科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道制服流氓:27种恶意软件安装卸载实录(2)

制服流氓:27种恶意软件安装卸载实录(2)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

 恶意软件或者叫流氓软件,一个网民见之就火大的词,因为在看到这个词网民随即联想到的是卑鄙,无耻,充满敌意。关于这个不多说,只介绍两个词:Hook和BHO。

来源:论坛整理 2008年7月7日

关键字: 安全技术 安全防范 恶意软件

  • 评论
  • 分享微博
  • 分享邮件
 安装了80%了的恶意软件后,机器运行速度进一步减慢,在Google的工具栏中键入了一个关键词后按回车,这个页面立即出现假死现象,约5分钟后,搜索结果页面才出现,右键菜单也充斥了这些本着“为用户着想”的软件的快捷菜单。

  图8 “体贴”的IE右键菜单

  终于,IE扛不住,倒下了(图9)。

  图9 IE不堪重负而倒下

  这是开机后的画面,笔者关掉了自带的杀毒软件,任这些恶意软件肆意的蹂躏笔者的电脑。(图10)

  图10 流氓开始耍赖了

   卸载过程

  图11 卸载前的情况

第一步,正常卸载

  笔者先在控制面板中的添加删除程序中用这些软件自带的卸载程序卸下他们,也许你会说80%以上都卸不了,实际上有65%左右的恶意软件卸不完整,请注意笔者说的卸载不完整,意思是在使用其自带的卸载程序后第三方工具能检测到他们仍然有程序驻留在电脑中,仅有20%的流氓软件,能完全卸载掉,话说回来,该把这些能正常完整卸载掉的流氓软件叫什么呢。剩下的15%后来被证实是冥顽不化的老顽固,他们紧紧的抓住Windows的头发, 希望能永远躲进这个温床里,随时发作。

  在正常卸载中有以下几个非常明显的死皮赖脸不走的:

  rich media

  青娱乐

  易趣

  YOK超级搜索

  工具卸载

  笔者用第三方工具超级兔子7.55和恶意软件清理助手1.96。

  扫描了一下,发现仍然有20个左右的而已程序还在电脑中,包括已经使用其自身的卸载程序的某些软件, 随即,笔者开始了对这些给好脸还不走的恶意程序开始哄赶。

  先用恶意软件清理助手扫描一遍随后立即清理,清理两次之后一些厚脸皮的恶意程序不情愿的走掉了,但是还有一小堆顽固势力依然存在,这里笔者遇到了一搜工具条顽劣的抵抗,每次清理他的时候,他正人君子似的跳出一个对话框问笔者现在希望做什么,笔者按照他程序的一步步的点下去,希望他能够了解笔者的心,拍拍屁股能好走,可他偏不,笔者以为按了卸载这个按钮后他能立即闪人,可接连几次,他依旧死死占据了位置不走。

  图12 卸载某软件实录一

  图13 卸载某软件实录二

  图14 卸载某软件实录三(点击上图可放大)

  图15 卸载某软件实录四

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章