什么是 流氓反间谍软件 以及如何移除它
流氓反间谍软件(有时则以流氓安全软件出现)是一个用来描述假冒反间谍软件的术语。属于这个类别的程序也可以被归类为恶意软件和病毒。流氓反间谍软件主要是用来感染用户的计算机、显示侵略性的安全通知以及让用户购买其“完整”或“许可”版本来修复系统。事实上,唯一需要移除的就只有流氓安全软件罢了。
当你面对到这些假冒的反间谍软件时,你可能会认为它是一个可靠的安全应用程序,能帮你在系统上找出恶意文件,因为它们看起来非常专业。不幸的是,不管它们的图形用户介面多好看,它们并不设有病毒数据库,而此数据库是在扫描系统以及找出恶意文件时需要用到的。在大部分情况下,它们报告了有关的合法系统组件,声称用户必须从计算机将它们移除,这就是流氓反间谍软件让人们购买其“许可”版本的方法了。一旦黑客收到汇款,他们就把流氓反间谍软件应用程序禁用一段时间。 不必多久,一个病毒就会开始再次操作并尝试窃取受害者的钱财。
除掉系统里的流氓反间谍软件是非常重要的,因为这些程序可能会被用来以其他的病毒感染系统。另外,它们也会被用来收集各种所需信息以进行身份盗窃和类似罪行。最後,它们会导致与计算机功能有关的严重问题,比如系统速度变慢和崩溃。所有属于流氓反间谍软件类别的病毒都可以被可靠的反间谍软件移除。
流氓反间谍软件渗入系统的途径:
大部分的流氓反间谍软件是在没有获得用户的许可下渗入计算机的。以下是它们用来感染计算机的主要方法:
- 恶意广告。大多数的流氓反间谍软件是通过假冒的弹出式广告来传播的。这些广告含有与计算机问题有关的报告,因此很多用户会点击这些广告并把流氓反间谍软件下载到计算机里。这些广告声称用户可以免费修复他们的计算机,但正如你看到的,这只是另一种以流氓反间谍软件来感染计算机系统的骗局。
- 受感染的电邮附件。一个属于流氓反间谍软类别的程序也有可能通过合法的电邮附件被下载,病毒通常是以银行相关的文档、发票、报告、披露和类似的附件形式来传播,这样用户可能就会被骗而将它们下载到计算机里了。
- 其他病毒。还有很多其他可以用来分布流氓反间谍软件的威胁,其中最为热门的是木马程序、蠕虫和后门病毒。这些威胁会在未经用户互动和许可的情况下,打开系统的后门并安装它所需的文件。另外,流氓反间谍软件木马程序可能会将这些文件隐藏在所需位置,然后在需要时就启动。
这种恶意软件的典型活动:
被归类为流氓反间谍软件的程序会让受害者相信他们的计算机已经受到严重的感染,唯一能移除这个病毒的工具就只有流氓反间谍软件的许可版本了。如果流氓反间谍软件成功进入系统,它会在以下活动的帮助下完成自己的目标:
- 封锁合法的安全软件和网站。这是流氓反间谍软件功能里一项重要的任务,因为它会帮助病毒防止自身被除掉。唯一能将这些合法网站解封然后启动合法反间谍软件的方法就是移除这个威胁。
- 导致持续性的系统扫描和警告讯息。流氓反间谍软件也可以像合法的反间谍软件一样扫描计算机,但这种活动是无意义的,只是用来让用户误以为他们的计算机已经感染数十个甚至数百个不同的威胁。如果受害者对这个警告没有采取任何行动,流氓持续地假装扫描系统然后一直显示其伪造的警告讯息。
- 减缓计算机的整体功能。为了让受害者相信他们的计算机已经严重被感染,流氓反间谍软件会让系统出现缓慢、崩溃及类似的性能相关问题。
- 启动到其购买页面的重定向。你会不时地被流氓反间谍软件重定向到其购买页面,这些网站大部分都是非常危险的,因此不建议你访问它们。
流氓反间谍软件最危险的例子:
System Tool(系统工具)。自系统工具出现在计算机世界的那一天开始,这个流氓反间谍软件已经感染数千个不同的计算机。它是在 2010 开始到处传播的,并持续活动超过三年。这个程序对他的受害者造成了很多问题,包括金钱上的损失和导致其他恶意软件的渗入。免费让用户检测计算机的伪造通知是它用来分布的主要方法。
Security Defender(安全卫士)。这个流氓反间谍软件开始在 2011 年出现。自那个时候起,它就开始感染没有安全措施的计算机系统。一旦进入计算机,它让人觉得它有能力防卫系统以避开恶意软件,但不幸的是它以这个形象来窃取不知情用户的金钱。安全卫士没有卸载功能,只有可靠的反间谍软件可以将它移除,但隐藏在系统里面的恶意软件可能会封锁反间谍软件。
移除流氓反间谍软件:
如果你想要看看真正的危险是什么,你一定要使用合法的反间谍软件来检查你的计算机。从系统移除流氓反间谍软件最可靠的方法就是使用 FortectIntego 或 SpyHunter 5Combo Cleaner 运行一次完整的系统扫描。在启动其中一个程序后,你应该会看到流氓反间谍软件的系统扫描程序和安全通知充满了编造的信息。
要注意的是流氓反间谍软件会封锁合法软件以防止本身被移除。为了避免出现这个问题,你应该尝试以下其中一些方法:
- 重新启动至带有网络的安全模式;
- 将反间谍软件程序的可执行文件重新命名;
- 使用其他计算机来下载反恶意软件,然后使用 USB 驱动器和类似方法将它移到受感染的计算机。
最新加入数据库的病毒
删除 System Care Antivirus
Windows Accelerator Pro修复
卸载 Smart Guard Protection
信息更新: 2016-09-27