·等级考试 ·水平考试 ·语言编程 ·IT技术 ·网站建设 ·信息安全 ·办公自动化
广告服务
联系方式
加入收藏夹
设置首页
栏目导航: 您现在的位置: 才智教育_IT资源站 >> 信息安全 >> 安全基础 >> 文章正文
Windows安全诊所:清除间谍软件
作者:安全组    文章来源:校资料室    点击数:    更新时间:2007-11-18

  所有人都面临间谍软件的威胁,特别是普通的网络用户。这些网络用户总是很快地点击弹出式对话框,按提示安装软件,接受垃圾邮件的馈赠或者浏览恶意的网站。

  最佳的预防措施就是对最终用户进行教育。但是,对于大多数人来说,这个事情已经太晚了,间谍软件已经在Windows工作站中疯狂地蔓延开了。为了帮助你识别和修复各种类型的间谍软件的感染,你可以查看一下如下的情况。在做出诊断和介绍三个Windows安全专家讲的课程之后,我们还将介绍一些用户的投诉。你将发现,每一个专家对一个问题都有一个独特的解决方案。因此,在解决你自己的间谍软件的问题时,你一定要考虑一下所有这些解决方案。

  用户的问题:

  我为300多个用户提供技术支持。这些用户拥有家庭或者办公室的电脑,采用Windows XP或者Windows 2000操作系统。一些用户报告了下列问题。

  当浏览器关闭时(有时候甚至都没有连接到互联网),会出现弹出广告。当打开浏览器时,一个像HotOffers.com的网站出现了,而不是我们内部网的主页。

  一个名为“Viewpoint”的搜索工具条出现在浏览器上,无论我们在地址栏内输入什么,这个工具条都一直在搜索。

  我有最新的杀毒软件,并且没有发现病毒。使用查杀间谍软件的工具“SpyBot Search & Destroy ”进行扫描之后,发现一些不熟悉的文件,我将删除这些文件。但是,这样并没有解决这些问题。那是什么文件?我如何删除这些文件?请帮忙。

  清除间谍软件第一步:诊断

  安全专家Kevin Beaver:你在这里遇到的问题是人的问题和技术的局限性结合在一起产生的问题。间谍软件和广告软件的启动是用户盲目点击鼠标造成的。当IE浏览器弹出一个对话框,要求在IE中安装一个ActiveX控件或者向用户计算机下载其它貌似安全的游戏、屏幕保护程序等软件时,用户往往随意点击“确认”。

  这就是我说的人的问题。这个问题经常发生,因为用户只是想安装软件,弹出式广告就借此机会避开检查想做什么就做什么了。一旦你的用户允许在他们的系统中安装这种软件,根据这种软件的性质,无论用户是否启动IE或者系统是否连接到互联网,这种软件都能够控制Windows计算机的某些方面。这包括启动弹出式广告、修改缺省的主页等。

  技术的局限性与查杀间谍软件的工具有关。“Spybot Search & Destroy”对于保护台式电脑并不是万能的解决方案,尽管这是我使用的最好的软件工具。

  安全专家Tony Bradley:从给出的情况看,这里可能存在两个不同的问题。当计算机甚至还没有连接到互联网的时候也出现弹出式广告,这类程序可能是通过Windows Messenger服务进入用户计算机的。修改浏览器主页和搜索工具条最有可能是浏览器辅助对象(BHO)出现的问题造成的。间谍软件是一种随看随下(drive-by downloads)的软件。当用户访问恶意网站时,间谍软件利用浏览器中的漏洞不需要用户同意就安装在用户的计算机中。

  安全专家Lawrence Abrams:当浏览器中的搜索功能和主页被修改之后,通常会出现劫持浏览器的情况,就像“Viewpoint Manager”软件劫持浏览器一样。浏览器劫持一般分为两大类,主动劫持和被动劫持

[1] [2] [3] [4] 下一页



  • 上一篇文章:

  • 下一篇文章:


  • 才智计算机教育资源站刊载此文不代表同意其说法或描述,仅为提供更多信息,也不构成任何学习建议。
    在百度中搜索Windows安全诊所:清除间谍软件的相关内容]   [在狗狗中搜索Windows安全诊所:清除间谍软件的相关内容]
    关于才智教育 - 广告服务 - 联系方式 - 加入收藏夹 - 设置首页 - 违法不良信息举报中心 - 北京网络行业协会 -友情连接 -
    Copyright © 2005-2008 Ahczedu.com Inc. All rights reserved. 才智科技发展有限公司 版权所有
    ICP备案号:皖ICP备07003070号

    cncz@qq.vip.com 热线电话: 015905520789