设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 教你一招 >> 制服流氓:27种恶意软件安装卸载实录
精品推荐
教你一招点击TOP10
·Symantec AntiVirus防病毒服务器安装配置使用指南
·网吧如何禁止使用PP点点通
·端口大全及端口关闭方法
·内存不能为“read”的解决方案
·Win2K/WinXP网络显示配置常用命令
·防止破解一卡通的方法
·Symantec Client Security 服务器端安装问题解决方法
·网吧专用系统禁止删除修改方法SHELL32.DLL
·网吧安装冰点并且同步时间的批处理
·用三个小命令检查电脑是否被安装木马
安全技术点击TOP10
·主板芯片级维修技术资料
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·贴片元件标记对应型号资料
·主板芯片组详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·计算机启动过程详解
·网吧如何禁止使用PP点点通
·主板开机原理
精选专题

制服流氓:27种恶意软件安装卸载实录

作者: 来源:http://www.xgdown.com/ 时间:2007-7-19 13:08:08

制服流氓:27种恶意软件安装卸载实录(1)

  恶意软件或者叫流氓软件,一个网民见之就火大的词,因为在看到这个词网民随即联想到的是卑鄙,无耻,充满敌意。关于这个不多说,只介绍两个词:Hook和BHO。

  这篇文章主要从技术上说明其危害性,并且通过大量实验来证明中国网民电脑的“亚健康”状态值得所有人关注,更重要的是提供了完整删除这些软件的方法,非常适合流氓缠身的初级网民阅读。

  HOOK

  中文意思就是“钩子”的意思。这种函数是Windows消息处理机制的一部分,通过设置“钩子”,应用程序可以在系统级对所有消息、事件进行过滤,访问在正常情况下无法访问的消息。当然,这么做也是需要付出一定的代价的。由于多了这么一道处理过程,系统性能会受到一定的影响,所以大家在必要的时候才使用“钩子”,并在使用完毕及时将其删除。用到 HOOK 的程序有:WINDOWS 界面修改程 序、视窗锁、网吧管理软件,当然,常见的少不了木马等程序。

  BHO

  有时,你可能需要一个定制版本的浏览器。在这种情况下,你可以自由地把一些新颖但又不标准的特征增加到一个浏览器上。结果,你最终有的只是一个新但不标准的浏览器。Web浏览器控件只是浏览器的分析引擎。这意味着仍然存在若干的与用户接口相关的工作等待你做——增加一个地址栏,工具栏,历史记录,状态栏,频道栏和收藏夹等。如此,要产生一个定制的浏览器,你可以进行两种类型的编程——一种象微软把Web浏览器控件转变成一个功能齐全的浏览器如Internet EXPlorer。一种是在现有的基础上加一些新的功能。如果有一个直接的方法定制现有的Internet Explorer该多好?BHO(Browser Helper Objects,笔者译为“浏览器帮助者对象”,以下皆简称BHO)正是用来实现此目的的。

  BHO对象依托于浏览器主窗口。实际上,这意味着一旦一个浏览器窗口产生,一个新的BHO对象实例就要生成。任何BHO对象与浏览器实例的生命周期是一致的。BHO仅存在于Internet Explorer 4.0及以后版本中。如果你在使用microsoft Windows 98、 Windows 2000、 Windows 95 or Windows NT版本4.0 操作系统的话,也 就一块运行了活动桌面外壳4.71,BHO也被Windows资源管理器所支持。 BHO是一个COM进程内服务,注册于注册表中某一键下。在启动时,Internet Explorer查询那个键并把该键下的所有对象预以加载。

  安装恶意软件和卸载实录

  机器配置

  cpu P4 2.66G

  内存 512*2

  主板 Asus P5VD1-x

  显卡 6600

  安装恶意软件总数

  本次安装软件的总数约有27种,用约这个词,因为对这个数字不确定,实在不知道什么时候又中了招中招。包括了目前网上共享、免费软件中捆绑的各种软件以及各个网站开发的IE工具条等等。


图1 笔者准备的软件

  安装过程中这些软件99.9%都选择C盘为他们的最佳栖息地,而且有80%以上都将安装过程精简到了极致,两步甚至一步后,这个软件就已经在你的系统中驻扎下来了,在这其中唯有“酷客娱乐平台” 选择了D盘为他的老巢。


共3页 9 7 [1] [2] [38 :>

制服流氓:27种恶意软件安装卸载实录 相关文章:
制服流氓:27种恶意软件安装卸载实录 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com