文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒制服流氓:27种恶意软件安装卸载实录
精品推荐
特别推荐
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
·通过客户端上网流程发现是否挂马
·不是这么简单 揭秘网友十大杀毒误区
·江民病毒播报:小心针对QQ的木马病毒
·注意!明星激情照被黑客利用传毒
·AUTO病毒破坏杀软下载恶意程序
·防止木马的入侵 木马清除方法大萃集
·精心设置卡巴斯基 彻底加快杀毒速度
·资深网管浅谈ARP欺骗类病毒的防治思路
·不再怕电脑病毒 电脑中毒后的6招处理方法
·如何让你的U盘做到100%预防电脑病毒
热点TOP10
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·卡巴斯基2009 Beta版 初步试用感受
·卡巴斯基杀毒软件优化设置指南
·不再怕电脑病毒 电脑中毒后的6招处理方法
·诺顿杀毒软件正式版用户找回密码的方法
·卡巴斯基Kaspersky 6.0半年免费激活码
·卡巴斯基提供升级包 解决病毒库升级
·一个防止U盘病毒的小技巧
·8749恶意篡改主页 360安全卫士出专杀
·轻松找到恶意网站中藏的病毒
·江民杀毒软件 KV2008 正式版免费下载
·手工完全卸载Norton Antivirus
·警惕!武藤兰背后,隐藏着危机!
·BitDefender杀软免费送一年注册码
·常见病毒的症状、专杀工具
·清除系统隐藏病毒文件全攻略
·如何能够快速检测定位出局域网中的ARP病毒电脑?
·百款杀毒软件测试:病毒样本的处理过程
·防止木马的入侵 木马清除方法大萃集
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集

制服流氓:27种恶意软件安装卸载实录

日期:2007年7月19日 作者: 查看:[大字体 中字体 小字体]


  恶意软件或者叫流氓软件,一个网民见之就火大的词,因为在看到这个词网民随即联想到的是卑鄙,无耻,充满敌意。关于这个不多说,只介绍两个词:Hook和BHO。

  这篇文章主要从技术上说明其危害性,并且通过大量实验来证明中国网民电脑的“亚健康”状态值得所有人关注,更重要的是提供了完整删除这些软件的方法,非常适合流氓缠身的初级网民阅读。

  HOOK

  中文意思就是“钩子”的意思。这种函数是Windows消息处理机制的一部分,通过设置“钩子”,应用程序可以在系统级对所有消息、事件进行过滤,访问在正常情况下无法访问的消息。当然,这么做也是需要付出一定的代价的。由于多了这么一道处理过程,系统性能会受到一定的影响,所以大家在必要的时候才使用“钩子”,并在使用完毕及时将其删除。用到 HOOK 的程序有:WINDOWS 界面修改程 序、视窗锁、网吧管理软件,当然,常见的少不了木马等程序。

  BHO

  有时,你可能需要一个定制版本的浏览器。在这种情况下,你可以自由地把一些新颖但又不标准的特征增加到一个浏览器上。结果,你最终有的只是一个新但不标准的浏览器。Web浏览器控件只是浏览器的分析引擎。这意味着仍然存在若干的与用户接口相关的工作等待你做——增加一个地址栏,工具栏,历史记录,状态栏,频道栏和收藏夹等。如此,要产生一个定制的浏览器,你可以进行两种类型的编程——一种象微软把Web浏览器控件转变成一个功能齐全的浏览器如Internet Explorer。一种是在现有的基础上加一些新的功能。如果有一个直接的方法定制现有的Internet Explorer该多好?BHO(Browser Helper Objects,笔者译为“浏览器帮助者对象”,以下皆简称BHO)正是用来实现此目的的。

  BHO对象依托于浏览器主窗口。实际上,这意味着一旦一个浏览器窗口产生,一个新的BHO对象实例就要生成。任何BHO对象与浏览器实例的生命周期是一致的。BHO仅存在于Internet Explorer 4.0及以后版本中。如果你在使用microsoft Windows 98、 Windows 2000、 Windows 95 or Windows NT版本4.0 操作系统的话,也 就一块运行了活动桌面外壳4.71,BHO也被Windows资源管理器所支持。 BHO是一个COM进程内服务,注册于注册表中某一键下。在启动时,Internet Explorer查询那个键并把该键下的所有对象预以加载。

  安装恶意软件和卸载实录

  机器配置

  cpu P4 2.66G

  内存 512*2

  主板 Asus P5VD1-x

  显卡 6600

  安装恶意软件总数

  本次安装软件的总数约有27种,用约这个词,因为对这个数字不确定,实在不知道什么时候又中了招中招。包括了目前网上共享、免费软件中捆绑的各种软件以及各个网站开发的IE工具条等等。

制服流氓:27种恶意软件安装卸载实录
图1 笔者准备的软件

  安装过程中这些软件99.9%都选择C盘为他们的最佳栖息地,而且有80%以上都将安装过程精简到了极致,两步甚至一步后,这个软件就已经在你的系统中驻扎下来了,在这其中唯有“酷客娱乐平台” 选择了D盘为他的老巢。

制服流氓:27种恶意软件安装卸载实录
图2 酷客娱乐平台安装在了D盘

  使用

  在安装了近一半的恶意软件后,机器运行速度明显变得迟缓,开个IE主页也需40秒,透过任务管理器笔者们可以看到已经有的恶意软件开始进入进程了。

制服流氓:27种恶意软件安装卸载实录
图3 安装后IE浏览器比较“壮观”

制服流氓:27种恶意软件安装卸载实录
图4 安装后IE浏览器比较“壮观”(二)

制服流氓:27种恶意软件安装卸载实录
图5 安装后IE浏览器比较“壮观”(三)

制服流氓:27种恶意软件安装卸载实录
图6 任务管理器中的进程也比较壮观

制服流氓:27种恶意软件安装卸载实录
图7 相当壮观的资源占用情况

  安装了80%了的恶意软件后,机器运行速度进一步减慢,在Google的工具栏中键入了一个关键词后按回车,这个页面立即出现假死现象,约5分钟后,搜索结果页面才出现,右键菜单也充斥了这些本着“为用户着想”的软件的快捷菜单。

制服流氓:27种恶意软件安装卸载实录

[1] [2] [3] 下一页 




上一篇:教你如何在Perl下连接Access数据库

下一篇:安全习惯与UAC 也谈Vista系统的裸奔

制服流氓:27种恶意软件安装卸载实录 相关文章:
·vista分区软件
·EasyRecovery 604硬盘数据恢复软件技巧
·图文详解 Windows 2003服务器集群安装
·Dell PowerEdge 2950 服务器 Windows 2003安装手册
·不用任何软件(木马程序)盗取账号密码
·大智慧股票软件Level-2入门手册
·SQL server 2005安装问题汇总
·图解:如何安装双系统
·软件狗[Dongles]的加密与解密技术
·为英文Windows XP安装中文语言包
制服流氓:27种恶意软件安装卸载实录 相关软件:
·黑客视频教程 VMware虚拟机的安装和使用
·如何安装双系统
·完美卸载 2007V26.24 Build 1115 完整版
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册永远自动升级
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册
·瑞星杀毒软件2008下载版(完全免费)V20.36.32
·闪魂——Flash网站建设实录
·PRO/E野火2.0 绿色版 RAR 珍贵的软件
·MATLAB 7.0 RAR 安装版
·手机SIM卡备份一卡多号(手机魔卡)万能读写软件V9.0

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot