12   1  /  2  页   跳转

幽灵伴随的猪

幽灵伴随的猪

幽灵伴随的猪

网络猪,这只猪似有似无,幽灵一样往来于网络之间,挥之不去,查无所在,让人感到很可怕。如果你的电脑中安装过中搜,你会发现,你没有启动网络猪,只要一开机网络猪就会自动跳出来,第一时间强迫用户使用其桌面寻址功能。这也许不算什么只不过,你开机的时候会延长而已,如果你不着急使用,权当没看见,然而我们知道,机器的启动项是由我们用户自己添加或修改的,可怕的是,你却在启动项中无法找到网络猪,这是幽灵之一。

  因为中搜的流氓行为,已经被广大的网民不容接受,很多人自发的进行删除,从理论上来说只要把中搜的文件夹删除了,就应该删除了这个软件,然而事实却让你心惊,你会发现即使你删除了文件夹,这只可恶的猪依然存在,你却找不到他的踪影,这是幽灵之二。

  当你发现机器运行很慢,能过任务管理器想结束一些进程,你会发现,进程中并没有网络猪的程序运行,然而网络猪依然在使用,你对他的运行,无法停止,因为你更本找不到他的进程在那里,这是幽灵之三。

  以下是笔者对此三种情况做的一个详细剖析,揭露网络猪的真实面目,以示公众。

  启动项幽灵:

  中搜在未经用户许可的情形下强行将桌面寻址写入启动项,用户一开机,网络猪桌面寻址就自动运行。为阻止用户在启动项将其删除网络猪,中搜再次无耻的利用其技术资源隐藏启动项,强暴用户用户使用其病毒软件。

  下图为被中搜隐藏的网络猪启动项:

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-12-21 0:10:49
描述:



最后编辑2005-12-25 14:58:51
分享到:
gototop
 



  幽灵文件夹

  安装网络猪桌面寻址,新建正常文件夹c:\program files\zsxz,存储桌面寻址相关文件。与此同时新建隐藏文件夹c:\program files\searchnet,存储另一套桌面寻址文件,不借助专业的木马查杀工具,用户完全不知晓中搜已经在机器中种下幽灵备份。用户正常卸载网络猪桌面寻址只会删除表面文件夹c:\program files\zsxz,隐藏的幽灵文件夹c:\program files\searchnet仍然占据用户机器,且无法删除。

  下图为安装网络猪桌面寻址时自动生成的幽灵文件:

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-12-21 0:12:36
描述:



gototop
 


  幽灵进程

  网络猪桌面寻址随机调用正常文件夹或幽灵备份中的程序文件并载入进程。随机调用程序文件属于典型的病毒特征,任何正当的软件都不会采用这种机制。用户卸载网络猪桌面寻址后,中搜可以在后台调用幽灵备份中的程序文件,并在进程中隐藏运行程序。基于此种病毒机制网络猪桌面寻址极其流氓的禁止了用户对程序的主动卸载。网络猪所有卸载项完全是对用户的愚弄和欺骗,把一个安装后完全不能卸载的恶意病毒伪装为有卸载界面的正当软件。

  关于网络猪带有木马程序的问题大家可以借用现在业内比较常用的共享木马检测工具IceSword测试一下,便可知真像。

  下图为隐藏的幽灵进程:

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-12-21 0:13:06
描述:



gototop
 

请问:超级兔子能将它卸载干净吗?
我还没安装过这只可恶的猪。
gototop
 

暂时没有遇到这只猪...
gototop
 

谢谢LZ提醒,很早注意到这只猪拉。
gototop
 

我不幸碰到过这样的流氓猪.和楼主的情况一样
好在我把系统重装了.幽灵流氓猪~
gototop
 

此猪以后还要小心哩
gototop
 

是不是所有的进程管理的软件都是差不多呀
gototop
 

谢谢提醒
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT