“聚搜”道歉被指糊弄网民 推卸载工具或误杀用户系统文件.docVIP

“聚搜”道歉被指糊弄网民 推卸载工具或误杀用户系统文件.doc

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
“聚搜”道歉被指糊弄网民 推卸载工具或误杀用户系统文件

  带木马行为的恶意软件“聚搜”在遭到360安全卫士查杀后,迫不得已于第二天在其官网向网民进行了“自我辩解”式的公开道歉,同时提供了据称能“彻底删除”聚搜工具条的卸载工具。然而经360安全中心验证,该卸载工具并不能完全清除所有已知的版本,反而有可能“误杀”电脑系统文件。因此,360安全中心提醒广大网民慎用此卸载工具。   据悉,被网民斥为“流氓软件”的“聚搜”是一款强制安装并利用木马技术让其难以卸载的IE工具插件。在大量用户的强烈呼声中,360安全中心于2月26日率先将“聚搜”列为“恶评插件”进行查杀。短短两日内便有近3000名网友在查杀公告后跟帖,怒斥“聚搜”的流氓行径。截至2月28日晚24时,360安全卫士用户针对“聚搜”的查杀量也超过了20万。   2月27日,在用户及舆论的双重压力下,“聚搜”幕后人士以“聚搜开发组”的名义在其官网发布声明,公开向“所有被强制安装上及主动安装聚搜却无法卸载的网友”道歉,承认自身产品“存在缺限及推广不当”,从而给用户“造成困扰”。但针对其某些功能“不能完全删除”,“聚搜开发组”声称其目的仅是“为了保护聚搜软件更好的提供服务”,并没有“特别的恶意”。同时,聚搜官网主动提供了全新的“聚搜卸载工具”。   然而,“聚搜”的公开道歉显然并不能让深受其害的用户满意。据一位受害用户反馈,当他突然发现自己电脑不知何时被偷偷装了“聚搜”插件后,其IE浏览器每隔数分钟便主动弹出来访问“聚搜”首页,对他写文档、玩游戏等正常操作造成了严重干扰。对这种“更好的服务”,他根本无法拒绝,因为他努力了1个多月,都未能成功卸载这一软件。因此,他认为“聚搜”的道歉行为明显是在“糊弄”网民,丝毫不值得同情。   据360安全中心工程师分析,为了不让用户卸载,目前“聚搜”已知的9款版本使用了“向3条路径写入系统文件与创建4种畸形文件夹”的混搭组合,这种利用木马行为进行自我保护的手段极为恶劣。而此次“聚搜”提供的必威体育精装版卸载工具仅对其中3个版本有效。“由于开发环境差异等原因,该卸载工具极有可能在卸载某些版本时误杀用户系???文件,造成电脑无法正常使用”。   不仅普通用户很难卸载“聚搜”,许多传统杀毒软件目前也还不能从行为规则上识别出此类软件。根据国外知名安全厂商HispasecSistemas提供的多种反病毒引擎VirusTotal扫描结果,目前仅有包括赛门铁克、熊猫等在内的三分之一的安全厂商对“聚搜”报毒,而国内大部分主流安全软件目前还不能识别出“聚搜”的危害性。   记者在国内某下载网站看到,光是该网站上的“聚搜”下载量就已超过了100万。由此可以推断出:被“聚搜”强驻的电脑数量非常庞大。在流氓软件已近绝迹、人人痛恨木马的大背景下,“聚搜”团队为何仍然如此胆大妄为呢?   对此,360安全专家石晓虹博士认为不外乎两种可能:不懂法或心存侥幸、知法犯法。“像‘聚搜’这种用流氓方式推广并强驻用户电脑的恶意软件,其目的很明显,就是要快速吸引大量用户通过其进行有哪些信誉好的足球投注网站,最终根据有哪些信誉好的足球投注网站次数从百度、谷歌等有哪些信誉好的足球投注网站引擎服务商那里获得分成。”石晓虹表示,“‘聚搜’的行为已经严重侵害了用户的利益,其利用木马技术强驻用户电脑的做法本质上就是一种木马行为,可以说已触犯了相关法规。”   北京市信息产业协会秘书长徐祖哲认为,软件开发和企业的市场行为都要守法。“聚搜”的行为非常“恶意”,应归于“流氓软件”范畴。协会建议行业组织、安全机构和厂商协作为受害网民提供取证和投诉通道,并建议从法律角度对这种大规模木马行为进行约束和监管,阻止不法分子藉此获取不当利益。      致聚搜安装用户的道歉信(链接: HYPERLINK /xiezai/index.html \t _blank /xiezai/index.html)   附:“聚搜”IE插件分析   下文所列为“聚搜”九款版本行为分析汇总,其中不同版本混合使用了不同的自我保护技术,标红部分为“聚搜”开发组提供的“聚搜卸载工具”可处理的行为版本,而对于安装了向”C:\WINDOWS\system32\usmt”路径写入文件的“聚搜”用户,一旦使用“聚搜卸载工具”,将会造成误杀系统文件。(初步判断为该工具采用了DOS开发环境,这一目录与Windows系统存在差异,由此导致误杀)   1、创建目录:(会向目录中创建一个”bak.”的畸形目录)   C:\WINDOWS\system32\GSear   C:\WINDOWS\system32\JuSou   C:\WINDOWS\system32\JSou   C:\WINDOWS\system32\QSou   2、向以下系统目录写入文件:   C:\WINDOWS\system32   C:\WINDOWS\system32

您可能关注的文档

文档评论(0)

cgtk187 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档