字号:    

[独家]流氓软件,我一定要把你干掉!(一)

    更多精彩请访问网易学院

 

    编者按:你是否被流氓软件折腾的欲哭无泪,怒骂苍天?又是否被流氓软件欺负的实在无奈,只想撞墙?本文集合了20多篇教程、专题、分析、和周刊,从各个角度综述和解剖流氓软件,让你彻底了解流氓软件,彻底解决流氓软件,从电脑里,从心里,彻底的把它干掉!

一、"流氓"抓"流氓" 不亦乐乎!

8月16日,身处新老3721公司口水战漩涡的周鸿祎首次坦承,是自己打开了互联网插件的潘多拉魔盒,但后来的效仿者越发猖獗。周鸿祎公开表示,愿意再次出面,关闭网络插件的潘多拉魔盒。

周鸿祎何许人也?他是怎样打开其自称的“潘多拉魔盒”的?

周鸿祎其人:

1970年10月,周鸿祎出生于湖北。

1995年,毕业于西安交大管理学院系统工程系,获硕士学位,毕业后就职方正集团,先后任职研发中心副主任、事业部总经理等职。

1998年10月,创建3721公司,开创了中文上网服务。

2004年3月,出任雅虎中国区总裁。

2006年8月,从雅虎中国辞职,退出奇虎。

3721是一款中文解析软件,安装之后可以使用户在浏览器地址栏上直接输入汉字,便可以找到相应的网站。2002年6月,3721公司与微软建立合作关系,中文上网小插件被直接捆绑进微软IE浏览器,全面预装进用户的电脑。如今,3721中文上网插件已经覆盖了90%以上的中国互联网用户。按咱们常规认识来说,这款软件好像也是挺有用的,怎么会成为“流氓”软件的首指呢?

按现在大家对流氓软件达成的一个共识来说,流氓软件具备以下一些特性:

①偷偷进行安装,并通常很难卸载;

②占用系统资源,强行弹出广告;

③侵害用户的账号及隐私安全。

它们既不属于正规商业软件,也不属于真正的病毒;既有一定的实用价值,也会给用户带来种种干扰。这些程序共同的特征是未经用户许可强行潜伏到用户电脑中,而且此类程序无卸载程序,无法正常卸载和删除,强行删除后还会自动生成。

而3721在开发之初,笔者认为其意图也是好的(毕竟是能给使用中文域名的用户带来方便嘛),但其后所为就越来越让网友寒心。当你打开一个网页后,说不定便会在你迷糊及对微软浏览器的充分信任下就将其请入系统,而3721是一个“请神容易送神难”的主,安装之后要卸载就没这么轻松喽。3721公司在周鸿祎的领导下,通过这种“流氓”的方式迅速扩大领土。与此同时,国内其他软件商见其成功也纷纷仿效,此时国内外恶意广告软件、恶意间谍软件、恶意共享软件将软件搞得浑浊不堪。对于常上网、常下载安装软件的朋友来说,就没有几个能逃出流氓的魔掌。

小提示 :现在办内汉化软件中,很多汉化作者为了得到一些报酬,将3721这类流氓软件进行了捆绑。

相关链接①:

"流氓软件"简介

专题:流氓软件的前世今生

分析:流氓软件遭封杀,好软件陪葬,该与不该

二、你中"流氓"的招了吗?

江湖规矩“人不犯我,我不犯人”,但是流氓软件并不遵守这条规矩,它们唯恐无法入侵,一旦有机会,你便被其缠身。流氓软件的龙头大哥──3721就采取了“无孔不入、见缝插针”的手段,不管你是在安装软件、浏览网站时它都会在用户不知情的情况下伺机入驻电脑中。那么,如何才能知道自己的电脑是否招流氓了呢?

1.根据表象初步判断

医生判断一个病人是否感冒了,可以从是否流鼻涕,是否鼻塞、是否附带咳嗽等表象进行判断,而我们要想判断系统是否感染了流氓软件,也可以从表象来判断。当系统感染了流氓软件后一般有以下几种可疑迹象可以通过感觉来判断:

系统运行速度越来越慢

安装了病毒防火墙,系统中最近也并没安装什么软件,但是系统的运行速度一天比一天慢,而杀毒软件也没有进行病毒警告,这种情况下,十之八九中了流氓软件的招。

部分软件(特别是浏览器)设置被强行修改

由于流氓软件表面上是为用户提供了一些有用的功能,但实质上,它们是为了达到宣传自己的网站、自己的产品等目的。因此,流氓软件一旦成功入侵电脑,它们便会在一些软件上提供相应的插件工具栏,以浏览器类软件居多,在浏览器家族中又以IE最受流氓软件欢迎。当发现日常使用的软件的工具栏被增加了一些项目或是像浏览器的设置被修改了,也足可以说明系统中可能感染了流氓软件。

自动弹出广告窗口

在正常使用电脑过程中,时而不时地自动弹出一些广告窗口,关闭后隔一断时间又会出现,做广告本是流氓软件的一个目的,因此,当你频繁地看到自动弹出的广告时,系统也有可能感染了流氓软件。

自动打开网站

与自动弹出广告类似,有些流氓软件更猖狂,会自动启动浏览器并打开一些网站,如果你遇到了这种情况也说明系统有招流氓软件的迹象了。

2.利用工具检测

根据表象判断只是精略地推断是否感染流氓软件,就像医生给病毒看病一样,先是通过询问等方式来大致地判断病情,最后还会使用相关的医疗机器进行确诊。判断系统是否招流氓软件也应该通过工具来“确诊”。

使用系统的任务管理器

当系统感染了流氓软件后,只要流氓软件正在运行的话,一般都是可以通过系统的任务管理器来寻觅其踪影:

按下“Ctrl+Shift+Esc”打开任务管理器窗口,再单击“进程”选项卡,在进程列表中将会看到流氓软件的踪影了。不过,这种方法只适合那些对电脑系统比较熟悉并对流氓软件对应的进程有所了解的朋友们采用。

使用专用检测工具

使用任务管理器这个系统自带的工具来检测流氓软件对用户的要求相对高些,为此,笔者推荐大多数用户使用专业的流氓软件检测工具来检测,这样既直观,操作也会方便很多。现在检测流氓软件的工具有不少,例如:超级兔子、Upiea、恶意软件清理助手、360安全卫士、Windows Defender等。而流氓软件检测数目要数360安全卫士最多。在此,我们也以360安全卫士为例:

MC软件包
  软件名称:360安全卫士
  软件版本:1.6beta
  软件大小:826KB
  软件性质:免费软件
  应用平台:Windows 9x/ME/NT/2000/XP/2003

请点我下载

从上面的下载地址将360安全卫士下载并安装到系统中,启动后再单击“查杀恶意软件”,360安全卫士便开始检测系统,系统中招了流氓软件,它将会自动显示检测结果(如图)。

相关链接②:

中国网通逆风而行 ADSL用户被迫安装流氓软件

中国电信再陷流氓软件漩涡 转型心切拔苗助长?

反流氓软件联盟欲向信产部投诉中电信劫持浏览器

三、把"流氓"团伙拉出来批斗!

周鸿祎,原雅虎中国区总裁;马云,阿里巴巴网站的董事局主席兼首席执行官。两位网络界的精英从名字上看没有啥联系,但3721上网助手原是由周鸿祎创立的,在马云领导的阿里巴巴收购了雅虎中国后,又归属于阿里巴巴。8月,原3721的创始人周鸿袆却突然推出360安全卫士,并且立刻将矛头对准3721助手,称其为流氓软件。一场“流氓教父”与“流氓头子”的较量开始了……

针对电脑的“流氓”不少,除了流氓软件外,还有流氓网站。流氓网站最流氓的做法就是偷偷在你电脑中安装插件(很难卸载),当你上网时它会时不时地打开其指定的网站,强行让你去浏览。作为一名终端的消费者,当然有权且有必要知道“流氓”团伙的名称,为我们更好地保护自己做好准备。

十大流氓软件

软件及网站名称

所属公司

厂商网址

存在问题

3721上网助手、地址栏搜索及网络实名

北京三七二一科技有限公司

www.3721.com

1.强制安装

2.浏览器劫持(添加用户不需要的按钮、ie地址菜单项中添加非法内容)

3.干扰其他软件运行

4.无法彻底卸载

淘宝网

阿里巴巴

www.taobao.com

强行弹出过多广告

eBay易趣

ebay inc.

www.ebay.com.cn

1.强制安装

2.浏览器劫持(自动在IE中添加按钮和菜单)

3.无法卸载

dudu下载加速器

千橡公司

ddd.dudu.com

1.强制安装

2.诱导用户安装广告程序

3.无法彻底删除

中文上网

中国互联网络信息中心

www.cnnic.cn

1.强制安装

2.无法彻底卸载

青娱乐聊天软件(qyule

青娱乐锋力科技青鸟科联

www.qyule.com

强制安装

很棒小秘书

很棒信息服务有限公司

www.henbang.com

1.强制安装

2.无法彻底卸载

百度搜霸、百度超级搜霸

百度

bar.baidu.com

强制安装

一搜工具条

雅虎

toolbar.yisou.com

强制安装

网络猪、划词搜索

中搜在线

pig.zhongsou.com

1.强制安装

2.无法彻底卸载

说明:本名单采集于20057月份网络行业协会点名公布了十大流氓软件。

十大流氓软件:中国互联网十大流氓网站

1.3721.com(中文实名)

这个是流氓软件的开山鼻祖,就是因它将中国互联网带入到一个流氓时代,这里就不作再多说,相信大多数人都装过这个网站的插件。

2.MOP.com(猫扑)

猫扑从2004年开始流量一路狂涨,现在 Alexa 68位,这其中与它的“播霸”与前期与其它流氓合作推广是分开不的。

3.Zhongsou.com(中搜

中搜在网友中的骂名是除了3721最大的,“网络猪”与“划词搜索”让无数的网友愤怒,而中搜在骂声中成长也比较快,流量提高了不少。

4.Sougou.com(搜狗)

中国的几个搜索引擎,特别是后来者,大多数都在用流氓插件,前面已经做了,没办法不做,对搜狗来说很值,提升很快。

5.51.com

基本上是靠流氓软件推起来的一个交友网站,网站的流量上升非常快,差点就挤上了Alexa前100名。

6.265.com(上网导航)

网上有人防杀流氓软件都分为几大系,其中就有一个叫蔡文胜系。

7.Bokee.com(博客网)

博客网曾经推出的一款博采的流氓插件,据说安装后会约每隔1秒点击博客网,够狠吧。

8.Qyule.com(青娱乐)

青娱乐也是网上被网友骂得最厉害的一个流氓网站,它的Alexa 排名数据不止一次清零,原因很可能是因流氓软件作弊所致。

9.9991.com(网址大全)

与51.com系出同门,很多用户访问过一次之后就将IE首页设置成了9991.com,在网络行业协会的流氓软件举报中心,它被举报次数居第一位,并且网上咨询怎么删除9991插件的问题也是最多的。

10.Yok.com(超级搜索)

这个没有任何技术含量的搜索网站,也能有一个不错的流量,它的“YOK搜索工具栏”功不可没。

当然“流氓”也可以转为“良民”,只要认识到了自己的错误,反省思过痛改前非就是好的。毛主席也教导过我们“知错就改还是好同志嘛”。以上软件及网站只代表本刊刊发本文时还存在的情况,如果以后从良了还请各位读者把它们从黑名单中清除。

相关链接③:

专题:大家来找茬,比比谁更流氓!

拉响安全警笛!恶劣行径流氓软件大通缉

盘点流氓软件<1>:风投是流氓软件盛行的黑手? <2> <3> <4>

未完待续......

本专题由网易学院提供,专题地址为:http://tech.163.com/06/1106/17/2V8VM0TB00091JFM.html

?次阅读
 2006-11-07 10:33