电脑间谍软件检测与清除全攻略
1. GUID搜索与危险插件
在电脑系统中,我们可以对全局唯一标识符(GUID)的任何部分进行搜索并获得相应的结果。例如,若搜索Acrobat的GUID的第一部分“06849E9F”,结果会显示“Adobe Acrobat reader”。
同时,一些Internet Explorer(IE)插件虽然能扩展浏览器功能,如谷歌工具栏和网络电台播放器,但也可能被恶意软件利用来跟踪用户的浏览历史。其中,“Download.ject”就是一个典型的恶意应用程序。当用户访问受感染的服务器时,它会自动安装到IE客户端。之后,它会监控用户的网页浏览行为,当用户进行如eBay、PayPal等敏感网站的HTTPS交易时,它会启动键盘记录器,记录用户的账户和密码,并定期将这些关键信息上传到国外服务器。
2. 检测与清除工具概述
间谍软件可以隐藏在操作系统的许多位置,手动扫描这些区域不仅耗时,而且对于缺乏经验的用户来说非常困难,同时还会面临信息过载的问题。为了方便扫描Windows系统,有许多用于定位可疑数据的工具可供使用。这些工具会自动浏览系统的多个部分,提取所有数据供用户审查。不过,它们通常无法判断数据是恶意的还是良性的,仅能为用户提供进一步研究和分析的信息。
3. HijackThis工具
HijackThis(有时简称HJT)是一款流行的间谍软件检测和清除辅助工具。与典型的反间谍软件应用程序不同,它不会自动扫描并清除间谍软件组件,而是将找到的组件列举并展示给用户,由用户根据自身对系统内部工作原理的了解和对间谍软件行为的经验,来判断哪些组件是良性的,哪些是恶意的,进而进行相应的清除操作。