好友
阅读权限10
听众
最后登录1970-1-1
|
udu
发表于 2023-12-15 12:14
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子! 病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途! 禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
可搜索关键字: invc xfspeed qqpcmgr idm系统信息:
处理器 AMD Ryzen 7 4800H with Radeon Graphics 2.90 GHz
机带 RAM 32.0 GB (31.4 GB 可用)
版本 Windows 10 专业版
版本号 22H2
操作系统内部版本 19045.3803
设备为联想拯救者R7000P2020, 已经卸载原本自带管家,使用Windows自带安全服务。
问题描述:
使用 IDM 发现,电脑会不定时下载文件,疑似腾讯管家更新,下载地址:
https://ml-dlied6.hwy.tcdnos.com/invc/xfspeed/qqpcmgr/module_update/file_b9d8a2eab4dd258333a4ea94e441d686.zip
(已删除部分请求参数)
下载文件解压后为:
"file_b9d8a2eab4dd258333a4ea94e441d686\tmp\1701657051.6418.TVL00003 (1).tvl"
文件头信息为:
```
LVST���ð®H#[ef¯�‚&��žÅžÅƒÖ)–{O5ŸW£ëFÊLcÑÖ³;Þ©cT?¸–¤Ðã3ï+¤d1ÚR¹Pb„„Änõqî"iˆ¡/Ÿ™w=qI­.Eù»lÁ“éË}$ê¾Ïtqûz±á R:­?Ïž›…
```
我已经检查包括进程,服务,均无明显相关的,在定时任务中,除去联想的一些不明所以的定时任务也没有发现。
电脑已经删除腾讯QQ,微信长期不再使用。
没有安装过管家软件。
由于下载地址似乎是一个cdn 服务,也不好禁止。
|
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|