简介“流氓软件”通俗的讲是指在使用电脑上网时,不断跳出的窗口让自己的鼠标无所适从;有时电脑浏览器被莫名修改增加了许多工作条,当用户打开网页却变成不相干的奇怪画面,甚至是黄色广告。有些流氓软件只是为了达到某种目的,比如广告宣传,这些流氓软件不会影响用户计算机的正常使用,只不过在启动浏览器的时候会多弹出来一个网页,从而达到宣传的目的。
“流氓软件”是介于病毒和正规软件之间的软件。计算机病毒指的是:自身具有、或使其它程序具有破坏系统功能、危害用户数据或其它恶意行为的一类程序。这类程序往往影响计算机使用,并能够自我复制。 正规软件指的是:为方便用户使用计算机工作、娱乐而开发,面向社会公开发布的软件。 “流氓软件”介于两者之间,同时具备正常功能(下载、媒体播放等)和恶意行为(弹广告、开后门),给用户带来实质危害。 这些软件也可能被称为恶意广告软件(adware)、间谍软件(spyware)、恶意共享软件(malicious shareware)。 与病毒或者蠕虫不同,这些软件很多不是小团体或者个人秘密地编写和散播,反而有很多知名企业和团体涉嫌此类软件。其中以雅虎旗下的3721最为知名和普遍,也比较典型。该软件采用多种技术手段强行安装和对抗删除。很多用户投诉是在不知情的情况下遭到安装,而其多种反卸载和自动恢复技术使得很多软件专业人员也感到难以对付,以至于其卸载成为大陆网站上的常常被讨论和咨询的技术问题。
“流氓软件”其实起源于国外的“Badware”一词,在著名的StopBadware.org网站上,对“Badware”的定义为:是一种跟踪你上网行为并将你的个人信息反馈给“躲在阴暗处的”市场利益集团的软件,并且,他们可以通过该软件能够向你弹出广告。将“Badware”分为“间谍软件(spyware)、恶意软件(malware)和欺骗性广告软件(deceptive adware)。目前,国内互联网业界人士一般将该类软件称之为“流氓软件”,并归纳出间谍软件、行为纪录软件、浏览器劫持软件、搜索引擎劫持软件、广告软件、自动拨号软件、盗窃密码软件等。一般而言,这类软件具有以下一种或数种特征:一,强行或秘密侵入用户电脑,使其无法下载;二,强行弹出广告,以此获取商业利益;三,偷偷监视电脑用户上网行为,记录用户上网行为习惯,或窃取用户账号密码;四,强行劫持用户浏览器或搜索引擎,妨害用户浏览正常的网页。
流氓软件的新发展:新的流氓软件可能并没有捆绑插件
新的流氓行为包括故意妨碍其他同类软件的使用
新的流氓软件强制使其安装到系统盘,用户没有选择权
新的流氓行为包括把自己的流氓行为说成是BUG,以来掩盖
新的流氓都精通心理学,把用户的心理研究的透透彻彻,并利用这种心理来做利于自己的事情
官方定义及特点恶意软件(流氓软件)定义:是指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上安装运行,侵犯用户合法权益的软件,但已被我国现有法律法规规定的计算机病毒除外。 它具有如下特点:
强制安装:指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上安装软件的行为。
难以卸载:指未提供通用的卸载方式,或在不受其他软件影响、人为破坏的情况下,卸载后仍活动程序的行为。
浏览器劫持:指未经用户许可,修改用户浏览器或其他相关设置,迫使用户访问特定网站或导致用户无法正常上网的行为。
广告弹出:指未明确提示用户或未经用户许可的情况下,利用安装在用户计算机或其他终端上的软件弹出广告的行为。
恶意收集用户信息:指未明确提示用户或未经用户许可,恶意收集用户信息的行为。
恶意卸载:指未明确提示用户、未经用户许可,或误导、欺骗用户卸载非恶意软件的行为。
恶意捆绑:指在软件中捆绑已被认定为恶意软件的行为。
备注:强制安装到系统盘的软件也被称为流氓软件。
其他侵犯用户知情权、选择权的恶意行为。
背景最早提出“流氓软件”概念的是国内最大的杀毒软件厂商瑞星公司。其一位负责人称,“流氓软件”的最大商业用途就是散布广告,并形成了整条灰色产业链:企业为增加注册用户、提高访问量或推销产品,向网络广告公司购买广告窗口流量,网络广告公司用自己控制的广告插件程序,在用户电脑中强行弹出广告窗口。而为了让广告插件神不知鬼不觉地进入用户电脑,大多数时候广告公司是通过联系热门免费共享软件的作者,以每次几分钱的价格把广告程序通过插件的形式捆绑到免费共享软件中,用户在下载安装这些免费共享软件时广告程序也就趁虚而入。
据称,网络广告的计费是按弹出次数进行的,使用“流氓软件”可以在用户根本没有授权的情况下随意弹出广告,提高广告弹出次数,籍此提高广告收益。一个“装机量”大的广告插件公司,凭“流氓软件”月收入在百万元以上。
分类根据不同的特征和危害,困扰广大计算机用户的流氓软件主要有如下几类:
1、广告软件(Adware)
定义:广告软件是指未经用户允许,下载并安装在用户电脑上;或与其他软件捆绑,通过弹出式广告等形式牟取商业利益的程序。
危害:此类软件往往会强制安装并无法卸载;在后台收集用户信息牟利,危及用户隐私;频繁弹出广告,消耗系统资源,使其运行变慢等。
例如:用户安装了某下载软件后,会一直弹出带有广告内容的窗口,干扰正常使用。还有一些软件安装后,会在IE浏览器的工具栏位置添加与其功能不相干的广告图标,普通用户很难清除。
2、间谍软件(Spyware)
定义:间谍软件是一种能够在用户不知情的情况下,在其电脑上安装后门、收集用户信息的软件。
危害:用户的隐私数据和重要信息会被“后门程序”捕获,并被发送给黑客、商业公司等。这些“后门程序”甚至能使用户的电脑被远程操纵,组成庞大的“僵尸网络”,这是目前网络安全的重要隐患之一。
例如:某些软件会获取用户的软硬件配置,并发送出去用于商业目的。
3、浏览器劫持
定义:浏览器劫持是一种恶意程序,通过浏览器插件、BHO(浏览器辅助对象)、Winsock LSP等形式对用户的浏览器进行篡改,使用户的浏览器配置不正常,被强行引导到商业网站。
危害:用户在浏览网站时会被强行安装此类插件,普通用户根本无法将其卸载,被劫持后,用户只要上网就会被强行引导到其指定的网站,严重影响正常上网浏览。
例如:一些不良站点会频繁弹出安装窗口,迫使用户安装某浏览器插件,甚至根本不征求用户意见,利用系统漏洞在后台强制安装到用户电脑中。这种插件还采用了不规范的软件编写技术(此技术通常被病毒使用)来逃避用户卸载,往往会造成浏览器错误、系统异常重启等。
4、行为记录软件(Track Ware)
定义:行为记录软件是指未经用户许可,窃取并分析用户隐私数据,记录用户电脑使用习惯、网络浏览习惯等个人行为的软件。
危害:危及用户隐私,可能被黑客利用来进行网络诈骗。
例如:一些软件会在后台记录用户访问过的网站并加以分析,有的甚至会发送给专门的商业公司或机构,此类机构会据此窥测用户的爱好,并进行相应的广告推广或商业活动。
5、恶意共享软件(malicious shareware)
定义:恶意共享软件是指某些共享软件为了获取利益,采用诱骗手段、试用陷阱等方式强迫用户注册,或在软件体内捆绑各类恶意插件,未经允许即将其安装到用户机器里。
危害:使用“试用陷阱”强迫用户进行注册,否则可能会丢失个人资料等数据。软件集成的插件可能会造成用户浏览器被劫持、隐私被窃取等。
例如:用户安装某款媒体播放软件后,会被强迫安装与播放功能毫不相干的软件(搜索插件、下载软件)而不给出明确提示;并且用户卸载播放器软件时不会自动卸载这些附加安装的软件。
又比如某加密软件,试用期过后所有被加密的资料都会丢失,只有交费购买该软件才能找回丢失的数据。
6、其它
随着网络的发展,“流氓软件”的分类也越来越细,一些新种类的流氓软件在不断出现,分类标准必然会随之调整。
律师说法反流氓软件联盟支援律师黄锦深在其博客上说,流氓软件的行径一旦形成犯罪,不容置疑应按刑法相关规定进行处置即可。但就其民事责任而言,我国目前在立法上仍是空白。黄认为,流氓软件占用用户电脑内存、使CPU运行速度下降、占用硬盘容量,已侵犯了用户的财产权。但侵犯财产权造成的损失怎么计算是个难题。
《中华人民共和国消费者权益保护法》第七条规定了消费者财产不受损害的权利,第八条规定了消费者的知情权,第九条规定了消费者的选择权,第十条规定了消费者的公平交易权,第十一条规定了赔偿权。如果电脑用户因使用流氓软件而遭受财产损失,显然可以适用第七、第十条;如果流氓软件是在电脑用户不知情的情况下强行安装,或劫持了浏览器,则可以适用第八、第九、第十条。黄锦深称,中华人民共和国消费者权益保护法虽然提供了一定的法律依据,但以上法律规定并不是明确针对流氓软件而设。因此,社会期待尽快出台法规,还这一巨大市场的一片清静。
治理行动北京市网络行业协会于2005年6月召开了中国大陆首次防治流氓软件的研讨会。新浪、搜狐、网易、瑞星、江民等16家企业会后起草了《软件产品行为安全自律公约》。同时,国家已开始把对流氓软件的检测纳入到杀毒软件的检测标准之中。用一些软件如优化大师和一些可以做系统优化的软件来清除,一般不要装来历不明的软件,不要用小软件,除非你知道它对你的系统没有影响危害。使用一些浏览器的插件时要注意。对于active x控件不要随便装了。
十大流氓软件及卸载方法整理第一名:
3721上网助手所属公司----北京三七二一科技有限公司
厂商网址---www.3721.com
存在问题---
1、强制安装
2、浏览器劫持(添加用户不需要的按钮、ie地址菜单项中添加非法内容)
3、干扰其他软件运行
4、无法彻底卸载卸载方法:请用附件程序卸载,附件已用卡巴斯基扫描过。
第二名:
淘宝网所属公司:阿里巴巴厂商
网址---www.taobao.com
存在问题---强行弹出过多广告
卸载方法---卸载方法有四,最简单的如在MyIE或者Maxthon里面的“弹出窗口过滤”和“网页内容过滤”里面同时添加“unionsky、allyes、taobao”等过滤条目!更直接的方法是使用用世界之窗浏览器,不用任何设置,默认即可屏蔽!对于没有过滤功能的IE,
如果系统是XP/2003,请在“开始,运行”中输入:%SystemRoot\system32\notepad.exeC:\WINDOWS\system32\drivers\etc\hosts
如果系统是98/me,请在“开始,运行”中输入:%SystemRoot%\system32\notepad.exeC:\WINDOWS\hosts或点击这里下载自动运行命令,解压后选择合适的bat文件双击运行,然后,将下列语句添加到最后一行
第三名:
ebay易趣所属公司----ebayinc.
厂商网址---www.ebay.com.cn
存在问题---
1、强制安装
2、浏览器劫持(自动在ie中添加按钮和菜单)
3、无法卸载卸载方法:对易趣广告的屏蔽可以参考上面对淘宝网广告的方法。但删除易趣插件就比较繁琐了。首先,易趣插件没有提供卸载工具。第二,易趣插件不能通过如windows优化大师这样的软件下载,因为系统文件已经被替换到了不能识别的版本而失败。在2005年7月21日更新的暴风影音5.07正式版中,包括了针对流氓软件的三个清除小程序:分别是易趣清除程序UebayFOR暴风和酷狗.rar,可以清除易趣广告和几个广告链接。其次还有暴风去广告安装外挂程序以及暴风去广告安装外挂可选组件版程序。运行这些程序附件,不但能够自动去掉一搜和下载加速器的选项,还能安装后自动清除易趣广告。而且这一版的软件目前已经可以手动不安装易趣了。
第四名:
dudu下载加速器所属公司----千橡公司厂商
网址----ddd.dudu.com
存在问题---
1、强制安装
2、诱导用户安装广告程序
3、无法彻底删除卸载方法:方法一:手动卸载(有一定风险,先做好注册表等备份)1.首先到添加与删除程序里卸载“dudu”。2.运行注册表编辑器(开始、运行、regedit、编辑、查找)查找与“dudu、ddd6c、dddsetup、dddupdate、DuDuAcc”等相关相删除。3.开始、搜索、搜索电脑中的“dudu、ddd6c、dddupdate、dddsetup、DuDuAcc”等相关项删除。4.开始、设置、控制面板、性能和维护、任务计划里面把DUDU的任务删掉5.手动查找系统中与“dudu、ddd6c、dddupdate、dddsetup、DuDuAcc”等相关相删除。6.重启电脑方法二:自动卸载(风险低,建议使用)在计算机的“programfiles”目录,会有一个叫“desktopmedia”目录,运行其中的uninstall.exe程序,即可。
第五名:
中文上网所属公司----中国互联网络信息中心
厂商网址---www.cnnic.net.cn
存在问题---
1、强制安装
2、无法彻底卸载卸载方法--进入“控制面板”的“添加/删除程序”选项,找到“中文上网官方版软件”,卸载。根据提示,选择要卸载的“中文域名IE客户端软件”和“中文域名邮件客户端软件”,输入“确认码”,进入下一步确认是否保留某些功能,确认保留或不保留后继续卸载,卸载完成会显示“中文上网官方版软件卸载成功!”的提示。此时别高兴,因为这样和没有卸载差不多,否则每次删除后,一打开某个网页,就又自动安装上了,因此接下来还需要以下步骤:1、删除C:\ProgramFiles\下的CNNIC整个目录。2、“开始菜单”>>“运行”>>输入“regedit”确定回车,查找路径:HKEY_CURRENT_USER\Software\CNNIC和HKEY_LOCAL_MACHINE\SOFTWARE\CNNIC,将其全部删除才算了结。
第六名:
青娱乐聊天软件(qyule)所属公司----青娱乐锋力科技青鸟科联
厂商网址---www.qyule.com
存在问题---强制安装
卸载方法---青娱乐的关键可能是收费和部分名过其实的内容,有些网友指出,在花费开通后得到的内容可能会和名称不符,而青娱乐也会和其它软件捆绑而不请自来。清除青娱乐的方法并不复杂,但对已经交费的会员可能会涉及到申请停止服务的问题。退订前最好看清规则再操作,尤其是短信退订需要避免字母O还是数字0这样的误会。至于卸载,你可以使用首先在Windows任务管理器中关掉该进程,之后在本机中查找文件名为qyule.exe的青娱乐原程序,找到以后直接删除就可以了。
第七名:
很棒小秘书所属公司----很棒信息服务有限公司
厂商网址---www.henbang.net
存在问题---
1、强制安装
2、无法彻底卸载卸载方法---1.按照软件中的说明删除软件(点击C:\Widnows\System32\目录下的uninstall.exe);2.删除掉注册表中相关的自启动内容;3.然后进入C:\Widnows\System32\目录,删除winup.exe、hap.dll、winhtp.dll和hda.ini文件(如果有henbangtemp这个文件夹的话,也删掉);4.检查一次,把和与之相关的文件夹也删掉;5.打开IE浏览器,依次点击:“工具,加载管理项”,然后将涉及到winhtp.dll的加载项禁用。如果你是xpsp2版,可以按照以下方法关闭它:1.首先打开ie,然后选择“internet选项”;2.选择“程序”页,点击“管理加载项”;3.选中“UrlMonitorClass”,选择禁用此项;4.首先在添加/删除程序中找到HAP,卸载之。然后使用反毒软件或者木马专杀软件全面扫描C盘,这些软件会多多少少发现一些这个广告程序所用到的文件。和这个软件相关的文件有:C:\WINDOWS\system32\winup.exeC:\WINDOWS\system32\winhtp.dllC:\WINDOWS\SoftwareDistribution\Download\XXXX\update\spcustom.dllc:\windows\system32\uninstall.exec:\windows\system32\henbagkiller.exeC:\ProgramFiles\henbang文件夹hap.dll一般反毒软件病不能完全查杀这个程序,于是就需要我们在硬盘,文件内容和注册表中手动删除这些文件,并且记住删除工作在安全模式下进行,这样才能查杀干净。
第八名:
王朝搜霸、王朝超级搜霸所属公司----王朝
厂商网址---www.baidu.com
存在问题---强制安装
卸载方法----删除王朝搜霸的方法是,在IE浏览器的菜单中,依次进入“工具,Internet选项,常规,Internet临时文件,设置,查看对象”,然后找到对应的插件名称,用鼠标选中后删除即可。
第九名:
一搜工具条所属公司----雅虎厂商网址----toolbar.yisou.com存在问题---强制安装卸载方法----一搜工具条删除比较简单。单击一搜徽标打开下拉菜单。选择“帮助,卸载选项”。如果无法访问工具条上的一搜徽标,也可以使用Windows控制面板中的添加/删除程序卸载工具条:单击Windows“开始”按钮,然后选择设置。打开控制面板文件夹,然后双击添加/删除程序条目。浏览程序列表,选取“一搜工具条”。单击添加/删除按钮。
第十名:
网络猪、划词搜索所属公司----中搜在线
厂商网址----pig.zhongsou.com
存在问题---
1、强制安装
2、无法彻底卸载卸载方法:删除网络猪目前有两种方法,1.在系统进程中结束movesearch.exe,然后在C:\ProgramFiles中进入wsearch文件夹,然后执行其中的卸载程序。最后返回上层文件夹,把wsearch文件夹删除。2.手动清除,就是直接在中止movesearch程序后,直接删除ProgramFiles下的wsearch文件夹及其下文件,然后在注册表中清除与movesearch有关的信息。(打开注册表,搜索“movesearch”(可按F3)统统删除即可)删除划词搜索比较麻烦,因为即便先卸载划词搜索再删除wsearch文件夹也不能彻底将其清除,目前比较管用的方法是使用新版的超级兔子专业卸载功能。