企鹅进程 [TESSFE.EXE] 弹窗 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
工单节点使用指南
请用平和的语言准确描述你所遇到的问题
厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
V4Exp
V2EX    全球工单系统

企鹅进程 [TESSFE.EXE] 弹窗

  •  
  •   V4Exp 2017-12-19 19:41:29 +08:00 5378 次点击
    这是一个创建于 2855 天前的主题,其中的信息可能已经有所发展或是发生改变。

    不知道大家有没有遇到啊,刚刚发现有个程序弹窗,签名是腾讯的,进程路径: C:\Users\UserName\AppData\Local\Temp\TESSFE.EXE

    没开 QQ,目测是 Q 盾 搞的鬼,能不能不弹啊,看到就烦。

    20 条回复    2017-12-24 08:46:27 +08:00
    Phasma
        1
    Phasma  
       2017-12-19 19:43:04 +08:00
    放 QQ 沙盘里
    moejiajia
        2
    moejiajia  
       2017-12-19 20:09:14 +08:00
    真巧我也遇到了,怕不是统一的一波推送
    dabaitu
        3
    dabaitu  
       2017-12-19 20:10:05 +08:00 via Android
    试试火绒
    ctmakro
        4
    ctmakro  
       2017-12-19 21:29:37 +08:00
    whello
        5
    whello  
       2017-12-19 21:34:08 +08:00
    昨天玩着 CSGO 蹦出来了,一出匪家,蹦出个弹窗。
    论坛里有帖子说是手动打开软件自动删除了,这是毁尸灭迹?
    https://steamcn.com/t340560-1-1
    sosilver
        6
    sosilver  
       2017-12-19 21:34:28 +08:00 via Android
    同被弹了
    ctmakro
        7
    ctmakro  
       2017-12-19 21:36:1 +08:00
    怎么说呢,恭喜腾讯加入百度全家桶。现在估计只有旺旺是能用的了。

    比德性,彦宏和化腾最终还是输给了马云啊。。。
    ctmakro
        8
    ctmakro  
       2017-12-19 21:37:46 +08:00
    @whello 是的,如果你不带任何参数运行 TESSFE.exe ,就会自动删除本身(但进程仍然运行),同时在原目录下生成一个新的 1.8M 的 tmp 文件。合理的解释是防网友曝光。
    ownstars
        9
    ownstars  
       2017-12-19 21:39:35 +08:00
    刚被弹,没开 qq,可以猜测是后台的 qqprotect 干的
    prettylee
        10
    prettylee  
       2017-12-19 22:00:31 +08:00
    同弹,火绒拦截
    moejiajia
        11
    moejiajia  
       2017-12-19 22:21:08 +08:00
    https://twitter.com/moejiajia/status/943073806351966209
    没开任何 TX 软件的情况下弹出的,签名在此
    xiaopc
        12
    xiaopc  
       2017-12-19 22:26:21 +08:00
    上面 SteamCN 发帖的是我室友,几周之前就发现这个了,我以为是是流氓推广,结果今天在他机子上装 ProcessExp 发现的的。
    Mac
        13
    Mac  
       2017-12-20 01:07:35 +08:00 via Android
    @ctmakro 忘记阿里蒲公英了?每年双 11 双 12 各种弹窗各种桌面图标啊
    Cambrian07
        14
    Cambrian07  
       2017-12-20 08:37:22 +08:00
    我是开了 WeChat,然后弹得窗,签名确实是腾讯,然后关闭弹窗之后可执行文件就被删除了。
    shirakun
        15
    shirakun  
       2017-12-20 08:51:51 +08:00
    qq8.7,目前还没出现过,我选择 line
    CatCode
        16
    CatCode  
       2017-12-20 09:16:44 +08:00
    https://github.com/KaneGreen/idontwantqqprotect
    类似于这个,挂起 QP 即可。但是每次这么操作都很不方便,要是能有个脚本来代替人工操作就好了:启动 QP,登陆 QQ,挂起 QP,杀 QP 开机启动项。
    V4Exp
        17
    V4Exp  
    OP
       2017-12-20 09:39:40 +08:00
    楼上说的对,运行完了就会自删除,毁尸灭迹。
    是不是年底要考核 KPI 了?
    腾讯的底线又降低了。
    enenaaa
        18
    enenaaa  
       2017-12-20 10:22:23 +08:00
    昨天也碰到了。 在 temp 目录里, 还以为是 qq 游戏弹的, 吓得马上卸载了。
    ColdusT
        19
    ColdusT  
       2017-12-22 21:37:22 +08:00
    又被弹窗了,这次还在老位子,名字叫 MODULE11.EXE
    blindlf
        20
    blindlf  
       2017-12-24 08:46:27 +08:00
    一样的 MODULE11.exe 弹窗。不知道是哪个进程下载的这个文件。打算试试封 gj.qq.com 域名能不能禁止下载。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2721 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 28ms UTC 15:15 PVG 23:15 LAX 08:15 JFK 11:15
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86