国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Windows 安全診所:清除間諜軟件上篇
2007-02-02   

所有人都面臨間諜軟件的威脅,特別是普通的網絡用戶。這些網絡用戶總是很快地點擊彈出式對話框,按提示安裝軟件,接受垃圾郵件的饋贈或者瀏覽惡意的網站。

最佳的預防措施就是對最終用戶進行教育。但是,對于大多數人來說,這個事情已經太晚了,間諜軟件已經在Windows工作站中瘋狂地蔓延開了。為了幫助你識別和修復各種類型的間諜軟件的感染,你可以查看一下如下的情況。在做出診斷和介紹三個Windows安全專家講的課程之后,我們還將介紹一些用戶的投訴。你將發現,每一個專家對一個問題都有一個獨特的解決方案。因此,在解決你自己的間諜軟件的問題時,你一定要考慮一下所有這些解決方案。

用戶的問題:

我為300多個用戶提供技術支持。這些用戶擁有家庭或者辦公室的電腦,采用Windows XP或者Windows 2000操作系統。一些用戶報告了下列問題。

當瀏覽器關閉時(有時候甚至都沒有連接到互聯網),會出現彈出廣告。當打開瀏覽器時,一個像HotOffers.com的網站出現了,而不是我們內部網的主頁。

一個名為“Viewpoint”的搜索工具條出現在瀏覽器上,無論我們在地址欄內輸入什么,這個工具條都一直在搜索。

我有最新的殺毒軟件,并且沒有發現病毒。使用查殺間諜軟件的工具“SpyBot Search & Destroy ”進行掃描之后,發現一些不熟悉的文件,我將刪除這些文件。但是,這樣并沒有解決這些問題。那是什么文件?我如何刪除這些文件?請幫忙。

專家提供的補救措施:

清除間諜軟件第一步:診斷

安全專家Kevin Beaver:你在這里遇到的問題是人的問題和技術的局限性結合在一起產生的問題。間諜軟件和廣告軟件的啟動是用戶盲目點擊鼠標造成的。當IE瀏覽器彈出一個對話框,要求在IE中安裝一個ActiveX控件或者向用戶計算機下載其它貌似安全的游戲、屏幕保護程序等軟件時,用戶往往隨意點擊“確認”。

這就是我說的人的問題。這個問題經常發生,因為用戶只是想安裝軟件,彈出式廣告就借此機會避開檢查想做什么就做什么了。一旦你的用戶允許在他們的系統中安裝這種軟件,根據這種軟件的性質,無論用戶是否啟動IE或者系統是否連接到互聯網,這種軟件都能夠控制Windows計算機的某些方面。這包括啟動彈出式廣告、修改缺省的主頁等。

技術的局限性與查殺間諜軟件的工具有關。“Spybot Search & Destroy”對于保護臺式電腦并不是萬能的解決方案,盡管這是我使用的最好的軟件工具。

安全專家Tony Bradley:從給出的情況看,這里可能存在兩個不同的問題。當計算機甚至還沒有連接到互聯網的時候也出現彈出式廣告,這類程序可能是通過Windows Messenger服務進入用戶計算機的。修改瀏覽器主頁和搜索工具條最有可能是瀏覽器輔助對象(BHO)出現的問題造成的。間諜軟件是一種隨看隨下(drive-by downloads)的軟件。當用戶訪問惡意網站時,間諜軟件利用瀏覽器中的漏洞不需要用戶同意就安裝在用戶的計算機中。

安全專家Lawrence Abrams:當瀏覽器中的搜索功能和主頁被修改之后,通常會出現劫持瀏覽器的情況,就像“Viewpoint Manager”軟件劫持瀏覽器一樣。瀏覽器劫持一般分為兩大類,主動劫持和被動劫持。

主動劫持者是一種在計算機啟動時就調入的程序。這種程序持續監視計算機的具體設置,確保這些設置符合劫持者的愿望。被動劫持是在計算機啟動時開始運行的程序。這種程序修改某些設置并且上傳。一旦你確定這種劫持程序,這些問題是很容易修復的。

首先,你必須確定你處理的是哪一類劫持程序。我使用HijackThis軟件進行查找。如果你熟悉程序入口(entry)的位置或者把軟件程序與啟動數據庫進行比較,你就可以找到劫持軟件。

在運行HijackThis工具軟件時,我們注意到了Viewpoint工具條和Viewpoint管理器的入口。這就是Viewpoint間諜軟件的罪證。我們還看到起始頁的入口已經被修改了。

至于熱力推薦(HotOffers)的問題,修復這個入口似乎并不起作用。他們還是不斷地出現,上面提到的事情似乎都不是這個問題的原因。起始頁改回到HotOffers的事實說明我們正在處理的問題是主動的劫持。

在這種情況下,我們需要使用另外一種名為“SilentRunners”的工具軟件。這個工具能過讓我們深入到正在這種自動運行的程序中。

SilentRunners將生成一個關于注冊表設置的登記列表,找出哪些不是Windows缺省設置的程序。

運行這個程序,我將看到如下結果:

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
INFECTION WARNING! "{D56A1203-1452-EBA1-7294-EE3377770000}" = "Interlinking Memory Support"
-> {CLSID}InProcServer32(Default) = "C:\WINDOWS\System32\param32.dll" [null data]

這就告訴我一個名為c:\windows\system32\param32.dll的文件在計算機中啟動了。param32.dll文件不是缺省的Windows配置。要確定這個文件是不是罪魁禍首,我使用Sysinternal軟件中的strings.exe程序查看這個文件內部的ASCII字符串。

當在可執行文件中看到列出的字符串時,我們看到了一個HotOffers,我們現在知道我們已經找出了這個問題了。

清除間諜軟件第二步:立即行動

安全專家Kevin Beaver:在這種情況下,你應該運行一兩種其他反間諜軟件掃描工具,看看能否清除間諜軟件的感染。遺憾的是,防御間諜軟件和廣告軟件需要多層次的防護措施才能有效。

安全專家Tony Bradley:要防止任何Windows Messenger服務向系統濫發彈出式信息,你需要關閉Windows Messenger服務(不要與MSN Messenger即時消息工具軟件相混淆)或者封鎖進入UDP端口135、137和138以及TCP端口135、139和445的通信。

用戶已經驗證,殺毒軟件是最新的,并且使用了目前最好的反間諜軟件工具之一的“Spybot - Search & Destroy”。 然而,這些反間諜軟件工具都不是100%的有效。不要簡單地依賴S&D軟件的檢查結果。用戶還應該試一下使用其它的反間諜軟件工具,例如Lavasoft公司的Ad-Aware、微軟測試版的Windows AntiSpyware和Webroot軟件公司的Spy Sweeper。

安全專家Lawrence Abrams:雖然劫持軟件不會傳播到其它計算機中,但是,這種軟件在許多情況下會嚴重降低IE瀏覽器的安全設置。因此,在清除這種感染防止進一步感染之前,阻止用戶使用被感染的計算機是非常重要的。


熱詞搜索:

上一篇:Windows系統“安全模式”妙用全接觸
下一篇:黑客教你將內網肉雞作成Socks5服務器

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文字幕色av一区二区三区| 国产在线精品免费av| eeuss影院一区二区三区| 精品国产1区二区| 美国欧美日韩国产在线播放| 5858s免费视频成人| 亚洲一区二区影院| 欧美区一区二区三区| 丝袜美腿亚洲综合| 欧美日韩亚洲国产综合| 午夜成人在线视频| 日韩欧美激情四射| 国产一区二区三区久久悠悠色av| 日韩女优电影在线观看| 国产在线精品一区二区三区不卡| 蜜桃一区二区三区在线| 亚洲视频在线观看三级| 99这里都是精品| 亚洲欧美色图小说| 欧美中文字幕久久| 亚洲综合免费观看高清完整版在线| 成人av中文字幕| 亚洲美腿欧美偷拍| 欧美成人精品福利| 国产精品自拍av| 亚洲美女视频一区| 欧美mv日韩mv国产网站app| 一本一道久久a久久精品综合蜜臀| 国产精品久久久久久户外露出| 日本精品一区二区三区高清| 午夜视频一区在线观看| 欧美精品一区二区三| 粉嫩绯色av一区二区在线观看| 中文字幕一区av| 欧美日韩精品免费观看视频 | 欧美日韩欧美一区二区| 国内精品国产三级国产a久久| 亚洲裸体xxx| 国产午夜精品久久久久久免费视| 色狠狠综合天天综合综合| 日韩精品一二三| 亚洲自拍偷拍欧美| 久久久久国产精品人| 欧美电影一区二区| 欧美日韩综合不卡| 91久久线看在观草草青青 | 日韩一区二区三区精品视频| 99久久精品国产导航| 蜜桃视频免费观看一区| 亚洲成人免费看| 国产精品国产三级国产aⅴ入口| 精品久久久久久久人人人人传媒| 欧美放荡的少妇| 欧美一区二区三区四区五区 | 六月丁香婷婷久久| 蜜臀精品久久久久久蜜臀| 亚洲一区在线视频观看| 中文字幕一区二区三区精华液 | 91女神在线视频| 成人18视频日本| 国产精品18久久久久久久久| 国产精品系列在线播放| 成人高清免费观看| 欧美色综合网站| 91精品麻豆日日躁夜夜躁| 欧美xxxxx牲另类人与| 久久久国际精品| 亚洲乱码日产精品bd| 一区二区三区欧美激情| 国产精品国产三级国产普通话99 | 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆| 欧美日本在线观看| 精品欧美黑人一区二区三区| 欧美激情一区二区三区全黄| 国产精品久久一卡二卡| 亚洲123区在线观看| 精品一区二区三区不卡| 91网站最新地址| 欧美不卡激情三级在线观看| 成人欧美一区二区三区视频网页| 一区二区成人在线观看| 久久99精品久久久久| 99热国产精品| 欧美成人aa大片| 亚洲国产欧美在线| 国产99精品视频| 色欧美88888久久久久久影院| 欧美电影免费观看高清完整版在线观看| www久久精品| 久久精品国产一区二区三区免费看| 色婷婷亚洲一区二区三区| 精品国产乱码久久久久久免费 | 婷婷综合五月天| 高清shemale亚洲人妖| 日韩欧美国产高清| 一区二区在线观看不卡| 国产麻豆一精品一av一免费| 91精品福利在线一区二区三区| 一区二区三区在线播| 成人av在线播放网址| xnxx国产精品| 国产在线精品一区二区夜色| 在线观看日韩国产| 一区二区三区在线观看网站| 粉嫩嫩av羞羞动漫久久久 | 91蝌蚪porny成人天涯| 久久先锋资源网| 国产高清不卡二三区| 国产精品欧美久久久久一区二区| 豆国产96在线|亚洲| 亚洲日本中文字幕区| 色婷婷国产精品| 亚洲h动漫在线| 欧美精品一级二级三级| 久久精品二区亚洲w码| 久久综合色鬼综合色| 91原创在线视频| 亚洲欧美国产三级| 欧美性生活久久| 捆绑变态av一区二区三区| 精品久久五月天| 99精品视频在线播放观看| 亚洲欧洲精品一区二区三区不卡| 色综合天天视频在线观看| 亚欧色一区w666天堂| 国产欧美日韩中文久久| 欧美日韩中文字幕一区| 天堂av在线一区| 久久这里只有精品首页| 成人av在线影院| 久久精品国产亚洲高清剧情介绍 | 久久亚洲欧美国产精品乐播 | 成人丝袜18视频在线观看| 亚洲国产精品一区二区www在线| 欧美成人video| 丁香婷婷综合网| 精品综合久久久久久8888| 亚洲另类在线制服丝袜| 久久久久99精品一区| 日韩片之四级片| 在线不卡一区二区| 色综合视频在线观看| 国产美女一区二区| 国产一区二区三区精品视频| 美腿丝袜亚洲一区| 蜜臀久久久久久久| 亚洲女同ⅹxx女同tv| 亚洲色欲色欲www在线观看| 国产精品私房写真福利视频| 久久综合国产精品| 2021中文字幕一区亚洲| 日韩欧美国产综合一区| 欧美xxx久久| 精品奇米国产一区二区三区| 久久综合一区二区| 久久精品夜色噜噜亚洲a∨| 欧美大片在线观看| 久久先锋影音av鲁色资源网| 国产日韩欧美在线一区| 欧美不卡激情三级在线观看| 国产日韩一级二级三级| 国产欧美一区二区精品忘忧草| 欧美激情一区二区三区在线| 亚洲蜜臀av乱码久久精品| 五月婷婷久久丁香| 国产主播一区二区| 国产呦精品一区二区三区网站| bt7086福利一区国产| 91麻豆精品国产91久久久使用方法 | 精品一区二区在线视频| 粉嫩久久99精品久久久久久夜| 色噜噜久久综合| 精品免费99久久| 亚洲欧美在线高清| 久久精品国产99国产| 91在线精品一区二区| 欧美电影免费观看高清完整版在线观看 | 欧美激情资源网| 亚洲国产精品久久久男人的天堂| 国产一区二区三区免费观看| 91在线国内视频| 国产亚洲一区二区在线观看| 亚洲图片一区二区| 91在线观看视频| 国产精品理伦片| 日本亚洲三级在线| 欧美日韩国产三级| 中文字幕一区二区三区av| 国产精品一卡二| 久久女同精品一区二区| 无码av中文一区二区三区桃花岛| 成人app下载| 亚洲欧美日本韩国| 国产a视频精品免费观看| 欧美精品一区二区蜜臀亚洲| 久88久久88久久久| 欧美www视频| 成人蜜臀av电影| 国产日产欧产精品推荐色| 盗摄精品av一区二区三区|