| 最近自己機器被流氓軟件折騰的精疲力盡,同時(shí)許多同事也被木馬 病毒 流氓軟件折騰得焦頭爛額。 用工具一查 3721 迅雷 dudu 中搜網(wǎng)絡(luò )豬 各種千奇百怪的流氓軟件竟然在我的機器上這么多,原來(lái)沒(méi)有在意,只是最近IE訪(fǎng)問(wèn)速度奇慢,而用OPERA則正常,實(shí)在忍無(wú)可忍 下定決心 排除萬(wàn)難,一定要將這些流氓軟件清除出去。 一搞發(fā)現這些軟件真正是流氓到家了,本人自信軟件配置水平超一流,但是仍然一開(kāi)始頗感頭痛: 首先,先用windows自帶的程序卸載工具,將那些莫名其妙給偷偷安裝的插件、軟件等殺無(wú)赦,我是抱著(zhù)“寧肯錯殺一千,決不放過(guò)一個(gè)”,發(fā)現果然如網(wǎng)上所言,根本無(wú)法卸載干凈,實(shí)在是流氓作風(fēng) 然后,查詢(xún)可以進(jìn)程,盡量殺掉不明進(jìn)程,同時(shí)搜索到程序文件,刪無(wú)赦,有些進(jìn)程竟然不能殺掉,簡(jiǎn)直流氓沒(méi)商量 然后,注冊表查詢(xún)啟動(dòng)項,將所有不明啟動(dòng)項全部干掉,這些是溫柔的流氓軟件干的 然后,發(fā)現還是有可疑的進(jìn)程,用反木馬、反流氓軟件工具去查,發(fā)現這些進(jìn)程竟然是依賴(lài)系統底層服務(wù)、甚至底層設備驅動(dòng),同時(shí)進(jìn)程啟動(dòng)竟然跟隨windows系統引導而起,這樣一來(lái)即使進(jìn)入安全模式也無(wú)法停掉,迅雷、3721就是這樣流氓到家的代表,這種手段和病毒程序已經(jīng)一般無(wú)二了,同時(shí)這些所謂軟件為了防止被卸載,使用多種手段,winlogon explore.exe rundll32.exe等更隱蔽的搭車(chē)啟動(dòng)手段都用上了 然后,利用注冊表工具,清理掉所有不明搭車(chē)啟動(dòng)項,重起無(wú)數遍機器,總算讓這些可疑進(jìn)程不再啟動(dòng),實(shí)在是讓人吐血,為啥這些軟件悄悄駐留在我的機器內而不讓我知道?我知道了又讓我不能方便清除干凈?這已不是流氓可以形容了,地地道道的恐怖主義了,比拉登還拉登 然后,徹底刪除掉那些可惡的進(jìn)程執行文件,且慢,事情還沒(méi)完,通過(guò)工具還有一大批寄生在系統正常進(jìn)程調用的可疑的DLL程序,它們的作用竟然是檢測軟件主體是否存在,如果不存在則重新生成軟件主體,這就是標準的病毒原理了,簡(jiǎn)直流氓到無(wú)恥的地步了。 然后,堅決刪除上邊查出的DLL,系統啟動(dòng)報出無(wú)數的DLL無(wú)法加載,好歹ie似乎恢復了原來(lái)的狀態(tài),不再反映遲鈍了,我萬(wàn)幸的是系統居然還能引導完成,能夠啟動(dòng)完成 然后,請出 超級兔子 對系統進(jìn)行了大幅度清理、優(yōu)化,系統啟動(dòng)好歹不報DLL無(wú)法加載了,竟然 超級兔子 又查出好幾個(gè)漏網(wǎng)之的魚(yú),當然毫不猶豫 殺無(wú)赦, 然后,我發(fā)現我已經(jīng)搞這個(gè)已經(jīng)整整一周時(shí)間了,許多該做的事情被耽誤..... 然后,我總結這些流氓軟件都是截獲IE的HTTP請求,先對外發(fā)送它自己的數據請求到特定的網(wǎng)站,幾個(gè)流氓軟件都做這種事,那么最后真正的請求才被發(fā)出去,所以本來(lái)1秒鐘的訪(fǎng)問(wèn),硬是被延長(cháng)了5秒 甚至 10秒,這簡(jiǎn)直是在謀殺我這個(gè)系統主人的生命..... 然后,我出了一身又一身冷汗,我的所有上網(wǎng)動(dòng)作、甚至電腦操作都可能被這些流氓軟件所記錄,甚至我的敏感資料有可能也被這些軟件傳輸出去,這已經(jīng)不僅僅是流氓的問(wèn)題 也不僅僅是恐怖主義的拉登問(wèn)題,而是地地道道的入室搶劫,地地道道的偷盜行為,因為你的系統它就象在自己家一樣,現實(shí)中怎么會(huì )容許這種事情存在呢?但是在IT江湖、網(wǎng)絡(luò )里邊這些軟件竟然大面積存在,而3721竟然宣稱(chēng)已經(jīng)安裝了90%的中文上網(wǎng)用戶(hù)的電腦里了... 然后,我想到微軟的WINDOWS不也是軟件嗎,而這些流氓軟件可都是用微軟的API寫(xiě)的標準的軟件程序,我無(wú)法想了.... 然后,我理解了為啥許多政府抵制微軟,稱(chēng)其為霸權了。。。 最后總結,流氓軟件的危害:極大降低系統使用效率,使系統極不穩定,讓系統極不安全。 堅決支持 立法反對流氓軟件,對象3721(現在是雅虎助手) 這樣典型流氓軟件堅決予以封殺打擊。 |