udu 发表于 2023-12-15 12:14

[求助] 系统定时从特定网站获取不明更新

可搜索关键字: invc xfspeed qqpcmgr idm系统信息:
处理器        AMD Ryzen 7 4800H with Radeon Graphics            2.90 GHz
机带 RAM        32.0 GB (31.4 GB 可用)
版本        Windows 10 专业版
版本号        22H2
操作系统内部版本        19045.3803

设备为联想拯救者R7000P2020, 已经卸载原本自带管家,使用Windows自带安全服务。

问题描述:

使用 IDM 发现,电脑会不定时下载文件,疑似腾讯管家更新,下载地址:
https://ml-dlied6.hwy.tcdnos.com/invc/xfspeed/qqpcmgr/module_update/file_b9d8a2eab4dd258333a4ea94e441d686.zip
(已删除部分请求参数)

下载文件解压后为:
"file_b9d8a2eab4dd258333a4ea94e441d686\tmp\1701657051.6418.TVL00003 (1).tvl"

文件头信息为:
```
LVST���ð®H#[ef¯�‚&��žÅžÅƒÖ)–{O5ŸW£ëFÊLcÑÖ³;Þ©cT?¸–¤Ðã3ï+¤d1ÚR¹Pb„„Änõqî"iˆ¡/Ÿ™w=qI­.Eù»lÁ“éË}$ê¾Ïtqûz±á R:­?Ïž›…
```

我已经检查包括进程,服务,均无明显相关的,在定时任务中,除去联想的一些不明所以的定时任务也没有发现。

电脑已经删除腾讯QQ,微信长期不再使用。

没有安装过管家软件。

由于下载地址似乎是一个cdn 服务,也不好禁止。

jindunanquan 发表于 2024-6-14 12:51

是QQ电脑管家更新,根据提供的下载链接和文件名可以推断,这是QQ电脑管家的一个更新下载地址。具体链接如下:

https://ml-dlied6.hwy.tcdnos.com/invc/xfspeed/qqpcmgr/module_update/file_b9d8a2eab4dd258333a4ea94e441d686.zip
这个链接中的部分路径 指向QQ电脑管家的模块更新位置,而文件名 是具体的更新文件,通常是压缩文件(ZIP 格式),用于更新QQ电脑管家的相关功能或数据。invc/xfspeed/qqpcmgr/module_update/file_b9d8a2eab4dd258333a4ea94e441d686.zip
页: [1]
查看完整版本: [求助] 系统定时从特定网站获取不明更新