隐蔽软件判别标准

金山毒霸病毒分析中心收集分析了500余种在互联网传播十分广泛的恶意软件,在金山毒霸2006版时就提供了处理隐蔽软件的功能。在中国互联网协会公布恶意软件的官方定义后,20071114日正式向公众免费提供了金山毒霸系统清理专家。
金山毒霸根据隐蔽软件(或流氓程序、恶意程序)的危害程度以及是否真的对用户有用来确定是否检测为隐蔽软件,并为用户提供处理建议。
恶意程序的定义来自“中国互联网协会正式公布流氓软件官方定义”[url]http://it.sohu.com/20061109/n246279922.shtml[/url]
以下是部分被金山毒霸报告为隐蔽软件的产品及其恶意行为的描述:
1,百度超级搜霸,百度搜索伴侣:捆绑安装;浏览器劫持(添加ie搜索工具条、地址栏搜索);驱动(adsrsvc.SYS,BDGuard.SYS)强力保护文件、注册表信息不被删除(用户上报为病毒,发现是百度的驱动保护模块文件,因此未作病毒处理)
2,腾讯Soso工具条, QQ地址栏搜索插件,QQ炫彩工具条:独立的软件,捆绑QQ安装;浏览器劫持(添加ie搜索工具条、地址栏搜索);驱动(ADProt.sys,boot001.sys)跟雅虎助手驱动在用户机器上互杀(用户上报为病毒样本,发现是腾讯的文件,因此未作病毒处理)
3,雅虎助手,网络实名:捆绑安装,强制安装;浏览器劫持(添加ie搜索工具条、地址栏搜索);驱动(yaskp.sys, CnsMinKP.sys)强力保护文件、注册表信息不被删除(用户上报为病毒,发现是雅虎的驱动保护模块文件,因此未作病毒处理)。雅虎助手自卫驱动:和腾讯驱动模块在用户机器上互杀(用户上报为病毒样本,发现是雅虎的文件,因此未作病毒处理)
4,迷你迅雷,迷你pp&迅雷BHO:捆绑安装;浏览器劫持(添加ie工具条)
5cnnic中文上网,cnnic无忧上网:捆绑安装,强制安装;浏览器劫持(添加ie工具条);驱动(cdnprot.sys,cdntran.sys)强力保护文件、注册表信息不被删除(用户上报为病毒,发现是cnnic的驱动保护模块文件,因此未作病毒处理)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值