怎么找出电脑里的流氓软件??

来源:百度知道 编辑:UC知道 时间:2024/05/22 18:11:45
请详细说,谢谢!!

看看这里 转载的 有点长 坚持一下:)
——
随着搜索的流行,腾迅最近也推出了其搜索引擎服务"SOSO搜艘",这本不是什么坏事.但不想腾迅素质如此低下,为推广其搜索引擎暗中在其新版QQGame(安装QQ软件也会有)中增加了SOSO的流氓插件!
说它流氓,因为它具有以下几点流氓特征!:
1.在QQGame软件安装其间没有任何明显提示!不经用户同意即暗中安装(通常默认路径是:C:\Program Files\TENCENT\AdPlus文件夹,其内含5个文件:主程序:Runner.exe,数据文件:Stdtbh.dat,相关dll:IEHelp.dll,TCtrl.dll,守护dll:SSAdr.dll)!可见其用意不良;
2.插件安装后,每次一旦运行腾迅相关软件,它就跟着偷偷在后台执行,没有任何提示!,其运行后的作用是:当用户有复制搜索关键字词欲进行搜索的行为时,自动连接到SOSO主页.简直蛮横无理!;
3.其一旦安装后用普通方式将无法删除!因为插件的运行包含了守护进程,守护进程的作用是监视主程序是否在运行,一旦主程序被意外结束守护进程会自动重新运行它! 因此除非把守护进程也结束.
但流氓是这么好对付的吗?其守护进程伪装成一个windows系统DLL文件,采用在木马制作中非常流行的DLL线程插入模式运行!(原理:普通程序,如果是没有DLL文件的单独程序,运行后你将在windows人任务理器中看到程序的进程,如果程序比有非系统API提供的功能,其除主程序外一般还包含若干的功能dll文件.在主程序运行时会被一同载入内存供主程序调用,这些dll文件在任务管理器中将无法被看见.必须只用其它第三方的系统进程监视类软件(比如proview,processexplorer)才能查看.而dll文件一旦被载如内存,主程序结束后其也会驻留内存.只有手动结束. 而一些特殊的软件如木马,其本身就只有一个dll文件.安装后将插入到系统正在运行的其它正常程序的线程中.伪装成该正常程序的功能dll!)通常没有人会去注意一个程序运行时会载入哪些dll文件吧?!太多了!专业用户尚且如此,更何况普通用户? 那么这些特殊的dll程序一般会选者哪些程序来进行线程插入呢?很明显