是的。
你再往下看吧!
1、安装推广由“反复提示”式为主为转向捆绑为主
自从Windows XP SP2推出加强的安全特性后,以前频繁出现的3721安装提示被进行了有效抑制(图1),因此其推广安装方式除传统的通过浏览器植入安装、直接下载安装外,又开拓了在某些共享软件和免费软件中捆绑的方式进行安装(图2)。新的捆绑安装方式,虽然有安装选项,但对于习惯了“一路回车法”安装软件的用户,被顺手装入系统的可能性极大!
2、“一拖三”的安装方式,偷偷植入另外模块
如果被安装上上网助手,则实际上同时被植入系统的并非上网助手一个程序,而是同时另外被静默地植入了“地址栏搜索”和“搜索助手”这两套独立的程序。
卸载上网助手时,额外植入的两套程序不会被卸载;卸载每一套程序时,卸载对话框中都添加保留另外模块的选项,以实现非刻意卸载情况下的自我交叉修复。
3、完善的自我保护机制
从安装、保护、卸载、修复几个环节来看,各个环节环环相扣(图4),任何一环没有正确处理,则就无法实现表面的干净卸载(真正彻底卸载除非手工清理,否则无法实现完全卸载,,后文详述)。
1、黄毒横行触目惊心
安装3721中上网助手后,浏览器浏览器地址栏被无告知地植入20多项URL列表,其内容不外乎:性、娱乐、赚钱等几方面有关。
从其强行植入的地址栏URL列表来看,安装了3721或上网助手的电脑就不折不扣地成了一台“少儿不宜”的电脑电脑!
看看其强行植入的“美女如云——15亿图片心情体验”链接,随意点击几个链接,结果如图6,什么“裸体”、“自拍”、“三级明星电影”、“诱惑放荡的少妇”、“宾馆偷房”、“无限激情”……等不堪入目的字眼扑面而来!
插件管理专家别有私心
打开上网助手的插件管理专家,其中仅仅“虚心”地把搜索助手列了出来;但打开浏览器的加载项对话框,3721和上网助手植入的十几个加载项却赫然在目(图12)!别家的插件算插件,自己偷偷植入的众多玩艺一律不算插件,这是什么逻辑?!
把自己的“搜一搜”右键菜单视为系统默认菜单
再看看“恢复IE外观”中的“清理IE右键菜单”功能。清理后,报告“没有可清理的菜单!”
但实际上,在浏览器中右击鼠标,“!搜一搜”的3721附加的菜单项已经如同系统默认菜单项那样被保存下来。令人不解的是,“!搜一搜”这种表达方式不知在中国语言学中算是一种什么手法?
自欺欺人的“清理IE工具条”
试试“清理IE工具条”的效果如何。清理后,报告“没有可清理的工具条!”,但IE工具栏上被3721自动植入的那个带有扫把图标的工具条和其他几个按钮好好的毫发无损(图14)。难道它自己的这些就不属于系统之外的第三方工具条吗?工具栏按钮清理也是如此。
向系统植入的文件
除了有专门的程序文件夹,3721还在WindowsDownloaded Program Files目录以隐藏的方式保存其文件以便快速修复;在系统驱动程序目录植入驱动程序文件并保证安全模式(即使你不上网!)也能够被加载并且不能被直接删除。
①安装3721后的文件植入情况:
● WindowsDownloaded Program Files目录被植入37个文件1个文件夹;
● WindowsSystem32Drivers目录植入CnMinPK.sys驱动程序文件。
● Program Files目录植入目录名为3721,共含15个文件和1个文件夹。
● WindowsDownloaded Program Files目录被植入30个文件1个文件夹;
● WindowsSystem32Drivers目录植入CnMinPK.sys驱动程序文件。
● Program Files目录植入目录名为3721,共含79个文件和7个文件夹。
● Program Files目录植入目录名为YDT,共含4个文件和1个文件夹。
共计植入114个文件和9个子文件夹。
写入的注册表项目
据安装前后的注册表导出比较后得出的不完全统计,系统注册表被写入的内容大致如下(因浏览网页等操作会导致动态修改,因此可能会有一些误差):
安装3721后,注册表中被写入122个键项、408个键值;
安装上网助手后,注册表中被写入251个键项、656个键值。
遗憾的是,按正确的方法卸载、重启后注册表项目仍然无法全部被清除!
3721声明以标准系统接口实现自动加载,而且将这些标准接口利用得淋漓尽致!
⑴上网助手在注册表HLM下面的Run键项中添加helper.dll、YDTMain.exe、CnsMin三个自动加载模块,而且卸载、重启后仍然存在;
⑵通过驱动程序模式加载CnMinPK.sys模块,实现进程隐藏,并且通过系统本身的Msconfig无法检测;
⑶通过其多个模块之间的相互修复和守护实现,实现交叉安装、修复、加载;
⑷通过嵌入浏览器帮助对象,实现功能的自动加载;
⑸通过各模块卸载对话框中的修复选项,诱导用户在卸载某个模块的同时,修复和自动加载另一些模块;
⑹通过捆绑到某些第三方安装程序,在安装过程中实现自动安装和自动加载。
安装上网助手后,任务列表中会存在三个进程,其中以Rundll32.exe显示的两个进程可以实现自动交叉修复,即一个进程是另外一个进程的守护进程。因此,使用Windows任务管理器是无法顺利将它们从内存中关闭的,这点相信多数人深有体会!
1、“完全删除”和“完全卸载”的卸载承诺
无论3721网络实名还是上网助手,在卸载程序中都承诺“把上网助手从电脑中完全删除”和“完全卸载实名插件并关闭实名功能”。
2、完全卸载不完全
网络实名卸载成功并重启后,在资源管理器中无法看到WindowsDownloaded Program Files文件夹中有任何文件(即使你将资源管理器设置为显示所有文件、显示系统文件)。但使用著名的Total Commander文件管理器,却发现有一个zsmod.dll的隐藏文件!如果是卸载上网助手,卸载成功并重启后,上述目录居然隐藏有30个文件1个文件夹!
以zsmod.dll为关键字在注册表编辑器中搜索,可以发现这个文件并非是一个被“遗忘”的死文件,而是有相应的注册表键值!
参考资料:http://www.juntuan.net/hkjc/gjsy/n/2005-06-26/5960.html
十家软件厂商及产品限期整改
前段时间业界闹得沸沸扬扬的“流氓软件”问题在广大网民中激起公愤。记者获悉,在网络行业协会设立的“流氓软件”网络调查专门网站上,用户纷纷在调查网站上发表自己的看法,抗议“流氓软件”的恶行。
而在众多用户的抗议声中,网络行业协会在收集广大网民投诉的基础上,选出了十个民怨较大的厂商和产品,并且发出限期整改的通知。
文/记者 段郴群
20多万人投票抗议
据悉,“流氓软件”给用户带来的恶劣影响在用户中引起强烈反响,网民举报帖达到3624条,有20多万人投票抗议“流氓软件”的恶行。据了解,此次大规模网络调查由网络行业协会发起,新浪、搜狐、瑞星等多家网站参与,总共有超过70万网民通过投票表达了自己的意见。
据悉,遭投诉的问题包括强制安装、逃避用户卸载、不经用户明确授权即收集私人信息等。网络行业协会对用户投诉的问题进行了技术分析,发现网民投诉的情况多数属实。
网络行业协会有关负责人表示,网络行业协会成员单位共同拟定了《软件产品行为安全服务规范》向全社会发布,由于一些企业发布的软件没有遵守软件编写规范,可能造成用户的私人信息泄漏,或造成其他安全隐患。
8月15日前完成整改
网络行业协会敦促那些被用户投诉的不规范软件提供商要尊重用户的意见,在8月15日前对不符合规范的软件进行整改。如果限期内整改没有完成,则将对其采取必要的处理措施。
真TMD流氓啊!删都删不干净,尤其注册表里
绝对是,也许3721的设计者是个孝子,他设计这个东西的目的可能就怕他的父母寂寞,所以弄个这种东西让全中国上网的人都去**他妈
绝对是,不能彻底卸载的垃圾.......
垃圾软件