https://www.minghui.org/mh/articles/2002/5/14/30113p.html |
全面清剿网络间谍檄文之一--间谍杀手 |
【明慧网2002年5月14日】目前有一种十分流行的编程技术,该技术叫“Aureate/Radiate's advertising ”。它被许多目前非常流行的程序所使用,通常是运行在后台,类似于寄生在浏览器中的寄生虫,有不少的软件商在软件的内部载入了Spyware,这些Spyware私自将用户的个人资料泄露。这些个人资料都包括什么内容,不得而知! 来,让Lavasoft Ad-aware解除后顾之忧。可扫描已知的多种间谍程序并能安全清除。间谍程序号称广告特络伊,秘密安装并搜集资料。特洛伊我想大家都十分清楚其危害性,但这种广告特洛伊就十分狡猾,不能被防病毒软件所查到!但有时可被防火墙截获!大家经常看到有一些程序鬼鬼祟祟地要求上网,这就有可能是广告特洛伊程序要求联结远程主机!有的时候你的邮箱有大量的广告垃圾,原因知道么,这也是广告特洛伊惹的祸,把您的信箱地址偷运出境!如果此类程序被不法分子使用,危险性也将大大增强!如果此类程序在连接主机过程中,被截获,你的个人资料也将……?!咨询邮件为:support@lavasoftUSA.com. 下面介绍两款软件:AD-aware 5.62 Plus和Ad-watch,最好两者结合使用! 一。AD-aware 5.62 Plus 版本5.0简单介绍: 下面是一个小例子:如何设置Ad-aware,创建备份等。 a.scan now,点击此项,用设置好的选项进行扫描。 b.backups,创建备份或删除备份 c.configuration,打开preferences菜单 灰色的图标表示不被选择的项,也可用选项前以"对号"选择。例如:在"My computer"前打对号,表示扫描选项为"My computer", 注意:使扫描中止,点击"Abort"立即回到主界界面。 假如扫描后发现了间谍程序的components,按继续也有新窗口弹出,显示检测到的详细列表。 每个一览表里的项目有三个域: 为了得到更多的详细内容可用鼠标点击列表中的某一个,一会就会出现一个弹出的小窗口显示详细内容。选定所选项目,点击鼠标右键,将弹出一个菜单任意选择有下列功能: 为了能用RegHance打开选定的注册表值,必须指定在configuration---->paths给出RegHance安装文件夹。 你想不理会某些项目,请选定不理会的项目,然后点击“"exclude"(拒绝的意思) 钮。这样选定的项目将从结果列表中移出。 最后选择你想要清除的项目来,点击"continue"键,Ad-aware软件将清除所选的项目清除。值得注意的是:所有的项目必须是重新启动后,才能被清除。 2.从备份重新安装项目。如果想反安装已被删除的项目,在主界面上选择"backup",单击后进入就会看到备份文件。选择备份文件后,单击"Restore"按钮,进行恢复。在"Restore"按钮的右侧是"clean"按钮,是删除备份文件。执行完,单击"ok",返回到主界面 ! 也可以通过选定备份文件点击鼠标右键,弹出菜单中选择"restore this backup"或"delete"! 注意:当开始的时候,Ad-aware将扫描备份文件夹,如果通过主界面的configurtation菜单改变备份路径,您也必须把备分文件拷贝到新的备份目录下。 3.编辑“Ignorelist”,有时希望系统保留特别的间谍程序,也不希望Ad-aware把所有的间谍项目进行一编又一编的检测,就需要对主界面下的你在configuration-->ignorelist下面的ignorelist进行配置。 当你第一次运行Ad-aware,ignorelist列表是空的。如何把不需要理会的项目加进此列表中呢?请看下面几步: 第1,扫描您的系统。一直到有列表出来。 不理的项目将被编入带评述的记录文件,在扫描期间里不进行处理。 如何从列表中清除项目呢?选定(鼠标右键(checked(选择)或unchecked(不选择),也可用鼠标在此项目前的框内达格对号)后,单击"remove checked items" 按钮。 注:Ad-aware和Ad-watch共同拥有一个ignorelist(或者是referencefile)。ignorelist将在Ad-aware安装文件夹内被保存。 4.设置Ad-aware: (1)General Options(一般任意选择),在"Configuration"--〉options.在这里你能设一些基本选择,和指定被使用的语言。按"cancel"不保存设置,保存设置请按"proceed"。ignorelist是唯一例外的,任何变化都将保存在磁盘中。 简单说明: a.Mark all references found by default b.Scan on Windows startup,如果被设置,Ad-aware将随windows启动而启动。个人看法,建议开机自动运行Ad-aware. c.Safe mode (always ask confirmation),安全模式(总是问确认),选择这项后,Ad-aware所作任何行动都将要求确认。高度建议选择此项。 d.Automatically remove all references found(自动清除所有已发现的参照)。建议不使用,因为有些标准一般用户是无法判断的。 重要:如果Ad-aware察觉Web3000被安装,代替Wsock32.dll,Web3000参照将不自动被除掉。 e.Auto save log file 如果Ad-aware没有检测参照,记录文件将扫描后保存或者在清除过程后存盘。你在下边输入的路径名进入,如果该路径不存在将被创建或者选择一个可写的共享文件夹。 f.语言: (2)Additional Optionen, 下面的选项主要在Additional Optionen的plus options中。 B:下面是纪录文件的纪录等级,在logfile detaillevel下: (3) configration-->paths该项是一些文件路径如:logfile(记录文件),ref.file,reghance,wave-file(告警文件),backups(备份文件)。 5.命令行参数 支持下列指令: 例子:ad-aware.exe /auto /hide /log,Ad-aware将让最小化,自动方式的,自动储备记录文件。 重要一点:如果Ad-aware察觉那个Web3000已经被安装了,并且代替的Wsock32.dll,将不能把Web3000自动清除。(原文:If Ad-aware detects that Web3000 has been installed, and replaced Wsock32.dll,no Web3000 references will be removed automatically.) 6.多语言模式,Ad-aware 5.0支持固定格式的语言模式。 二。介绍Ad-watch Ad-watch是包括Ad-aware在内,能时时监测间谍程序。Ad-watch是在后台上运行,监测安装或修改您的系统的间谍软件。 当Ad-aware监测或清除您的系统中已知的间谍,使你的系统干净的时候,Ad-watch能在您的系统进一步捕捉类似WebHancer的spyware.如果察觉有间谍软件,Ad-aware将突然弹出,放下特别的模数,着手进行Ad-aware. 你能在优先菜单中改变优先菜单。全部活动都将在输出窗口上被纪录。Ad-aware能随windows自动启动,并最小化。双击托盘-图标,或者用托盘-菜单来返回纪录窗口。这例子中(AudioGalaxy安装期间)Webhancer安装模数被承认,立即被放下。当Ad-watch运行并且处于活动状态的时候,安装Webhancer寄生虫是不可能。甚至在安装前就能杀掉间谍程序。如果你更新Ad-aware,Ad-watch将同时被更新。 打开主菜单,单击"OPTION"或点鼠标右键弹出窗内部单击“OPTION”标记。 1.状态(Status)这项目用来监视系统临时文件。Ad-watch占用CPU资源很小,但是,在某种情况下,你需要对系统临时文件进行监视和记录。这样把Ad-watch设成睡眠方式。2.Auto scroll,切换输出纪录文件的方式(打开或关闭)假如你想读到输出的内容,建议关掉这个临时文件的开关。3.Preferences(优先)打开Preferences菜单,开始Ad-aware,Ad-aware将以设定有限方式开始。4.Clear log(清除纪录)全部清除输出纪录,并且复位输出窗口。5.Export log(导出纪录)用磁盘保存记录文件(就是输出窗正文)。6.About,显示版本和构造数字 2.Setting up Ad-watch,在main menu item下面或者用右键点击Ad-watch托盘图标可看到preferences菜单!单击"proceed",设置将被存储,然后点击关闭(close )按钮!"Default Settings"是默认设置,对设置不进行保存! 1.优先的程度(Priority)(high normal or low) (转载自【网络自由联盟】http://internetfreedom.org) |
成文:2002年05月13日 发稿:2002年05月14日 更新:2003年09月21日 03:22:07 |
|