载入中…

 | 网站首页 | 文章中心 | 下载中心 | 图片中心 | 反木马论坛 |日志分析|样本上传|求助| | 

您现在的位置: 反木马在线 >> 文章中心 >> 流氓软件 >> 文章正文
剖析3721流氓软件之鼻祖(五)
作者:佚名    文章来源:本站原创    点击数:    更新时间:2008-2-7

全面剖析3721及上网助手

图 38 卸载重启后仍然以驱动模式加载的内核模块

全面剖析3721及上网助手

图 39 卸载重启后注册表中仍然保留的3处隐藏服务键值

全面剖析3721及上网助手

图 40 上网助手卸载重启后仍然在运行的后台进程和仍然存在的浏览器工具栏按钮

3、额外安装的两个模块必须另行卸载

图43就是安装时未被明确告知就强行安装的、需要我们手工卸载的垃圾程序。

全面剖析3721及上网助手

图 43 额外安装的两个模块必须手工卸载

4、卸载过程中仍然试图交叉修复

卸载这些额外程序模块的过程中,存在默认被选中的以“卸载”二字开头的一个选项:

“卸载上网助手-地址栏搜索后保留上网助手等按钮”

如果你操作中只看了前面半句,以为是选择了“卸载”它们,那你就错了!

由此可见3721的对用户的心理和电脑使用习惯研究得非常透彻,能够利用的都充分利用了!

全面剖析3721及上网助手

图 44 卸载过程中仍然试图交叉修复

五、3721综合行为的法律、道德剖析

1、3721及上网助手的道德层面剖析

什么“裸体”、“自拍”、“三级明星电影”、“诱惑放荡的少妇”、“宾馆偷房”、“无限激情”……等亵渎了广大网民的情趣品味;对青少年进行了极其不良的误导引诱;污染了网络环境。

未经明确告知,强行植入其他程序模块。

通过系统驱动的方式加载,安全模式亦无法避免。就连Windows都将带网络连接的安全模式作为一个单独的项目提供给用户,而3721则是青红皂白,不管用户是否使用网络,一律加载没商量!

2、3721及上网助手的法律层面剖析

额外安装程序侵犯知情权;

强行植入的少儿不宜的URL链接无视青少年权限保护;

宣传黄毒;

介绍黄毒;

卸载卸载过程中以欺骗的手段保留未经用户许可的模块,而且相互交叉修复;

自动感染、自动繁植、隐藏自身、占用系统资源、干扰用户上网活动、直接或间接向系统中带入不良数据、清除极其困难、通过多种途径自动加载……已经具有完整的病毒特征;

提供不良内容下载……

3、3721及上网助手对国家安全及文化导向的影响

由艰苦奋斗勤俭建国转向靡靡之音声色犬马的和平演变,只需借助3721;

瓦解民众斗志,只需3721;

占领中国的宣传阵地,只需利用3721;

主导中国的网络安全命脉,只需掌握3721;

转变中国网民的文化导向,只需借助3721;

对中国发动网络瘫痪战,只需通过3721!

…………

所有这些,3721已经在做了,而且做得很好!

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  • 相关新闻
    新技术流氓软件8749“黑吃黑”
    剖析3721流氓软件之鼻祖(四)
    剖析3721流氓软件之鼻祖(三)
    剖析3721流氓软件之鼻祖(二)
    剖析3721流氓软件之鼻祖(一)
    十大流氓软件
    ccctvvx.exe流氓软件分析
    论坛新帖
    新 闻 TOP 10
  • 没有热点文章
  • 点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    点击申请点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    文字链接: 热门下说网
    Copyright © 2008 FanMuMa.com All Rights Reserved
    客服邮箱:fanmuma#126.com(将#换为@) 站长:Fisco 联系电话:15802671439 联系QQ:337803 
    捍卫属于个人的一切--