导航:首页 > 软件问题 > 如何检查电脑里有无流氓软件

如何检查电脑里有无流氓软件

发布时间:2023-03-05 14:32:21

Ⅰ 如何检测恶意软件

作为一名安全工作者在日常工作中难免会用到这些恶意软件检测平台,例如:渗透测试中给木马做免杀处理后检查其免杀效果,又或者在捕获到某恶意病毒/木马样本时进行简单的检测、分析等。

当然,使用这些平台较多的主要还是普通网民和像我这样的ScriptKid,对于真正的样本分析大佬来说也只是用于辅助,大多数还是会经过人工分析,因为只有这样才能更加了解恶意软件样本的行为。
您好,恶意软件可以盗取您的用户隐私、消耗您的手机流量、暗扣您的手机费用,如发现建议您尽快处理。您可以使用腾讯手机管家进行清除。管家可以帮您检测到软件的恶意行为,并引导您进行一次性阻止或卸载。操作方式如下:
首先,建议您将手机获取ROOT权限,root后可实现保留软件功能,阻止恶意行为的目的;同时也可确保手机能够彻底卸载恶意软件。
通常情况下,欺骗某人为您做事要比编写软件是人在不知情的情况下做事容易。因此,在 IT 行业可以看到大量的恶作剧。
与其他形式的恶意软件一样,恶作剧也使用社会工程来试图欺骗计算机用户执行某些操作。但是,在恶作剧中并不执行任何代码;恶作剧者通常只尝试欺骗受害者。至今恶作剧已经采用了多种形式。但特别常见的一个示例为,某个电子邮件声称发现了一种新的病毒类型,并要您通过转发此邮件来通知您的朋友。这些恶作剧会浪费人们的时间,消耗电子邮件资源并占用网络带宽。
通常情况下,欺骗某人为您做事要比编写软件是人在不知情的情况下做事容易。因此,在 IT 行业可以看到大量的恶作剧。
与其他形式的恶意软件一样,恶作剧也使用社会工程来试图欺骗计算机用户执行某些操作。但是,在恶作剧中并不执行任何代码;恶作剧者通常只尝试欺骗受害者。至今恶作剧已经采用了多种形式。但特别常见的一个示例为,某个电子邮件声称发现了一种新的病毒类型,并要您通过转发此邮件来通知您的朋友。这些恶作剧会浪费人们的时间,消耗电子邮件资源并占用网络带宽。
垃圾邮件是未经请求的电子邮件,用于为某些服务或产品做广告。它通常被认做是讨厌的东西,但是垃圾邮件不是恶意软件。但是,所发送的垃圾邮件数量的飞速增长已经成为 Internet 基础结构的一个问题,这可导致员工工作效率的降低,因为他们每天必须费力查看并删除此类邮件。
术语"垃圾邮件"的来源尚在讨论之中,但是无论它的来源是什么,有一点是可以肯定的,那就是垃圾邮件已经成为 Internet 通信中最让人头痛的、长久存在的问题之一。许多人认为垃圾邮件问题如此严重,以至于它现在威胁到了世界各地的电子邮件通信的健康状况。但是,我们应该注意到,除了电子邮件服务器和防垃圾邮件软件所承担的负载之外,垃圾邮件实际上并不能复制或威胁某个组织 IT 系统的健康和运作。
垃圾邮件是未经请求的电子邮件,用于为某些服务或产品做广告。它通常被认做是讨厌的东西,但是垃圾邮件不是恶意软件。但是,所发送的垃圾邮件数量的飞速增长已经成为 Internet 基础结构的一个问题,这可导致员工工作效率的降低,因为他们每天必须费力查看并删除此类邮件。
术语"垃圾邮件"的来源尚在讨论之中,但是无论它的来源是什么,有一点是可以肯定的,那就是垃圾邮件已经成为 Internet 通信中最让人头痛的、长久存在的问题之一。许多人认为垃圾邮件问题如此严重,以至于它现在威胁到了世界各地的电子邮件通信的健康状况。但是,我们应该注意到,除了电子邮件服务器和防垃圾邮件软件所承担的负载之外,垃圾邮件实际上并不能复制或威胁某个组织 IT 系统的健康和运作。
广告软件通常与宿主应用程序组合在一起,只要用户同意接受广告软件即可免费提供宿主应用程序。因为广告软件应用程序通常在用户接受说明应用程序用途的许可协议之后进行安装,因而不会给用户带来任何不快。但是,弹出式广告会非常令人讨厌,并且在某些情况下会降低系统性能。此外,有些用户原来并没有完全意识到许可协议中的条款,这些应用程序收集的信息可能会导致他们担心隐私问题。
注意: 尽管术语"间谍软件"和"广告软件"经常交替使用,但只有未经授权的广告软件才等同于间谍软件。为用户提供适当的通知、选择和控制的广告软件并不是欺骗性的,不应划分为间谍软件。还要注意到,声称执行特定功能(实际上执行其他任务)的间谍软件应用程序实际上起到了特洛伊木马的作用。

Ⅱ 怎么查找恶意软件,流氓软件

面对愈演愈烈的流氓软件危害,如何才能独善其身?恐怕这将是每一位上网用户,都十分关心的问题。在这里不排除有经验的用户,会利用一些着名的反流氓软件,对其电脑上的流氓进行查杀,但是大多流氓软件都有一股“无赖劲”,所以它们很难将其彻底清除。

为此笔者这里根据流氓的一些特性,利用手动操作将其电脑上存在的流氓软件一网打尽。

一、当务之急关闭流氓进程

任务管理器里有流氓进程的存在,则代表其流氓软件目前正在后台运作,如果此时你不对其进程做以结束,即使你找到幕后操纵的流氓软件,也将无法对其恶意文件做以删除。其原因主要是由于流氓软件的自我保护方法,通过DLL文件插入桌面进程Explorer.exe,使其我们无法删除流氓文件,所以我们这里需先关闭掉其具有保护意义的桌面进程,然后才可将其恶意文件删除。

为了关闭流氓软件插入桌面进程Explorer.exe,我们这里按住键盘上“Ctrl+Alt+Del”组合键,将“任务管理器”对话框打开,然后切入至上方“进程”标签,从中找到Explorer.exe进程,并且右击该进程名称,选择“结束进程”选项。

随后在弹出的“任务管理器警告”对话框内,单击“是(Y)”按钮,结束其桌面进程。当操作完毕后,我们将无法在桌面做任何操作,所以顺原路返回到“任务管理器”对话框,依次单击上方“文件”→“新建任务(运行……)”选项。然后在弹出的对话框中单击“浏览”按钮,将其定位到系统目录下(C:\Windows\System32),其文件类型选择“显示所有文件”选项。而后找到Msdc32.dll文件将其删除即可,接下来再利用以上选中“explorer.exe”文件,单击“打开”按钮,桌面就可恢复正常了,或者重新启动一下计算机也可达到相同的目的。

二、查找调用进程,删除恶意文件

因为流氓软件的种类有很多,其恶意进程运行的名称也是经常会有大的变动,所以这里不排除当你知道流氓文件的具体位置时,却不知道哪个进程在调用的尴尬问题。类似这种的问题,其实殊不知我们完全可以利用系统自带的Tasklist命令,“顺藤摸瓜”找到其所调用文件的进程。

这里依次单击“开始”→“运行”选项,在弹出的“运行”对话框内, 输入CMD命令回车后,此时就会将其“命令提示”对话框打开。然后我们在光标闪烁的位置处,输入“Tasklist /m >d:\dll.txt”命令回车,就可把当前进程加载DLL模块文件传输到d:\dll.txt文件内。接下来在以记事本的方式,将d:\dll.txt文本文件打开,而后依次单击上方“编辑”→“查找”选项,在弹出的“查找”对话框内,输入恶意文件的名称,单击“查找下一个”按钮。稍等片刻后,就会在记事本里找到其搜索名称,而前面格外显眼的Conime.exe就是调用恶意文件的进程。我们将其记录后打开“任务管理器”对话框,并且切入上方“进程”标签,从中找到Conime.exe进程将其结束即可。接着利用本机自带的“搜索所有文件和文件夹”的功能,找到恶意文件将其删除,就可成功驱逐其流氓文件。

三、利用权限驱逐流氓

虽然大多数流氓软件是利用进程,来保护自己的恶意文件不被删除,但是还是会有少量的流氓,以系统权限功能来保护自己。比如流氓文件侵入电脑后,它会把自身权限设置为任何用户禁止删除,这样普通权限用户要想删除该文件,系统就会弹出“权限不足”的对话框提示,而唯一的解决办法只能是提升当前用户的权限。

首先找到躲藏在电脑里的流氓文件,然后右击该文件选择“属性”选项,切入至“安全”标签,单击“高级”按钮,在弹出的窗口去清除“从父项继承那些可以应用到子对象的权限项目”,以及“包括那些在此明确定义的项目”复选框,而后单击“删除”,就可去除所有继承的权限,单击“确定”按钮确认。此时会顺原路返回到“属性”窗口,这时我们单击“添加”按钮,将允许访问该文件的用户添加到“组和用户列表”,并且将用户权限设置为“完全控制”,这样普通用户就可对其文件里的流氓做以删除了。

四、修复受损的流氓,是为了将其更好的赶走

可能有些用户想利用专业的清除恶意软件,将其本机存在的流氓赶走,但是虽知流氓文件不仅没被赶走,而且它自身因受到了破坏,导致我们无法对其进行清除。笔者也相信碰到此问题的用户不占少数,所以大家不妨先用命令对破坏的流氓文件进行修复,然后再将其删除。

接下来依然在桌面,单击“开始”→“运行”选项,在弹出的“运行”对话框内, 输入CMD命令回车,将“命令行提示”对话框打开。然后在命令提示符下输入“chkdsk d:/f/x”对被破坏D盘里的流氓文件,进行扫描并且修复。当然如果你被破坏的流氓文件,在C或者E盘,只要将以上命令里的d:更改成相关的盘符名称即可。等待流氓文件修复成功后,大家就可以顺利将流氓文件赶走了。

五、利用解压程序赶流氓

众所周知,winrar程序是款不错的解压缩软件,其实的功能,它不仅局限于帮助大家减掉电脑里文件的多余“脂肪”,而且它还能够帮助大家赶走那些顽固不化的流氓文件。只要找到在电脑里做恶的流氓文件后,并且右击该文件选择“添加到压缩文件”选项,此时就会弹出“压缩文件名和参数”选项,其默认切换至“常规”标签,这里我们保持默认。

然后从中勾选上“压缩后删除源文件(L)”选项,单击“确定”按钮。当压缩完毕后,就可自动删除掉被压缩的流氓文件,最后在将其压缩的流氓文件程序包,删除就可大功告成。

以上所介绍五种不同删除流氓文件的手工方法,请根据自己的实际情况作以运用,这样才能起到更好的驱逐流氓文件的效果。

Ⅲ 如何查找流氓软件的源头

可以通过电脑的安全检测软件进行查找流氓软件的源头,比如360安全卫士、腾讯电脑管家、金山毒霸等APP。

“流氓软件”是介于病毒和正规软件之间的软件。如果电脑中有流氓软件,可能会出现以下几种情况:用户使用电脑上网时,会有窗口不断跳出;电脑浏览器被莫名修改增加了许多工作条;当用户打开网页时,网页会变成不相干的奇怪画面,甚至是黄色广告。

有些流氓软件只是为了达到某种目的,比如广告宣传。这些流氓软件虽然不会影响用户计算机的正常使用,但在当用户启动浏览器的时候会多弹出来一个网页,以达到宣传目的。

流氓软件:

“流氓软件”的最大商业用途就是散布广告,企业为增加注册用户、提高访问量或推销产品,向网络广告公司购买广告窗口流量,网络广告公司用自己控制的广告插件程序,在用户电脑中强行弹出广告窗口。

而为了让广告插件神不知鬼不觉地进入用户电脑,大多数时候广告公司是通过联系热门免费共享软件的作者,以每次几分钱的价格把广告程序通过插件的形式捆绑到免费共享软件中,用户在下载安装这些免费共享软件时广告程序也就趁虚而入。

Ⅳ 电脑怎么清楚恶意软件

1、通过SoftCnKiller流氓软件清理工具进行清理
2、使用电脑管家进行全盘杀毒
3、右键此电脑-管理-任务计划程序-任务计划程序库里检查时候有流氓软件定时安装任务并删除
如以上解决不了,建议备份资料,使用u盘进行系统重装

Ⅳ 如何判断电脑系统是否中流氓软件

网络越来越不安全,流氓软件越来越猖狂,可是,流氓软件的高度隐藏性,让您无法知道是否中招,本文教给您判断您的电脑是否中流氓软件的方法。 1,根据表象初步判断 ① 系统运行速度越来越慢 ② 部分软件(特别是浏览器)设置被强行修改 由于流氓软件表面上是为用户提供了一些有用的功能,但实质上,它们是为了达到宣传自己的网站、自己的产品等目的。因此,流氓软件一旦成功入侵电脑,它们便会在一些软件上提供相应的插件工具栏,以浏览器类软件居多,在浏览器家族中又以IE最受流氓软件欢迎。当发现日常使用的软件的工具栏被增加了一些项目或是像浏览器的设置被修改了,也足可以说明系统中可能感染了流氓软件。 ③ 自动弹出广告窗口 在正常使用电脑过程中,时而不时地自动弹出一些广告窗口,关闭后隔一断时间又会出现,做广告本是流氓软件的一个目的,因此,当你频繁地看到自动弹出的广告时,系统也有可能感染了流氓软件。 ④ 自动打开网站 与自动弹出广告类似,有些流氓软件更猖狂,会自动启动浏览器并打开一些网站,如果你遇到了这种情况也说明系统有招流氓软件的迹象了。 2,利用工具检测 根据表象判断只是精略地推断是否感染流氓软件,就像医生给病毒看病一样,先是通过询问等方式来大致地判断病情,最后还会使用相关的医疗机器进行确诊。判断系统是否招流氓软件也应该通过工具来“确诊”。 ① 使用系统的任务管理器 当系统感染了流氓软件后,只要流氓软件正在运行的话,一般都是可以通过系统的任务管理器来寻觅其踪影: 按下“Ctrl+Shift+Esc”打开任务管理器窗口,再单击“进程”选项卡,在进程列表中将会看到流氓软件的踪影了。不过,这种方法只适合那些对电脑系统比较熟悉并对流氓软件对应的进程有所了解的朋友们采用。 ② 使用专用检测工具 使用任务管理器这个系统自带的工具来检测流氓软件对用户的要求相对高些,为此,笔者推荐大多数用户使用专业的流氓软件检测工具来检测,这样既直观,操作也会方便很多。

Ⅵ 怎么找出电脑里的流氓软件

看看这里 转载的 有点长 坚持一下:)
——
随着搜索的流行,腾迅最近也推出了其搜索引擎服务"SOSO搜艘",这本不是什么坏事.但不想腾迅素质如此低下,为推广其搜索引擎暗中在其新版QQGame(安装QQ软件也会有)中增加了SOSO的流氓插件!
说它流氓,因为它具有以下几点流氓特征!:
1.在QQGame软件安装其间没有任何明显提示!不经用户同意即暗中安装(通常默认路径是:C:\Program Files\TENCENT\AdPlus文件夹,其内含5个文件:主程序:Runner.exe,数据文件:Stdtbh.dat,相关dll:IEHelp.dll,TCtrl.dll,守护dll:SSAdr.dll)!可见其用意不良;
2.插件安装后,每次一旦运行腾迅相关软件,它就跟着偷偷在后台执行,没有任何提示!,其运行后的作用是:当用户有复制搜索关键字词欲进行搜索的行为时,自动连接到SOSO主页.简直蛮横无理!;
3.其一旦安装后用普通方式将无法删除!因为插件的运行包含了守护进程,守护进程的作用是监视主程序是否在运行,一旦主程序被意外结束守护进程会自动重新运行它! 因此除非把守护进程也结束.
但流氓是这么好对付的吗?其守护进程伪装成一个windows系统DLL文件,采用在木马制作中非常流行的DLL线程插入模式运行!(原理:普通程序,如果是没有DLL文件的单独程序,运行后你将在windows人任务理器中看到程序的进程,如果程序比有非系统API提供的功能,其除主程序外一般还包含若干的功能dll文件.在主程序运行时会被一同载入内存供主程序调用,这些dll文件在任务管理器中将无法被看见.必须只用其它第三方的系统进程监视类软件(比如proview,processexplorer)才能查看.而dll文件一旦被载如内存,主程序结束后其也会驻留内存.只有手动结束. 而一些特殊的软件如木马,其本身就只有一个dll文件.安装后将插入到系统正在运行的其它正常程序的线程中.伪装成该正常程序的功能dll!)通常没有人会去注意一个程序运行时会载入哪些dll文件吧?!太多了!专业用户尚且如此,更何况普通用户? 那么这些特殊的dll程序一般会选者哪些程序来进行线程插入呢?很明显,基本上是选者一些跟随系统启动并且基本上在整个系统运行过程中不会被结束的程序,如:explorer.exe,svchos.exet,system.exe,ctfmon.exe等等,木马就是这么偷偷运行在你的电脑中的!! 而现在的流氓软件好像比木马都更流氓,木马一般只是插入一个系统进程中,而流氓dll除此以外还喜欢见缝插针-随机多处插入到当前运行的多个用户程序中,伺机耍流氓!(本来嘛,不3不52的耍耍流氓谁知道你存在呀?)
腾迅SOSO就是这样的新典型! 它的守护进程SSAddr.dll会插入很多个进程当中,没有工具你更本无从下手杀它.杀一个也不顶用.必须先找出所有当前被它插的进程,结束掉他们,然后在把SSAddr.dll删除,然后删除流氓插件Runner.exe和相关dll文件. (答案来源于网络搜索,如有雷同纯属巧合)

Ⅶ win10系统如何查看流氓软件

1、在桌面找看能不能找到软件的快捷方式如果不能就打开开始菜单中选中要卸载的程序右键点点击属性。

2、弹出对话框,win7的是点击打开文件位置 XP系统的就是查找目标;

5、如上面的方法也不能卸载,就安装个360然后点击软件图片右键选择强力卸载此软件,一般都可解决流氓软件的问题。

阅读全文

与如何检查电脑里有无流氓软件相关的资料

热点内容
电脑上怎么下载班智达的软件 浏览:1114
无痕迹消除图片软件 浏览:683
免费小票软件 浏览:918
华为在哪里设置软件停止运行 浏览:929
用电脑键盘调节声音大小 浏览:1227
自动刷软件赚钱 浏览:1229
古装连续剧免费版 浏览:1381
工免费漫画 浏览:1121
手机软件专门储存文件 浏览:1477
uos如何用命令安装软件 浏览:1273
有线耳机插电脑麦克风 浏览:625
侏罗纪世界3在线观看完整免费 浏览:965
单个软件怎么设置名称 浏览:688
凤凰网电脑版下载视频怎么下载视频怎么下载 浏览:1350
明白之后如何免费获得无人机 浏览:800
如何解禁软件菜单 浏览:807
副路由器连接电脑视频 浏览:1322
内置wifi电视如何装软件 浏览:1061
手机换零免费雪碧 浏览:1557
国行苹果如何下载美版软件 浏览:1171