吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1925|回复: 1
收起左侧

[求助] 系统定时从特定网站获取不明更新

  [复制链接]
udu 发表于 2023-12-15 12:14
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
可搜索关键字: invc xfspeed qqpcmgr idm系统信息:
处理器        AMD Ryzen 7 4800H with Radeon Graphics            2.90 GHz
机带 RAM        32.0 GB (31.4 GB 可用)
版本        Windows 10 专业版
版本号        22H2
操作系统内部版本        19045.3803

设备为联想拯救者R7000P2020, 已经卸载原本自带管家,使用Windows自带安全服务。

问题描述:

使用 IDM 发现,电脑会不定时下载文件,疑似腾讯管家更新,下载地址:
https://ml-dlied6.hwy.tcdnos.com/invc/xfspeed/qqpcmgr/module_update/file_b9d8a2eab4dd258333a4ea94e441d686.zip
(已删除部分请求参数)

下载文件解压后为:
"file_b9d8a2eab4dd258333a4ea94e441d686\tmp\1701657051.6418.TVL00003 (1).tvl"

文件头信息为:
```
LVST���ð®H#[ef¯�‚&��žÅžÅƒÖ)–{O5ŸW£ëFÊLcÑÖ³;Þ©cT?¸–¤Ðã3ï+¤d1ÚR¹Pb„„Änõqî"iˆ¡/Ÿ™w=qI­.Eù»lÁ“éË}$ê¾Ïtqûz±á R:­?Ïž›…
```

我已经检查包括进程,服务,均无明显相关的,在定时任务中,除去联想的一些不明所以的定时任务也没有发现。

电脑已经删除腾讯QQ,微信长期不再使用。

没有安装过管家软件。

由于下载地址似乎是一个cdn 服务,也不好禁止。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

jindunanquan 发表于 2024-6-14 12:51
是QQ电脑管家更新,根据提供的下载链接和文件名可以推断,这是QQ电脑管家的一个更新下载地址。具体链接如下:

https://ml-dlied6.hwy.tcdnos.com/invc/xfspeed/qqpcmgr/module_update/file_b9d8a2eab4dd258333a4ea94e441d686.zip
这个链接中的部分路径 指向QQ电脑管家的模块更新位置,而文件名 是具体的更新文件,通常是压缩文件(ZIP 格式),用于更新QQ电脑管家的相关功能或数据。invc/xfspeed/qqpcmgr/module_update/file_b9d8a2eab4dd258333a4ea94e441d686.zip
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 07:08

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表