乌云大牛揭秘:QQ管家专杀外挂不杀毒
近日,国内知名安全平台“乌云”发布的腾讯电脑管家TAV引擎逆向技术分析指出,TAV引擎专杀游戏外挂,对威胁用户电脑安全的新木马查杀率较低,与其他安全软件相比仍存在较大差距。游戏一直是腾讯最挣钱的业务,电脑管家似乎也正在成为维护腾讯游戏利益的存在。从分析结果来看,腾讯电脑管家更像是“腾讯游戏管家”,杀起外挂毫不手软,但对木马的查杀率却不够理想。
图:乌云报告称腾讯电脑管家是“外挂杀手”
据乌云白帽子“Variable”描述,TAV在杀毒后恢复被破坏的文件、内存查杀等方面具有优势,但相比其他杀毒软件,TAV最明显的缺陷是免杀简单。TAV引擎用的是字符串明文检测,很容易通过分析病毒库或者是MYCCL等进行黑盒免杀。同时TAV查杀效率也比较低。
从逆向TAV特征库看,外挂特征比病毒、后门特征多,排在特征数量的第二名,如此看来腾讯电脑管家更像“外挂杀手”。盗号木马则是TAV另一个重点打击的对象。至于感染型病毒、后门、下载者、蠕虫等其它类型的木马病毒,仅靠TAV无法彻底查杀,需借助其他引擎。
保护用户电脑安全的安全软件,如今变身为游戏外挂专杀器,腾讯目的何为?一位不愿透露姓名的知情人士透露,“腾讯电脑管家杀掉用户机器上的游戏外挂,表面看是为维护游戏平衡,净化游戏环境,实质目的则是防止同行过度扩张,为提高自己的收入管道扫清绊脚石”。
据了解,腾讯旗下DNF(地下城与勇士)、CF(穿越火线)等多款游戏都有外挂,腾讯游戏收入每年都会因此遭受巨额损失。自2010年底QQ电脑管家推出以来,就有DNF玩家表示自己在安装QQ电脑管家后使用外挂,不仅被逼掉线,而且被封号。腾讯电脑管家也因此被玩家戏称为“封号管家”。
同时,腾讯还不惜血本强推电脑管家。根据玩家反馈,在安装QQ游戏平台等多款腾讯软件时,都会遇到以保护账号安全为名捆绑安装腾讯电脑管家。此外,有网友还发现,在安装QQ拼音时也曾遇到被捆绑安装电脑管家的情况。
金山毒霸某高管曾分析认为,“腾讯电脑管家项目初衷和对腾讯的战略意义在于封杀游戏外挂,提高自身收入,同时抑制竞争对手发展,而保护用户电脑安全并不在腾讯计划之内。”此次乌云技术分析报告,也间接作证了腾讯电脑管家意在打击游戏外挂,而非保护用户电脑安全。
有业内专家指出,全世界的网络游戏运营商都面临外挂问题,但厂商大多会从完善游戏架构、加强服务器端检测等方面入手打击。而腾讯用技术并不成熟的QQ电脑管家,不顾用户电脑安全,利用捆绑推广手段暗中封杀游戏外挂,这在国内外尚属首例。
还记得陪伴了你十几年的QQ游戏宠物吗?想不想杀死它?
「我就指导,主人你一定会回来找我的!」
就算你好几年都没玩过Q宠游戏,每次登陆了QQ的时候,它依然会死乞白赖、死不要脸地跳上你的桌面,讲出一句让人蛋疼的鬼话。
据不完全统计,在全中国几亿人里,最少有一半人都被这玩意儿烦到过。只要不设置屏蔽,打开任何一台电脑登陆QQ,它都会自动弹出,就像街头巷尾重金求子的牛皮癣,你永远无法逃避。
上小学时班上闷骚的姑娘都爱说,想泡我就得先泡到我的游戏小宠物。
长大了身边所有人都在问,到底怎样才能干掉这个烦人的企鹅。
「主人主人,给人家充个粉钻吧,都好几天没洗澡了!」 「主人主人,陪我玩一会游戏吧,打工累死了!」 「主人主人,我饿死了,给我买个煎饺吃吧!」
我饿了你八年了,咋还没饿死啊!
从没见过哪只QQ宠物能停止撒娇,它们就像天生的拜金女,顶着蛋壳对你不停卖萌,就为了让你给它多冲几个游戏元宝。
“我从三年级开始养的Q宠,玩到现在最起码十几岁了,一天到晚还在伸着脖子要糖吃,我家刚满月的狗都会自己洗澡了。”
每次吐槽Q宠,就总有人说,点个退出不就完事儿了 ?说这话的兄弟一看就不是老网民。
随便开台电脑试试看就知道了,点完退出这小东西会发出委屈的表情,还要配上一大段对白表达自己的悲伤,但就是TM不肯滚蛋。
据说有个兄弟在网吧退Q宠游戏,把电脑直接退炸了,网管让重启了一百遍都没解决。
搞定Q宠的办法有很多,比如在QQ设置里取消登陆游戏,或者在官网提交申请删除。
但似乎这些办法都没法消除被Q宠烦了几年的怨恨,随便在百度搜索QQ宠物,弹出来的相关话题全是如何真正意义上杀死它。
屏蔽根本不足以解气,干掉这些营销小子,让天下无贼,才是每个人内心最纯挚的想法。
需求带来探索,在08、09年开始,杀掉QQ宠物方式开始陆续浮出水面,比如这个应用最广泛的方法。
登陆宠物 - 无限让它打工 - 等生病 - 看病 - 把处方上不能吃的药全买了 - 喂下去 - 等死 - 埋掉。
为了试验该方法的真实性,我一步步按照要求,试图干掉这个烦人的家伙,结果在等死的环节出了问题。
小企鹅的各项指标都无限趋近于0,但依然坚挺,像服用了伟哥的非洲健美队员,屹立不倒。
然后我又去了试了试第二个办法。
无限送信 - 清洁和饥饿为0 - 挂着不管等生病 - 花费50大洋看病 - 口服绝密毒药清凉油 - 等死 - 埋掉。
结果在生病的环节又出了问题,这家伙送信的频率远远超过梦幻的20级师门,几天不洗澡不吃饭,就是不生病。
无解。再然后,我只能试了试第三种方法 - 批量宠物杀!
这是一款专杀QQ宠物的小软件,由某个被逼疯的程序员专程制作,童叟无欺。我下载了一下,果然有效,QQ宠物在“咔嚓”一声后,世界清净了。
整天在屏幕右下角搞事的企鹅酱,在高科技的碾压下,连一声“主人我不要”都没叫出口。突然间,我不知道该说些什么。
爽快?难过?
都不是,就觉得有点恍惚,吵了快10年的小家伙,就这么没了。
当年为了给它看病,我还偷了老爸20块钱,为了跟班上小帅哥的Q宠结婚, 还天天带着它做任务、玩游戏。
为啥到现在就这么恨它。QQ宠物的衰退,其实是情理之中的事儿。
在1996年,日本Bandai公司推出过一款名为“Tamagotchis”的小玩具,外形很像BB机,里边有个点阵状的小生物,玩家通过机器上的按键,每天和它一起游戏,互动。
后来风靡全球后, 这个小东西被称为电子鸡。
这几乎是现存最早的宠物养成游戏软件,一经推出火爆全世界,万代靠这玩意儿也赚了不知道多少钱。
神奇宝贝、数码暴龙陆续面世,人与电子生物的交替愈加频繁,这也许就是老马制作QQ宠物的初衷。
随后,Q宠游戏闪亮登场,开始在那时的学生群体中占据了巨大的话题。
当然,随着信息技术的发展,这个本来看似有趣的创意,也逐渐跌下神坛。娱乐在人们心中的份额与日俱增,可供选择的项目,也数不胜数。
当人们可以买台IPhone跟SIRI谈恋爱的时候,又有谁会去天天跟个只会尴尬卖萌的小企鹅过家家?
时代变了,人变了,QQ宠物游戏自然也变了。
曾经的Q宠,做任务的收益很低,活动也不频繁,还整天生病,就像个娇贵的小媳妇。
而现在的Q宠游戏,除了日复一日莫名其妙的小任务,身板硬得不行,怎么玩都死不了,生怕你哪天不玩它了。
现在,玩的人越来越少,熊和猪都陆续被官方淘汰,只有象征着腾讯本体的小企鹅,还留存于世。
关于QQ宠物游戏,其实有很多话题可以聊。
童年的回忆、母爱的泛滥、人工智能的进阶。这一切的一切,都与它息息相关。但时至今日,它却成了一个食之无味,弃之,也不算可惜的老游戏古董。
所有关于Q宠游戏的探讨,也全数停留在了如何杀死它。
如果这个小企鹅曾给你的生活带来了很多不便,又经常影响到你心情,那就按照我教给你的方法杀死它吧。
但如果你只是嫌他烦,那就在网页上屏蔽它吧,毕竟,这个世界不是什么东西都能陪你十多年呀。
相关问答
我的电脑中了病毒, QQ 一上线就会自动向好友发送废物信息,这种...下QQ病毒专杀工具有用(0)回复llikejinlin下载杀毒软件杀杀看看要是不行最好重装系统有用(0)回复chardrylu楼上的几位说的都不错。补充一点,建议楼主...
中个Trojan.PSW.Win32.DNF.病毒,用 qq 木马 专杀 杀过连不上网了...手工清楚办法卸掉QQ重新安装!有用(0)回复sdxt001360系统急救箱从前叫顽固木马专杀。它就是专杀木马的。你那个就是特洛伊木马。有用(0)回复qq木马专...
QQ 被种了木马怎么办?首先,确保机器里面有最新的防火墙,或者杀毒软件.如果你用的是WindowsVista,则开启防火墙的自动更新即可.不过仍需要保持杀毒软件的更新状态.其次,不要上一些...
怎么才能使 QQ 尾巴消除?第一种方法:工具杀毒有很多工具都可以杀QQ尾巴,如瑞星QQ尾巴专杀.qqkav,3721的反间谍专家,流行病毒专杀等等.第二种方法:手工杀毒找到QQ尾巴的病毒文件,删...
如何删除 qq 里的广告[回答]找到IMSkin.ini用记事本编辑查找rightSpace字符串,找到后发现把rightSpace=0改为rightSpace=-242然后再继续查找menuShowBand字符串把men...
QQ 乱发消息[最佳回答]是不是还有一个网址?是的话那就是QQ中了QQ尾巴病毒了中毒后,Trojan/QQMsg.FakeUpdt随机发送一些消息。传播过程及特征:1.病毒运行后,将创建下...
Trojan.DL.QQHelper.gen是什么病毒?-ZOL问答TrojanDownloader.QQHelper.x“QQ蜜”变种x是一个下载类木马,QQ多表情的最新变种,采用VC++.Net编写,未经加壳,修改注册表,实现开机自启。采用Rootkit技术隐藏...
QQ 病毒 “系统提示:恭喜您的 QQ 帐号已被随机抽选为今日幸运用...建议从装系统,把qq的安装包删除从新下载安装就好了,或是你的和好多人的qq用处太广了知道你们的号后就群发一些垃圾信息,最好不要看!!有用(0)回复这个病毒...
qq .exe是什么,是病毒吗?-ZOL问答您可以打开腾讯电脑管家---工具箱---顽固木马专杀-进行深度扫描。5,查杀处理...右键,文件解锁,QQ电脑管家分析出它关联的进程,如果不是system,就是病毒。有...
我用瑞星查到电脑中了trojan.win32.generic,一开机点 QQ 就出...建议你使用AVG中文版(到中文官网下载),木马蠕虫专杀!开机进入安全模式全盘查杀...回复先把QQ卸了。再杀一下。换个盘符安装。有用(0)回复展开查看全部5...