PUP.QQ

The detection of PUP.QQ on your system indicates the presence of a potentially unwanted program, which may compromise your computer's security and performance. It is essential to understand the nature of this threat and take immediate action to remove it to prevent potential harm.

What Is PUP.QQ?

PUP.QQ is a type of malware that is classified as a potentially unwanted program. This category of threats includes software that may not be malicious in nature but can still cause issues with your system's stability, performance, and security. PUPs can be installed on your computer without your knowledge or consent, often through bundled software downloads or deceptive installation practices.

How PUP.QQ Operates

PUP.QQ, like other potentially unwanted programs, can operate in various ways to achieve its goals. It may display unwanted advertisements, collect your browsing data, or install additional software without your permission. In some cases, PUPs can also create security vulnerabilities, allowing other types of malware to infect your system. Understanding how PUP.QQ operates is crucial in removing it effectively and preventing future infections.

Symptoms of Infection

If your system is infected with PUP.QQ, you may notice several symptoms. These can include unwanted pop-ups or advertisements, slower system performance, and unfamiliar programs or toolbars installed on your browser. You may also experience redirects to suspicious websites or notice that your browser's homepage has been changed without your consent. Keeping an eye out for these symptoms can help you identify a potential PUP.QQ infection early on.

  • Unwanted advertisements or pop-ups
  • Slower system performance
  • Unfamiliar programs or toolbars installed on your browser
  • Redirects to suspicious websites
  • Changes to your browser's homepage or settings

How to Remove PUP.QQ

  1. Boot your computer in Safe Mode with Networking to prevent PUP.QQ from loading and to allow for a more effective removal process.
  2. Perform a full scan of your system using a reputable anti-malware tool, such as SpyHunter, to detect and remove all components of PUP.QQ.
  3. Uninstall any suspicious programs that you do not recognize or that were installed without your consent. Be cautious and ensure you are uninstalling the correct programs to avoid removing essential software.
  4. Reset your web browsers, including Chrome, Firefox, and Edge, to their default settings to remove any changes made by PUP.QQ and to ensure your browsing data is secure.
  5. Reboot your computer and perform another scan with your anti-malware tool to ensure that PUP.QQ has been completely removed and that no other threats are present.

Conclusion

Removing PUP.QQ from your system is crucial to maintaining your computer's security and performance. By understanding what PUP.QQ is, how it operates, and the symptoms of infection, you can take the necessary steps to protect your system. Following the removal guide provided will help ensure that PUP.QQ is completely removed from your computer. Remember, prevention is key; always be cautious when downloading software, and keep your anti-malware tools up to date to protect against future threats.

Analysis Report

General information

Family Name: PUP.QQ
Signature status: Self Signed

Known Samples

MD5: 7fecbfe8074fa0119858c680f264a7fc
SHA1: 38bf35cdc70d4d6e7fb12711721bc0f81dad47db
SHA256: 086E4239D21CCD3AC5CB43322A87958B8811A556DADEDED50D075222326DEF5E
File Size: 2.53 MB, 2529974 bytes
MD5: 890bd61fc3031de20aaf15390fd3951e
SHA1: 697985d005bf72aa7dbf09243140fce08392bf56
SHA256: B84960B5048004BCCC7792E28D1D6EF2725BDBA106A60BFF6D810BBE65FD609D
File Size: 638.98 KB, 638976 bytes
MD5: 065feb7cdb87e301a73c5b9a8e4cd697
SHA1: 4b8b9f9089e7a31bee46c74903db1a5caf2a4bfb
SHA256: 65AB5ED0B678DED21F33116B9DC2EADDC0A703B99045C52F577040C70937F7D3
File Size: 851.97 KB, 851968 bytes
MD5: c0b22d01e1a6c7ff4eea3e1039ab7b94
SHA1: 77b9bab4ae8ef6be823cd39e0f7f023c8bdbc179
SHA256: 55A37C7E3F2C8D124BEE3DBE65C7EF9FCC357140360DE5C27AA2FA4FE64D7997
File Size: 4.34 MB, 4341760 bytes
MD5: b68aab3cfd609f18ebf7a09c9c0af537
SHA1: 79e4d95553fd83d039352350b623e67158c1202d
SHA256: 20A44C91B4A234200E05AA4BDC2B1F11CDAEEBBF352FF4493EF57A40CC9A3F1C
File Size: 2.44 MB, 2441216 bytes
Show More
MD5: cd34fa039508398de0ecbd4f0c86d831
SHA1: bbb7b519f1c0b2877706f5dd9b1560e6e75dc26b
SHA256: 3C134299131D946ED338D05503510CF598C0AD4DDA9A5ED0716FB835238574F0
File Size: 5.18 MB, 5175376 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Show More
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Icons

Windows PE Version Information

Name Value
Comments
  • 2015-09-14 09:44:54
  • channel1upgrade
Company Name
  • Tencent Corporation
  • Tencent Inc.
File Description
  • QQLiveMPlayer Installer Application
  • QQ浏览器安装程序
  • TencentVideo Installer Application
  • 腾讯电脑管家在线安装程序
File Version
  • 11.155.8637.0
  • 11.138.9784.0
  • 11.115.4977.0
  • 8.2.3638.400
  • 2.0.6.27
  • 2.0.4.156
Internal Name QQBrowser
Legal Copyright
  • Copyright (C) 1998 - 2018 Tencent. All Rights Reserved.
  • Copyright (C) 1998-2019 Tencent. All Rights Reserved.
  • Copyright (C) 1998-2024 Tencent. All Rights Reserved.
  • Copyright (C) 1998-2025 Tencent. All Rights Reserved.
  • Copyright (C) 1998-2026 Tencent. All Rights Reserved.
  • Copyright © 2015 Tencent. All Rights Reserved.
Original Filename QQLiveSetup_{C0DC-697A-6A57-4d4f-8529-0D79-BF0F-8980-C0DC-697A-6A57-4d4f-8529-0D79-BF0F-8980-7075-F6C0-61C2-4e31-AFD4-281B-A03D-081C}.exe
Product Name
  • QQLiveMPlayer
  • QQ 浏览器
  • TencentVideo
  • 腾讯电脑管家
Product Version
  • 8, 2, 3638, 400
  • 2.0.6.27

Digital Signatures

Signer Root Status
Tencent Technology (Shenzhen) Company Limited DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 Hash Mismatch
Tencent Technology(Shenzhen) Company Limited VeriSign Class 3 Code Signing 2010 CA Self Signed

File Traits

  • 7-zip (In Overlay)
  • big overlay
  • Installer Manifest
  • Installer Version
  • nosig nsis
  • Nullsoft Installer
  • x86

Block Information

Total Blocks: 432
Potentially Malicious Blocks: 1
Whitelisted Blocks: 408
Unknown Blocks: 23

Visual Map

? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? ? ? ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? 0 0 ? 0 0 0 0 ? 0 0 0 ? ? 0 0 0 0 0 0 ? ? x ? 0 ? 0 ? 0 0 1 0 0 0 0 0 0 1 0 0 1 1 0 0 0 0 0 1 2 0 0 0 0 0 0 0 0 1 1 0 1 0 0 0 0 1 1 0 0 1 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 2 3 0 1 0 0 0 1 0 0 0 0 0 0 0 0 0 1 1 1 0 3 1 1 1 0 1 1 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 1 0 0 1 1 0 0 0 1 0 0 0 2 2 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 1 0 0 1 0 0 0 0 0 0 0 0 1 0 0 0 1 1 0 1 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 1
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Files Modified

File Attributes
\device\harddisk0\dr0 Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\program files (x86)\tencent\qqbrowser\app.ico Generic Write,Read Attributes
c:\program files (x86)\tencent\qqbrowser\assistant.dll Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\bugreport.exe Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\dialogs.dll Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\downloader.dll Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\dr.dll Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\eventtracing.dll Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\infobar\css\base.css Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\infobar\image\icon.png Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
Show More
c:\program files (x86)\tencent\qqbrowser\infobar\image\infobar_close_active.png Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\infobar\image\infobar_close_hover.png Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\infobar\image\infobar_close_normal.png Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\infobar\image\infobar_fav.png Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\infobar\image\infobar_login.png Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\infobar\image\infobar_offlineurl.png Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\infobar\image\security.png Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\infobar\inforbar.html Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\infobar\js\base.js Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\microsoft.vc90.crt\microsoft.vc90.crt.manifest Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\microsoft.vc90.crt\msvcm90.dll Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\microsoft.vc90.crt\msvcp90.dll Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\microsoft.vc90.crt\msvcr90.dll Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\mousegesture.dll Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\navi.ico Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\network.dll Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\nsis_skin.gt Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\prscrn.dll Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\qbextensionframework.dll Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\qbutils.dll Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\qqbrowser.exe Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\qqbrowserframe.dll Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\qqbrowserliveup.exe Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\qqbrowsersecuritycenter.exe Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\qrcode.dll Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\resource.dll Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\resources.pri Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\service\7z.exe Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\service\perfctrl.dll Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\service\perftraceservice.exe Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\service\qqtrace.ini Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\service\qqtrack.xml Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\service\xperf.exe Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\skin\darkstripes.gt Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\skin\lightstripes.gt Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\skin\thirdparty.gt Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\tridentcore.dll Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\tssafeedit.dat Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\uninst.exe Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\program files (x86)\tencent\qqbrowser\webpdecodefilter.dll Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\programdata\tencent\deskupdate\globalmgr.db Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\programdata\tencent\deskupdate\globalmgr.db Generic Write,Read Attributes
c:\programdata\tencent\deskupdate\guid.db Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\programdata\tencent\deskupdate\guidinfo.db Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\programdata\tencent\deskupdate\guidlist.db Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\programdata\tencent\deskupdate\guidreport.dat Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\programdata\tencent\deskupdate\hdd.db Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\users\user\appdata\local\microsoft\windows\usrclass.dat{dba6b5ef-640a-11ed-9bcb-f677369d361c}.txr.0.regtrans-ms Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\users\user\appdata\local\microsoft\windows\usrclass.dat{dba6b5ef-640a-11ed-9bcb-f677369d361c}.txr.1.regtrans-ms Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\users\user\appdata\local\microsoft\windows\usrclass.dat{dba6b5ef-640a-11ed-9bcb-f677369d361c}.txr.2.regtrans-ms Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\users\user\appdata\local\temp\12au686d56\appdata\adblock\mainlist.ze Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\adblock\wbg.png Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\adblock\whitelist.ze Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\adblock\{43789a6f-8316-54a6-96d4-87874b9cc177} Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\db\history.db Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\db\homepage.db Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\db\random.db Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\temp\{0508df1f-2ab6-4fac-a99e-45bbbf24e1e6}.qrx Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\temp\{132a61ad-1025-4629-960d-b21ee8baabb3}.qrx Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\temp\{309147a1-5ca9-4082-bab3-bf9020cde0c2}.qrx Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\temp\{44a126bf-51c2-48ad-a593-94b50071eb64}.qrx Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\temp\{7e2975a3-e661-42f2-8614-a9d18cbb20fe}.qrx Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\temp\{807849b3-40d8-42e3-8001-d541fd7cebfb}.qrx Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\temp\{a1d7edf6-6151-4f2d-b39e-01d6fabe0325}.qrx Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\temp\{acc06d2a-2285-4ed9-b4e4-0f3198501410}.qrx Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\temp\{c74eb4b8-b51a-4bf7-a213-e29859d69d83}.qrx Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\temp\{cd36e3db-304a-48ef-a8a2-d873f608d2ae}.qrx Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\temp\{e5914276-7752-43c4-9723-50ee9cf51ad8}.qrx Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\{00000000-0000-0000-0000-000000000000}\jquery.js Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\{5062f1c6-d76b-43c8-adae-d060662c6546}\extplayer.js Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\css\articlecontent.css Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\css\screen.css Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\images\blue.png Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\images\gray.png Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\images\green.png Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\images\image.png Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\images\night.png Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\images\pink.png Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\images\yellow.png Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\js\injectreader.js Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\extensions8\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\reader.html Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\homepage\0\website\bggradient_day.png Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\homepage\0\website\bgsearch_day.jpg Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\homepage\0\website\icon.fw.png Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\homepage\0\website\imgsearch.png Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\homepage\0\website\index.html Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\homepage\0\website\sogou_web.png Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\homepage\index.ini Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\qqtrack.xml Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\thumb\http___browser.qq.com_new_wechat1.0.html_type=1.jpg Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\thumb\http___qzone.qq.com_.jpg Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\thumb\http___s.click.taobao.com_khr1bay.jpg Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\thumb\http___speed.qq.com_act_a20141103plan_.jpg Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\thumb\http___tq.qq.com_qbrcenter_index.html_adtag=8gongge.jpg Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\thumb\http___www.3366.com__adtag=cop.qqbrowser.8new.jpg Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\thumb\http___www.qq.com__pgv_ref=qqbrowserpc.jpg Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\thumb\https___mail.qq.com_.jpg Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\thumb\qqbrowser_home.jpg Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\video\vd.ini Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\{3349050f-829e-4bb2-aacf-03e3a6b68677} Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\{3e9c7a5b-d249-4c28-a451-53e1024ad354} Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\{6970b802-2f13-4038-b620-33b0211d26a0} Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\{b00d20e2-207a-431a-9712-e1279792681b} Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\{b00dff21-511e-4249-bcb9-eecc370d796b} Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\appdata\{caa4306f-826c-4c1b-8fc6-571f84949db4} Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\assistant.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\bugreport.exe Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\dialogs.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\downloader.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\dr.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\eventtracing.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\infobar\css\base.css Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\infobar\image\icon.png Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\infobar\image\infobar_close_active.png Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\infobar\image\infobar_close_hover.png Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\infobar\image\infobar_close_normal.png Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\infobar\image\infobar_fav.png Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\infobar\image\infobar_login.png Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\infobar\image\infobar_offlineurl.png Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\infobar\image\security.png Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\infobar\inforbar.html Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\infobar\js\base.js Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\microsoft.vc90.crt\microsoft.vc90.crt.manifest Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\microsoft.vc90.crt\msvcm90.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\microsoft.vc90.crt\msvcp90.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\microsoft.vc90.crt\msvcr90.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\mousegesture.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\navi.ico Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\network.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\prscrn.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\qbextensionframework.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\qbutils.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\qqbrowser.exe Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\qqbrowserframe.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\qqbrowserliveup.exe Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\qqbrowsersecuritycenter.exe Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\qrcode.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\resource.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\resources.pri Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\service\7z.exe Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\service\perfctrl.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\service\perftraceservice.exe Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\service\qqtrace.ini Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\service\qqtrack.xml Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\service\xperf.exe Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\skin\darkstripes.gt Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\skin\lightstripes.gt Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\skin\thirdparty.gt Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\tridentcore.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\tssafeedit.dat Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\uninst.exe Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\bin\webpdecodefilter.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\12au686d56\config.xml Generic Write,Read Attributes
c:\users\user\appdata\local\temp\12au686d56\customerjoinplan.txt Generic Write,Read Attributes
c:\users\user\appdata\local\temp\12au686d56\license.txt Generic Write,Read Attributes
c:\users\user\appdata\local\temp\12au686d56\nsis_skin.gt Generic Write,Read Attributes
c:\users\user\appdata\local\temp\12au686d56\qbinstaller.dll Generic Write,Read Attributes
c:\users\user\appdata\local\temp\c6a9.tmp Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsia00.tmp Synchronize,Write Attributes
c:\users\user\appdata\local\temp\nsia00.tmp\procdll.dll Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsia00.tmp\procdll.dll Synchronize,Write Attributes
c:\users\user\appdata\local\temp\tencentdownload\~11c33d\beacon_sdk.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\tencentdownload\~11c33d\qqpcdownload.dll Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\local\temp\tencentdownload\~11c33d\setup.xml Generic Read,Generic Execute,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 786496
c:\users\user\appdata\roaming\tencent\beacon\bc_0win0dj6vl4uy2kw_09.db Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\users\user\appdata\roaming\tencent\beacon\bc_0win0dj6vl4uy2kw_09.db-journal Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\users\user\appdata\roaming\tencent\beacon\bc_0win0dj6vl4uy2kw_09.db-shm Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\users\user\appdata\roaming\tencent\beacon\bc_0win0dj6vl4uy2kw_09.db-wal Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\users\user\appdata\roaming\tencent\deskupdate\globalmgr.db Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\roaming\tencent\qmdownload\downloaderrlogfile.log Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\users\user\appdata\roaming\tencent\qqbrowser\adblock\mainlist.ze Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\roaming\tencent\qqbrowser\adblock\wbg.png Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\roaming\tencent\qqbrowser\adblock\whitelist.ze Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\roaming\tencent\qqbrowser\adblock\{43789a6f-8316-54a6-96d4-87874b9cc177} Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\roaming\tencent\qqbrowser\clientupdate\update.ini Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\users\user\appdata\roaming\tencent\qqbrowser\db\history.db Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\roaming\tencent\qqbrowser\db\homepage.db Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\roaming\tencent\qqbrowser\db\random.db Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\roaming\tencent\qqbrowser\extensions8\temp\{0508df1f-2ab6-4fac-a99e-45bbbf24e1e6}.qrx Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\roaming\tencent\qqbrowser\extensions8\temp\{132a61ad-1025-4629-960d-b21ee8baabb3}.qrx Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\roaming\tencent\qqbrowser\extensions8\temp\{309147a1-5ca9-4082-bab3-bf9020cde0c2}.qrx Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\roaming\tencent\qqbrowser\extensions8\temp\{44a126bf-51c2-48ad-a593-94b50071eb64}.qrx Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\roaming\tencent\qqbrowser\extensions8\temp\{7e2975a3-e661-42f2-8614-a9d18cbb20fe}.qrx Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\roaming\tencent\qqbrowser\extensions8\temp\{807849b3-40d8-42e3-8001-d541fd7cebfb}.qrx Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\roaming\tencent\qqbrowser\extensions8\temp\{a1d7edf6-6151-4f2d-b39e-01d6fabe0325}.qrx Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\roaming\tencent\qqbrowser\extensions8\temp\{acc06d2a-2285-4ed9-b4e4-0f3198501410}.qrx Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\roaming\tencent\qqbrowser\extensions8\temp\{c74eb4b8-b51a-4bf7-a213-e29859d69d83}.qrx Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\roaming\tencent\qqbrowser\extensions8\temp\{cd36e3db-304a-48ef-a8a2-d873f608d2ae}.qrx Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\roaming\tencent\qqbrowser\extensions8\temp\{e5914276-7752-43c4-9723-50ee9cf51ad8}.qrx Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\roaming\tencent\qqbrowser\extensions8\{00000000-0000-0000-0000-000000000000}\jquery.js Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144

46 additional files are not displayed above.

Registry Modifications

Key::Value Data API Name
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet  RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect RegNtPreCreateKey
HKLM\system\controlset001\control\session manager::pendingfilerenameoperations \??\C:\Users\Glbgyqda\AppData\Local\Temp\nsiA00.tmp\ RegNtPreCreateKey
HKLM\software\microsoft\windows nt\currentversion\appcompatflags\compatibility assistant::executablestoexclude C:\Program Files (x86)\Tencent\QQBrowser\QQBrowser.exe RegNtPreCreateKey
Show More
HKLM\software\microsoft\windows nt\currentversion\appcompatflags\compatibility assistant::executablestoexclude C:\Program Files (x86)\Tencent\QQBrowser\uninst.exeC:\Program Files (x86)\Tencent\QQBrowser\QQBrowser.exe RegNtPreCreateKey
HKLM\software\microsoft\windows nt\currentversion\appcompatflags\compatibility assistant::executablestoexclude c:\users\user\downloads\bbb7b519f1c0b2877706f5dd9b1560e6e75dc26b_0005175376C:\Program Files (x86)\Tencent\QQBrowser\uninst.exe RegNtPreCreateKey
HKLM\software\microsoft\windows nt\currentversion\appcompatflags\compatibility assistant::executablestoexclude C:\Users\Majynqrp\AppData\Roaming\Tencent\QQBrowser\ProblemFix\QQBrowserFix.exec:\users\user\downloads\bbb7b519f1c0b2877706f5dd RegNtPreCreateKey
HKLM\software\microsoft\windows nt\currentversion\appcompatflags\compatibility assistant::executablestoexclude C:\Program Files (x86)\Tencent\QQBrowser\QQBrowserSecurityCenter.exeC:\Users\Majynqrp\AppData\Roaming\Tencent\QQBrowser\Problem RegNtPreCreateKey
HKCU\software\microsoft\windows nt\currentversion\appcompatflags\compatibility assistant\persisted::c:\users\user\downloads\bbb7b519f1c0b2877706f5dd9b1560e6e75dc26b_0005175376  RegNtPreCreateKey
HKLM\system\controlset001\services\eventlog\application\perftraceservice::eventmessagefile C:\Program Files (x86)\Tencent\QQBr RegNtPreCreateKey
HKLM\system\controlset001\services\eventlog\application\perftraceservice::typessupported  RegNtPreCreateKey
HKLM\software\classes\appid\{a629f59c-66c9-4775-901a-a017530e3958}:: WebpDecodeFilter RegNtPreCreateKey
HKLM\software\classes\appid\webpdecodefilter.dll::appid {A629F59C-66C9-4775-901A-A017530E3958} RegNtPreCreateKey
HKLM\software\classes\webpfilter.cowebpfilter.1:: WEBPFilter CoWEBPFilter RegNtPreCreateKey
HKLM\software\classes\webpfilter.cowebpfilter.1\clsid:: {A981255C-6123-4487-B21A-9CF468EB3FC7} RegNtPreCreateKey
HKLM\software\classes\webpfilter.cowebpfilter:: WEBPFilter CoWEBPFilter RegNtPreCreateKey
HKLM\software\classes\webpfilter.cowebpfilter\clsid:: {E577DC7C-F3A8-4A79-A2B0-8E0A79FFA45B} RegNtPreCreateKey
HKLM\software\classes\webpfilter.cowebpfilter\curver:: WEBPFilter CoWEBPFilter.1 RegNtPreCreateKey
HKCU\.webp::content type image/webp RegNtPreCreateKey
HKCU\.webp::perceivedtype image RegNtPreCreateKey
HKLM\software\classes\wow6432node\clsid\{a981255c-6123-4487-b21a-9cf468eb3fc7}:: WEBPFilter.CoWEBPFilter RegNtPreCreateKey
HKLM\software\classes\wow6432node\clsid\{a981255c-6123-4487-b21a-9cf468eb3fc7}\progid:: WEBPFilter.CoWEBPFilter.1 RegNtPreCreateKey
HKLM\software\classes\wow6432node\clsid\{a981255c-6123-4487-b21a-9cf468eb3fc7}\versionindependentprogid:: WEBPFilter.CoWEBPFilter RegNtPreCreateKey
HKLM\software\classes\wow6432node\clsid\{a981255c-6123-4487-b21a-9cf468eb3fc7}\inprocserver32:: C:\Program Files (x86)\Tencent\QQBrowser\WebpDecodeFilter.dll RegNtPreCreateKey
HKLM\software\classes\wow6432node\clsid\{a981255c-6123-4487-b21a-9cf468eb3fc7}\inprocserver32::threadingmodel Apartment RegNtPreCreateKey
HKLM\software\classes\wow6432node\clsid\{a981255c-6123-4487-b21a-9cf468eb3fc7}::appid {A629F59C-66C9-4775-901A-A017530E3958} RegNtPreCreateKey
HKLM\software\classes\wow6432node\clsid\{a981255c-6123-4487-b21a-9cf468eb3fc7}\typelib:: {A981255C-6123-4487-B21A-9CF468EB3FC7} RegNtPreCreateKey
HKCU\software\tencent\qqbrowser\privatecfg::enablezombiereport  RegNtPreCreateKey

Windows API Usage

Category API
Anti Debug
  • IsDebuggerPresent
  • NtQuerySystemInformation
Network Info Queried
  • GetAdaptersInfo
Network Winsock2
  • WSAStartup
Other Suspicious
  • SetWindowsHookEx
Network Winsock
  • connect
  • gethostbyname
  • send
  • setsockopt
  • socket
Network Winhttp
  • WinHttpConnect
  • WinHttpOpen
  • WinHttpOpenRequest
Network Wininet
  • InternetOpen
  • InternetOpenUrl
User Data Access
  • GetComputerName
  • GetUserObjectInformation
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Service Control
  • OpenSCManager
  • OpenService

Shell Command Execution

"C:\Program Files (x86)\Tencent\QQBrowser\Service\PerfTraceService.exe" -installAndRun "QQBrowser Performance Service"
"C:\WINDOWS\system32\regsvr32.exe" /s "C:\Program Files (x86)\Tencent\QQBrowser\WebpDecodeFilter.dll"

Related Posts

Trending

Most Viewed

Loading...