什么是 流氓反间谍软件 以及如何移除它

Alice Woods 评价 - - 已更新 | 类型:流氓反间谍软件
12

流氓反间谍软件(有时则以流氓安全软件出现)是一个用来描述假冒反间谍软件的术语。属于这个类别的程序也可以被归类为恶意软件病毒。流氓反间谍软件主要是用来感染用户的计算机、显示侵略性的安全通知以及让用户购买其“完整”或“许可”版本来修复系统。事实上,唯一需要移除的就只有流氓安全软件罢了。

当你面对到这些假冒的反间谍软件时,你可能会认为它是一个可靠的安全应用程序,能帮你在系统上找出恶意文件,因为它们看起来非常专业。不幸的是,不管它们的图形用户介面多好看,它们并不设有病毒数据库,而此数据库是在扫描系统以及找出恶意文件时需要用到的。在大部分情况下,它们报告了有关的合法系统组件,声称用户必须从计算机将它们移除,这就是流氓反间谍软件让人们购买其“许可”版本的方法了。一旦黑客收到汇款,他们就把流氓反间谍软件应用程序禁用一段时间。 不必多久,一个病毒就会开始再次操作并尝试窃取受害者的钱财。 

除掉系统里的流氓反间谍软件是非常重要的,因为这些程序可能会被用来以其他的病毒感染系统。另外,它们也会被用来收集各种所需信息以进行身份盗窃和类似罪行。最後,它们会导致与计算机功能有关的严重问题,比如系统速度变慢和崩溃。所有属于流氓反间谍软件类别的病毒都可以被可靠的反间谍软件移除。

流氓反间谍软件渗入系统的途径:

大部分的流氓反间谍软件是在没有获得用户的许可下渗入计算机的。以下是它们用来感染计算机的主要方法:

  • 恶意广告。大多数的流氓反间谍软件是通过假冒的弹出式广告来传播的。这些广告含有与计算机问题有关的报告,因此很多用户会点击这些广告并把流氓反间谍软件下载到计算机里。这些广告声称用户可以免费修复他们的计算机,但正如你看到的,这只是另一种以流氓反间谍软件来感染计算机系统的骗局。
  • 受感染的电邮附件。一个属于流氓反间谍软类别的程序也有可能通过合法的电邮附件被下载,病毒通常是以银行相关的文档、发票、报告、披露和类似的附件形式来传播,这样用户可能就会被骗而将它们下载到计算机里了。
  • 其他病毒。还有很多其他可以用来分布流氓反间谍软件的威胁,其中最为热门的是木马程序蠕虫后门病毒。这些威胁会在未经用户互动和许可的情况下,打开系统的后门并安装它所需的文件。另外,流氓反间谍软件木马程序可能会将这些文件隐藏在所需位置,然后在需要时就启动。

这种恶意软件的典型活动:

被归类为流氓反间谍软件的程序会让受害者相信他们的计算机已经受到严重的感染,唯一能移除这个病毒的工具就只有流氓反间谍软件的许可版本了。如果流氓反间谍软件成功进入系统,它会在以下活动的帮助下完成自己的目标:

  • 封锁合法的安全软件和网站。这是流氓反间谍软件功能里一项重要的任务,因为它会帮助病毒防止自身被除掉。唯一能将这些合法网站解封然后启动合法反间谍软件的方法就是移除这个威胁。
  • 导致持续性的系统扫描和警告讯息。流氓反间谍软件也可以像合法的反间谍软件一样扫描计算机,但这种活动是无意义的,只是用来让用户误以为他们的计算机已经感染数十个甚至数百个不同的威胁。如果受害者对这个警告没有采取任何行动,流氓持续地假装扫描系统然后一直显示其伪造的警告讯息。
  • 减缓计算机的整体功能。为了让受害者相信他们的计算机已经严重被感染,流氓反间谍软件会让系统出现缓慢、崩溃及类似的性能相关问题。
  • 启动到其购买页面的重定向。你会不时地被流氓反间谍软件重定向到其购买页面,这些网站大部分都是非常危险的,因此不建议你访问它们。 

流氓反间谍软件最危险的例子:

System Tool(系统工具)。自系统工具出现在计算机世界的那一天开始,这个流氓反间谍软件已经感染数千个不同的计算机。它是在 2010 开始到处传播的,并持续活动超过三年。这个程序对他的受害者造成了很多问题,包括金钱上的损失和导致其他恶意软件的渗入。免费让用户检测计算机的伪造通知是它用来分布的主要方法。

Security Defender(安全卫士)。这个流氓反间谍软件开始在 2011 年出现。自那个时候起,它就开始感染没有安全措施的计算机系统。一旦进入计算机,它让人觉得它有能力防卫系统以避开恶意软件,但不幸的是它以这个形象来窃取不知情用户的金钱。安全卫士没有卸载功能,只有可靠的反间谍软件可以将它移除,但隐藏在系统里面的恶意软件可能会封锁反间谍软件。

移除流氓反间谍软件:

如果你想要看看真正的危险是什么,你一定要使用合法的反间谍软件来检查你的计算机。从系统移除流氓反间谍软件最可靠的方法就是使用 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus 运行一次完整的系统扫描。在启动其中一个程序后,你应该会看到流氓反间谍软件的系统扫描程序和安全通知充满了编造的信息。

要注意的是流氓反间谍软件会封锁合法软件以防止本身被移除。为了避免出现这个问题,你应该尝试以下其中一些方法:

  • 重新启动至带有网络的安全模式;
  • 将反间谍软件程序的可执行文件重新命名;
  • 使用其他计算机来下载反恶意软件,然后使用 USB 驱动器和类似方法将它移到受感染的计算机。

最新加入数据库的病毒

删除 System Care Antivirus

System Care Antivirus,是一个危险的应用程序,它真正的面目与它所呈现出来的相差十万八千里。你可能会觉得它是一个多功能的防病毒软件,其实它只是另一个伺机窃取你金钱的流氓程序. 更多
流氓反间谍软件 病毒   八月 17, 2017

正在卸载 Windows AntiBreach Tool

Windows AntiBreach Tool 是一个误导性的应用程序,但它却将自己呈现为可靠的安全工具。尽管它声称能提供对身份盗窃、病毒或恶意软件的最终保障 ,但事实并非如此,它其实只是一个毫无是处的程序,你不应该对它寄予厚望,因为它根本不能帮你修复计算机的问题。更多

流氓反间谍软件 数据库

二月 13, 2015

Windows Accelerator Pro

Windows Accelerator Pro 是一个危险的程序,它模仿为真实的防病毒软件。一旦它渗入计算机,它会显示假警报,发布关于不同的问题。更多
二月 13, 2015

Smart Guard Protection

Smart Guard Protection是一种危险的网络感染,它会通过安全漏洞渗入你的计算机。通常情况下,它的渗入意味着计算机用户将面对严重的问题,因为这个程序往往会显示连续的警报和通知来报告关于所发明的病毒。更多
二月 13, 2015

Antivirus Security Pro

Antivirus Security Pro 是一种流氓反间谍软件,是WinWebSec的一员。 这个程序看起来像Attentive Antivirus、 Live Security Platinum,、AVASoft Professional Antivirus 及其他来自同样组别的威胁程序。更多
二月 13, 2015

System Doctor 2014

System Doctor 2014 是一个恶意程序,它属于“流氓反间谍软件”类别,通常是通过受感染的网站、垃圾邮件、免费软件等等来传播。更多
二月 13, 2015

Attentive Antivirus

Attentive Antivirus 是一个流氓反间谍软件,属于被称为WinWebSec的旧病毒群。一旦它攻击计算机,它就会开始报告被制造出来的病毒。更多
二月 13, 2015

Security Defender

Security Defender 是一个流氓反间谍软件程序,它与win32/defmid 木马密切相关,这木马通常偷偷进入系统。通常在安装后,这个流氓反间谍软件会使用伪造的扫描结果及假的安全警报来让你以为你已经感染病毒。更多
二月 02, 2015

Disk Antivirus Professional

Disk Antivirus Professional 是一种流氓反间谍软件,与 Smart Fortress 2012,、Smart Protection 2012,、System Progressive Protection、Personal Shield Pro、Live Security Platinum 以及其他 软件来自同样的家族。更多
一月 21, 2015

Live Security Professional

Live Security Professional是来自Winwebsec家族的另一种危险的威胁。这个家族由于Live Security Platinum 及被称为System Progressive Protection的最新流氓软件而成名。更多
一月 02, 2015

AVbytes Win 7 Antivirus 2015

什么是AVbytes Win 7 Antivirus 2015?. AVbytes Win 7 Antivirus 2015 是一个非常具有误导性的应用程序,它属于一个称为Braviax的严重恶意软件家族。一旦这个或其他病毒渗入系统(AVbytes Win 7 Antivirus 2015 有几个不同的版本以侵袭Windows 7、8、Vista 及 XP),它就会开始修改系统,然后显示伪造的弹出式通知、被制造出来的系统扫描器及其他。正如我们之前所提到的,这是一个误导性的程序,因此你应该忽视这些更改。不管它看起来是多么的值得信赖,它们所举报的都是被制造出来的病毒及其他计算机有关问题。它们这样做的原因非常简单 —— 想尽办法让用户相信他们的计算机已经被感染,他们必须购买它的许可版本来移除它。与其购买其许可版本... 更多

信息更新: 2016-09-27

来源:https://www.2-spyware.com/rogue-antispyware-removal

以其他语言阅读

文件
软件
比较
在我们的面子书上按赞