开发人员之间的角色产生的矛盾也都不新鲜。

整个沟通过程中,克服人员解决问题的态度我能感受到,经验水平的问题我也能理解,哪怕是回复我“这个问题我不能确定,需要跟测试人员沟通一下,尽量复现这个问题,再来解决或者回复你的问题”,其实我能得到这个答案就已经很满足了,也不至于我把这整个过程写下来,听再多的解释她还是报了木马不是,把产品做好才是关键。

国内的杀毒软件(虽说现在国内几乎已经没有真正能杀毒的软件了,姑且先这么叫着吧)几乎全盘转向了对木马的防护,要么是草木皆兵,像上面这种关键位置防护,系统文件比对等手段,要么就是谨小慎微,看别人报了我才报,这个行业如此,用户安全何在,外国公司已经利用技术差异在玩弄全世界了,我们还在用这种初级手段自己人骗自己人,一些小公司为了解决生存的根本问题偶尔为之还没什么大不了的,腾讯、360这种关门50年都未必饿死人的公司,最有可能成为良心公司,出产良心产品的公司居然也能干出这种事了,你们到底把用户当作什么???


http://chatgpt.dhexx.cn/article/PS6biGmB.shtml

相关文章

计算机windows8黑屏怎么办,Win8电脑开机黑屏只有鼠标光标怎么解决

有些win8系统用户在开机的时候,遇到了黑屏的情况, 整个屏幕上面只有一个闪烁的鼠标光标,导致无法进入到系统桌面,遇到这样的情况该怎么解决呢?现在给大家分享一下Win8电脑开机黑屏只有鼠标光标的具体解决方法吧。 Win8…

解决ValueError: Cannot run multiple SparkContexts at once; existing SparkContext

一、问题描述 创建sparkcontext和SparkSession,连接spark集群时报错,如题ValueError: Cannot run multiple SparkContexts at once; existing SparkContext。 from pyspark.sql import SparkSession from pyspark.sql import functions as F from pysp…

1、Qt线程(二):继承QThread,重写run

一、功能说明 1、通过继承QThread,重写run的方式实现多线程 2、点击“开始”按钮启动子线程,同时通过信号槽的方式给子线程发送“开始”字符串; 3、子线程每隔1秒向主线程发送累加数; 4、点击"停止"按钮&#xff0c…

诡异的RunOnce病毒启动项和神奇的URL Protocol

整理磁盘发现之前有个有趣的流氓招数忘记分享了,每次看到新鲜的东东都感慨黑暗势力的层出不穷的招数,比某些安全厂商是不是自相残杀好多了.电脑日常使用过程中我们经常输入开头为http ftp,点击诸如ed2k的链接,每个链接的背后都会执行相应的功能.如http 通过iexplore.exe,ed2k通…

如何创建水晶报表

开发工具与关键技术:VS与MVC 作者:刘华叶 撰写时间:2019年4月29日 MVC是软件工程中的一种软件架构模式,涉及到的知识点也是相当广泛,而我们在做项目的过程中,总会遇到要制作一些报表,水晶报表就…

java 水晶报表教程_水晶报表 (Crystal Reports 2008)的配置

概要: Crystal Reports(水晶报表)是一款商务智能(BI)软件,主要用于设计及产生报表。水晶报表是业内最专业、功能最强的报表系统,它除了强大的报表功能外。最大的优势是实现了与绝大多数流行开发工具的集成和接口。在VS.Net平台做过报表开发的…

水晶报表教程:手把手教你制作基本报表

ASP.NET水晶报表的学习 这篇文章教你如何在.Net Web应用中使用水晶报表,也可以让你在学习过程中少走一些弯路。为了得到最好的效果,读者最好需要有一些基础的Asp.Net访问数据库的知识以及使用VS.Net的开发经验。 简介 水晶报表可以由很多的方法得到&a…

水晶报表基本使用方法

开发工具与关键技术:VS/MVC 作者:何桂朋 撰写时间:2019年4月22日 Crystal Reports(水晶报表)是一款商务智能(BI)软件,主要用于设计及产生报表。水晶报表是业内最专业、功能最强的报…

php try catch 不处理,如何解决php try catch不起作用的问题

如何解决php try catch不起作用的问题 发布时间:2020-09-22 09:59:14 来源:亿速云 阅读:103 作者:小新 这篇文章主要介绍了如何解决php try catch不起作用的问题,具有一定借鉴价值,需要的朋友可以参考下。希…

try catch执行过程分析

本篇文章带大家聊聊try catch的执行过程,有时候在开发的过程中,try代码里如果出现异常,catch后的步骤还会继续执行吗?以及finally的使用。 下面来分析一下几种使用场景: 场景一: try代码块中出现异常后&a…

面试官问我 ,try catch 应该在for循环里面还是外面?

前言 有个老哥昨天被面试官欺负了,但是是被这个问题(标题)欺负的? 其实是个比较基础的问题,只要有了解过,叙述是非常简单OK的。 只要有初学者觉得有疑惑,那么我相信不止是他一个。 所以&#…

try catch异常捕获

这次我们介绍try catch异常捕获。下面是try catch的语法。 thy catch 的作用就是异常捕获,在一些会报错的地方时的时候才会用到。 例如这个代码,当我们在控制器时输入的不是数字而是其他的文字或者其他符号呢?所以这里程序就会报错&#xff0…

try catch 的作用

不加try catch package com.web; public class Test25 {public static void main(String[] args) {int i 1 / 0;System.out.println("i " i);System.out.println("aaaa");//直接不运行了} }加try catch package com.web;public class Test25 {public …

kotlin try catch使用方法

5 kotlin之 try catch kotlin的try catch比Java更简洁面料采用,使用更方便 val value "10a"var out: Int? null//错误处理try {out Integer.parseInt(value)} catch (e: NumberFormatException) {println("NumberFormatException")println(e.message)…

try catch的作用

try catch的作用:当程序发生错误时,能够保证程序继续执行下去。 用一个简单例子说明: 1:无try catch public static void main(String[] args) { int i; i 2/0; System.out.println(i); System.out.println(1111111111); } 运行结果&…

try catch finally

结论: 1、不管有木有出现异常,finally块中代码都会执行; 2、当try和catch中有return时,finally仍然会执行; 3、finally是在return后面的表达式运算后执行的(此时并没有返回运算后的值,而是先把要…

try catch 嵌套

实践测试 在单元测试中写入以下方法: testMain()主方法, out()里面嵌套了两层try catch 异常代码写在内层try中 示例一: Testpublic void testMain(){out();log.info("后续处理业务");}public void out(){//外层trytry {System.out.println("外层输…

try和catch的用法

try 和 catch 是用于处理异常的语句,它们构成了一种异常处理机制。在一个 try 语句中,程序执行一段代码,如果发生了异常,则会被捕获,并转到相应的 catch 语句中进行处理。 例如,在下面的代码中&#xff0c…

try-catch的使用以及细节

文章目录 try-catch的使用以及细节1. 基本语法2. 注意细节快捷键 try-catch的使用以及细节 🎈 Java中提供 try 和catch块来处理异常。try块用于包含可能出错的代码。catch块用于处理try块中发生的异常。可以根据需要在程序中有多个try…catch块。 1. 基本语法 try{…

【小波变换】wavedecn方法

wavedecn wavedecn(data, wavelet, modesymmetric, levelNone, axesNone)Multilevel nD Discrete Wavelet Transform.Parameters----------data : ndarraynD input data# 可通过设置axes参数,来确定小波变化的维度axes : sequence of ints, optionalAxes over which…