清洁工。打击不洁软件

前一段时间,我姐姐要我去看一台“越野车”的笔记本电脑。这可以通过在桌面上显示带有声音的广告横幅来表示,在浏览器中打开其他标签。而且,最重要的是,在iframe中加载的广告会与页面完全重叠,从而无法正常使用互联网。





我花了将近两个小时的时间来寻找问题的根源,并且由于他的足智多谋和渴望在系统中尽可能重新注册的想法而感到不寒而栗,我决定自动进行清理。为什么我用C ++编写了一个小型实用程序,在其中我携带了所有检测到的恶意软件“尾巴”,以防止它们在第100次清理。

因此,“清洁”项目诞生了。逐渐添加由妈妈,爸爸,妹妹,朋友和其他(不是非常精通技术的)用户检测到的新恶意软件。在工作中发布了该程序的广告后,我意外地得到了老板和朋友的支持,并有机会花费一些工作时间使该程序生效。 3月,他们公开露面,从而可以自动收集恶意软件数据库,从而提高了清理质量。

根据收到的投诉,我们发现最“讨厌”的恶意软件是Mail.Ru的软件包。它在恶意软件领域积极行动,以在其生态系统中捕获尽可能多的用户。从安装Defender Mail.ru开始,禁止更改搜索系统,最后以向可疑的合作伙伴发布其电子签名开始。我不认为Mail Ru Group提供良好的服务(例如Cloud.Mail.Ru),但是在本文中,我仅谈论它们的阴暗面。

通常,防病毒软件不会响应恶意软件,因为它正式不是病毒软件。用户经常本人同意安装它,而没有在某些安装程序中注意到“滴答声”。您不必走得太远,例如

恶意软件的动物园种类繁多,种类繁多,可以区分出最流行的行为:
  • 在流行的浏览器中安装扩展
  • 起始页替换
  • 搜索引擎欺骗
  • 浏览器快捷方式
  • 页面上横幅和js脚本的介绍
  • 禁用浏览器更新
  • 默认设置您自己的浏览器
  • 坚持要求支付一些无法理解的功能的软件的安装
  • 在没有用户需求的情况下安装免费增值游戏
  • 在系统中安装其驱动程序以拦截和修改流量


例如,这就是Habr在受感染机器上的样子:



目前,俄罗斯有5700万互联网用户,根据我们的数据,约有12%的用户感染了恶意软件-这是组成来之不易的软件制造商的庞大用户群体。

在过去的30天里,我们已为27,000多人提供了50,000多次清洁服务。
在安装了自己的“清洁程序”的用户中,有70%会检测并删除恶意软件。

以下是其中一些内容的评论:



我想象Habr的读者是足够的精通IT的人,他们可以清除此类不幸的系统。但是有一些“ buts”:
  • 浪费时间(我认为最重要的一点)
  • 缺乏在不久的将来来到受感染机器并进行合格清洁的身体能力


因此,我建议habrayuzers尝试使用Cleaner。

程序网站:chistilka.com

PS(如果存在恶意软件)-将分发文件,来自文件清理程序的exe,恶意扩展名等发送到我们的电子邮件support@chistilka.com。UPD

:清理程序最初是便携式版本。仅需要安装才能在系统启动时启用自动验证。

Source: https://habr.com/ru/post/zh-CN382669/


All Articles