电脑医院(有什么疑问就发到这里大家一起解决)

62
回复
4909
查看
[复制链接]
发表于 2006-9-14 01:54:00 | 显示全部楼层 |阅读模式
 
以后有什么关于电脑的一切问题都可以在这里解决,有什么需要的东西也可以在这里找!谢谢大家的参与!
 
发表于 2006-9-14 01:57:00 | 显示全部楼层
 

电脑重启死机的原因预防处理详解

电脑重启死机的原因预防处理详解

导致计算机“死机”的原因:

1.BIOS设置不当所造成的“死机”

  每种硬件有自己默认或特定的工作环境,不能随便超越它的工作权限进行设置,否则就会因为硬件达不到这个要求而死机。例如:一款内存条只能支持到DDR 266,而在BIOS设置中却将其设为DDR 333的规格,这样做就会因为硬件达不到要求而死机,如果就算是能在短时间内正常的工作,电子元件也会随着使用时间的增加而逐渐老化,产生的质量问题也会导致计算机频繁的“死机”。

  2.硬件或软件的冲突所造成的“死机”

  计算机硬件冲突的“死机”主要是由中断设置的冲突而造成的,当发生硬件冲突的时候,虽然各个硬件勉强可以在系统中共存,但是不能同时的进行工作,比如能够上网的时候就不能听音乐等等。时间一长,中断的冲突就会频频的出现,最后将导致系统不堪重负,造成“死机”。

  同样,软件也存在这种情况。由于不同的软件公司开发的软件越来越多,且这些软件在开发的过程中不可能做到彼此之间的完全熟悉和配合,因此,当一起运行这些软件的时候,很容易就发生大家都同时调用同一个DLL或同一段物理地址,从而发生冲突。此时的计算机系统由于不知道该优先处理哪个请求,造成了系统紊乱而致使计算机“死机”。
  
3.硬件的品质和故障所造成的“死机”

  由于目前一些小品牌的计算机硬件产品往往没经过合格的检验程序就投放市场,其中,有很多质量不过关的硬件产品在品质完好计算机硬件的笼罩下是非常隐蔽的,普通人是不容易看出来的。就这些硬件产品来说,造成计算机经常“死机”的原因和它们有着非常直接的关系。另外,还有些硬件的故障是由于使用的年限太久而产生的。一般来说,内存条、CPU和硬盘等部件的寿命在超过三年后就很难保证了,从而也会产生很多隐蔽的“死机”问题。

  4.计算机系统源耗尽所造成的“死机”

  当计算机系统执行了错误的程序或代码时,会使系统的内部形成“死”循环的现象,原本就非常有限的系统资源会被投入到无穷无尽的重复运算当中,当运算到最后会因为计算机过大的使资源耗尽而造成“死机”。还有一点就是,在计算机操作系统中运行了大量的程序,使得系统内存资源不足而造成“死机”。

  5.系统文件遭到破坏所造成的“死机”

  系统文件主要是指在计算机系统启动或运行时起着关键性支持的文件,如果缺少了它们,整个计算机系统将无法正常的运行,当然“死机”也就在所难免了。造成系统文件被破坏的原因有很多,病毒和黑客程序的入侵是最主要的原因。另外,初级用户由于错误操作,删除了系统文件也会造成这种后果。

  6.计算机内部散热不良所造成的“死机”

  由于计算机内部的电子元器件的主要成分是硅(这是一种工作状态受温度影响很大的元素)。在计算机工作时电子元器件的温度就会随之而增高,其表面会发生电子迁移现象,从而改变当前工作状态,造成计算机在工作中突然“死机”。

  7.初级用户的错误操作所造成的“死机”

  对初级用户而言,在使用计算机过程中一些错误的操作也会造成系统的“死机”。比如热插拔硬件、在运行过程中震动计算机、随意删除文件或安装了超过基本硬件设置标准的软件等都可以造成“死机”。

 
 楼主| 发表于 2006-9-17 22:56:00 | 显示全部楼层
 

安全清除C盘垃圾,让你多出近2G的空间!

很多朋友说夸张了,只能减少几十M而已,其实那是因为你的系统本来都比较干净,如果你系统使用了一段时间,安装了一定的软件,升级过,长期浏览网页图片,一定时间后你再清理试试看能不能达到1G以上,不夸张,只是针对用的人而言~
  不想把他做成.bat文件上传,让大家自己写,会觉得更安全,放心,安全觉得可以保障的。
  教大家自己写个程序
  这个程序是自动清理电脑里的垃圾而不会破坏系统 比很多软件都好哦
  新建一个记事本并输入以下的内容:


@echo off
echo 正在清除系统垃圾文件,请稍等......
del /f /s /q %systemdrive%\*.tmp
del /f /s /q %systemdrive%\*._mp
del /f /s /q %systemdrive%\*.log
del /f /s /q %systemdrive%\*.gid
del /f /s /q %systemdrive%\*.chk
del /f /s /q %systemdrive%\*.old
del /f /s /q %systemdrive%\recycled\*.*
del /f /s /q %windir%\*.bak
del /f /s /q %windir%\prefetch\*.*
rd /s /q %windir%\temp & md %windir%\temp
del /f /q %userprofile%\小甜饼s\*.*
del /f /q %userprofile%\recent\*.*
del /f /s /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"
del /f /s /q "%userprofile%\Local Settings\Temp\*.*"
del /f /s /q "%userprofile%\recent\*.*"
echo 系统垃圾清除完毕!
echo. & pause


  打开还是记事本的看清楚这里最后将它保存,然后更名为“清除系统垃圾.bat”
  ok!你的垃圾清除器就这样制作成功了!
  以后只要双击运行该文件,当屏幕提示“清除系统LJ完成!就还你一个“苗条”的系统了!!到时候再看看你的电脑,是不是急速如飞呢?可别忘了回帖喔!

 
 楼主| 发表于 2006-9-23 22:28:00 | 显示全部楼层
 

操作了,清除了很多,就是不知清除了什么内容。

我电脑外行哦。

 
发表于 2006-9-23 22:37:00 | 显示全部楼层
 
 
发表于 2006-9-27 13:11:00 | 显示全部楼层
 
QUOTE:
以下是引用lysztwh在2006-9-23 22:37:00的发言:

电脑医院(有什么疑问就发到这里大家一起解决)

电脑医院(有什么疑问就发到这里大家一起解决)

你知道这个是什么程序?好像是病毒。瑞星也杀不了。

 
发表于 2006-9-27 18:27:00 | 显示全部楼层
 
我用了上面的那个方法,但是发现机子反而比以前启动更慢了.能告诉我是什么原因吗?我用杀毒软件查了的,没毒!
 
发表于 2006-9-28 10:17:00 | 显示全部楼层
 

我的机子变化不是很明显。因为机子速度还比较快。

 
发表于 2006-9-28 10:21:00 | 显示全部楼层
 

这是一个盗取QQ帐号密码的木马病毒,特点是可以通过可移动磁盘传播。该病毒的主要危害是盗取QQ帐户和密码;该病毒还会结束大量反病毒软件,降低系统的安全等级。

1,生成文件
%system%SVOHOST.exe
%system%winscok.dll

2,添加启动项
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
"SoundMam" = "%system%SVOHOST.exe"

3,盗取方式
键盘记录,包括软件盘;将盗取的号码和密码通过邮件发送到指定邮箱。

4,传播方式
检测系统是否有可移动磁盘,是则拷贝病毒到可移动磁盘根目录。
sxs.exe
autorun.inf

5,autorun.inf添加下列内容,达到自运行的目的。
[AutoRun]
open=sxs.exe
shellexecute=sxs.exe

6,关闭窗口名为下列的应用程序
QQKav
雅虎助手
防火墙
网镖
杀毒
病毒
木马
恶意
QQAV
噬菌体

7,结束下列进程
sc.exe
net.exe
sc1.exe
net1.exe
PFW.exe
Kav.exe
KVOL.exe
KVFW.exe
TBMon.exe
kav32.exe
kvwsc.exe
CCAPP.exe
EGHOST.exe
KRegEx.exe
kavsvc.exe
VPTray.exe
RAVMON.exe
KavPFW.exe
SHSTAT.exe
RavTask.exe
TrojDie.kxp
Iparmor.exe
MAILMON.exe
MCAGENT.exe
KAVPLUS.exe
RavMonD.exe
Rtvscan.exe
Nvsvc32.exe
KVMonXP.exe
Kvsrvxp.exe
CCenter.exe
KpopMon.exe
RfwMain.exe
KWATCHUI.exe
MCVSESCN.exe
MSKAGENT.exe
kvolself.exe
KVCenter.kxp
kavstart.exe
RAVTIMER.exe
RRfwMain.exe
FireTray.exe
UpdaterUI.exe
KVSrvXp_1.exe
RavService.exe

8,删启动项
HKLMSoftwareMicrosoftWindowsCurrentVersionRun
RavTask
KvMonXP
YLive.exe
yassistse
KAVPersonal50
NTdhcp
WinHoxt

查杀方法:

首先,要显示隐藏文件


在这个:HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrentVersionexplorer


AdvancedFolderHiddenSHOWALL,将CheckedValue键值修改为1


还是没有用,隐藏文件还是没有显示,仔细观察发现病毒它有更狠的招数:它在修改注册表达到隐藏文件目的之后,为了稳妥起见,把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0(如图)!这样你以为把0改为1就会万事大吉,可是故障依旧如此!也就难怪出现以上的现象了。


正确的方法是:先检查CheckedValue的类型是否为REG_DWORD,如果不是则删掉“李鬼”CheckedValue(例如在本“案例”中,应该把类型为REG_SZ的CheckedValue删除)。然后单击右键“新建”--〉“Dword值”,并命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”。


经过刚才一番操作,我的电脑里的隐藏文件可以看到了,假如上述方法无效,那么可能是 HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrentVersionexplorerAdvancedFolderHidden的数据丢失或损坏,遇到这种情况,请在Windows XP安装光盘中找到Hidden.reg,双击它,然后单击“确定”按钮,将该完整的注册表数据添加到当前系统的注册表中即可。(备注:可是我手头上的XP安装光盘找来找去都没有这个东西,假如你不幸遇到这种情况,可以尝试使用这种方法:找一部没有问题的电脑,把


HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrentVersionexplorerAdvancedFolderHidden这个分支导出(假如命名为1.reg);然后备份有问题的电脑的该注册表分支;最后把1.reg导入看能否解决问题。我没试过所以不知道会不会出现什么意外,祝各位好运!假如某人能够在XP安装光盘里找到这个东西,请把文件里面的内容复制到评论里面,并且注明该XP安装光盘有没有打过SP1或者是SP2,谢谢!)


我看到在我的D:E:F:这些盘中(除了c盘)都出现了autorun.inf和sxs.exe两个文件,删除又再生.而且U盘插进去也出现这两个文件。此时杀毒软件一直是无法启动,我把金山的换成江民的,还是没用,看来是病毒限制了杀毒软件的运行,所以首先要把病毒的自动运行关掉,我也找了网上的资料,不过我试了,没有用,找不到rous.exe,我提供给你们,自己去试一下看看!


你这是修改过的ROSE病毒

可以结束SXS的进程删除,记住,用鼠标右键进入硬盘

同时按下Ctrl+Shift+Esc三个键 打开windows任务管理器

选择里面的“进程”标签

在“映像名称”下查找“sxs.exe” 但击它 再选择“结束进程”

一定要结束所有的“sxs.exe”进程

打开我的电脑 单击 工具菜单下的“文件夹选项”

单击“查看”标签 把“高级设置”中的

“隐藏受保护的操作系统文件(推荐)”前面的勾取消

并选择下面的“显示所有文件和文件夹”选项

单击“确定”

用鼠标右键点C盘(不能双击!) 选择 “打开”

删除C盘下的 “autorun.inf”文件 和“sxs.exe”文件

用鼠标右键点D盘 选择 “打开”

删除D盘下的 “autorun.inf”文件 和“sxs.exe”文件(另外有个文件也是,是个.exe 同样删了它)

……

以此类推 删除所有盘上的 AUTORUN.INF文件 和“rose.exe”文件

单击开始 选择“运行” 输入 "regedit"(没有引号) ,回车

依次展开注册表编辑器左边的 我的电脑>HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run

删除Run项中的 ROSE (c:windowssystem32SXS.exe)这个项目

关闭注册表编辑器

然后重新启动计算机

删除硬盘上是ROSE:

按下shift键不放 插入U盘 直到电脑提示“新硬件可以使用”

打开我的电脑

这时在U盘的图标上点鼠标右键 选择“打开” (不要点自动播放或者是双击!)

删除 SXS.exe和autorun.inf文件 病毒就没有了


上面我说了这个方法对我没有用!sxs.exe没有专杀,现在只能通过注册表杀毒


打开注册表“regedit”,找到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun


有些网友说删除Run项中的 ROSE (c:windowssystem32SXS.exe)这个项目


我找了一下没找到这个Run项目,但是我看了一下在Run里面有两个"SoundMam",而且后面给的数值不一样,一个给的是“C:\WINDOWS\system32\SVOHOST.exe”另一个是“SOUNDMAN.EXE”我想大家也发现了,肯定有问题,我看了一下,只有后面一个是正确的,前一个是豪杰超级解霸的“自动播放伺服器”的程序,看来病毒是加到这个里面了,借助自动播放到处传播!(这是我认为的,不知道对不对)于是就删除了这个项,退出注册表,打开杀毒软件,可以使用了,只是在一般杀毒时,还是找不到sxs.exe的,我用的是江民的,他有未知病毒扫描,在那里里面可以发现的,他是一种“硬盘蠕虫病毒”,删掉就行了,本来我是想截屏给大家看看的,可惜我重启了,没复制下来,哪位朋友补充一下在下面!感谢!


那还剩下autorun.inf,直接到各个硬盘删就可以了,再清空回收站就可以了,其他的都正常了,可能还有些网友系统可能出现些问题,如豪杰超级解霸的“自动播放伺服器”不能使用了,我的建议是:不要用了,就是他坏的事!要是你非要用就重新装吧!最后重新启动,可以了!

 

 
发表于 2006-10-6 07:54:00 | 显示全部楼层
 
QUOTE:
以下是引用lysztwh在2006-9-23 22:28:00的发言:

操作了,清除了很多,就是不知清除了什么内容。

我电脑外行哦。

清除的都是图片之类的文件

 
 楼主| 发表于 2006-10-6 10:53:00 | 显示全部楼层
 
哦。
 
发表于 2006-10-8 09:45:00 | 显示全部楼层

我电脑里好像有病毒,但是瑞星却杀不到,谁能从这里帮我看看。

 
QUOTE:
以下是引用lysztwh在2006-10-6 10:53:00的发言:
哦。

电脑医院(有什么疑问就发到这里大家一起解决)

电脑医院(有什么疑问就发到这里大家一起解决)

电脑医院(有什么疑问就发到这里大家一起解决)

电脑医院(有什么疑问就发到这里大家一起解决)

 
发表于 2006-10-10 13:11:00 | 显示全部楼层
 
请教楼主:下载时一按保存,屏幕马上就会显示桌面,而桌面上的快捷键却没有了,只能重新启

动,然我发觉电脑还在运作,为什么会这样?
 
发表于 2006-10-10 19:52:00 | 显示全部楼层
 

想请教如何在PPT课件中使用FLASH透明背景?

我试过,只能在PPT中插入,播放.不能在上面写一些文字,怎样才能让它变的透明且又能作为背景使用呢?网上也有教的,但我看不太懂,哪位热心的朋友能再详细的教教我,谢谢!

 
发表于 2006-10-13 18:54:00 | 显示全部楼层
 

192.168.1.130禁止ping入

是什么意思??

 
发表于 2006-10-17 23:43:00 | 显示全部楼层
 
[em07]
 
发表于 2006-10-20 00:56:00 | 显示全部楼层
 

 主题:手把手教你对付 流 氓 (恶意)软件·释义篇

 开篇:当你的电脑突然多了陌生软件,或自动弹出垃圾网页,那一定是遭遇到流 氓软件的毒害……

  某年某月某日,网民小I的电脑里,突然莫名其妙多了几个说不明道不清的软件。起初小I以为是自己误安装的,每天在登陆网络时间都会自动运行,严重影响电脑运行速度不说,还强制占领小I的桌面和浏览器。更让小I生气地是,小I还发现根本就没有办法卸载。甚至最新版本的杀毒软件也对其爱莫能助。

  这就是 流 氓 软件!

  当上网成为一种生活方式,当“流 氓软件”四处横行……,我们的网络空间将不在纯净,自由、畅通的上网将成为一种奢侈消费。

  来自腾讯科技频道的网友调查显示,在流 氓软件疯狂蔓延的日子里,95%以上的网民曾经被流 氓软件攻击过。回头来看,北京市某网络机构公布的“十大流 氓软件名单 ”至今仍然在被网民所提起,这里不妨再次曝下光:3721上网助手,淘宝网弹出程序,ebay易趣弹出程序,dudu下载加速器,CNNIC中文上网软件,青娱乐聊天软件,很棒小秘书,百度搜霸,一搜工具条,中搜网络猪软件……

  权威机构的《2006上半年电脑病毒疫情与互联网安全报告》也显示,今年上半年,“流 氓推广”、“流 氓广告”等流氓软件的受害用户首次超过了电脑病毒,成为了当今互联网上的又一大毒瘤。

  有迹象表明,病毒、黑客和流 氓软件正紧密结合,日益趋于商业化、集团化,并且已经形成了一根完整的产业链条。更有甚者,一些正规的软件、互联网公司加入到这个黑色利益链条中来,在大大加强流 氓软件传播能力的同时,也成为了网络威胁的幕后黑手。

  由于法律上并没有对流氓软件有一个明确的处理规定,虽然在网上能搜索到大量的反流 氓软件,但一些软件的流 氓行为还在继续着……

  发展到今天,流 氓软件横行已经成为互联网行业一个难以清除的毒瘤,如何整顿越发猖獗的流 氓软件市场,已成为一个摆在我们面前的重大难题。需要呼吁的是,我们希望互联网协会和网络监管部门等机构,能够主动站出来牵头,也希望广大反病毒厂商们能够尽一份自己的力量。


  [资料来源]:腾讯科技

 
 楼主| 发表于 2006-10-20 00:58:00 | 显示全部楼层
 

手把手教你对付 流 氓 (恶意)软件·危害篇

 那么,流 氓软件都有哪些危害呢?

  一、强行侵入用户电脑,甚至无法卸载!

  跟随用户正常使用自动下载安装到用户的电脑上。而且有的恶意软件甚至不提供卸载功能,给用户造成很大麻烦……

  二、占用系统资源,强行弹出广告!

  通常通过网页下载、软件捆绑安装等方式悄悄地侵入用户系统,无形地抢占系统资源,或互相冲突,常常引发系统的不稳定,并且乱弹广告,严重影响正常的网络工作生活……

  三、侵害用户的虚拟财产安全!

  流氓软件包括广告软件、间谍程序、浏览器劫持、行为记录软件等,他们能够偷偷收集用户在网上消费时的行为习惯、账号密码,用户的虚拟财产安全存在威胁……

  安全中国:《流氓软件与病毒一步之遥》

  “现在的网络软件真是霸道!随便改动我的电脑配置不说,有的甚至装上就无法卸载。”沈先生虽然说不上是电脑高手,但上网6年,电脑应用的水平也不算低。尽管如此,面对越来越多的“恶意软件”,他还是有些束手无策。

  恶意软件虽然不能称作电脑病毒,但已开始进入了反病毒软件的防范区。日前,在中国互联网协会的支持下,一项“网络百日大扫除”活动正式启动,恶意软件查杀功能已成为网络安全内容的一部分。发起这项“净化网络空间”活动的是中文社区搜索网站奇虎,刚进入中国不久的俄罗斯知名杀毒厂商卡巴斯基免费提供网络杀毒技术。

  恶意软件又称恶意代码,“流 氓”软件。它本身是程序,通过执行发生作用。恶意软件一般不需要通过用户下载,即可随着用户正常使用自动下载安装到用户的电脑上。而且有的恶意软件甚至不提供卸载功能,给用户造成很大麻烦。

  国内某反病毒厂商近日发布的《2006年上半年安全报告》数据显示,今年上半年广告“木马”盛行,已经形成危害。该报告公布的2006年上半年排名前10位的电脑病毒,有一半是广告木马。该报告分析说,广告“木马”不像病毒一样具有自动传播和恶意破坏的行为,但它通常通过网页下载、软件捆绑安装等方式悄悄地侵入用户系统,并且具有自动升级、高度隐藏、难以卸载等特点。广告“木马”不惜一切代价侵入系统,经常是安装一个普通的共享软件会跟着安装数十种广告软件。这些广告软件无形地抢占系统资源,或互相冲突,常常引发系统的不稳定,并且乱弹广告,严重影响正常的网络工作和生活,是目前最具争议的“恶意”程序。

  在恶意软件出现前期,一般都是黑客出于恶作剧或报复目的将其安插到用户电脑中。但是现在,恶意软件已经包括广告软件、间谍程序、浏览器劫持、行为记录软件等在内的多达数十种新型恶意程序,其风头已经盖过了传统型病毒。

  恶意软件植入用户电脑的方式几乎遍及用户的所有网络接口,例如即时通讯、浏览器、电子邮件、FTP、BT下载等等。

  据不完全统计,国内现有超过130种以上的各种恶意插件,在大多数共享软件中,默认捆绑了这些插件5个以上。iResearch的调查数据显示,2006年上半年,杀毒软件厂商共截获近12万个病毒,比去年增加了5倍,而以商业公司的“恶意推广”为代表的新型恶意软件的受害用户数首次超过了病毒。微软公司的报告也显示,60%以上的Windows PC感染过新型恶意软件。

  针对此现象,中国互联网协会秘书长黄澄清表示:“安全现状不容乐观。虽然‘恶意软件’已成过街老鼠,人人喊打,但是安全状况并未因此有所改观,甚至给人以每况愈下的感觉,“网络百日大扫除”活动,就是要解决这个问题。我们不仅要提高网民自我保护的安全意识,还要呼吁更多的互联网厂商自律,提出切实的解决方案,让网民对网络安全的态度从警惕到重视,进而到积极解决上来。”


  [资料来源]:腾讯科技

 
 楼主| 发表于 2006-10-20 01:00:00 | 显示全部楼层
 

手把手教你对付 流 氓 (恶意)软件·防范篇

 如何预防 流 氓 软件的攻击,你知道吗?

  一、常见流氓软件的流氓原理和出处

  如果你的电脑上还没有太多流氓软件,恭喜你。不过,可要随时提防这些钻空子的捆绑软件们,了解他们的出生非常有必要……以下列举了常用的流氓软件供网友参考:

  

  

  

  

  

  
  [资料来源]:腾讯科技

 
 楼主| 发表于 2006-10-20 01:01:00 | 显示全部楼层
 
二、上网新手千万不要下载安装的软件

  上网新手可千万不要下载这些打着善意的幌子钻入电脑的流氓软件,要知道,卸载他们可是相当不易……

  上网新手千万不要下载安装下列软件!流氓软件是指具有一定的实用价值但具备电脑病毒和黑客软件的部分特征的软件;它处在合法软件和电脑病毒之间的灰色地带,同样极大地侵害着电脑用户的权益。广大网友一直深受其害,对之深恶痛绝。 不久前,北京网络行业协会发起了一次关于流氓软件网络调查,大量网友踊跃参加。7月11日,了10款流氓软件名单公布,具体名单如下:

  对于以下流氓软件,它们的最大共同特征是强制安装,相信网友们的电脑现在或者曾经都有被强行至少安装过其中一种。除了共有的特征,这几种流氓软件还各有特点,下面我们一起来看看它们到底怎样耍流氓的,提醒您平时多注意。

  1、众矢之地——3721

  3721的上网助手、地址栏搜索及网络实名可谓是老牌的流氓软件了,它存在的问题最多,也是网络上网友骂声最多的,理所当然地名列榜首。

  经常在网上冲浪兴致正高时,电脑突然一阵慢如蜗牛,十有八九是因为要弹出3721的安装对话框。他经常不知不觉的潜入电脑,添加用户不需要的按钮、IE工具条、在地址菜单项中添加非法内容,还修改注册表设置开机自动启动。

  此外,它经常集成在其它小工具软件的安装程序中,特别是那些网上下载的汉化软件、破解软件。不经意间,它就被悄悄植入了你的电脑。

  更令人深恶痛绝的是它还干扰其他软件运行,并且无法彻底卸载。笔者在使用其“进行诊断”功能时,就要求卸载其他公司的软件才可使用。

  不可否认,3721的上网助手的确有不错的功能,特别对于菜鸟非常实用,但是其不正确的推广方式却使得其效果适得其反,为千万网友所指!

  2、广告漫天——淘宝网

  虽然淘宝网不是软件,但是它无处不在的广告严重影响网友正常上网,因此还是被揪了出来,还名列第二,真是所谓群众眼睛是雪亮的啊!虽然有钱烧,在一些网站安放了代码,使得其广告无孔不入,但是也得考虑网友的感受啊!别人上网上得好好的,却突然弹出个巨大无比的广告,严重影响到网友正常的浏览,当然会使网友心情不快啦!商家为***作广告天经地义,但是也不能为所欲为,网友是顾客,多少也得给上帝面子吧?

  3、不甘落后——ebay易趣

  竞争对手淘宝网名列第二,有ebay撑腰的易趣当然也不甘示弱,紧随其后名列第三!虽然排名在淘宝之后,但是其流氓行为却丝毫不逊色于淘宝网。易趣的流氓行为和3721类似,它会强制安装其“易趣工具栏”、劫持浏览器(自动在ie中添加按钮、菜单或者工具条,如图2),并且无法卸载。

  4、与众不同——Dudu下载加速器

  之所以说其与众不同,在于其一些流氓行为和常规的流氓软件行为有些不同,并且相比以上几款,笔者认为实在是有过之而无不及。

  它通过虚假广告诱导用户安装广告程序,其所谓的“浏览(下载)速度加快5倍”,许多网友都反应并没有多少效果。比虚假广告更严重的是,它还强行更改IE的下载界面(如图3)。笔者下载一些不大的软件时都是使用IE直接下载,被Dudu下载加速器改成这样严重影响笔者的使用习惯。

  在传播方式上,Dudu下载加速器还采用了特别的方式,通过在其他共享软件上捆绑,未经用户许可就暗地里安装。笔者认为Dudu下载加速器和接受捆绑并且未提醒用户是否安装的其他共享软件的行为都是十分可耻的!

  5、影响上网——中文上网

  和3721一样,中文上网也是经常在浏览网页时弹出安装对话框的常客。叫着“中国互联网络信息中心”如此响亮的名称,却干着这种勾当实在有愧其名,不仅强制安装,而且还无法彻底卸载。

  很多网友都有这样的软件,被强制安装中文上网后,输入一级域名尚可以正常使用,但是输入二级域名,例如:soft.yesky.com等,页面就经常会转到关键字通用网址自己的搜索结果页上。

  为推广中文网址是好事,但是如果真是好东西,网友自然会选择,又何必强求呢?CNNIC担当了中国互联网管理者的职能,却随意参与经营和创收,这和现在大力提倡的政企分开的现代企业制度似乎背道而驰啊!拿着管理权谋取利益的做法永远是要被唾弃的!

  6、名不经转——青娱乐软件

  不知什么时候,经常会在开始菜单中莫名其妙多了一项从未听说的“青娱乐”。根据笔者观察,其经常采用的是捆绑在其他共享软件中,强行安装,这样的行为和Dudu下载加速器一样,一样可耻,而且对于笔者来说丝毫没有用处!

  7、居心叵测——很棒小秘书

  对于这款软件大家可能不太熟悉,它的流氓罪状是强制安装和无法彻底御载。很棒小秘书提供了搜索、使用邮箱、下载音乐、电影、交友、游戏等、实事新闻等内容;同时很棒小秘书吸引用户参与行为互动,并根据用户的上网行为和喜好发送企业的产品广告,这一点其实是笔者最担心的,它不仅是款不折不扣的流氓软件,同时有间谍软件的嫌疑,使用这款软件似乎要注意一下隐私。

  8、横行霸道——百度超级搜霸

  百度超级搜霸,强制安装在用户电脑上,它通常手法是捆绑在其他软件中安装,被列为十大流氓软件一点也不委屈。

  9、令人费解——一搜工具条

  和百度一样,一搜的问题也是强制安装。作为国际网络巨头,雅虎居然也搞这套,实在令人费解。还是奉劝雅虎先把这个一搜做得完善一些,再考虑其他事情吧!Google就是你学习的榜样!

  10、屈居第十——网络猪、划词搜索

  中搜在线的网络猪、划词搜索居然只排在第十,这多少有些出乎笔者的意料。依其“实力”,要进前五都不是没有道理的。大家对这样的情况应该不会陌生:在网页上选中了一些内容后,出现一排碍眼的按钮(如图4),这就是划词搜索干的!它的问题在于强制安装和无法彻底卸载,这是笔者比较经常碰到的流氓软件了,而仅仅第十的位置实在是有点委屈了!

  以上我们细数了十大流氓软件的罪状,大家一定都对它们讨厌至极吧?大家一起团结起来,抵制流氓软件,对于抵制措施可以有一下几种:不要随便下载不熟悉的软件、谨慎使用共享软件、不登陆不良网站、安装软件时应仔细阅读软件附带的用户协议及使用说明、使用IE插件屏蔽等软件屏蔽、采用其他专用软件。

 
 楼主| 发表于 2006-10-20 01:02:00 | 显示全部楼层
 
三、如何检测哪些不是恶意软件?

  有许多存在的威胁并不被认为是恶意软件,因为它们不是具有邪恶意图的计算机程序。比如小的玩笑软件,比如垃圾邮件等……

  有许多存在的威胁并不被认为是恶意软件,因为它们不是具有邪恶意图的计算机程序。但是,这些威胁对于一个组织而言仍具有安全和经济上的影响。因此,您可能希望了解您组织的 IT 基础结构和 IT 用户工作效率所面临的威胁。

  玩笑软件

  玩笑应用程序旨在生成一个微笑,或在最糟糕的情况下浪费某人的时间。这些应用程序自从人们开始使用计算机以来就一直存在。它们不是出于邪恶的目的而被开发的,而且很明白地标识为玩笑,因此对于本指南的用途而言,它们并不被认为是恶意软件。有许多玩笑应用程序的示例,从有趣的屏幕效果到逗人开心的动画或游戏,应有尽有。

  恶作剧

  通常情况下,欺骗某人为您做事要比编写软件使人在不知情的情况下做事容易。因此,在 IT 行业可以看到大量的恶作剧。

  与其他形式的恶意软件一样,恶作剧也使用社会工程来试图欺骗计算机用户执行某些操作。但是,在恶作剧中并不执行任何代码;恶作剧者通常只尝试欺骗受害者。至今恶作剧已经采用了多种形式。但特别常见的一个示例为,某个电子邮件声称发现了一种新的病毒类型,并要您通过转发此邮件来通知您的朋友。这些恶作剧会浪费人们的时间,消耗电子邮件资源并占用网络带宽。

  欺诈

  实际上,违法者已经使用过各种通信形式(在这一次或那一次),试图欺骗人们执行会给其带来某些经济利益的操作。Internet、网站和电子邮件都不例外。一个比较常见的示例是,违法者发送电子邮件,试图欺骗收件人透露个人信息(例如,银行帐户信息),然后将这些信息用于非法用途。有一种特殊类型的欺诈称为"phishing"(发音同"fishing",也称为"品牌欺骗"或"carding")。

  phishing 的示例包括发件人伪装知名公司(例如,eBay)试图获取用户帐户信息这种情况。Phishing 欺诈通常使用一个模仿某公司官方网站外观的网站。电子邮件用于将用户指向虚假站点,并欺骗用户输入其用户帐户信息,而这些信息将被保存并用于非法用途。这些案例类型应认真处理,并要报告给本地的法律执行机构。

  垃圾邮件

  垃圾邮件是未经请求的电子邮件,用于为某些服务或产品做广告。它通常被认做是讨厌的东西,但是垃圾邮件不是恶意软件。但是,所发送的垃圾邮件数量的飞速增长已经成为 Internet 基础结构的一个问题,这可导致员工工作效率的降低,因为他们每天必须费力查看并删除此类邮件。

  术语"垃圾邮件"的来源尚在讨论之中,但是无论它的来源是什么,有一点是可以肯定的,那就是垃圾邮件已经成为 Internet 通信中最让人头痛的、长久存在的问题之一。许多人认为垃圾邮件问题如此严重,以至于它现在威胁到了世界各地的电子邮件通信的健康状况。但是,我们应该注意到,除了电子邮件服务器和防垃圾邮件软件所承担的负载之外,垃圾邮件实际上并不能复制或威胁某个组织 IT 系统的健康和运作。

  恶意软件经常被垃圾软件的始发者(因此称为"垃圾邮件制造者")使用,以在宿主计算机上安装一个小型 SMTP 电子邮件服务器服务,然后通过该服务将垃圾邮件转发到另一个电子邮件收件人。

  间谍软件

  此类软件有时也称为"spybot"或"跟踪软件"。间谍软件使用其他形式的欺骗性软件和程序,它们在没有获取用户相应许可的情况下即在计算机上执行某些活动。这些活动可以包括收集个人信息,以及更改 Internet 浏览器配置设置。除了令人讨厌之外,间谍软件还会导致各种问题,从降低计算机的总体性能到侵犯个人隐私。

  分发间谍软件的网站使用各种诡计,使用户下载并将其安装在他们的计算机上。这些诡计包括创建欺骗性的用户体验,以及隐蔽地将间谍软件和用户可能需要的其他软件(例如,免费的文件共享软件)捆绑在一起。

  广告软件

  广告软件通常与宿主应用程序组合在一起,只要用户同意接受广告软件即可免费提供宿主应用程序。因为广告软件应用程序通常在用户接受说明应用程序用途的许可协议之后进行安装,因而不会给用户带来任何不快。但是,弹出式广告会非常令人讨厌,并且在某些情况下会降低系统性能。此外,有些用户原来并没有完全意识到许可协议中的条款,这些应用程序收集的信息可能会导致他们担心隐私问题。

  注意: 尽管术语"间谍软件"和"广告软件"经常交替使用,但只有未经授权的广告软件才等同于间谍软件。为用户提供适当的通知、选择和控制的广告软件并不是欺骗性的,不应划分为间谍软件。还要注意到,声称执行特定功能(实际上执行其他任务)的间谍软件应用程序实际上起到了特洛伊木马的作用。

  Internet Cookie

  Internet Cookie 是由用户所访问的网站放置在用户计算机上的文本文件。Cookie 包含与用户相关的标识信息,并将该信息提供给网站,然后网站将这些信息(连同站点要保留的、与用户访问相关的任何其他信息)放置在用户计算机上。

  Cookie 是合法工具,许多网站使用它们跟踪访问者的信息。例如,用户可能要在网上商店中购买商品,但是在将商品放置在网上购物车中后,他们可能由于某些原因要转到另一个网站。此商店可选择在用户计算机上的 Cookie 中保存关于购物车中有哪些商品的信息,这样当用户返回该站点后,商品仍在购物车中,并且已经准备好可供用户购买(如果他/她希望完成购买)。

  人们认为,网站开发人员只能检索他们创建的 Cookie 中所存储的信息。此方法通过阻止这些站点的开发人员之外的其他人员访问用户计算机上的 Cookie,应该可以确保用户的隐私。

  不幸的是,据悉某些网站的开发人员在用户不知情的情况下使用 Cookie 收集信息。某些人可能会欺骗用户或违反政策。例如,他们可能跨多个不同的网站跟踪 Web 冲浪习惯,而不通知用户。然后,站点开发人员可以使用此信息自定义用户在网站上看到的广告,这将被视为一种侵犯隐私的行为。这种目标广告形式以及其他形式的"Cookie 滥用"很难识别,从而使得确定是否在系统上阻止它们、什么时间以及怎样阻止它们变得非常困难。另外,可接受级别的共享信息随计算机用户的不同而不同,因此很难创建一个能满足环境中所有计算机用户的需求的"防 Cookie"程序。

  关于防病毒软件

  防病毒软件专门用于防护系统,使其免受来自恶意软件的威胁。Microsoft强烈推荐使用防病毒软件,因为它会保护您的计算机系统,使其免受任何形式的恶意软件(而不仅仅是病毒)的侵害。

  防病毒软件可以使用许多技术来检测恶意软件。本部分将讨论某些技术的工作原理,包括:

  • 签名扫描。目前大多数防病毒软件程序都使用此技术,它通过搜索目标(宿主计算机、磁盘驱动器或文件)来查找表示恶意软件的模式。这些模式通常存储在被称为"签名文件"的文件中,签名文件由软件供应商定期更新,以确保防病毒扫描器能够尽可能多地识别已知的恶意软件攻击。此技术的主要问题是,防病毒软件必须已更新为应对恶意软件,之后扫描器才可识别它。

  • 启发式扫描。此技术通过查找通用的恶意软件特征,来尝试检测新形式和已知形式的恶意软件。此技术的主要优点是,它并不依赖于签名文件来识别和应对恶意软件。但是,启发式扫描具有许多特定问题,包括:

  • 错误警报。此技术使用通用的特征,因此如果合法软件和恶意软件的特征类似,则容易将合法软件报告为恶意软件。

  • 慢速扫描。查找特征的过程对于软件而言要比查找已知的恶意软件模式更难。因此,启发式扫描所用的时间要比签名扫描的时间长。

  • 新特征可能被遗漏。如果新的恶意软件攻击所显示的特征以前尚未被识别出,则启发式扫描器可能会遗漏它,直至扫描器被更新。

  • 行为阻止。此技术着重于恶意软件攻击的行为,而不是代码本身。例如,如果应用程序尝试打开一个网络端口,则行为阻止防病毒程序会将其检测为典型的恶意软件行为,然后将此行为标记为可能的恶意软件攻击。

  现在,许多防病毒供应商在他们的解决方案中混合使用这些技术,以尝试提高客户计算机系统的整体保护级别。

  "处于放任状态"恶意软件的典型时间线

  已经出现了一种模式,用来定义可作用于公共网络的新恶意软件攻击的生存期,或者定义恶意软件进入放任状态的时间。学习此模式有助于您了解新的恶意软件攻击发布后所带来的风险。

  新的时间线从恶意软件最初开发时开始,到它的所有痕迹已从被监视网络中删除为止。时间线阶段定义如下:

  1. 构思。恶意软件开发通常从新的攻击或利用方法被提出并且在黑客间共享开始。这些方法将被讨论或研究,直至发现一个方法可以开发为攻击。

  2. 开发。在过去,要创建恶意软件必须了解计算机汇编语言以及要攻击的系统的复杂工作原理。但工具包和 Internet 聊天室的出现使几乎每个心怀歹意的人都可以创建恶意软件。

  3. 复制。新的恶意软件开发并发布为放任状态之后,它通常必须复制到可能的宿主设备一段时间,然后才能执行主要功能或传递负载。

  注意: 尽管有成千上万个已知的恶意软件程序,但仅有极小一部分目前处于放任状态。极大多数的恶意软件程序从未发布给大众,它们通常被称为"动物园病毒"。

  4. 传送负载。恶意软件成功地感染了一个宿主之后,它可能会传递负载。如果代码具有用于负载的条件触发器,则此阶段是满足传递机制条件的时候。例如,某些恶意软件负载会在用户执行特定操作或在宿主计算机上的时钟到达特定日期时被触发。如果恶意软件有一个直接操作触发器,则它仅会在感染完成后开始传递负载。例如,在数据记录负载的情况下,恶意软件程序将仅开始记录所需的数据。

  5. 识别。在时间线的这一点上,恶意软件被防病毒团体识别出来。在极大多数情况下,此步骤将会在阶段 4 或甚至阶段 3 之前发生,但情况并非总是如此。

  6. 检测。威胁被识别出来之后,防病毒软件开发人员需要分析代码来确定可靠的检测方法。一旦他们确定了方法,则会更新防病毒签名文件,以使现有的防病毒应用程序可以检测出新的恶意软件。此过程所用的时间对于控制病毒爆发至关重要。

  7. 删除。在发布更新之后,防病毒应用程序的用户有责任及时应用更新,以保护其计算机免受攻击(或者清理已感染的系统)。

  注意: 如果没有及时更新本地签名文件,则会导致出现以下极其危险的情况:用户会认为已处于防病毒产品的保护之下,但实际上并没有。

  随着越来越多的用户更新防病毒软件,恶意软件的威胁性将会慢慢地变小。此过程基本不会删除处于放任状态的恶意软件的所有实例,因为某些连接到 Internet 的计算机只有极少或根本没有防病毒保护,而恶意软件会驻留在这些计算机中。但总体而言,来自攻击的威胁已经减弱。

  尽管此时间线对于每个新开发的恶意软件攻击都会重复一遍,但是它并不代表所有的攻击。许多攻击仅是恶意代码原始部分的修改版本。这样,基础代码和方法是相同的,但是进行了很小的更改,以免攻击在检测到之后被删除。通常,成功的恶意代码攻击会随着星期和月份的推移而产生多个版本。这种情况将导致一种"军备竞赛",恶意软件编写者为了自身利益(可能是为了经济利益,也可能是为了扬名,或仅仅出于好奇)将努力避免程序被检测出来。而病毒防护将根据需要再次被更新、修补或更改,以减轻恶意软件更新后带来的威胁。

  小结

  恶意软件是计算机技术中一个复杂并且不断发展的领域。在 IT 业面临的所有问题中,几乎没有比恶意软件攻击更具普遍性,也几乎没有比处理恶意软件的相关费用更昂贵的了。了解恶意软件的工作原理、随时间推移的演变方式以及它们所使用的攻击方法,将有助于您以主动的方式处理此问题。反过来,如果恶意软件的确影响了您或您的组织,这将为您提供一种更为有效且效率更高的应对过程。

  由于恶意软件使用如此之多的技术进行创建、分发和利用计算机系统,因此很难知道如何保护系统才足以抵挡这样的攻击。但是,一旦了解了风险和漏洞,则可以通过使成功攻击基本不可能发生这种方式来管理系统。

 
 楼主| 发表于 2006-10-20 01:04:00 | 显示全部楼层
 

手把手教你对付 流 氓 (恶意)软件·查杀篇

360安全卫士(免费版)
  下载地址:http://www.360safe.com/


  超级兔子(免费版)
  下载地址:http://www.onlinedown.net/soft/2636.htm


  完美卸载(免费版)
  下载地址:http://www.onlinedown.net/soft/6048.htm


  恶意软件清理助手(免费版)
  下载地址:http://www.newhua.com/soft/42382.htm
  《恶意软件清理助手:还你一片蓝天!》
  链接地址:http://hd.265.com/topic_117_40654_1.htm

 
 楼主| 发表于 2006-10-20 01:06:00 | 显示全部楼层
 

 互联网协会再次宣战中国十大 流 氓 软件!

面对互联网“流 氓 软件”的泛滥,中国互联网协会本周开始启动“网络百日大扫除”活动。该活动由中国互联网协会联手奇虎网和专业杀毒厂商卡巴斯基举办,用户下载奇虎公司名为“360安全卫士”的免费软件即可享受包括恶意软件查杀、系统诊断修复、病毒查杀、高级工具等功能,有效实现对**软件的彻底删除,避免受到骚扰。

  来自中国互联网协会的数据显示,我国现在有超过130种恶意插件通过互联网传播。iResearch 的调查数据也证实,2006年上半年新型恶意软件的受害用户数首次超过了病毒,成为了新的互联网公害。微软的报告显示,60%以上的Windows电脑用户都感染了或者感染过新型恶意软件。今年起,国内一些互联网公司为实现自身宣传推广目的而大肆散布恶意捆绑软件,强制或诱骗用户下载安装,这些软件用户一旦下载很难彻底删除,业内也称其为“流 氓 软件”。

  十大 流 氓 软件

  1 3721上网助手

  2 淘宝网弹出程序

  3 ebay易趣弹出程序

  4 dudu下载加速器

  5 CNNIC中文上网软件

  6 青娱乐聊天软件

  7 很棒小秘书

  8 百度搜霸

  9 一搜工具条

  10 中搜的网络猪软件

  去年7月,北京市网络行业协会在网络调查基础上,公布了十大 流 氓 软件。有20万网民投票抗议上述 流 氓 软件的恶行,遭投诉的问题包括强制安装、逃避用户卸载、不经用户明确授权即收集私人信息等,这些也是 流 氓 软件的典型“流 氓”行为。

  [资讯来源]:华军软件园资讯

 
 楼主| 发表于 2006-10-20 01:08:00 | 显示全部楼层
 

安全专家:上万恶意网站正利用IE新漏洞

 微软IE浏览器中的一个没有修复的安全漏洞在本周二引起了人们的不安。一位安全人员本周三说,可能有1万个以上的恶意网站将利用这个安全漏洞,如果这些恶意网站的拥有者升级最新版本的WebAttacker利用漏洞工具的话。

  这个安全漏洞是佛罗里达州的Sunbelt软件公司在本星期二首先报告的。这个安全漏洞已经被用来攻破用户的计算机以及向用户计算机下载大量的广告软件和间谍软件以及其它恶意代码。使用IE6版本以下浏览器软件的用户在访问这类恶意网站时很容易受到感染。

  安全公司Websense的研究主管DanHubbard说,俄罗斯的一个团伙以20美元的价格出售一个名为WebAttacker的工具软件。这个软件能够利用多种安全漏洞,包括这个新发现的IE安全漏洞。Hubbard和Sunbelt软件公司的本周二都指出了WebAttacker工具软件,但是,他们都没有证据来证明这个事情。

  杀毒软件公司赛门铁克本周三在其安全团队的博客中介绍说,WebAttacker是一个模块式的黑客工具,使用一个简单的网络界面让攻击者选择大量的可以利用的安全漏洞,专门用来对付访问恶意网站的网络用户。这个工具能够识别软件的版本,然后选择最佳的可以利用的安全漏洞。

  互联网安全系统公司X-force研究所的GunterOllmann说,未来24小时至48小时将会显示出这个安全漏洞对于IE浏览器用户有多么危险。他认为,大规模攻击将在本周末之前爆发。

  然而,Hubbard认为,研究人员要等到周末之后才能清楚地认识到这个问题的影响范围。这还将影响到微软什么时候发布补丁的决定。

  Hubbard做结论说,我把这个威胁的等级列为“高”,尽管到目前为止利用这个安全漏洞的网站数量还不多。这个安全漏洞比早些时候的WMF安全漏洞还要严重,因为有WebAttacker黑客工具。


  [资讯来源]:搜狐IT

 
 楼主| 发表于 2006-10-20 01:09:00 | 显示全部楼层
 

奇虎360安全卫士发布恶意软件标准

 日前,360安全卫士联合其公开征集的“督导委员会”,正式对外公布了“恶意软件标准”以及“恶意软件的退出及加入机制”。此前奇虎曾宣布360安全卫士不做任何商业用途,并逐步开放源代码。

  自恶意软件泛滥之初,有关“恶意软件判别标准”的争论就从未停息,在此之前,业界尚未有一个被广泛认可的恶意软件判别机制。奇虎董事长周鸿祎认为:“但可能一百个人有一百个不同的标准,360安全卫士要做的就是维护多数人的上网安全。”

  据悉,该标准由360安全卫士开发人员和“督导委员会”成员共同起草,主要是从技术的角度来对恶意软件的特征进行归纳,并给出了恶意软件的两大“底线”。

  对此,“督导委员会”成员之一、著名博客洪波表示,在“督导委员会”讨论这个标准草案的时候,也有部分委员提出类似的异议,不过权衡之下,最终我们认为“乱世需用重典,矫枉必须过正”。关于“捆绑安装软件提示”的标准,有开发人员表示,只有明确了这种已经很广泛、很泛滥的捆绑方式的不合理性,才能让想打擦边球的软件丢掉它们的侥幸心理,切实的把自己的技术力量放在开发用户喜欢的功能上。

  据此,除了公布“恶意软件判别标准”以外,此次360安全卫士还一并公布了“恶意软件的退出及加入机制”。奇虎公司CEO齐向东表示:“反恶意软件的事业需要所有人的支持和觉醒,目前已经有很多商业公司积极的表示,正在或者已经修正了自己存在的问题。我们希望通过一定的透明程序,还它们以“清白”,这对保障360安全卫士的客观、公正十分重要,同时也能呼吁越来越多的人身体力行的加入到反恶意软件的行业中来。”

  根据该机制,要将一款软件列入360安全卫士的“黑名单”,需要网民反馈和投诉,再由360安全卫士技术人员进行技术鉴定。而退出“黑名单”需要走的流程繁杂得多,首先由360安全卫士技术专家进行技术评定,并交督导委员会进行复核及投票通过,最后再进入为期10天的网民监督环节,一切通过方可将其从恶意软件名单中退出。

  为了方便网民投诉和厂商申诉,360安全卫士还对外公布了投诉网址:bbs.360safe.com。


  附:恶意软件判别标准:

  底线一:强制安装

  软件不应诱骗用户进行安装。即使在捆绑安装时,也必须给用户足够明显的选择性提示。具体而言,这类信息必须以一般用户能看得见、读得懂的方式呈现。并且在安装过程中给出此软件的安装提示界面,让用户对是否安装做出正确有效的判断。凡是在安装时,有如下情况之一的,均被判为恶意软件:

  1、捆绑安装时无提示或者提示不明显

  并非所有捆绑安装的软件均为恶意软件,但是由于捆绑安装时用户的注意力完全在主软件上,因此,捆绑安装的软件必须给用户足够明显的提示,这样才能保障用户的知情权及控制权。具体而言,仅有一行小字、一个小小的选择钩的提示,或者诸如此类让用户很难察觉的提示也是恶意软件的判断标准。只有在安装过程中给出此软件专门的安装提示界面,并且在界面上有软件详细而真实的功能描述,才能让用户对是否需要此软件能做出正确有效的判断。

  2、利用升级功能强制安装
  
  应用程序通过将自己隐藏于用户正在安装或升级的程序中等方式,秘密的安装在用户的计算机上,出现这种形式的安装,即可以被判为恶意软件。

  而利用自己的升级功能安装其它的恶意软件,漠视用户的知情权和选择权,也被判定为恶意软件。

  3、利用网页程序直接植入用户电脑

  应用程序在用户浏览网页时直接植入,这种行为从特征上而言类似于木马程序。

  底线二:无卸载入口或卸载后仍有活动的程序

  用户应该拥有轻易中止或者删除某个软件的权利。任何软件都应该保证用户在选择删除时,提供方便的卸载入口,并且保证安全、完全的被卸载。无卸载入口(如windows添加删除程序中找不到或者与产品名不符)、卸载过程复杂(如需要输入所谓验证码,或者上网填写相关信息)甚至无卸载功能,有以上特征的软件均被判定为恶意软件。卸载后仍有活动的程序进程,则此软件也会被判定为恶意软件。

  注:一款软件可能会通过多种渠道分发,只要有一个渠道具备以上特性,该款软件将会被判定为恶意软件。

  恶意软件退出机制流程:

  恶意软件退出主要参照三方意见,360安全卫士技术意见+督导委员会意见+网民公投结果,具体步骤如下:

  1、软件厂商公开承诺支持恶意软件标准,接受督导委员会的监督。

  2、由360安全卫士的技术专家进行技术评定,并将评定结果反馈给督导委员会。

  3、督导委员会对应用软件行为是否恶意进行复核,2/3票数通过即进入网民监督环节

  4、360安全卫士联合部分门户,共同开始为期10天的网民监督环节,网民可以提起反证。

  5、360安全卫士将其软件从恶意软件名单中退出。某软件退出恶意软件行列后,360安全卫士仍将该软件的老版本定义为恶意软件并推荐用户查杀,促使该软件尽快更新到不做恶的新版本。

  恶意软件加入机制流程:

  1、网民反馈投诉、业界人士投诉(bbs.360safe.com)。

  2、360安全卫士技术人员进行技术鉴定,确定有恶意行为,即加入恶意软件名单。

  3、360安全卫士向业界发布新增恶意软件公告。

  底线一:强制安装

  软件不应诱骗用户进行安装。即使在捆绑安装时,也必须给用户足够明显的选择性提示。具体而言,这类信息必须以一般用户能看得见、读得懂的方式呈现。并且在安装过程中给出此软件的安装提示界面,让用户对是否安装做出正确有效的判断。凡是在安装时,有如下情况之一的,均被判为恶意软件:

  1、捆绑安装时无提示或者提示不明显

  并非所有捆绑安装的软件均为恶意软件,但是由于捆绑安装时用户的注意力完全在主软件上,因此,捆绑安装的软件必须给用户足够明显的提示,这样才能保障用户的知情权及控制权。具体而言,仅有一行小字、一个小小的选择钩的提示,或者诸如此类让用户很难察觉的提示也是恶意软件的判断标准。只有在安装过程中给出此软件专门的安装提示界面,并且在界面上有软件详细而真实的功能描述,才能让用户对是否需要此软件能做出正确有效的判断。

  2、利用升级功能强制安装
  
  应用程序通过将自己隐藏于用户正在安装或升级的程序中等方式,秘密的安装在用户的计算机上,出现这种形式的安装,即可以被判为恶意软件。

  而利用自己的升级功能安装其它的恶意软件,漠视用户的知情权和选择权,也被判定为恶意软件。

  3、利用网页程序直接植入用户电脑

  应用程序在用户浏览网页时直接植入,这种行为从特征上而言类似于木马程序。

  底线二:无卸载入口或卸载后仍有活动的程序

  用户应该拥有轻易中止或者删除某个软件的权利。任何软件都应该保证用户在选择删除时,提供方便的卸载入口,并且保证安全、完全的被卸载。无卸载入口(如windows添加删除程序中找不到或者与产品名不符)、卸载过程复杂(如需要输入所谓验证码,或者上网填写相关信息)甚至无卸载功能,有以上特征的软件均被判定为恶意软件。卸载后仍有活动的程序进程,则此软件也会被判定为恶意软件。

  注:一款软件可能会通过多种渠道分发,只要有一个渠道具备以上特性,该款软件将会被判定为恶意软件。

  恶意软件退出机制流程:

  恶意软件退出主要参照三方意见,360安全卫士技术意见+督导委员会意见+网民公投结果,具体步骤如下:

  1、软件厂商公开承诺支持恶意软件标准,接受督导委员会的监督。

  2、由360安全卫士的技术专家进行技术评定,并将评定结果反馈给督导委员会。

  3、督导委员会对应用软件行为是否恶意进行复核,2/3票数通过即进入网民监督环节

  4、360安全卫士联合部分门户,共同开始为期10天的网民监督环节,网民可以提起反证。

  5、360安全卫士将其软件从恶意软件名单中退出。某软件退出恶意软件行列后,360安全卫士仍将该软件的老版本定义为恶意软件并推荐用户查杀,促使该软件尽快更新到不做恶的新版本。

  恶意软件加入机制流程:

  1、网民反馈投诉、业界人士投诉(bbs.360safe.com)。

  2、360安全卫士技术人员进行技术鉴定,确定有恶意行为,即加入恶意软件名单。

  3、360安全卫士向业界发布新增恶意软件公告。

  底线一:强制安装

  软件不应诱骗用户进行安装。即使在捆绑安装时,也必须给用户足够明显的选择性提示。具体而言,这类信息必须以一般用户能看得见、读得懂的方式呈现。并且在安装过程中给出此软件的安装提示界面,让用户对是否安装做出正确有效的判断。凡是在安装时,有如下情况之一的,均被判为恶意软件:

  1、捆绑安装时无提示或者提示不明显

  并非所有捆绑安装的软件均为恶意软件,但是由于捆绑安装时用户的注意力完全在主软件上,因此,捆绑安装的软件必须给用户足够明显的提示,这样才能保障用户的知情权及控制权。具体而言,仅有一行小字、一个小小的选择钩的提示,或者诸如此类让用户很难察觉的提示也是恶意软件的判断标准。只有在安装过程中给出此软件专门的安装提示界面,并且在界面上有软件详细而真实的功能描述,才能让用户对是否需要此软件能做出正确有效的判断。

  2、利用升级功能强制安装
  
  应用程序通过将自己隐藏于用户正在安装或升级的程序中等方式,秘密的安装在用户的计算机上,出现这种形式的安装,即可以被判为恶意软件。

  而利用自己的升级功能安装其它的恶意软件,漠视用户的知情权和选择权,也被判定为恶意软件。

  3、利用网页程序直接植入用户电脑

  应用程序在用户浏览网页时直接植入,这种行为从特征上而言类似于木马程序。

  底线二:无卸载入口或卸载后仍有活动的程序

  用户应该拥有轻易中止或者删除某个软件的权利。任何软件都应该保证用户在选择删除时,提供方便的卸载入口,并且保证安全、完全的被卸载。无卸载入口(如windows添加删除程序中找不到或者与产品名不符)、卸载过程复杂(如需要输入所谓验证码,或者上网填写相关信息)甚至无卸载功能,有以上特征的软件均被判定为恶意软件。卸载后仍有活动的程序进程,则此软件也会被判定为恶意软件。

  注:一款软件可能会通过多种渠道分发,只要有一个渠道具备以上特性,该款软件将会被判定为恶意软件。

  恶意软件退出机制流程:

  恶意软件退出主要参照三方意见,360安全卫士技术意见+督导委员会意见+网民公投结果,具体步骤如下:

  1、软件厂商公开承诺支持恶意软件标准,接受督导委员会的监督。

  2、由360安全卫士的技术专家进行技术评定,并将评定结果反馈给督导委员会。

  3、督导委员会对应用软件行为是否恶意进行复核,2/3票数通过即进入网民监督环节

  4、360安全卫士联合部分门户,共同开始为期10天的网民监督环节,网民可以提起反证。

  5、360安全卫士将其软件从恶意软件名单中退出。某软件退出恶意软件行列后,360安全卫士仍将该软件的老版本定义为恶意软件并推荐用户查杀,促使该软件尽快更新到不做恶的新版本。

  恶意软件加入机制流程:

  1、网民反馈投诉、业界人士投诉(bbs.360safe.com)。

  2、360安全卫士技术人员进行技术鉴定,确定有恶意行为,即加入恶意软件名单。

  3、360安全卫士向业界发布新增恶意软件公告。


  [资讯来源]:新浪科技

 
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

产品推荐

关注

关注我们可获取更多免费资讯,获得更多学习资料
公众号
公众号
咨询热线:027-88881234
CopyRight © www.hongxiao.com. 武汉火笛文化发展有限公司鄂ICP备2022013670号-1
Powered by Discuz! X3.4