蓝屏毒瘤:腾讯居然比360还牛逼!隐蔽的TDI筛选器!

       为了玩腾讯网游而下载TGP平台、为了玩《神舞幻想》而安装了Wegame平台的小伙伴们,如果你安装了TGP、Wegame,那么恭喜你,你被蓝屏毒瘤腾讯选中了。据微软后台数据反馈,越来越多的用户电脑出现了蓝屏黑屏等故障,查看大量事件查看器和dmp文件后,发现这些用户出现蓝屏黑屏等故障前都会有windows系统的警告提示“检测到一个 TDI 筛选器(\Driver\QqGameMasterControl)。该筛选器尚未通过 Microsoft 认证,可能会导致系统不稳定。

(充满陷阱的腾讯Wegame平台)

       有为了玩《神舞幻想》而安装了Wegame的玩家,他电脑不久后出现了蓝屏,而后反复出现此问题,这位玩家查看事件查看器后发现了每次出问题前都有windows系统的警告提示“检测到一个 TDI 筛选器(\Driver\QqGameMasterControl)。该筛选器尚未通过 Microsoft 认证,可能会导致系统不稳定。”他在Wegame社区里发帖询问,一个官方帐号回复为了保证系统的安全性和稳定性,建议您安装使用腾讯电脑管家修复一下漏洞。随后帖子的回复就炸开了,很多同病相怜的玩家开始回复同样的遭遇,最后帖子404了。

(Wegame平台铺天盖地的“病毒式”广告推荐)

       笔者体验了一下Wegame平台,笔者为了玩上《神舞幻想》,每次都要被强行观看一大堆的Wegame的游戏推荐和广告,而这些推荐内容99%为腾讯自家的网络游戏。笔者在steam平台也会有游戏推荐,除了一些最新大作的推荐,其他真的是值得一玩的游戏推荐,对于游戏玩家来说是有用的资讯,而且设置里也可以关闭推荐栏。但是Wegame平台是万年不变、数的清的自家网络游戏推荐,或者是垃圾游戏(多为网游、页游、手游)买下的广告推荐,很少有的几个Wegame平台内的好游戏推荐,对于游戏玩家而言,是具有误导性质的”游戏资讯洗脑“。而Wegame平台还悄悄并强行地替换window系统内核组件,安装上腾讯的TDI 筛选器服务进程,强行并隐藏在后台随着系统开机而自动启动运行着,一旦和系统冲突就会导致蓝屏问题。

(腾讯电脑管家就是拦截不出一直在利用微软漏洞的自家TDI 筛选器)

       有腾讯电脑管家的用户同样也出现了TDI 筛选器导致的蓝屏死机情况,他将此情况的dmp文件发给了腾讯电脑管家,官方并没有对他进行答复,倒是有很多网民给出了答案。原来腾讯早在TGP平台的时候就有大量用户反应TDI 筛选器导致电脑蓝屏死机,但官方都含糊其辞,甚至直接将揭露真相的帖子从QQ的官方论坛里删掉了,后来再发帖都会被严格限制。好在还有知乎,从知乎中,笔者了解到了导致蓝屏的真相——蓝屏毒瘤腾讯,居然比360还牛逼!

(TGP的流氓行径)

       一名知乎用户投诉说,从TGP下载并安装了怪物猎人OL,没有任何提示的情况下被静默安装了优酷土豆全家桶,着实郁闷,TGP选项里并无选项供用户选择是否安装、安装什么,即下载完毕后马上执行安装,还好这次只是个优酷土豆全家桶,没有再来个腾讯全家桶,还在它在我的drivers文件夹里添了堆东西,加载了未经认证的TDI筛选器。

(未经认证的TDI筛选器)

       TGP卸载后,查看LSP依然会有TGP的残余项,查看系统日志用户会发现TGP的蛛丝马迹,原来TGP偷偷留下的服务,该服务在TGP卸载后并不会被删除(无法彻底删除,有残留),且该服务无法在services.msc中被发现,它是被隐藏的进程,该服务是以系统内核组件来加载的。腾讯仰仗着自己做出的经济贡献,轻易地玩弄着不懂行却管理它的国家机构,TGP工程师将部分TGP文件替换安装在了系统里,使得系统开启必然加载它的服务。想删都删不掉,删掉了会因加载不完整而蓝屏和黑屏。同时,即使用户保留TGP,也会因为它强行捆绑在window系统上,当window系统升级后,因为它并没有升级维护(同时它要兼容不同用户的不同版本的window系统,有的用户保持实时升级、有的用户慢点、有的用户系统就一直没升级)而导致必然的因不兼容而出现的蓝屏黑屏问题。TGP的TDI 筛选器并不是window系统内核组件,而它却又强行伪装成系统组件安装进不同版本号的window系统用户的电脑里,window系统更新不会考虑要和它兼容的问题,所以它只要和现有的系统不兼容,必定会让电脑蓝屏黑屏。之前笔者提到的360虚假漏洞补丁导致蓝屏,也是因为这个原因,360强行安装进系统组件里,微软工程师编译window系统升级代码也不会考虑到第三方软件替换掉系统内核内容后所产生的兼容性问题。但凡安装过TGP、Wegame的用户,都会被强行替换成这个腾讯蓝屏毒瘤!想要彻底地避免因它而引发的蓝屏,只有不安装它或尽快地卸载它。

(嚣张跋扈的腾讯毒瘤)

       酒鬼薔薇聖斗事件中凶手把其他人当作“蔬菜”,蓝屏毒瘤:腾讯是不是也想把他的用户们当作“vegetables”,然后毫无顾虑地 Eat your vegetables?

       TGP卸载后还要进行以下的删除办法,才可能彻底的清除蓝屏毒瘤(建议是重装系统,以后不再使用腾讯毒瘤产品):

管理员模式运行CMD>sc delete QqGameMasterControl

不放心的话还可以在C:\windows\system32\drivers\目录下删除:

QMTgpNetflow764.sys

QMTgpNetflowl64.sys

QMTgpNetflowin7.sys

QMTgpNetflowwlh.sys

QMTgpNetflowwxp.sys

这5个文件删除后会不会影响TGP功能暂不知道,但从大量的蓝屏用户数据可以清楚,TGP隐藏的服务首先会和window系统冲突直接导致蓝屏黑屏死机、甚至电脑报废,其次这个偷偷启动的服务究竟会不会上传用户隐私、静默安装推广应用、广告弹窗等流氓行径,孰重孰轻,大家自己掂量吧。

(TGP/WeGame内含导致蓝屏的毒瘤:未经认证的TDI筛选器)

       知乎用户Weasley Frank发表的专栏《TGP/WeGame驱动导致WSL网络服务异常》中,也再次实锤了腾讯这个蓝屏毒瘤。原文如下:

前些天突然发现WSL配置好的sshd没法用了,一直报异常,启动服务时提示

strace -ff -v -o sshdiag -r service ssh --full-restart

* Stopping OpenBSD Secure Shell server sshd

                            [ OK ]

* Starting OpenBSD Secure Shell server sshd

sshd: ../sysdeps/posix/getaddrinfo.c:2555: getaddrinfo: Assertion `IN6_IS_ADDR_V4MAPPED (sin6->sin6_addr.s6_addr32)' failed.

Aborted (core dumped)

然后紧接着发现Apache啊,vsftpd啊都没法用了。

好吧,那么就去WSL那边Github找找结果。一找发现,好像是火绒的问题(Github WSL issue #2142)?

于是联系火绒。火绒工程师也很奇怪,说我这边nginx没法复现这个问题啊?就远程过来看了看究竟怎么回事。这一看就发现,腾讯在TDI Translation Driver(tdx.sys)下面挂了个驱动,加载了system32\drivers\QMTgpNetflow764.sys,并且将驱动加载写入了Services\QqGameMasterControl下面。关闭此驱动加载重启后,问题消失。

然后去system32\drivers下面一看,还不止一个驱动,总共有5个QMTgpNetflow开头的驱动文件……

所以WSL有异常的各位建议先把Wegame之类的毒瘤给清理下。

附图:

(QMTgpNetflow764.sys的签名,MS和腾讯)

(驱动的加载项)

(QMTgp驱动文件)

(红箭头的位置是驱动之前加载并hook的位置)

       请千万不要安装TGP/Wegame!远离蓝屏毒瘤:腾讯!

       Wegame平台是TGP平台升级的,包含了TGP平台的内容,它们都会有腾讯蓝屏毒瘤。一个国家的凝聚力不是简单的金钱价值,国家、社会是那么的信任腾讯,而腾讯的眼中却只有了金钱,2014年、2015年、2016年、2017年直至现在2018年,它仍然肆无忌惮地做着侵害网民的事情,因为腾讯知道国家是个外行、我国法律是滞后的、它是个有钱的大企业...中国网民是善良朴实宽容的,这是中华民族的传统美德,而罪恶却终将自食其果,请不要伤害把你捧上强者的我们,请不要辜负我们的时代。

                                                 本文作者:耳朵reco

本文参考资料如下

TGP/WeGame驱动导致WSL网络服务异常(知乎)

                        欢迎转载本篇文章,帮助腾讯改正长年不改的流氓行径。

-- --
  • 投诉或建议
评论