向流氓软件开炮的国内安全厂商

| 18 Comments | 2 TrackBacks | WebBlog Articles

终于,似乎是江民带头?原来半抱琵琶的国内安全厂商终于对流氓软件下手了。这是一件大快人心的事情,但依然让人觉得有一丝遗憾和无奈。

近年来,中国的互连网被流氓软件充斥着,其技术也在翻新,类病毒的Rootkits低层驱动加载,多线程互相感染保护,让人防不盛防。

国内的安全厂商比如金山,早在2005年就给其杀毒软件金山毒霸就添加了所谓的“隐蔽软件扫描”,后来就是金山毒霸2006中的"Kingsoft AntiSpyware",但是顾及到流氓软件后面的势力,一直只能是低调+用户自己选择移除。这个就要依赖于用户本身的计算机水平和对流氓软件的认识。

这两年来,许多自由软件开始对流氓软件下手,这个我曾经对之做过介绍,见这里这里

现在,终于,安全厂商对这些下手,下面简单说说。
1。金山

推出了“金山毒霸系统清理专家”。
下载下来看看,似乎就是原来的"Kingsoft AntiSpyWare"的再次包装,功能倒是不差,测试了下,清除效果还是让人满意。
界面沿用了金山的一贯的华丽,上手特别容易。
看看金山官方的介绍:

系统清理专家采用尖端的抗Rootkits技术,识别利用Rootkits技术进行保护和伪装的恶意软件并进行彻底清除。
扫描隐蔽软件:对系统进行扫描,并就扫描出的结果向用户提出“保留或清除”的建议。
同样,由于采用了抗Rootkits技术,可以保障对恶意软件彻底清除后不影响正常的上网、系统运行。
  许多恶意软件往往相互勾结,对付多个恶意软件混合感染,系统清理专家也可有效清除,而且无需多次重启系统。 
  恶意软件通过频繁升级的手段来负隅顽抗,系统清理专家依托金山毒霸专业的反病毒技术团队,配合毒霸独创的主动实时升级技术以及用户举报系统,可以最快的速度保障用户对新增的恶意软件进行查杀。

抓图如下:
1163749727.png

2.瑞星
推出了 "瑞星卡卡上网安全助手" ,现在的版本是3.0。郁闷一下,我虽然是瑞星的正版用户,居然不知道这个的1.0是什么时间出来的。呵呵。
下载测试之。界面有点瑞星漏洞扫描的痕迹,也算是瑞星风格的一贯体现。笑。
偶对BHO一贯比较反感,安装后发现IE多了一个 卡卡 的BHO bar(Update :后续版本已经改为选择安装),so...测试完了马上卸载掉。呵呵,也许有点偏激了哦。
试用过程中,效果另人满意,只是我的机器似乎从来都没有什么乱78糟的东西,对比起来似乎不知道和金山的谁更优越一点。
借用官方的说明:

·将反病毒技术应用于扫描引擎
·全面查杀400余种流氓软件
·独创的“碎甲(Anti-Rootkits)”技术
·98%以上未知病毒无以遁形
·实时屏蔽钓鱼网站、病毒网站
·一键修复损坏的系统及浏览器

界面抓图如下:
1163750366.png

带来的遗憾
遗憾不是来自软件功能,而是国内的大环境。也许大家注意到了,两款由专业安全厂商发布的对付流氓软件的工具,均是新的软件,免费提供给用户,而不是集成于原来的杀毒软件之中,另外所有的选择都是需要用户选择的。看的出来,安全厂商也有自己的顾虑。另起炉灶,免费提供回避了自己的责任,免避了和流氓软件厂商直面公堂的风险,所以啊,一声叹息。

希望国家尽快立法,明确定义“流氓软件”,让安全厂家摆脱无奈,让我们广大网民摆脱无奈。 :)

Update 2007/05/31/22:55:
今天有空重新安装了一下 瑞星卡卡上网安全助手 ,发现安装过程中添加 IE BHO bar 为可选择项了,这个改进不错。 :P

引用通告|TrackBacks (2)

本日志的TrackBack URL: http://easun.org/cgi-bin/mtos/tb_mt_41.pl/89.

以下罗列的是网络上引用了本日志 [向流氓软件开炮的国内安全厂商] 的 Blog 连接。

近来流氓(ad)软件和浏览器劫持越来越烦,而且技术也翻新,上升到替换 LSP 的高度。 只要对计算机操作稍微有点疏忽,这些东西就乘虚而入,防不胜防。 这里推荐两款绿色软件。... [阅读更多...]

此为本站文章 几款对付流氓软件和浏览器劫持的绿软(一) 的续篇。 写了上篇文章后,又帮朋友处理过几次流氓软件和浏览器劫持的事情,感慨良多。现在的 adware 不光无法正常卸载,修改 LSP 获得通讯优先,而且还采用病毒的方法,自身多进程保护,更有把自己注册成NT服务和底层驱动来监视修改。还有一例,竟然修改NTFS的权限和注册表自身键值的权限!难怪,现在蓝屏越来越多。。。 所以,再介绍两款对付这些不请自来的家伙的工具吧。... [阅读更多...]

本文相关评论|Comments (18)

当年就是因为江民对流氓软件放行,害得我一次被装上了十几个流氓软件,从而彻底对杀毒软件失望。
之后再也没用过杀毒软件,系统挂掉大不了重装。

当年就是因为江民对流氓软件放行,害得我一次被装上了十几个流氓软件,从而彻底对杀毒软件失望。 之后再也没用过杀毒软件,系统挂掉大不了重装。
因为国家对“流氓软件”没有定义,安全厂商也难做啊。。前段时间。韩国的“安博士”杀毒软件定义3721为病毒,结果被Yahoo告到了海淀法院。
究竟,流氓软件虽然比病毒更无耻,但还不是病毒,而且每个都有后台,杀毒软件不是技术不行而是得罪不起。呵呵。无奈。

后台是很硬,但卡巴斯基就从来没怕过这些家伙(也许是卡巴在全球用户量太大,后台也算硬吧)

后台是很硬,但卡巴斯基就从来没怕过这些家伙(也许是卡巴在全球用户量太大,后台也算硬吧)
卡吧不在中国,所以不需要考虑这些。这些垃圾的后台基本上都是在俺们的祖国。

貌似前些时间网民们自发组织了“反流氓软件”活动,就是不知道最后结果会如何。。
貌似俺们祖国的民间组织一向腰杆不硬(不是不想硬,是硬不起来),至少在一段时间内,还得自己动手吧~~~嘿嘿~:P

貌似前些时间网民们自发组织了“反流氓软件”活动,就是不知道最后结果会如何。。
自救?主要看个人习惯了。呵呵:) 另外。自发?现在以打击流氓软件为主题的似乎多了点。只要不是周XX发起的那个我都欢迎。呵呵:)

反正偶对自己电脑里的这类东西是见一个灭一个。。。看着心烦~~ :P
貌似从“流氓软件”这个说法出现的那一天起,反对声就没停过……不过似乎一直就没成气候。。俄~~~~
记得前些日子在中央台午间新闻中看到了关于网友反对流氓软件的报道。。看了一吓~~新闻媒体是关注了,真正管事儿的呢。。。貌似还是不明~~~

踩个脚印学习一下……

圈妹儿夜猫的厉害。汗一下,临晨5点。吓人。

恩,最近电视似乎是报道过关于“流氓软件”的东西,但是我没有注意。

瞟瞟老哥,U也一点不逊色的说~~~姐姐也许是早起,U就是实实在在的晚睡了~~~横~~~
PS 看电视嘛……早已经是“偶尔为之”了~~嘿嘿~~~

周末啊。晚点无妨:)

周末啊。晚点无妨:)
又到周末了,看来又打算做夜猫儿了?~~~嘿嘿。。。。
又到周末了,看来又打算做夜猫儿了?~~~嘿嘿。。。。
周末不在北京的说:)

难怪猫儿不抓老鼠了……嘿嘿~~~:P

请问门特:这个瑞星卡卡助手是否应当保留?当然是对于电脑盲来说!

留着吧:) 我只是自己不喜欢任何BHO而已。

感觉起不到什么昨也,我也装了,但起不到什么昨用

只是扫描而已,关键还在个人上网习惯而已。另外,这个也表示了一种姿态而已。

发表该文评论|Leave a comment

最近发表|Recent Entries

[MT Tips]如何让某个日志在Blog首页固顶?

貌似最简单的办法就是修改日期到一个很遥远的日期,比如 AnySQL 那样:) 但是带来的问题的很多,比如导致Feed阅读器犯糊涂或者影响搜索引擎的收录等等,更糟糕的是对于 日志来说,最主要的就是发布日期。也许大家都已经发现了,我的主页模仿 MT Forum 搞了一个固顶日志(也是为了风格统一)出来,这个固顶日志是后台通过自己设置实现的。是怎么设置的。答案是利用 <mt:Entries> 的tags 功能。 具体概念代码如下:<mt:Entries tag="@top" sort_by="authored_on" sort_order="descend" limit="1" blog_ids="1,5"> dosthing.....</mt:Entries> 这样我们只要要在固定的主题 加上…

北京 Perl Workshop 2008 网站开张 - 接受大会注册,演讲报名

网站开张了, 地址是 http://conference.perlchina.org/bjpw2008/ 由 PerlChina 和 Postgresql China 合办,2008 年 11 月 8 号举行的 Beijing Perl Workshop 是一个免费的 Perl 交流会,向所有对…

好玩的 MT Forum 的按作者归档

Perl Forum 用 MT4 的 MT Forum 的功能搭建起来了好几天了,一直没有发现什么意外,今天突然发现 按作者按月归档 貌似找完了整个发布完的 Perl Forum 也没有找到 link ,查看作者个人信息貌似也没有 link ? 真是好玩的 归档方式。从后台看,给每个用户(作者)都建立了按月的归档页面,估计是为了便于各用户归档自己的文章吧? 后台抓图如下:…