qqexternal.exe,不是病毒却被误会多年

tmyb
广告

不知道大家打开Windows任务管理器的时候,有没有见过一个叫qqexternal.exe的进程?如果你用过PC版QQ,十有八九都见过,而我最近半个月,就已经接到三个朋友来问我这个进程是不是病毒了,上个月大一表妹那件事,更是让我意识到:这个诞生了十几年的老进程,到2024年还有很多人搞不清它的真实身份,误会一点都没减少。

qqexternal.exe,不是病毒却被误会多年

九成新手第一次见它,都直接当成病毒木马

我表妹今年刚考上大学,家里给买了最新款的联想拯救者,花了七千多块,宝贝得不得了,开学前她自己装常用软件,听同学说传作业传文件QQ比微信方便,就去官网下了最新版PC版QQ装好,结果装完没事刷抖音,刷到一条“电脑隐患排查”的短视频,博主说“凡是任务管理器里你看不懂的exe进程,99%都是病毒或者挖矿木马,赶紧结束进程删掉,不然偷你聊天记录偷你银行卡密码”。

我表妹低头一看自己的任务管理器,排在QQ.exe下面的就是qqexternal.exe,光秃秃一个名字带exe后缀,她根本不知道是干嘛的,立马就慌了,来找我的时候声音都变了:“哥,我才刚买的电脑,就登了一下QQ,怎么就中病毒了?我支付宝还绑了生活费呢,不会钱被转走吧?”她都已经搜好了家附近的电脑维修店,问清楚清病毒收80块,准备下午就过去,我听完笑得不行,让她开远程桌面一看,就是正版的QQ官方进程,啥事没有,解释了十分钟她才放下心,省下了这80块冤枉钱。

其实不止我表妹,我翻了知乎、B站、360安全社区就能看到,2024年以来,光是公开提问“qqexternal.exe是不是病毒”的帖子就有近百条,平均每个帖子下面都有十几个网友跟帖说自己也遇到过同样的恐慌:有的差点删了进程导致QQ崩溃,有的已经花了冤枉钱给维修店,这个存在了15年的进程,到今天还在制造误会,说出来挺有意思,也挺值得琢磨。

qqexternal.exe到底是什么?QQ为什么单独开这个进程?

很多人不知道,qqexternal.exe根本不是来路不明的东西,它是腾讯官方开发的QQ扩展进程,从2009年QQ2010版本测试阶段就已经存在,到现在已经走过了15个年头,那为什么腾讯不把它整合到主进程QQ.exe里,非要单独开一个进程呢?其实这是软件设计里非常常见的“解耦思路”,和Chrome浏览器把每个标签页做成单独进程是同一个逻辑。

现在的PC版QQ功能早就不只是聊天了,除了核心的登录、发消息之外,还有动图表情包加载、聊天链接跳转、群文件在线预览、一起看视频、内置AI助手、QQ小程序跳转一大堆非核心扩展功能,如果把所有功能都塞进主进程,万一某一个扩展功能崩溃了,整个QQ都会直接闪退,用户还要重新登录,搞不好未保存的聊天记录都会出问题,但把扩展功能统一放到qqexternal.exe这个独立进程里,哪怕扩展功能崩了,主进程完全不受影响,用户只要等系统自动重启扩展功能就能恢复,不用重新登录QQ,使用体验要好很多。

qqexternal.exe,不是病毒却被误会多年

我自己就遇到过一次:当时开了十几个群,刷了几百张动图,qqexternal.exe直接崩溃弹窗,说扩展功能停止运行,我点确定之后三秒就恢复了,主QQ确实一点事都没掉,那时候我才意识到,单独开这个进程确实有它的道理,当然也有很多人说,这个进程就是用来放广告的流氓进程,其实也不准确:广告推送确实是它管理的功能之一,但它不只有广告,大部分和聊天相关的扩展功能都靠它运行,你要是直接删掉它,别说广告,正常聊天发图都用不了。

2024年还有人误杀,这个误会到底是怎么来的?

今年上半年,我在B站刷到一个做Windows优化的UP主,几十万粉丝,做了一期《C盘瘦身必删的10个流氓进程》,直接把qqexternal.exe列了进去,说它是“腾讯留的广告垃圾进程,没用还占内存,直接删除就能给QQ提速”,视频发出去十几万播放,评论区直接炸了,一千多条评论里快一半都是网友来反馈中招:“UP主我删了之后QQ发不了动图,一登录就闪退,重装了才好”“我按你说的删了,现在聊天框里的链接点不开,怎么办啊?”后来这个UP主没办法,只能剪掉了错误段落,重新剪了视频,还发了置顶声明道歉,说自己没实际测试就做内容,误导了大家。

为什么一个15年的老进程,到2024年还有博主搞错,还有这么多网友中招?其实原因无非三个:第一,确实有病毒木马仿冒它的名字,我看过火绒安全2024年第一季度的病毒监测报告,就提到过多种仿冒QQ进程的木马,其中就有仿冒qqexternal.exe的,一般会改成qqexternal1.exe、qexternal.exe、qqexternal.exe.exe,改一个字母或者多一个后缀,普通用户根本分不清,一不留神就把真进程也当成病毒了,第二,大家本来就反感QQ进程多、占内存,现在PC版QQ一开,任务管理器里能列出来QQ.exe、QQBrowser.exe、qqexternal.exe好几个进程,很多用户本来就烦,看到陌生进程自然就想当然觉得是没用的流氓进程,想要删掉减负,第三,核心问题还是信息差:腾讯这么多年,从来没给这个进程加过任何用户可见的说明,现在Windows11任务管理器都支持显示进程描述了,腾讯都懒得给它加一行“QQ扩展服务进程”的说明,就光秃秃放一个qqexternal.exe的名字,普通用户哪里知道是什么?一看带exe后缀,可不就当成病毒了吗?

更离谱的是,还有不少骗子利用这个信息差赚钱,我查12315平台公开投诉看到,2024年以来已经有17起投诉,说线下电脑维修店把正常的qqexternal.exe当成病毒收费清毒,少的收50,多的收200,很多用户不懂,只能乖乖交钱,这个误会已经变成了骗子牟利的工具,真的挺坑人的。

怎么区分真假?真的需要删掉吗?

其实遇到qqexternal.exe真的不用慌,只要两步就能轻松分清真假:第一步看文件位置,正版的qqexternal.exe一定在你QQ的安装目录里,一般路径是C:\Program Files (x86)\Tencent\QQ\对应版本文件夹,如果打开文件位置发现不在QQ目录里,那十有八九是仿冒的病毒,第二步看数字签名,右键点击文件选属性,找到数字签名栏,正版进程的签名一定是“腾讯科技(深圳)有限公司”,如果没有签名或者签名不对,那肯定是假的。

qqexternal.exe,不是病毒却被误会多年

如果确认是真的正版进程,需要删掉吗?我的建议是完全没必要:正常使用情况下,qqexternal.exe的内存占用一般在50M到150M之间,现在大家的电脑内存最少都是8G,主流配置都是16G、32G,这一百多兆的占用真的可以忽略不计,对电脑速度几乎没有影响,如果你强行删掉,只会导致QQ功能异常,发不了动图、点不开链接、甚至登录闪退,最后还要重装QQ,反而更麻烦。

当然如果你真的很反感QQ多进程,不想看到这个进程,也有非常简单的解决办法:直接用腾讯自己出的轻量办公版QQ也就是Tim,Tim主打的就是简洁无广告,整个软件只有一个主进程,根本没有qqexternal.exe,用着清爽很多,适合不需要QQ花里胡哨功能的用户,我自己现在日常用的就是Tim,体验确实好很多。

一个小进程的误会,藏着值得思考的问题

其实写这篇文章,我不是为了给QQ洗地,只是觉得一个存在了15年的小进程,到今天还有这么多人误会,还有人靠这个误会赚钱,这件事本身就很值得聊一聊。

首先我觉得,普通用户的恐慌真的不是没来由的:这些年网络诈骗、木马偷隐私的事件太多了,大家越来越重视自己的信息安全,看到陌生内容就紧张,本身是安全意识提高的表现,是好事,但问题出在信息差太大了,普通用户没有专业的软件知识,网上的信息又鱼龙混杂,错误内容、骗人内容一抓一大把,大家根本分不清对错,才会产生这种不必要的恐慌,甚至花冤枉钱。

其次我想说,国内很多互联网厂商真的应该多站在普通用户的角度想一想:就加一行进程描述,写一句“QQ扩展服务进程”,能费多少事?就能减少几十万用户的恐慌,为什么这么多年都不做?很多时候用户反感国内软件,不是反感进程本身,是反感这种什么都不说明,偷偷摸摸的态度,你明明可以把话说清楚,为什么非要让用户猜?猜不对就出问题,这不就是给误会和骗子留空间吗?

的自媒体也应该有点责任心:你做优化、做安全科普,至少自己先测试一下内容对不对,不要为了博眼球涨流量,什么结论都往出放,说错了误导几千上万个用户,给别人添麻烦,真的没必要,那个B站UP主事后道歉改错,还算负责任,还有很多博主到现在还把错误内容挂在网上,继续误导新人,这个真的不应该。

最后也想给普通用户提个醒:不用谈“exe”色变,不是所有带exe后缀的进程都是病毒,只要软件是从官网下载的正规软件,大部分进程都是安全的,遇到不懂的先查一查靠谱的资料,不要乱删乱改,更不要随便交钱修电脑,避免吃没必要的亏。