自己动手剔除恶意插件或流氓软件
【IT168 专稿】网络技术以及应用迅速发展,与此同时网络中的恶意插件、流氓软件的种类与数量也随之快速增加。根据权威机构对一千户个人电脑和企业计算机的调查显示,有百分之九九以上的计算机操作系统中存在着恶意插件或流氓软件程序。这些插件和程序在我们电脑连接到网络后,将自动隐蔽在后台连接网络。
目前企业的发展最重要的是提高效率,而这些而已插件或非法程序却严重降低我们企业的生产效率——它不仅占用了宝贵的系统资源,同时影响了我们企业有限的网络资源;企业的正常网上业务可能无法正常开展;甚至还会造成我们企业内部商业机密或者是使用者个人隐私地泄露。
严格来讲,这些恶意插件和非法程序与一般的病毒并不相同,因此利用对付黑客工具和病毒的方法(通过杀毒软件以及最新的病毒库来完成查杀病毒的作用)来应对恶意插件和非法程序并不一定奏效。这里一个重要原因在于很多流氓软件、恶意插件是与正常程序或文件绑定在一起的,而且很多名义上是帮助我们上网冲浪的小插件,是由使用者在其诱惑之下主动下载安装的。这类程序一经安装,则就控制了相关电脑,一些杀毒软件对其查杀作用十分有限。作为网络管理员的我们就需要学会从多方面封堵这些流氓软件造成的安全隐患。
笔者负责维护公司上百台计算机,在实际使用中发现了几个行之有效的方法,希望能与各位IT168读者分享,希望能够达到抛砖引玉的效果。
网络及软件搭建环境
由于恶意插件和流氓软件都是通过内部的网络访问模块来实现潜移默化占据系统后台资源,从而访问外部网络的方法,所以笔者准备拿一个在应用原理上和这些插件软件类似的程序为例:
alcohol 120%是我们常用的刻录工具之一,在你每次启动alcohol 120%主程序后该软件内置的网络访问与检查模块就会自动连接alcohol 120%官方站点,检查是否有新的版本发布,如果有则会提示用户“发现新版本!您是否现在就要更新?”。(如图1)
![]() |
| 图1 |
这种自动连接网络访问某个固定站点的原理是和流氓软件、恶意插件一样的,区别是alcohol 120%为使用者提供更好的功能和服务,而后者则是为了达到不可告人的目的。
借助alcohol 120%,笔者将从三个不同角度介绍如何封堵恶意软件的安全隐患,完完全全的阻止恶意软件与流氓插件访问网络,避免系统资源被随意占用。(如图2)
![]() |
| 图2 |
