加载中…
正文 字体大小:

要生存!优化大师欲做“流氓”!

(2009-03-13 15:17:46)
标签:

电脑

流氓软件

优化大师

windows

圈里

it

分类: 每周头条

要生存!优化大师欲做“流氓”!

记者 姜姝

 

    一款优秀的国产软件,一度是装机软件的必备,颇受用户的拥趸;可近期的做法却让用户有些寒心,甚至有愤怒的网友将其重命名为“流氓大师”。尽管它也及时做出一些修改,但是这种改法还是被指责为“不彻底”、“从偷偷摸摸转为光明正大”。前前后后,它究竟做了哪些“手脚”,为什么免费、共享软件不捆绑就“活不下去”,在2009年的3·15之际,我们一同来点破这些卷土重来的流氓行径。


它是谁?它做了什么?它想怎么样?

 

要生存!优化大师欲做“流氓”!


    “唉,真的越做越差了。隔几天就冒出个升级来,还不能直接升级,真的好麻烦,现在还开始想做流氓软件,真的是太过分了!”就在3月3日,Windows优化大师推出升级版本“V7.93 Build 9.303”的当天,就有网友在新版推广页面上做出了如上回复。


    毕竟Windows优化大师是一款优秀的国产软件,也是用户装机必备软件的首选,它真的开始“耍流氓”了吗?记者联系到在第一时间安装了Windows优化大师的网友阿Ken,据他反映,网友反映的流氓行径主要集中那个在三个方面:


    强制更改搜索引擎,默认搜索引擎为百度,更改首页,窜改后的首页为www.930930.com


    强制安装Gamehall游戏大厅。


    生成可疑文件:在部分或所有磁盘根目录下生成X:\Software\Microsoft\Windows\CurrentVersion\Explorer\User ShellFolders\index.dat文件,且无法删除!


    同样在当天,刚下载安装了Windows7 Beta版打算用新版Windows优化大师做清理的琪琪说,“安装上后刚打开就发现了问题——无法辨认系统,连版本号都识别不出。然后就发现了一个莫名的游戏大厅,刚开始还以为是Windows7的新功能。连卡巴斯基都把这个选项认定为危险级别。”


    感觉受到伤害的阿Ken和琪琪都想到去Windows优化大师官网论坛发帖询问,同一时间都发现不少反映问题的帖子,只是不久这些帖子都“石沉大海,被管理员删除了。”琪琪说。


    面对众多网友的质疑,Windows优化大师不再沉默,事发后的第三天在官方论坛上做出了回应:“Windows优化大师内置的游戏大厅是Windows优化大师团队2009年推出的一款绿色游戏类辅助软件……欢迎游戏爱好者使用。关于对游戏大厅有任何建议和意见请即时与我们联系。”但是并没有提及窜改主页和搜索引擎更改问题。


    对于做出修改的Windows优化大师,记者也在官方网站下载试用了一番,可以看出这一修正后的软件多出了一个安装可选项——游戏大厅,这也是众多网友争议最大的选项,另外还修正了游戏大厅生成无法完全删除Cookie文件的错误,以及在Windows 7的兼容性、DDR3内存读取方法、开机速度、内存制造商数据库这些网友反映较多的问题上做出了修改。


“流氓”究竟怎么定义

 

要生存!优化大师欲做“流氓”!


    让我们追根溯源来看看“流氓”的定义,辞典上说“原指无业游民,后来指品质恶劣、不务正业、为非作歹的人”。对于“流氓软件”,一种流行的说法是“恶意广告软件(adware)、间谍软件(spyware)、恶意共享软件(malicious shareware)等等都处在合法商业软件和电脑病毒之间的灰色地带。它们既不属于正规商业软件,也不属于真正的病毒;既有一定的实用价值,也会给用户带来种种干扰。”


    2007年中国互联网协会还正式公布了“恶意软件定义”细则,在以下八种现象中:强制安装,难以卸载,浏览器劫持,广告弹出,恶意收集用户信息,恶意卸载,恶意捆绑,其他侵犯用户知情权和选择权的恶意行为,只要涉及一项,便可以被认定为恶意软件。 到底Windows优化大师的做法“流氓不流氓”?群众的眼光是雪亮的,网友的投诉量在一定程度上可以作为衡量和定义流氓软件的标准,毕竟受投诉的软件的确是对用户照成了危害而且规模性的在用户群中安装。那修改后的Windows优化大师不“流氓”吗?网友秦秦不这么看,“首先,它仍然窜改了搜索引擎,在IE7、IE8中都将默认搜索引擎修改为百度;其次,虽在安装过程中添加了可选项,但凭什么让网友们在安装时提心吊胆的。”


    “目前采用流氓推广的多为网址导航类或分类信息网站,它们借助木马进行推广,强行篡改中招电脑的首页,近期常见的有a999.cn、ku2009.cn等,普通用户如不借助安全工具,无法手工改回。另一个例子是安铁诺系统安全专家借“广告炸弹”木马恐吓式营销。”360安全卫士的公关总监屠建路说。


为什么“耍流氓”?


    当众多网友愤怒这样一款优秀的软件也选择了流氓行径的时候,也不免发问:你为什么要耍流氓?
“要生存!”这是通常的回答。“难道不捆绑就不能生存了吗?捆绑一下到底能有多少收入呢?”面对网友的疑问记者采访了一位“圈里人”。


    “它们主要通过与热门软件的捆绑来实现。流氓行径之所以猖獗至此,国内的共享软件行业难逃干系。”这个产业链的运作流程大致如下:做弹窗生意的人,一般会先找“上游”的软件厂商,以每次捆绑5分钱到一毛钱左右的价格捆绑木马程序,然后他们再向“下游”的客户销售弹窗广告。此外,在上下游之间,又存在若干环节的“中间人”或“代理人”。目前国内所有的热门软件,都不排除有流氓推广在幕后控制。如果对Windows优化大师的安装量做保守估计,如果有5000万的安装量,那么收入会超过250万。“软件不断推出新版本跟持续推广安装也有关系。”圈里人对记者揭秘。


对流氓软件说不!

 

要生存!优化大师欲做“流氓”!


    尽管在几年前网友发动过讨伐流氓软件的呼声,一时间流氓软件的气焰又低下了不少,但是从最近几起知名软件的捆绑行径来看,这种势头又有所抬头。那么如何对待这些逐渐嚣张的流氓软件呢?


    “流氓软件是否作为病毒查杀,在技术上从来就不是新的课题。它们使用的技术手段都不是首创,病毒早已使用过的。但查杀流氓软件牵扯很多非技术原因,如果没有政策指导,单靠杀毒企业,特别是国内杀毒企业,是不可能直接杀掉流氓软件的。”江民科技反病毒工程师何公道说。但是,在安全厂商和互联网企业在政府主管部门和行业协会的指导下坐到一起,针对弹出广告窗口、入驻浏览器工具栏、收集用户私人信息等行为制订一系列分级规范,确保用户能得到必要明确的提示之前,我们能有什么自救措施呢?


    第1步  要有安全的上网意识,不要轻易登录不了解的网站,因为这样很有可能会中网页脚本病毒;不要随便下载不熟悉的软件,当这些软件中捆绑一些流氓软件时,用户也无法察觉;安装软件时应仔细阅读软件附带的用户协议及使用说明,有些软件在安装的过程中会以不引起用户注意的方式提示用户要安装流氓软件。


    第2步  及时给系统打补丁,补住一些已知漏洞,这样能够避免利用已知漏洞的流氓软件的驻留。如果用户使用IE浏览器上网,则应该将浏览器的安全级别调到中高级别,或者在自定义里,将ACTIVEX控件、脚本程序都禁止执行,这样能够防止一些隐藏在网页中的流氓软件的入侵。


    第3步  确诊自己中了流氓软件,清除就相对比较简单了。对于已知的流氓软件,建议用户用专门的清除工具进行清除,比如360安全卫士、金山系统清理专家等。同时,使用卡巴斯基扩展反病毒数据库扫描时,可以直接对广告软件、自动拨号程序等具有潜在威胁的程序进行检测和清除。


流氓软件自测


    一般地,浏览器首页被无故修改、总是弹出广告窗口、CPU的资源被大量占用、系统变得很慢、浏览器经常崩溃或出现找不到某个DLL文件的提示框,这些是流氓软件最常见的现象,如果发现电脑中出现这些现象,则很有可能是中了流氓软件。


    如果用户喜欢下载安装一些小的工具软件,或者去一些小的网站上浏览网页,虽然电脑没有出现上述现象,但是也有可能中中招,这时就可以利用一些第三方的内存查看工具,如冰刃来看看内存中是否有一些可疑的进程或线程,同时用户在查看进程的过程中应该看这些进程的路径,如果有一些进程的路径不是正常的安装目录,而是系统的临时目录,那八成是流氓软件。

0

阅读 评论 收藏 转载 喜欢 打印举报
已投稿到:
  • 评论加载中,请稍候...
发评论

    发评论

    以上网友发言只代表其个人观点,不代表新浪网的观点或立场。

      

    新浪BLOG意见反馈留言板 不良信息反馈 电话:4006900000 提示音后按1键(按当地市话标准计费) 欢迎批评指正

    新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

    新浪公司 版权所有