通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全防范>>正文 新版上线![旧版]
注:打开慢时请稍等

制服流氓:27种恶意软件安装卸载实录

http://www.iyit.net  日期:2006-7-18 22:37:35  来源:cnbeta  点击:
参加讨论 

恶意软件或者叫流氓软件,一个网民见之就火大的词,因为在看到这个词网民随即联想到的是卑鄙,无耻,充满敌意。关于这个不多说,只介绍两个词:hook和bho。

这篇文章主要从技术上说明其危害性,并且通过大量实验来证明中国网民电脑的“亚健康”状态值得所有人关注,更重要的是提供了完整删除这些软件的方法,非常适合流氓缠身的初级网民阅读。

hook

中文意思就是“钩子”的意思。这种函数是windows消息处理机制的一部分,通过设置“钩子”,应用程序可以在系统级对所有消息、事件进行过滤,访问在正常情况下无法访问的消息。当然,这么做也是需要付出一定的代价的。由于多了这么一道处理过程,系统性能会受到一定的影响,所以大家在必要的时候才使用“钩子”,并在使用完毕及时将其删除。用到 hook 的程序有:windows 界面修改程 序、视窗锁、网吧管理软件,当然,常见的少不了木马等程序。

bho

有时,你可能需要一个定制版本的浏览器。在这种情况下,你可以自由地把一些新颖但又不标准的特征增加到一个浏览器上。结果,你最终有的只是一个新但不标准的浏览器。web浏览器控件只是浏览器的分析引擎。这意味着仍然存在若干的与用户接口相关的工作等待你做——增加一个地址栏,工具栏,历史记录,状态栏,频道栏和收藏夹等。如此,要产生一个定制的浏览器,你可以进行两种类型的编程——一种象微软把web浏览器控件转变成一个功能齐全的浏览器如internet explorer。一种是在现有的基础上加一些新的功能。如果有一个直接的方法定制现有的internet explorer该多好?bho(browser helper objects,笔者译为“浏览器帮助者对象”,以下皆简称bho)正是用来实现此目的的。

bho对象依托于浏览器主窗口。实际上,这意味着一旦一个浏览器窗口产生,一个新的bho对象实例就要生成。任何bho对象与浏览器实例的生命周期是一致的。bho仅存在于internet explorer 4.0及以后版本中。如果你在使用microsoft windows 98、 windows 2000、 windows 95 or windows nt版本4.0 操作系统的话,也 就一块运行了活动桌面外壳4.71,bho也被windows资源管理器所支持。 bho是一个com进程内服务,注册于注册表中某一键下。在启动时,internet explorer查询那个键并把该键下的所有对象预以加载。

安装恶意软件和卸载实录

机器配置

cpu p4 2.66g

内存 512*2

主板 asus p5vd1-x

显卡 6600

安装恶意软件总数

本次安装软件的总数约有27种,用约这个词,因为对这个数字不确定,实在不知道什么时候又中了招中招。包括了目前网上共享、免费软件中捆绑的各种软件以及各个网站开发的ie工具条等等。

图1 笔者准备的软件

安装过程中这些软件99.9%都选择c盘为他们的最佳栖息地,而且有80%以上都将安装过程精简到了极致,两步甚至一步后,这个软件就已经在你的系统中驻扎下来了,在这其中唯有“酷客娱乐平台” 选择了d盘为他的老巢。

图2 酷客娱乐平台安装在了d盘

使用

在安装了近一半的恶意软件后,机器运行速度明显变得迟缓,开个ie主页也需40秒,透过任务管理器笔者们可以看到已经有的恶意软件开始进入进程了。

图3 安装后ie浏览器比较“壮观”

图4 安装后ie浏览器比较“壮观”(二)

图5 安装后ie浏览器比较“壮观”(三)

图6 任务管理器中的进程也比较壮观

图7 相当壮观的资源占用情况

安装了80%了的恶意软件后,机器运行速度进一步减慢,在google的工具栏中键入了一个关键词后按回车,这个页面立即出现假死现象,约5分钟后,搜索结果页面才出现,右键菜单也充斥了这些本着“为用户着想”的软件的快捷菜单。

图8 “体贴”的ie右键菜单

终于,ie扛不住,倒下了(图9)。

本新闻共2页,当前在第1页  1  2  


编辑:iyit.net [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:2006上半年十大病毒排行 灰鸽子成毒王
下一篇:没有了
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
黑客口述:入侵adsl,就这么简单 入侵中国某大型商业网站服务器全记录 2006上半年十大病毒排行 灰鸽子成毒王
irc波特病毒出变种 黑客可远程控制电脑 流氓软件拉msn用户征婚 伪装好友发邀请 危险无处不在 html标签带来的安全隐患
加强安全防范 精通批处理完整教程 有孚网络谈服务器安全防范 网络安全防范的十个戒律
安全防范linux嗅探器 网络病毒安全防范诀窍分享 网络安全防范的十个戒律
生日快乐病毒21日发作 通过邮件传播 win2000的系统安全防范对策 小心摄像头成为黑客偷窥你的眼睛
有孚网络谈服务器安全防范 网络安全防范的十个戒律 有孚网络谈服务器安全防范
asp木马webshell之安全防范解决办法 windows 2000的系统安全防范对策 启用snmp服务后的安全防范
办公室共用电脑系统安全防范攻略 网络病毒安全防范诀窍分享 操作系统安全防范简述win 2003
最新更新 热点排行 推荐新闻
制服流氓:27种恶意软件安装卸载实录
2006上半年十大病毒排行 灰鸽子成毒王
irc波特病毒出变种 黑客可远程控制电脑
流氓软件拉msn用户征婚 伪装好友发邀请
危险无处不在 html标签带来的安全隐患
vc++ smtp协议电子邮件传送剖析
managed c++设计新邮件检查器
解决两个难懂的安全性问题
高级扫描技术及原理介绍
vc的另类数据库编程
托盘编程全接触
在visual c++中使用内联汇编
理解 visual c++ extensions for ado
tcp/ip winsock编程要点
vc打造自己特色的屏幕保护
2006上半年十大病毒排行 灰鸽子成毒王
irc波特病毒出变种 黑客可远程控制电脑
制服流氓:27种恶意软件安装卸载实录
流氓软件拉msn用户征婚 伪装好友发邀请
编程解决注册表问题所需的函数详解
盛大龙与地下城1万人内测 双核用户先行
vb.net注册表编程
体验painter ix的新特性
painter 8 教程:铅笔素描画
共享软件的十大破解工具推荐
在vb中使用注册表
韩国网站flash效果动画源码源文件
fireworks轻松绘制banner广告
威金蠕虫肆虐互联网 中招用户数量过万
制服流氓:27种恶意软件安装卸载实录
irc波特病毒出变种 黑客可远程控制电脑
流氓软件拉msn用户征婚 伪装好友发邀请
危险无处不在 html标签带来的安全隐患
传统计算机病毒传播能力破坏性在提高
在asp.net中保存/取出图片入/从sql数据
一个.net 压缩位图至jpeg的代码
制服流氓:27种恶意软件安装卸载实录
不止上网 ie地址栏的妙用
入侵中国某大型商业网站服务器全记录
irc波特病毒出变种 黑客可远程控制电脑
传amd与ati合并已谈妥 对中国影响不大
金山pk网易 网游核心开发人员相互跳槽
英特尔公开与amd翻脸 “口水战”升级
共享软件的十大破解工具推荐
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息