科技时代新浪首页 > 科技时代 > 软件 > 流氓软件大追杀专题 > 正文

简单查杀流氓软件方法及常用查杀工具推荐


http://www.sina.com.cn 2006年03月07日 16:25 新浪科技

  流氓软件带有“不请自来”的性质,且具备随机弹出广告、收集用户个人信息、拖慢计算机性能等特征。在国外流氓软件也叫Badware或Spyware。

  据一份网络调查显示,高达99%的网友受到过流氓软件侵袭,其中,半数以上的计算机用户没有成功卸载过流氓软件。

简单查杀流氓软件方法及常用查杀工具推荐

权威网络调查显示:高达99%的网友受到过流氓软件侵袭

  本文提供多个解决方案,教你彻底清除流氓软件,并对之加以有效的预防。希望对您有所帮助。

    本文概览:
  1、浅谈流氓软件对终端用户的危害
  2、用工具软件追击流氓软件
  3、手动清除残余垃圾
  4、常见流氓软件查杀方法
    5、优秀查杀工具推荐

  一、浅谈流氓软件对终端用户的危害

  ·强制弹出广告软件:
  带有强制弹出广告的流氓软件,一般做的都比较隐蔽,它们在用户的桌面、程序组中没有任何快捷方式,有的流氓软件甚至隐藏了系统进程,使一般用户很难发觉。
  这类流氓软件,一方面占用了用户宝贵的带宽,另一方面,没有规律、或者是周期性的弹出广告,给用户正常使用计算机带来莫名的烦恼。

  ·浏览器劫持(恶意网站):
  此类感染情况,可以通过访问一些不良网站时中招。某些不良网站带有很多欺骗性质的链接,引诱用户点击,一旦用户点击后,会自动在后台下载、安装程序或代码,它不仅会更改浏览器默认首页、默认的搜索引擎,有一些在后台下载的程序甚至很大,强行占用用户的网络带宽。这种未经用户允许,强迫用户改变使用习惯的作法,给网民造成工作和学习上的诸多不便。

  ·后台记录:
  一些软件看似没有任何恶意,却假借“免费在线升级”的幌子,以很短的间隔扫描(访问)某个域名。一方面,目的是为了提升网站排名,一方面记录用户使用习惯。

  ·强制改写系统文件:一些软件虽不具备流氓软件的明显特征,但是在安装时,会直接替换掉用户系统中原有的系统文件。此类软件制作极为粗糙,会令用户

操作系统变得极为不稳定,严重时可能会引起系统崩溃。

  二、用最简单的查杀工具追击流氓软件

  间谍软件查杀工具的使用方法大都雷同,为了便于操作,很多工具都以简洁的界面来为用户提供快速反应能力。以Spyware Terminator为例,这是一款来自国外的流氓软件查杀工具,它的界面与微软的Windows Defender很像,很容易上手。从下图中您可以看出它的作用。

  安装一些插件程序时Spyware Terminator会给出提示(如图1)。从图中可以看出,这是一个IE的工具条软件。此时按下Block将不能继续安装。还可以点击Show details看出该流氓软件在硬盘中的位置、大小等信息。

简单查杀流氓软件方法及常用查杀工具推荐

图1 安装一些插件程序时Spyware Terminator会给出提示

  按下Allow之后的提示(如图2),从图中可看出该工具条的进一步动作,BHO即Browser Helper Objects(浏览器辅助对象)。

简单查杀流氓软件方法及常用查杀工具推荐

图2 按下Allow之后的提示

  再次按下Allow,未定义的DLL文件写入系统目录时,Spyware Terminator所给出的提示。

简单查杀流氓软件方法及常用查杀工具推荐

图3 Spyware Terminator所给出的提示

  经试用发现,Spyware Terminator是一款以预防为主的,且具备实时监测功能的反间谍软件,它对于国内的流氓软件扫描、查杀能力不是很强。
  在本文的最后,我们会推荐一些优秀的免费查杀工具给大家。

  三、手动清除卸载后的残余垃圾

  随着国内反流氓软件的呼声日益高涨,一些原本恶意强制捆绑软件也逐渐“从良”。但是,仍有一些恶意插件设置陷井来侵袭我们的计算机。下面举例说明如何彻底根除这类流氓软件。

  1、第一步,用流氓软件的“卸载”功能来删除流氓软件本身,通常这一过程只需要几秒钟,会要求你重新启动计算机。 

  2、重启计算机后,打开控制面板-添加删除程序,看看是否还有陌生的程序名称?(图5)

简单查杀流氓软件方法及常用查杀工具推荐

图5 需要再次手工删除

  这里还有一个残留,需要再次手工删除。

  3、去Program Files文件夹中,检查一下有没有漏掉的文件或文件夹。点选“修改日期”标签,按日期排序,选中最新的文件夹,按住Shift+Del键,彻底删除。(图6)

简单查杀流氓软件方法及常用查杀工具推荐

图6 彻底删除

  至此,这个流氓插件就被彻底删除了。

  四、两个常见插件的清除方法

  1、网络猪卸载之后,会在系统的Program Files文件夹中,留存一堆垃圾文件,如果不慎中招,请参阅下图,找到“网络猪”文件来手工删除(图7)。

简单查杀流氓软件方法及常用查杀工具推荐

图7 需要手工删除“网络猪”文件夹

  2、U88恶性插件的清除方法

  该插件常被捆绑于各种共享、免费软件中。

  具体表现:集成在IE浏览器,和系统菜单上。随机弹出广告,占用系统资源,易造成系统死机。卸载后反复安装,一般用户卸载困难(图8)。

简单查杀流氓软件方法及常用查杀工具推荐

图8 占用系统资源,易造成系统死机

  一旦安装了U88插件后,在控制面板的“添加/删除程序”中并不存在删除链接,造成一般用户很难删除这个插件。

  下面介绍删除方法:

简单查杀流氓软件方法及常用查杀工具推荐

图9 选择程序组中的卸载程序


    点击开始-所有程序-找到U88的程序组,选unInstall.exe,点击OK(图9)。

  此时,还不能重新启动计算机,因为U88在首次安装时,已在计算机的注册表启动项中安插了恢复安装程序,重启系统后它还会再次安装。

    解决方法:开始-运行-输入 msconfig(回车),以启动系统配置实用程序,选择“启动”标签,找到名为aupdate.exe的启动项,勾选取消。之后,打开“资源管理器”,找到并彻底删除\Program Files\Internet Explorer下的IE Uninstall文件夹中所有内容。

  重新启动系统,删除成功。

简单查杀流氓软件方法及常用查杀工具推荐

图10 系统配置实用程序 找到名为aupdate.exe的启动项,取消勾选

 

  五、优秀查杀工具推荐

  对于国内的流氓软件,我们推荐以下工具(英文推荐的工具适用于查杀国外流氓软件)。

  中文推荐:
  Windows 流氓软件清理大师 2.1:[点击下载]
  恶意软件清理助手:[点击下载]
  UPIEA:[点击下载]
  Guardio(全能优化):[点击下载]

  英文推荐:
  Spyware Terminator:[点击下载]
  ZoneAlarm Anti-Spyware:[点击下载]
  Windows Defender:[点击下载]
  Arovax AntiSpyware:[点击下载]

  总结

  一般来说,通过流行的工具软件,或使用手动方法,都能够清除这些流氓软件。广大网民也必须注意到,流氓软件的特征一直在变,花样在不断翻新,做为最终用户,除了应该尽早学习各种安全工具的使用方法外,还应不断提高警惕和安全防范意识,及时的更新系统内安装的网络安全软件,这样才能做到防患于未然。另外,安装任何软件之前,都要看清楚软件的Eula协议和安装选项,不能盲目地点击“下一步”。

  文:Wei/Showhugh

发表评论

爱问(iAsk.com)



评论】【论坛】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭




科技时代意见反馈留言板 电话:010-82628888-5595   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2006 SINA Corporation, All Rights Reserved

新浪公司 版权所有