具體原因如下:
這確實很值得吐槽,但是最重要的是找到原因和解決方法,經(jīng)過一番測試發(fā)現(xiàn)這些情況主要是來源于某些去廣告、不純凈的系統(tǒng)包、增值聯(lián)盟、活躍在黑市的終端、甚至監(jiān)管軟件等等。這已經(jīng)不是單純的增值廣告行為了!
經(jīng)過使用PCHunter 檢查 QQ.exe 下面掛載的DLL后發(fā)現(xiàn)主要問題是有twain_64.dll注入(或者twain_32.dll),explorer.exe下有SearchInd.dll 注入后導(dǎo)致的。
twain_64.dll是通過hook showwindow模擬加人操作。
SearchInd.dll是通過注入explorer監(jiān)控QQ進程后執(zhí)行jiaqq參數(shù)將twain_64.dll注入。
后來發(fā)現(xiàn)一種情況是通過QQ加好友的接口來完成。
解決辦法:
1、檢查客戶機是否存在這個服務(wù),有的話刪除或禁用,記住是看執(zhí)行程序msnetcache.exe就刪除,不是看PeerDistSvc,這個服務(wù)大家都有,但是這個執(zhí)行程序就不對了。
2、目前SearchInd.dll、twain_64.dll活動軌跡在C:\Windows目錄內(nèi),換句話說就是做假體免疫!
3、使用深藍維護通道或者組策略將兩個dll文件徹底禁用。
4、禁止騰訊加好友進程Timwp.exe運行,可以用無盤軟件進程禁止功能或深藍維護工具或組策略禁止。
以上就是QQ自動加好友的原因及解決方法了,對于這些違反用戶意愿的行為小編希望大家可以共同的抵制。