這篇文章主要從技術(shù)上說(shuō)明其危害性,并且通過(guò)大量實(shí)驗來(lái)證明中國網(wǎng)民電腦的“亞健康”狀態(tài)值得所有人關(guān)注,更重要的是提供了完整刪除這些軟件的方法,非常適合流氓纏身的初級網(wǎng)民閱讀。
HOOK
中文意思就是“鉤子”的意思。這種函數是Windows消息處理機制的一部分,通過(guò)設置“鉤子”,應用程序可以在系統級對所有消息、事件進(jìn)行過(guò)濾,訪(fǎng)問(wèn)在正常情況下無(wú)法訪(fǎng)問(wèn)的消息。當然,這么做也是需要付出一定的代價(jià)的。由于多了這么一道處理過(guò)程,系統性能會(huì )受到一定的影響,所以大家在必要的時(shí)候才使用“鉤子”,并在使用完畢及時(shí)將其刪除。用到 HOOK 的程序有:WINDOWS 界面修改程 序、視窗鎖、網(wǎng)吧管理軟件,當然,常見(jiàn)的少不了木馬等程序。
BHO
有時(shí),你可能需要一個(gè)定制版本的瀏覽器。在這種情況下,你可以自由地把一些新穎但又不標準的特征增加到一個(gè)瀏覽器上。結果,你最終有的只是一個(gè)新但不標準的瀏覽器。Web瀏覽器控件只是瀏覽器的分析引擎。這意味著(zhù)仍然存在若干的與用戶(hù)接口相關(guān)的工作等待你做——增加一個(gè)地址欄,工具欄,歷史記錄,狀態(tài)欄,頻道欄和收藏夾等。如此,要產(chǎn)生一個(gè)定制的瀏覽器,你可以進(jìn)行兩種類(lèi)型的編程——一種象微軟把Web瀏覽器控件轉變成一個(gè)功能齊全的瀏覽器如Internet Explorer。一種是在現有的基礎上加一些新的功能。如果有一個(gè)直接的方法定制現有的Internet Explorer該多好?BHO(Browser Helper Objects,筆者譯為“瀏覽器幫助者對象”,以下皆簡(jiǎn)稱(chēng)BHO)正是用來(lái)實(shí)現此目的的。
BHO對象依托于瀏覽器主窗口。實(shí)際上,這意味著(zhù)一旦一個(gè)瀏覽器窗口產(chǎn)生,一個(gè)新的BHO對象實(shí)例就要生成。任何BHO對象與瀏覽器實(shí)例的生命周期是一致的。BHO僅存在于Internet Explorer 4.0及以后版本中。如果你在使用microsoft Windows 98、 Windows 2000、 Windows 95 or Windows NT版本4.0 操作系統的話(huà),也 就一塊運行了活動(dòng)桌面外殼4.71,BHO也被Windows資源管理器所支持。 BHO是一個(gè)COM進(jìn)程內服務(wù),注冊于注冊表中某一鍵下。在啟動(dòng)時(shí),Internet Explorer查詢(xún)那個(gè)鍵并把該鍵下的所有對象預以加載。
安裝惡意軟件和卸載實(shí)錄
機器配置
cpu P4 2.66G
內存 512*2
主板 Asus P5VD1-x
顯卡 6600
安裝惡意軟件總數
本次安裝軟件的總數約有27種,用約這個(gè)詞,因為對這個(gè)數字不確定,實(shí)在不知道什么時(shí)候又中了招中招。包括了目前網(wǎng)上共享、免費軟件中捆綁的各種軟件以及各個(gè)網(wǎng)站開(kāi)發(fā)的IE工具條等等。

安裝過(guò)程中這些軟件99.9%都選擇C盤(pán)為他們的最佳棲息地,而且有80%以上都將安裝過(guò)程精簡(jiǎn)到了極致,兩步甚至一步后,這個(gè)軟件就已經(jīng)在你的系統中駐扎下來(lái)了,在這其中唯有“酷客娛樂(lè )平臺” 選擇了D盤(pán)為他的老巢。

在安裝了近一半的惡意軟件后,機器運行速度明顯變得遲緩,開(kāi)個(gè)IE主頁(yè)也需40秒,透過(guò)任務(wù)管理器筆者們可以看到已經(jīng)有的惡意軟件開(kāi)始進(jìn)入進(jìn)程了。









筆者先在控制面板中的添加刪除程序中用這些軟件自帶的卸載程序卸下他們,也許你會(huì )說(shuō)80%以上都卸不了,實(shí)際上有65%左右的惡意軟件卸不完整,請注意筆者說(shuō)的卸載不完整,意思是在使用其自帶的卸載程序后第三方工具能檢測到他們仍然有程序駐留在電腦中,僅有20%的流氓軟件,能完全卸載掉,話(huà)說(shuō)回來(lái),該把這些能正常完整卸載掉的流氓軟件叫什么呢。剩下的15%后來(lái)被證實(shí)是冥頑不化的老頑固,他們緊緊的抓住Windows的頭發(fā), 希望能永遠躲進(jìn)這個(gè)溫床里,隨時(shí)發(fā)作。
在正常卸載中有以下幾個(gè)非常明顯的死皮賴(lài)臉不走的:
rich media
青娛樂(lè )
易趣
YOK超級搜索
工具卸載
筆者用第三方工具超級兔子7.55和惡意軟件清理助手1.96。
掃描了一下,發(fā)現仍然有20個(gè)左右的而已程序還在電腦中,包括已經(jīng)使用其自身的卸載程序的某些軟件, 隨即,筆者開(kāi)始了對這些給好臉還不走的惡意程序開(kāi)始哄趕。




用完了助手后筆者又打開(kāi)了超級兔子,可以看到原先的近30個(gè)惡意程序已經(jīng)走了大半,還是有些惡意軟件清理助手清理不掉的,自然借助兔子筆者又是對這些惡意軟件清理了一番,如此幾次下來(lái),近30個(gè)惡意軟件已經(jīng)基本清理掉了,最最頑固的當數百度搜霸和彩信通,筆者決定重起后對他們進(jìn),行進(jìn)一步的行動(dòng)。

圖16 百度搜霸相當“頑強”
至此,筆者的惡意軟件清理工作已經(jīng)接近了尾聲,接下來(lái)的就是掃尾工作了。
先到c盤(pán)中看看,有幾個(gè)惡意軟件還是留下點(diǎn)東西,刪除掉就好,再進(jìn)入C:Program Files,這里也還有一些惡意軟件的殘留物清理掉他們后還剩下最后一步,就是清理啟動(dòng)項,這里你有兩中選擇:
一是在開(kāi)始運行中鍵入msconfig打開(kāi)系統配置實(shí)用程序找到啟動(dòng)的選項卡,清理掉一些殘留的啟動(dòng)項,重起;


推薦工具:
Unlocker 1.83
惡意軟件清理助手1.96
超級兔子
Windows優(yōu)化大師
聯(lián)系客服