什么是流氓软件,这类软件都有哪些?
现在叫恶意软件,雅虎助手名列其中
流氓软件是指具有一定的实用价值但具备电脑病毒和黑客软件的部分特征的软件;它处在合法软件和电脑病毒之间的灰色地带,同样极大地侵害着电脑用户的权益。广大网友一直深受其害,对之深恶痛绝。
不久前,北京网络行业协会发起了一次关于流氓软件网络调查,大量网友踊跃参加。7月11日,了10款流氓软件名单公布,具体名单如下:
对于以上流氓软件,它们的最大共同特征是强制安装,相信网友们的电脑现在或者曾经都有被强行至少安装过其中一种。除了共有的特*,这几种流氓软件还各有特点,下面我们一起来看看它们到底怎样耍流氓的,提醒您平时多注意。
一、众矢之地——3721
3721的上网助手、地址栏搜索及网络实名可谓是老牌的流氓软件了,它存在的问题最多,也是网络上网友骂声最多的,理所当然地名列榜首。
经常在网上冲浪兴致正高时,电脑突然一阵慢如蜗牛,十有八九是因为要弹出3721的安装对话框。他经常不知不觉的潜入电脑,添加用户不需要的按钮、IE工具条、在地址菜单项中添加非法内容,还修改注册表设置开机自动启动。
此外,它经常集成在其它小工具软件的安装程序中,特别是那些网上下载的汉化软件、破解软件。不经意间,它就被悄悄植入了你的电脑。
更令人深恶痛绝的是它还干扰其他软件运行,并且无法彻底卸载。笔者在使用其“进行诊断”功能时,就要求卸载其他公司的软件才可使用。
不可否认,3721的上网助手的确有不错的功能,特别对于菜鸟非常实用,但是其不正确的推广方式却使得其效果适得其反,为千万网友所指!
二、广告漫天——淘宝网
虽然淘宝网不是软件,但是它无处不在的广告严重影响网友正常上网,因此还是被揪了出来,还名列第二,真是所谓群众眼睛是雪亮的啊!虽然有钱烧,在一些网站安放了代码,使得其广告无孔不入,但是也得考虑网友的感受啊!别人上网上得好好的,却突然弹出个巨大无比的广告,严重影响到网友正常的浏览,当然会使网友心情不快啦!商家为***作广告天经地义,但是也不能为所欲为,网友是顾客,多少也得给上帝面子吧?
三、不甘落后——ebay易趣
竞争对手淘宝网名列第二,有ebay撑腰的易趣当然也不甘示弱,紧随其后名列第三!虽然排名在淘宝之后,但是其流氓行为却丝毫不逊色于淘宝网。易趣的流氓行为和3721类似,它会强制安装其“易趣工具栏”、劫持浏览器(自动在ie中添加按钮、菜单或者工具条,如图2),并且无法卸载。
四、与众不同——Dudu下载加速器
之所以说其与众不同,在于其一些流氓行为和常规的流氓软件行为有些不同,并且相比以上几款,笔者认为实在是有过之而无不及。
它通过虚假广告诱导用户安装广告程序,其所谓的“浏览(下载)速度加快5倍”,许多网友都反应并没有多少效果。比虚假广告更严重的是,它还强行更改IE的下载界面(如图3)。笔者下载一些不大的软件时都是使用IE直接下载,被Dudu下载加速器改成这样严重影响笔者的使用习惯。
在传播方式上,Dudu下载加速器还采用了特别的方式,通过在其他共享软件上捆绑,未经用户许可就暗地里安装。笔者认为Dudu下载加速器和接受捆绑并且未提醒用户是否安装的其他共享软件的行为都是十分可耻的!
五、影响上网——中文上网
和3721一样,中文上网也是经常在浏览网页时弹出安装对话框的常客。叫着“中国互联网络信息中心”如此响亮的名称,却干着这种勾当实在有愧其名,不仅强制安装,而且还无法彻底卸载。
很多网友都有这样的软件,被强制安装中文上网后,输入一级域名尚可以正常使用,但是输入二级域名,例如:soft.yesky.com等,页面就经常会转到关键字通用网址自己的搜索结果页上。
为推广中文网址是好事,但是如果真是好东西,网友自然会选择,又何必强求呢?CNNIC担当了中国互联网管理者的职能,却随意参与经营和创收,这和现在大力提倡的政企分开的现代企业制度似乎背道而驰啊!拿着管理权谋取利益的做法永远是要被唾弃的!
六、名不经转——青娱乐软件
不知什么时候,经常会在开始菜单中莫名其妙多了一项从未听说的“青娱乐”。根据笔者观察,其经常采用的是捆绑在其他共享软件中,强行安装,这样的行为和Dudu下载加速器一样,一样可耻,而且对于笔者来说丝毫没有用处!
七、居心叵测——很棒小秘书
对于这款软件大家可能不太熟悉,它的流氓罪状是强制安装和无法彻底御载。很棒小秘书提供了搜索、使用邮箱、下载音乐、电影、交友、游戏等、实事新闻等内容;同时很棒小秘书吸引用户参与行为互动,并根据用户的上网行为和喜好发送企业的产品广告,这一点其实是笔者最担心的,它不仅是款不折不扣的流氓软件,同时有间谍软件的嫌疑,使用这款软件似乎要注意一下隐私。
八、横行霸道——百度超级搜霸
百度超级搜霸,强制安装在用户电脑上,它通常手法是捆绑在其他软件中安装,被列为十大流氓软件一点也不委屈。
九、令人费解——一搜工具条
和百度一样,一搜的问题也是强制安装。作为国际网络巨头,雅虎居然也搞这套,实在令人费解。还是奉劝雅虎先把这个一搜做得完善一些,再考虑其他事情吧!Google就是你学习的榜样!
十、屈居第十——网络猪、划词搜索
中搜在线的网络猪、划词搜索居然只排在第十,这多少有些出乎笔者的意料。依其“实力”,要进前五都不是没有道理的。大家对这样的情况应该不会陌生:在网页上选中了一些内容后,出现一排碍眼的按钮(如图4),这就是划词搜索干的!它的问题在于强制安装和无法彻底卸载,这是笔者比较经常碰到的流氓软件了,而仅仅第十的位置实在是有点委屈了!
从技术上讲,恶意广告软件(adware)、间谍软件(spyware)、恶意共享软件(malicious shareware)等等都处在合法商业软件和电脑病毒之间的灰色地带。它们既不属于正规商业软件,也不属于真正的病毒;既有一定的实用价值,也会给用户带来种种干扰。这些程序共同的特征是未经用户许可强行潜伏到用户电脑中,而且此类程序无卸载程序,无法正常卸载和删除,强行删除后还会自动生成。大家就称这种软件为“流氓软件”。“流氓软件”中包括广告程序、间谍软件、IE插件等。
恶意软件清理助手(RogueCleaner) v1.94 Build 011 去广告版
现在网上的恶意软件(是指那些不请自来,来了又赖着不走的,不怀好意的,不受欢迎的软件)越来越多,前些日子网络行业协会点名了十大流氓软件,这些软件的特点大多是强制安装,而且不容易卸载。本软件(原名:流氓软件清理助手)即是针对这种情况编写的,软件目前可以清理下列恶意软件:
1、 360搜
2、 3721上网助手
3、 百度搜霸
4、 博采网摘
5、 彩信通
6、 CNIC中文上网
7、 Dudu下载加速器
8、 多多QQ表情
9、 易趣工具栏
10、 很棒通行证
11、 很棒小秘书
12、 划词搜索
13、 网络猪
14、 搜狗
15、 搜易网弹出广告
16、 天下搜索
17、 U88财富快车工具条
18、 维刊
19、 完美网译通
20、 协和医院弹出广告
21、 Yahoo助手
22、 一搜工具条
23、 娱乐心空
24、 YOK工具条
25、 桌面传媒(Desktop Media)
26、 酷站导航
27、 QQ尾巴病毒
28、 hws木马(病毒)
29、 Irjit木马
30、 jiaozhu木马(病毒)
31、 MSIBM
32、 千像(mop)播霸
33、 ZCom娱乐
34、 syscast弹出广告插件
35、 开心运程速递
36、 SCIntruder
37、 地址栏直通车
38、 IpSec(Msdc32)木马
39、 青娱乐
本软件可以完全清除掉上述软件,清理时最好在windows的安全模式下进行!
去掉广告了部分杀毒软件会误报。
怎么看出一个女孩子喜欢上了你?
看过言情剧的男女都知道,爱一个人表情、心思、举止是无法掩饰的。怎样能够看出一个女孩子喜不喜欢你呢?是喜欢上了你,还是只是撩你呢?现在是一个很开放的时代,女追男已经很普遍,而且很大胆。但是大部分的女孩还是很含蓄很传统的。
当一个女孩子真正喜欢你的时候,她的眼睛不敢和你直视,她会通过一些小的行为来表达对你的关怀。比如在你胃疼的时候递上一杯热水,比如在你打球累了的时候,递上一块特别的毛巾,又比如在你没有吃早饭的时候为你预备一份早饭。
当然这些事情,普通的女孩子也会做。但是喜欢你的女孩子会表现的比其他女孩子特别一点。因为她就是为了体现出自己对你感情,所以才如此表现。如果一个男孩大大咧咧习惯了,那么对这些小的表现就会看不到眼里。还有一种情况就是男孩不喜欢这个女孩的时候,会选择性的忽视女孩的表现。
在电视剧当中总是会有这样的情节,男主人公即便身边有七八个女人都喜欢他,但他唯独爱女主角,而且为了女主角什么都可以做,甚至是得罪那七八个人。有的人会说,这个人傻吗?为什么要得罪那么多人呢?他喜欢这个女孩就喜欢她,应该隐忍一些。得罪了所有的人,那女孩以后岂不是更要受这些人的排挤吗?
可以用一些小小的手段加以试探。比如当你感觉这个女孩应该是喜欢你的吧,那么你可以旁敲侧击的告诉女孩你有喜欢的人了,然后看看女孩的反应是怎样的,如果女孩茫然,或者是祝福你,那么你就要注意啦,往往有很多女孩会在这时候不由自主的流露出失望。
也可以学一学网上的段子,买一束鲜花,送到女孩子门前,告诉她这是送给她的,如果她喜欢你,那么她接到鲜花的时候会非常的开心,如果女孩表情冷冷,那么你就可以说这是她的快递。
最近遇到个黑客,他说查到我的IP地址,会以非法违反协定发病毒过来。这可能吗?请大神解说。
能,首先你要隐藏IP地址,黑客经常利用一些网络探测技术来查看我们的主机信息,主要目的就是得到网络中主机的IP地址。IP地址在网络安全上是一个很重要的概念,如果攻击者知道了你的IP地址,等于为他的攻击准备好了目标,他可以向这个IP发动各种进攻,如DoS(拒绝服务)攻击、Floop溢出攻击等。隐藏IP地址的主要方法是使用代理服务器
高手帮忙啊 我被黑客盯上了
没问题,天网就是这样,喜欢搞些这样的日志
都被拦截了就没问题
,你看我的
[11:12:16]天网防火墙个人版启动!
[11:13:03] 接收到 203.161.86.207 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 7665
该包被拦截。
[11:13:04] 接收到 130.64.137.126 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 20474
该包被拦截。
[11:14:02] 接收到 203.188.4.136 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 19175
该包被拦截。
[11:15:07] 接收到 46.174.47.246 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 31124
该包被拦截。
[11:15:15] 接收到 83.28.97.106 的 UDP 数据包,
本机端口: 10044 ,
对方端口: 14888
该包被拦截。
[11:15:37] 221.234.72.12试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:15:37] 接收到 204.16.209.60 的 UDP 数据包,
本机端口: 1027 ,
对方端口: 40896
该包被拦截。
[11:15:37] 接收到 219.134.132.43 的 UDP 数据包,
本机端口: 1183 ,
对方端口: 3076
该包被拦截。
[11:15:37] 接收到 219.134.132.43 的 UDP 数据包,
本机端口: 1184 ,
对方端口: 3076
该包被拦截。
[11:15:38] 222.168.108.174试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:15:38] 接收到 219.134.132.43 的 UDP 数据包,
本机端口: 1185 ,
对方端口: 3076
该包被拦截。
[11:15:38] 接收到 219.134.132.43 的 UDP 数据包,
本机端口: 1187 ,
对方端口: 3076
该包被拦截。
[11:15:38] 接收到 219.134.132.43 的 UDP 数据包,
本机端口: 1188 ,
对方端口: 3076
该包被拦截。
[11:15:40] 221.234.72.12试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:15:40] 接收到 219.134.132.43 的 UDP 数据包,
本机端口: 1206 ,
对方端口: 3076
该包被拦截。
[11:15:41] 222.168.108.174试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:15:42] 接收到 219.134.132.43 的 UDP 数据包,
本机端口: 1229 ,
对方端口: 3076
该包被拦截。
[11:15:42] 接收到 219.134.132.43 的 UDP 数据包,
本机端口: 1235 ,
对方端口: 3076
该包被拦截。
[11:15:45] 221.234.72.12试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:15:47] 222.168.108.174试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:15:57] 221.234.72.12试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:16:00] 221.234.72.12试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:16:01] 接收到 218.18.5.225 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 50774
该包被拦截。
[11:16:03] 218.15.191.170试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:16:06] 218.15.191.170试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:16:07] 221.234.72.12试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:16:09] 接收到 83.26.48.31 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 22674
该包被拦截。
[11:16:12] 218.15.191.170试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:16:23] 接收到 60.21.200.221 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 16533
该包被拦截。
[11:16:41] 接收到 218.86.190.52 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 24363
该包被拦截。
[11:17:15] 接收到 59.38.30.191 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 21138
该包被拦截。
[11:17:22] 接收到 218.255.19.13 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 10382
该包被拦截。
[11:17:52] 接收到 221.221.122.153 的 UDP 数据包,
本机端口: 27125 ,
对方端口: Millenium II (GrilFriend)[20001]
该包被拦截。
[11:18:04] 接收到 85.216.186.255 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 17727
该包被拦截。
[11:18:18] 接收到 222.84.59.247 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 50705
该包被拦截。
[11:19:17] 221.234.72.12试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:19:19] 接收到 220.174.8.155 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 55561
该包被拦截。
[11:19:20] 221.234.72.12试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:19:26] 221.234.72.12试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:20:04] 接收到 124.116.55.17 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 10700
该包被拦截。
[11:20:47] 接收到 61.234.137.105 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 3642
该包被拦截。
[11:21:26] 222.168.108.174试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:21:29] 222.168.108.174试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:21:35] 222.168.108.174试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:22:33] 接收到 83.22.28.50 的 UDP 数据包,
本机端口: 10044 ,
对方端口: 24380
该包被拦截。
[11:22:55] 接收到 204.16.208.61 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 32866
该包被拦截。
[11:22:55] 接收到 204.16.208.61 的 UDP 数据包,
本机端口: 1027 ,
对方端口: 32866
该包被拦截。
[11:23:21] 接收到 221.236.53.88 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 45807
该包被拦截。
[11:25:13] 接收到 218.253.152.216 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 27389
该包被拦截。
[11:25:43] 接收到 193.47.186.205 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 31124
该包被拦截。
[11:25:54] 接收到 203.188.33.182 的 UDP 数据包,
本机端口: 24465 ,
对方端口: 9623
该包被拦截。
[11:25:54] 接收到 222.183.104.117 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 12301
该包被拦截。
[11:25:54] 接收到 24.215.89.196 的 UDP 数据包,
本机端口: 27125 ,
对方端口: Millenium II (GrilFriend)[20001]
该包被拦截。
[11:26:15] 211.143.12.212试图连接本机的NetBios-SSN[139]端口,
TCP标志:S,
该操作被拒绝。
[11:26:18] 211.143.12.212试图连接本机的NetBios-SSN[139]端口,
TCP标志:S,
该操作被拒绝。
[11:26:35] 218.15.191.170试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:26:38] 218.15.191.170试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:26:43] 218.15.191.170试图连接本机的3077端口,
TCP标志:S,
该操作被拒绝。
[11:27:21] 211.143.12.212试图连接本机的CIFS[445]端口,
TCP标志:S,
该操作被拒绝。
[11:27:28] 211.143.12.212试图连接本机的NetBios-SSN[139]端口,
TCP标志:S,
该操作被拒绝。
[11:27:37] 211.143.12.212试图连接本机的1433端口,
TCP标志:S,
该操作被拒绝。
[11:27:38] 接收到 222.225.205.71 的 UDP 数据包,
本机端口: 10044 ,
对方端口: 10348
该包被拦截。
[11:27:40] 211.143.12.212试图连接本机的1433端口,
TCP标志:S,
该操作被拒绝。
[11:27:43] 接收到 84.65.157.33 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 16200
该包被拦截。
[11:27:51] 211.143.12.212试图连接本机的CIFS[445]端口,
TCP标志:S,
该操作被拒绝。
[11:27:52] 211.143.12.212试图连接本机的135端口,
TCP标志:S,
该操作被拒绝。
[11:27:54] 211.143.12.212试图连接本机的CIFS[445]端口,
TCP标志:S,
该操作被拒绝。
[11:27:55] 211.143.12.212试图连接本机的135端口,
TCP标志:S,
该操作被拒绝。
[11:28:36] 接收到 218.65.95.55 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 12462
该包被拦截。
[11:29:21] 211.143.12.212试图连接本机的NetBios-SSN[139]端口,
TCP标志:S,
该操作被拒绝。
[11:29:24] 211.143.12.212试图连接本机的NetBios-SSN[139]端口,
TCP标志:S,
该操作被拒绝。
[11:29:43] 接收到 134.208.41.231 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 16356
该包被拦截。
[11:30:35] 211.143.12.212试图连接本机的CIFS[445]端口,
TCP标志:S,
该操作被拒绝。
[11:30:38] 211.143.12.212试图连接本机的CIFS[445]端口,
TCP标志:S,
该操作被拒绝。
[11:32:19] 接收到 219.79.22.120 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 11288
该包被拦截。
[11:32:28] 接收到 125.29.124.61 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 11484
该包被拦截。
[11:32:59] 接收到 130.64.137.126 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 20474
该包被拦截。
[11:33:31] 接收到 203.161.86.207 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 7665
该包被拦截。
[11:34:06] 接收到 203.188.4.136 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 19175
该包被拦截。
[11:34:10] 接收到 125.96.131.240 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 24984
该包被拦截。
[11:35:15] 接收到 83.28.97.106 的 UDP 数据包,
本机端口: 10044 ,
对方端口: 14888
该包被拦截。
[11:36:02] 接收到 218.18.5.225 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 50781
该包被拦截。
[11:36:14] 接收到 83.26.48.31 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 22674
该包被拦截。
[11:36:29] 接收到 60.21.200.221 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 16533
该包被拦截。
[11:36:43] 接收到 218.86.190.52 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 24363
该包被拦截。
[11:37:27] 接收到 218.255.19.13 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 10382
该包被拦截。
[11:37:45] 接收到 221.221.122.153 的 UDP 数据包,
本机端口: 27125 ,
对方端口: Millenium II (GrilFriend)[20001]
该包被拦截。
[11:37:45] 接收到 85.216.186.255 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 17727
该包被拦截。
[11:38:15] 接收到 220.160.158.13 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 54465
该包被拦截。
[11:38:25] 接收到 222.84.59.247 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 50591
该包被拦截。
[11:39:17] 接收到 220.174.8.155 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 55561
该包被拦截。
[11:40:04] 接收到 124.116.55.17 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 10700
该包被拦截。
[11:40:09] 接收到 201.255.30.210 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 17732
该包被拦截。
[11:40:12] 接收到 204.16.209.60 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 51975
该包被拦截。
[11:40:12] 接收到 204.16.209.60 的 UDP 数据包,
本机端口: 1027 ,
对方端口: 51976
该包被拦截。
[11:40:48] 接收到 61.234.137.101 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 4140
该包被拦截。
[11:41:09] 220.170.222.194试图连接本机的1665端口,
TCP标志:S,
该操作被拒绝。
[11:41:09] 220.170.222.194试图连接本机的1666端口,
TCP标志:S,
该操作被拒绝。
[11:41:12] 220.170.222.194试图连接本机的1665端口,
TCP标志:S,
该操作被拒绝。
[11:41:12] 220.170.222.194试图连接本机的1666端口,
TCP标志:S,
该操作被拒绝。
[11:41:14] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1668 ,
对方端口: 1524
该包被拦截。
[11:41:14] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1668 ,
对方端口: 1524
该包被拦截。
[11:41:14] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1668 ,
对方端口: 1524
该包被拦截。
[11:41:14] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1668 ,
对方端口: 1524
该包被拦截。
[11:41:14] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1668 ,
对方端口: 1524
该包被拦截。
[11:41:14] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1669 ,
对方端口: 1525
该包被拦截。
[11:41:14] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1669 ,
对方端口: 1525
该包被拦截。
[11:41:14] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1669 ,
对方端口: 1525
该包被拦截。
[11:41:14] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1669 ,
对方端口: 1525
该包被拦截。
[11:41:14] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1669 ,
对方端口: 1525
该包被拦截。
[11:41:44] 220.170.222.194试图连接本机的1675端口,
TCP标志:S,
该操作被拒绝。
[11:41:44] 220.170.222.194试图连接本机的1676端口,
TCP标志:S,
该操作被拒绝。
[11:41:47] 220.170.222.194试图连接本机的1675端口,
TCP标志:S,
该操作被拒绝。
[11:41:47] 220.170.222.194试图连接本机的1676端口,
TCP标志:S,
该操作被拒绝。
[11:41:50] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1679 ,
对方端口: 1547
该包被拦截。
[11:41:51] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1679 ,
对方端口: 1547
该包被拦截。
[11:42:38] 接收到 83.22.28.50 的 UDP 数据包,
本机端口: 10044 ,
对方端口: 24380
该包被拦截。
[11:43:38] 接收到 218.82.247.164 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 7245
该包被拦截。
[11:43:48] 220.170.222.194试图连接本机的1711端口,
TCP标志:S,
该操作被拒绝。
[11:43:48] 220.170.222.194试图连接本机的1712端口,
TCP标志:S,
该操作被拒绝。
[11:43:51] 220.170.222.194试图连接本机的1711端口,
TCP标志:S,
该操作被拒绝。
[11:43:51] 220.170.222.194试图连接本机的1712端口,
TCP标志:S,
该操作被拒绝。
[11:43:52] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1715 ,
对方端口: 1616
该包被拦截。
[11:44:28] 220.170.222.194试图连接本机的1727端口,
TCP标志:S,
该操作被拒绝。
[11:44:28] 220.170.222.194试图连接本机的1728端口,
TCP标志:S,
该操作被拒绝。
[11:44:32] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1730 ,
对方端口: 1637
该包被拦截。
[11:44:32] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1730 ,
对方端口: 1637
该包被拦截。
[11:44:32] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1730 ,
对方端口: 1637
该包被拦截。
[11:44:32] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1730 ,
对方端口: 1637
该包被拦截。
[11:44:32] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1730 ,
对方端口: 1637
该包被拦截。
[11:44:32] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1731 ,
对方端口: 1639
该包被拦截。
[11:44:32] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1731 ,
对方端口: 1639
该包被拦截。
[11:44:32] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1731 ,
对方端口: 1639
该包被拦截。
[11:44:32] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1731 ,
对方端口: 1639
该包被拦截。
[11:44:32] 接收到 220.170.222.194 的 UDP 数据包,
本机端口: 1731 ,
对方端口: 1639
该包被拦截。
[11:45:16] 接收到 218.253.152.216 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 27389
该包被拦截。
[11:45:53] 接收到 24.215.89.196 的 UDP 数据包,
本机端口: 27125 ,
对方端口: Millenium II (GrilFriend)[20001]
该包被拦截。
[11:45:55] 接收到 222.183.104.117 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 12301
该包被拦截。
[11:46:05] 接收到 203.188.33.182 的 UDP 数据包,
本机端口: 24465 ,
对方端口: 9623
该包被拦截。
[11:47:58] 200.62.165.187试图连接本机的4899端口,
TCP标志:S,
该操作被拒绝。
[11:48:00] 接收到 84.65.157.33 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 16200
该包被拦截。
[11:48:31] 接收到 222.172.160.158 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 20189
该包被拦截。
[11:48:35] 接收到 218.65.95.55 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 12462
该包被拦截。
[11:48:53] 211.142.122.34试图连接本机的1433端口,
TCP标志:S,
该操作被拒绝。
[11:48:55] 211.142.122.34试图连接本机的1433端口,
TCP标志:S,
该操作被拒绝。
[11:49:45] 接收到 134.208.41.231 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 16356
该包被拦截。
[11:52:21] 接收到 125.29.124.61 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 11484
该包被拦截。
[11:52:22] 接收到 219.79.22.120 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 12419
该包被拦截。
[11:52:30] 209.78.172.88 尝试用Ping 来探测本机,
该操作被拒绝。
[11:53:00] 接收到 203.161.86.207 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 7665
该包被拦截。
[11:53:07] 接收到 130.64.137.126 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 20474
该包被拦截。
[11:53:12] 接收到 204.16.209.60 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 38741
该包被拦截。
[11:53:38] 接收到 221.197.6.82 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 8929
该包被拦截。
[11:53:40] 接收到 61.141.153.227 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 11927
该包被拦截。
[11:54:04] 接收到 125.96.131.240 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 24984
该包被拦截。
[11:54:07] 接收到 203.188.4.136 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 19175
该包被拦截。
[11:54:29] 接收到 24.79.78.20 的 UDP 数据包,
本机端口: 27125 ,
对方端口: 11572
该包被拦截。
[11:54:37]
什么软件是流氓软件?
【官方定义】
恶意软件(流氓软件)定义:是指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上安装运行,侵犯用户合法权益的软件,但已被我国现有法律法规规定的计算机病毒除外。
-强制安装:指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上安装软件的行为。
-难以卸载:指未提供通用的卸载方式,或在不受其他软件影响、人为破坏的情况下,卸载后仍活动程序的行为。
-浏览器劫持:指未经用户许可,修改用户浏览器或其他相关设置,迫使用户访问特定网站或导致用户无法正常上网的行为。
-广告弹出:指未明确提示用户或未经用户许可的情况下,利用安装在用户计算机或其他终端上的软件弹出广告的行为。
-恶意收集用户信息:指未明确提示用户或未经用户许可,恶意收集用户信息的行为。
-恶意卸载:指未明确提示用户、未经用户许可,或误导、欺骗用户卸载非恶意软件的行为。
-恶意捆绑:指在软件中捆绑已被认定为恶意软件的行为。
-其他侵犯用户知情权、选择权的恶意行为。
最早提出“流氓软件”概念的是国内最大的杀毒软件厂商瑞星公司。其一位负责人称,“流氓软件”的最大商业用途就是散布广告,并形成了整条灰色产业链:企业为增加注册用户、提高访问量或推销产品,向网络广告公司购买广告窗口流量,网络广告公司用自己控制的广告插件程序,在用户电脑中强行弹出广告窗口。而为了让广告插件神不知鬼不觉地进入用户电脑,大多数时候广告公司是通过联系热门免费共享软件的作者,以每次几分钱的价格把广告程序通过插件的形式捆绑到免费共享软件中,用户在下载安装这些免费共享软件时广告程序也就趁虚而入。
据称,网络广告的计费是按弹出次数进行的,使用“流氓软件”可以在用户根本没有授权的情况下随意弹出广告,提高广告弹出次数,籍此提高广告收益。一个“装机量”大的广告插件公司,凭“流氓软件”月收入在百万元以上。
[律师说法]
理抹“流氓”暂时没法
反流氓软件联盟支援律师黄锦深在其博客上说,流氓软件的行径一旦形成犯罪,不容置疑应按刑法相关规定进行处置即可。但就其民事责任而言,我国目前在立法上仍是空白。黄认为,流氓软件占用用户电脑内存、使CPU运行速度下降、占用硬盘容量,已侵犯了用户的财产权。但侵犯财产权造成的损失怎么计算是个难题。
《中华人民共和国消费者权益保护法》第七条规定了消费者财产不受损害的权利,第八条规定了消费者的知情权,第九条规定了消费者的选择权,第十条规定了消费者的公平交易权,第十一条规定了赔偿权。如果电脑用户因使用流氓软件而遭受财产损失,显然可以适用第七、第十条;如果流氓软件是在电脑用户不知情的情况下强行安装,或劫持了浏览器,则可以适用第八、第九、第十条。黄锦深称,消法虽然提供了一定的法律依据,但以上法律规定并不是明确针对流氓软件而设。因此,社会期待尽快出台法规,还这一巨大市场的一片清静。记者罗曙驰
“流氓软件”是介于病毒和正规软件之间的软件。
计算机病毒指的是:自身具有、或使其它程序具有破坏系统功能、危害用户数据或其它恶意行为的一类程序。这类程序往往影响计算机使用,并能够自我复制。
正规软件指的是:为方便用户使用计算机工作、娱乐而开发,面向社会公开发布的软件。
“流氓软件”介于两者之间,同时具备正常功能(下载、媒体播放等)和恶意行为(弹广告、开后门),给用户带来实质危害。
流氓软件的分类
根据不同的特征和危害,困扰广大计算机用户的流氓软件主要有如下几类:
1、广告软件(Adware)
定义:广告软件是指未经用户允许,下载并安装在用户电脑上;或与其他软件捆绑,通过弹出式广告等形式牟取商业利益的程序。
危害:此类软件往往会强制安装并无法卸载;在后台收集用户信息牟利,危及用户隐私;频繁弹出广告,消耗系统资源,使其运行变慢等。
例如:用户安装了某下载软件后,会一直弹出带有广告内容的窗口,干扰正常使用。还有一些软件安装后,会在IE浏览器的工具栏位置添加与其功能不相干的广告图标,普通用户很难清除。
2、间谍软件(Spyware)
定义:间谍软件是一种能够在用户不知情的情况下,在其电脑上安装后门、收集用户信息的软件。
危害:用户的隐私数据和重要信息会被“后门程序”捕获,并被发送给黑客、商业公司等。这些“后门程序”甚至能使用户的电脑被远程操纵,组成庞大的“僵尸网络”,这是目前网络安全的重要隐患之一。
例如:某些软件会获取用户的软硬件配置,并发送出去用于商业目的。
3、浏览器劫持
定义:浏览器劫持是一种恶意程序,通过浏览器插件、BHO(浏览器辅助对象)、Winsock LSP等形式对用户的浏览器进行篡改,使用户的浏览器配置不正常,被强行引导到商业网站。
危害:用户在浏览网站时会被强行安装此类插件,普通用户根本无法将其卸载,被劫持后,用户只要上网就会被强行引导到其指定的网站,严重影响正常上网浏览。
例如:一些不良站点会频繁弹出安装窗口,迫使用户安装某浏览器插件,甚至根本不征求用户意见,利用系统漏洞在后台强制安装到用户电脑中。这种插件还采用了不规范的软件编写技术(此技术通常被病毒使用)来逃避用户卸载,往往会造成浏览器错误、系统异常重启等。
4、行为记录软件(Track Ware)
定义:行为记录软件是指未经用户许可,窃取并分析用户隐私数据,记录用户电脑使用习惯、网络浏览习惯等个人行为的软件。
危害:危及用户隐私,可能被黑客利用来进行网络诈骗。
例如:一些软件会在后台记录用户访问过的网站并加以分析,有的甚至会发送给专门的商业公司或机构,此类机构会据此窥测用户的爱好,并进行相应的广告推广或商业活动。
5、恶意共享软件(malicious shareware)
定义:恶意共享软件是指某些共享软件为了获取利益,采用诱骗手段、试用陷阱等方式强迫用户注册,或在软件体内捆绑各类恶意插件,未经允许即将其安装到用户机器里。
危害:使用“试用陷阱”强迫用户进行注册,否则可能会丢失个人资料等数据。软件集成的插件可能会造成用户浏览器被劫持、隐私被窃取等。
例如:用户安装某款媒体播放软件后,会被强迫安装与播放功能毫不相干的软件(搜索插件、下载软件)而不给出明确提示;并且用户卸载播放器软件时不会自动卸载这些附加安装的软件。
又比如某加密软件,试用期过后所有被加密的资料都会丢失,只有交费购买该软件才能找回丢失的数据。
6、其它
随着网络的发展,“流氓软件”的分类也越来越细,一些新种类的流氓软件在不断出现,分类标准必然会随之调整。
近日,一些“流氓软件”引起了用户和媒体的强烈关注。它们往往采用特殊手段频繁弹出广告窗口、危及用户隐私,严重干扰用户的日常工作、数据安全和个人隐私。这些软件在软件用户中引起了公愤,许多用户指责它们为“彻头彻尾的流氓软件”。
流氓软件是中国大陆对网络上散播的符合如下条件(主要是第一条)的软件的一种称呼:
采用多种社会和技术手段,强行或者秘密安装,并抵制卸载;
强行修改用户软件设置,如浏览器主页,软件自动启动选项,安全选项;
强行弹出广告,或者其他干扰用户占用系统资源行为;
有侵害用户信息和财产安全的潜在因素或者隐患;
未经用户许可,或者利用用户疏忽,或者利用用户缺乏相关知识,秘密收集用户个人信息、秘密和隐私。
这些软件也可能被称为恶意广告软件(adware)、间谍软件(spyware)、恶意共享软件(malicious shareware)。 与病毒或者蠕虫不同,这些软件很多不是小团体或者个人秘密地编写和散播,反而有很多知名企业和团体涉嫌此类软件。
其中以雅虎旗下的3721最为知名和普遍,也比较典型。该软件采用多种技术手段强行安装和对抗删除。很多用户投诉是在不知情的情况下遭到安装,而其多种反卸载和自动恢复技术使得很多软件专业人员也感到难以对付,以至于其卸载成为大陆网站上的常常被讨论和咨询的技术问题。
据北京网络协会发起和公布的调查说,在被举报投诉的前几名中比较知名的软件和企业有三七二一的上网助手和网络实名、阿里巴巴旗下的淘宝、ebay易趣、中国互联网络信息中心CNNIC的中文上网、百度的超级搜霸、雅虎的一搜等。
部分被指名的企业否认或者部分否认这些指责,也有企业表示即将或者已经推出的新版软件已经对被投诉的问题作出改正。
有观点认为此次调查原因是知名杀毒软件企业瑞星由于广告或者宣传目的进行的炒作。
网络上有用户表示可以接受这些软件。
“从刑法第268条规定来看,很多流氓软件甚至违法了我们国家的刑法;而根据中华人民共和国反不正当竞争法第9条,很多流氓软件违法了中华人民共和国反不正当竞争法。”
10月16日下午,从上海赶赴北京的国家反计算机入侵和防病毒研究中心总工程师金波,出席了中国反流氓软件联盟的首次媒体会议,向外界表示当前有很多流氓软件都涉嫌违法。
金波解释说,刑法上第268条规定,违反国家规定对计算机信息系统功能进行删除、修改、增加、干扰造成计算机信息系统不能正常运行后果严重的,处五年以下有期徒刑或者拘役,后果特别严重的处5年以上的有期徒刑。
违反国家规定对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改增加的操作,后果严重的按照前款规定进行处理,故意制作传播计算机病毒的破坏程序、影响计算机信息系统正常使用的,后果严重的依照第一款规定处罚。
“从这几条上面来看,很多流氓软件甚至违法了我们国家的刑法”,金波说。
而根据中华人民共和国反不正当竞争法第9条,经营者不得利用广告或者其他分发对商品的质量、制作成份、性能、用途、生产的有效期限、产地等有误解的虚假宣传。
金波指出,从以上一条上看很多“流氓软件”是作了虚假宣传,违法了中华人民共和国反不正当竞争法。
此外,金波还指出很多“流氓软件”对计算机信息的功能进行删除修改或者增加,或者破坏用户的隐私,违反了国务院的第147号令的规定。
治理流氓软件的社会行动
北京市网络行业协会于2005年6月召开了中国大陆首次防治流氓软件的研讨会。新浪、搜狐、网易、瑞星、江民等16家企业会后起草了《软件产品行为安全自律公约》。同时,国家已开始把对流氓软件的检测纳入到杀毒软件的检测标准之中。用一些软件如优化大师和一些可以做系统优化的软件来清除,一般不要装来历不明的软件,不要用小软件,除非你知道它对你的系统没有影响危害。使用一些浏览器的插件时要注意。对于active x控件不要随便装了。
你的电脑极有可能正在被黑客通过网络入侵攻击,很可能是黑客利用安装的微软SQL ser
不用理就行了。有这个提示说明已经被拦截了。发起攻击的电脑一般是安装了sql并且没有打补丁的电脑感染了蠕虫病毒。是蠕虫病毒自动发起的攻击。这种蠕虫病毒的攻击在2004年的时候非常常见。那个时候人们的安全意识非常淡薄。安装了sql之后也不知道打补丁。蠕虫病毒经常利用这个漏洞(攻击1433端口)传播。也有人为的利用这个漏洞的。那个时候我就经常利用一款名为sqlhello2的软件反攻击感染了这种蠕虫病毒的电脑。
当然也不排除有人利用扫描软件扫描你的电脑1433端口,进行sa口令试探。现在这种攻击几乎不见了。你不理它也行,或者去网上找到我说的那款软件攻击一下这种电脑也行。就算你电脑安装了sql,如果打了补丁而且也没什么弱口令的话,也不用担心这种攻击。
该操作被拒绝。[11:27:55] 211.143.12.212试图连接本机的135端口, TCP标志:S, 该操作被拒绝。[11:28:36] 接收到 218.65.95.55 的 UDP 数据包,
6.131.240 的 UDP 数据包, 本机端口: 27125 , 对方端口: 24984 该包被拦截。[11:54:07] 接收到 203.18
序也就趁虚而入。据称,网络广告的计费是按弹出次数进行的,使用“流氓软件”可以在用户根本没有授权的情况下随意弹出广告,提高广告弹出次数,籍此提高广告收益。一个“装机量”大的广告插件公司,凭“流氓软件”月收入在