V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
工单节点使用指南
• 请用平和的语言准确描述你所遇到的问题
• 厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
• 如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
V4Exp
V2EX  ›  全球工单系统

企鹅进程 [TESSFE.EXE] 弹窗

  •  
  •   V4Exp · 2017-12-19 19:41:29 +08:00 · 4976 次点击
    这是一个创建于 2557 天前的主题,其中的信息可能已经有所发展或是发生改变。

    不知道大家有没有遇到啊,刚刚发现有个程序弹窗,签名是腾讯的,进程路径: C:\Users\UserName\AppData\Local\Temp\TESSFE.EXE

    没开 QQ,目测是 Q 盾 搞的鬼,能不能不弹啊,看到就烦。

    20 条回复    2017-12-24 08:46:27 +08:00
    hymzhek
        1
    hymzhek  
       2017-12-19 19:43:04 +08:00
    放 QQ 沙盘里
    moejiajia
        2
    moejiajia  
       2017-12-19 20:09:14 +08:00
    真巧我也遇到了,怕不是统一的一波推送
    dabaitu
        3
    dabaitu  
       2017-12-19 20:10:05 +08:00 via Android
    试试火绒
    ctmakro
        4
    ctmakro  
       2017-12-19 21:29:37 +08:00
    whello
        5
    whello  
       2017-12-19 21:34:08 +08:00
    昨天玩着 CSGO 蹦出来了,一出匪家,蹦出个弹窗。
    论坛里有帖子说是手动打开软件自动删除了,这是毁尸灭迹?
    https://steamcn.com/t340560-1-1
    sosilver
        6
    sosilver  
       2017-12-19 21:34:28 +08:00 via Android
    同被弹了
    ctmakro
        7
    ctmakro  
       2017-12-19 21:36:10 +08:00
    怎么说呢,恭喜腾讯加入百度全家桶。现在估计只有旺旺是能用的了。

    比德性,彦宏和化腾最终还是输给了马云啊。。。
    ctmakro
        8
    ctmakro  
       2017-12-19 21:37:46 +08:00
    @whello 是的,如果你不带任何参数运行 TESSFE.exe ,就会自动删除本身(但进程仍然运行),同时在原目录下生成一个新的 1.8M 的 tmp 文件。合理的解释是防网友曝光。
    ownstars
        9
    ownstars  
       2017-12-19 21:39:35 +08:00
    刚被弹,没开 qq,可以猜测是后台的 qqprotect 干的
    prettylee
        10
    prettylee  
       2017-12-19 22:00:31 +08:00
    同弹,火绒拦截
    moejiajia
        11
    moejiajia  
       2017-12-19 22:21:08 +08:00
    https://twitter.com/moejiajia/status/943073806351966209
    没开任何 TX 软件的情况下弹出的,签名在此
    xiaopc
        12
    xiaopc  
       2017-12-19 22:26:21 +08:00
    上面 SteamCN 发帖的是我室友,几周之前就发现这个了,我以为是是流氓推广,结果今天在他机子上装 ProcessExp 发现的的。
    Mac
        13
    Mac  
       2017-12-20 01:07:35 +08:00 via Android
    @ctmakro 忘记阿里蒲公英了?每年双 11 双 12 各种弹窗各种桌面图标啊
    Cambrian07
        14
    Cambrian07  
       2017-12-20 08:37:22 +08:00
    我是开了 WeChat,然后弹得窗,签名确实是腾讯,然后关闭弹窗之后可执行文件就被删除了。
    shirakun
        15
    shirakun  
       2017-12-20 08:51:51 +08:00
    qq8.7,目前还没出现过,我选择 line
    CatCode
        16
    CatCode  
       2017-12-20 09:16:44 +08:00
    https://github.com/KaneGreen/idontwantqqprotect
    类似于这个,挂起 QP 即可。但是每次这么操作都很不方便,要是能有个脚本来代替人工操作就好了:启动 QP,登陆 QQ,挂起 QP,杀 QP 开机启动项。
    V4Exp
        17
    V4Exp  
    OP
       2017-12-20 09:39:40 +08:00
    楼上说的对,运行完了就会自删除,毁尸灭迹。
    是不是年底要考核 KPI 了?
    腾讯的底线又降低了。
    enenaaa
        18
    enenaaa  
       2017-12-20 10:22:23 +08:00
    昨天也碰到了。 在 temp 目录里, 还以为是 qq 游戏弹的, 吓得马上卸载了。
    ColdusT
        19
    ColdusT  
       2017-12-22 21:37:22 +08:00
    又被弹窗了,这次还在老位子,名字叫 MODULE11.EXE
    blindlf
        20
    blindlf  
       2017-12-24 08:46:27 +08:00
    一样的 MODULE11.exe 弹窗。不知道是哪个进程下载的这个文件。打算试试封 gj.qq.com 域名能不能禁止下载。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2725 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 15:15 · PVG 23:15 · LAX 07:15 · JFK 10:15
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.