瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 加载 c:\PROGRA~1\TENCENT\Addrplus\QAHook.dll 时出错找不到指定的模块。
飘零123 - 2005-10-22 16:03:00

    最近装了QQ2005Bate3,每次开机就出现:  加载 c:\PROGRA~1\TENCENT\Addrplus\QAHook.dll 时出错找不到指定的模块。有人说QQ里有病毒,删了QQ还是那样,求高手支招
firehope1 - 2005-10-22 16:36:00
运行里输入msconfig

把这项目前面勾取消掉。
地区性 - 2005-10-22 20:36:00
引用:
【firehope1的贴子】运行里输入msconfig

把这项目前面勾取消掉。
...........................
逍遥王宫 - 2005-10-23 11:05:00
上面的方法后还有问题,表示系统文件丢失。
解决办法:重装系统
火山飘雪 - 2005-10-24 21:58:00
【回复“逍遥王宫”的帖子】有这个必要吗?我和楼主的现象一样,关闭提示后,不影响任何操作,何必要重装系统呢?
火山飘雪 - 2005-10-24 22:01:00
【回复“飘零123”的帖子】我和你的现象一样
二号 - 2005-10-25 9:40:00
用卡卡的系统修复,启动项管理,删除掉,不放心就禁用掉(还能恢复)
shevilice - 2005-10-30 19:21:00
不行啊,钩掉只是把问题隐藏,并不能从根本上解决问题,我的自从重装新qq之后就一直出现以上一样的情况,而且我得视频从此以后也不行了,有哪位知道怎么办能真正解决问题啊,我都快急死了。
起飞的毛毛虫 - 2005-10-30 20:18:00
我也有这个现象,不知道怎么办,但是今天这个问题突然不见了,也不知道是咋回事?
乔峰99 - 2005-10-31 11:41:00
找网友要一个QAHook.dll 文件,复制到Addrplus目录下.
闪电风暴 - 2005-10-31 20:25:00
把"地址栏搜索插件"这个恶意插件删除就行了.
闪电风暴 - 2005-10-31 20:26:00
这个文件就是QQ里的病毒
whatisup - 2005-11-4 11:42:00
有谁可以具体的说说,我们这些新手不太懂啊,最好通俗易懂的,先谢谢了
mmli - 2006-2-12 8:08:00
以文本方式查看主题

- HelpOnline在线技术支持 (http://help-online.org/bbs/leobbs.cgi)
-- 自由讨论区 (http://help-online.org/bbs/forums.cgi?forum=9)
--- 转载别人写的:QQ本身木马问题 (http://help-online.org/bbs/topic.cgi?forum=9&topic=312)






--------------------------------------------------------------------------------

-- 作者: baohuoyouwan
-- 发布时间: 2005/12/17 12:57pm

QAHook.dll不知道是不是真的~~~


求财卖国,腾讯公司为日本军方绑定木马病毒--几千万中国网民中毒

现在英文的普及率很高了吧?您是不是知道“hook”代表“钩子”的意思呢?
那么好,我们继续讲这件发生在笔者身上,也发生在中国几乎所有网络用户身上的,严重危害国家安全的,令人愤怒的事情。

2005年10月,中国最大的即时通讯软件公司:腾讯公司向公众推出了他们的新版本QQ---QQ2005 Beta III,如同以往一样笔者得知了这个消息,并抢先去腾讯的官方网站下载到了这个版本,开始测试使用。


这个版本的更新是革命性的,更新了QQ的内核,并且推出了一个经过优化了的,叫做“超级视频”的视频工具,能够使用户更流畅的浏览聊天对象的图像,也支持网络会议,让人心情振奋---国产即时聊天软件终于可以和国外的MSN、ICQ有一拼了!

但是问题随之出现!

第二天在笔者重新启动电脑之后,系统出现了这样的提示:

“加载 C:\PROGRA~1\TENCENT\AddrPlus\QAHook.dll 时出错找不到指定的模块”

笔者是程序设计师,笔者的电脑是经过优化了几万遍的,现在系统竟然出现了这样的提示,让笔者惊讶!

大家知道,作为即时通讯工具的Tencent QQ虽然在从前的老版本中将自身的快捷方式copy到“启动”文件夹下,强制设置为开机运行,但是这个只要轻轻的删除就没有其他大的问题,并且在后续版本中是否要开机运行是要经过安装用户的设置的。时隔两年,他们怎么又搞这个花样呢!?


笔者对此不屑一顾,在注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
中删除了C:\progra~1\tencen\addrplus项

可是,问题远远还没有解决!

当第三天笔者再次开机的时候,
“加载 C:\PROGRA~1\TENCENT\AddrPlus\QAHook.dll 时出错找不到指定的模块”
这样的提示依然存在!

笔者困惑了,难道是病毒?笔者开始在搜索工具中搜索相关信息,没有任何的结果。当时是10月下旬。

难道是笔者的女朋友写的病毒?这个小姑娘最近聪明了,学会监视笔者的QQ信息了?可是胳膊毕竟是拧不过大腿的,笔者微微一笑,在安全模式中找到C:\PROGRA~1\TENCENT文件夹将其删除。并删除注册表中的相应键值。重新启动之后,错误提示消失了。


令人惊讶的事情发生了,比者再次登陆QQ的时候,发现,C:\progra~1\tencen\addrplus文件夹被重新创建了!难道小姑娘阴损到绑定了我的QQ文件?

一个电话打过去,女朋友对此事一无所知。

奇怪!

笔者到腾讯官方网站http://dl.qq.com重新下载了QQ2005 Beta III的安装文件,将QQ重装。问题依然没有得到解决。

笔者困惑了,难道是腾讯公司的新流氓软件!?笔者再次到搜索中寻找相关资料,Baidu-没找到,Googel-没找到,Searth.com-没找到,Searth.msn.com-找到了:
“腾汛已经公开表示QAHOOK是插件”



笔者安心多了,继续安心的使用QQ2005 Beta III,对系统启动时候的提示充耳不闻,反正笔者的电脑要几天才重起一次,没有什么麻烦的,眼不见心不烦!

但是奇怪的问题接种而至!

稳定间断运行半年多的电脑,开始出现各种毛病,每天都要蓝屏好几次,系统提示“缓冲区溢出”!

在确定了硬件稳定性没有问题之后,笔者开始怀疑计算机中毒了!笔者开始手工查毒:1,察看注册表、启动文件夹中的启动项目;2,察看“服务”中是否有未知项目;3,搜索c盘中的所有11月20日之后修改的文件的属性。经过近半个小时的查毒,笔者没有发现除了
C:\progra~1\tencen\addrplus
这个文件夹之外的任何问题!

难道腾讯公司搞桌面搜索?难道这个东西是新功能的系统插件?

因为笔者的计算机中有很多高机密的文件,一旦这些资料被不法获得,后果极其严重!所以笔者一咬牙、一跺脚,删了QQ2005 Beta III,从此这台机器上不再装QQ。系统蓝屏的问题随之解决!

笔者的警惕性提升至最高。


将C:\progra~1\tencen\addrplus文件夹下的所有文件,以及
相关的Tencent文件交给笔者在kaspersky Lab的好友Andrei Tikhono**先生进行分析。结论很快便出来了,第二天笔者收到Andrei Tikhono**先生的邮件,结果显示,该文件夹下的QAHOOK.dll为木马文件,在系统启动之后自动加载,切入到所有系统服务的进程中,如果不在安全模式下,是无法删除的,即使删除之后,当用户使用QQ的时候,会由TIMPlatform.exe文件重新生成!该木马可以由发送方(腾讯公司或者是幕后黑手)察看用户本地的所有文件,权限为SYSTEM(WINDOWS操作系统中的最高权限“系统”权限)!

笔者认识到了这件事情的严重性,着手开始调查,向在国外的其他程序师求助分析。

同时,笔者开始对其运行特征进行分析,概况如下:
如果用户将腾讯QQ装入自定义文件夹下,系统在启动的时候检测不到QQ程序TIMPlatform.exe,会出现上文的错误提示;如果用户将腾讯QQ装入C:\progra~1\tencen\qq(安装默认)文件夹下,那么在系统启动时,不会出现错误提示。所以很明显是因为木马程序的兼容性不够全面造成的。并且如果用户将TIMPlatform.exe安装到默认位置的话就也不会出现错误提示。


从QQ2003开始,笔者就很奇怪TIMPlatform.exe这到底是一个什么文件,按照字面分析的话,应该叫“腾讯信息制度图”,如果用户启动TENCENT QQ,TIMPlatform.EXE会随之启动,但是如果将其关闭,并不影响其他程序的正常使用,后来发现TIMPlatform有控制“高峰时期同一机器上开启QQ个数”的功能,所以笔者就不再在意。现在看来,这已经成为了腾讯公司幕后的一双黑手,随时监控用户的本地资料!

但是,谁又是腾讯幕后黑手的幕后黑手呢?

2005年11月6日,笔者收到日本Software Research Associates (SRA)软件公司的好友柴岗*系统构架师的回信,并指出,日本防卫厅情报总部曾经在该公司测试过类似的木马,特征极其相似!

笔者震惊了!

中国的QQ注册用户已经达到了4.8亿,其中活跃用户1.4亿,假设升级至QQ2005 Beta III版本的QQ用户只占其中的10%的话,那么就意味着,在中国的计算机用户中,已经有14,000,000人感染了这种木马!现今,腾讯QQ2005正式版已经推出一段时间了,其中的玄机更是令人赞叹,用笔者业内的一个程序员朋友的话来讲:“QQ2005正式版只是升级了QQ2005 Beta III中的木马文件,使用户不再那么轻易的能够察觉到!”

如果你是一个使用QQ的神州六号工作人员,那么你的所有资料都已经在腾讯公司背后那双黑手中了……

但是随后,理智战胜了冲动,笔者着手调查中国(深圳)腾讯公司的背景、股份资料和木马事件的相关证据,随时准备联合一些QQ用户向国家相关机构投诉。相信不久的将来,会有一个明确的结果的!


mmli - 2006-2-12 8:09:00
不知道这个是不是真的,我的qq是2005,真的总出现这个问题,看到这个帖子后很震惊呢,到底是怎么回事?
sixfeel - 2006-2-16 10:56:00
连接地址:
http://bbs.77169.com/read.php?tid=128798&page=e#a 
注意了!大家必须看!腾讯可能盗窃我们的私人了!暂时需要专家来证实一下!如果是真的希望去公安部门报案!因为盗窃私人信息是一种严重的罪行!
jmbt - 2006-2-16 15:18:00
自从有了这个插件以后,桌面上的“我的电脑”就打不开
shawtian - 2006-2-17 9:06:00
我用2005正式版没有发现这个文件,这个文件夹好像在QQ文件夹下的
不言放弃 - 2006-2-17 9:08:00
就是QQ的文件
yinchen - 2006-2-17 15:41:00
不会吧,这么恐怖!
qwwwer1 - 2006-2-18 23:11:00
我以前一直用qq2004iibeta2,某一天登陆时说我版本低,登陆失败要下新的.我就QQ官方网站去下,但下完后就说下载不完全,下了几次都这样,就去找同事要了个QQ2005SP1(好象是这个名字,我现在把qq全K了),安装后终于可以登陆了.但是奇观的事就出现了,机子感觉很不稳定,装个FLASHGET(因为以前重装过系统,使用以前的安装文件),安装后一使用FLASHGET就占CPU100%,搞不懂,而我的同事装的EMULE也是这样,我也先装了EMULE(安装文件都是在EMULE.ORG.CN)下的,你说怪不怪.有时IE出问题,有时连右键都按不出来.然后我就发现启动项里多了QAHOOK.DLL,我把他去了,但在打开还是有,变成了QAHOOK1.DLL,最后我的机子出现了个严重的错误,莫名其妙的重起了,然后dumprep 0-k都出现在启动项里.在网上查了QAHOOK.DLL,发现竟然是!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!,太可怕了啊.我按照网上的方法终于把它给去了,我现在把QQ的一切都删了.现在是在"添加或删除程序"的QQ地址栏搜索插件无法去掉,还竟然说我没有权限,和管理员联系,晕倒了,我就是管理员帐号

.请高手帮我解决.谢谢!!
我觉得这次QQ对偶的伤害太大了,先不说强迫你升级才能使用,升级成最新版本的竟然还是有!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
1
查看完整版本: 加载 c:\PROGRA~1\TENCENT\Addrplus\QAHook.dll 时出错找不到指定的模块。