(警告:如果您没有足够的防间谍软件的经验,请不要访问http://www.neatants.com!)
网络蚂蚁(Netants)是一款曾经很优秀的多线程下载软件。今天(2004年3月17日,北京时间7点)我无意间访问了它的主页“http://www.netants.com”,
随便读了读它的网页介绍,屏幕上忽然刷拉拉跳出几个DOS窗口,然后又自动消失了。我一下子警惕起来,然后查看了一下系统进程(Ctrl+Alt+Del),发现多出
了几个进程:“reg32”、“dl”、“dlm”、“svchost”、“svahost”、“swchost”、“slchost”。再使用魔法兔子的进程查看“自动运行”,只见里
面多出了几个“Dial33”、“Online Service”、“Online Special”、“Online Secuirity”之类的东西。好家伙!这显然都是些间谍软件嘛!
我先把进程杀掉,然后去掉“自动运行”中的这些东西,再查找系统中的“*host”之类的文件,查到后删除。
重启动计算机,观察进程和“自动运行”中的项目。一切正常,没有上面的这些进程或自动运行项目。
启动浏览器,默认主页变了,跳出了三个窗口,一个是“file:///C:/WINDOWS/secure.html”,内容是“You are visiting PEDO sites!”,里面写着要用户警惕间谍软件之类
的话,最后一句话是“CLICK HERE TO PROTECT YOUR SYSTEM NOW”,链接指向“http://www.privacyoutpost.com/enter.html?wm=dimak”第二个窗口是
“file:///C:/WINDOWS/securea.html”,第三个窗口是“file:///C:/WINDOWS/secureb.html”,里面也是警告,说我的计算机已经感染了间谍软件,必须到“http://www.privacyoutpost.com/enter.html?wm=dimak”那里去处理。
呵呵,可真有意思!明明是它给我安装了间谍软件,然后又加一些“好心”的网页,叫我去清除间谍软件!
由于我用手工办法已经清除了这些文件,所以我相信已经解决了这个问题。但是我不能确认是否由网络蚂蚁的主页产生的,所以我再次访问网络蚂蚁的主页“http://www.netants.com”,同样的事情发生了:屏幕上刷拉拉跳出几个DOS窗口,然后又增加了好多进程,自动运行中又增加了好几个东西!
我只好重新处理(先杀掉进程,然后清除自动运行,再删除“*host.exe”文件和三个网页文件)。
显然,这确实是由网络蚂蚁(Netants)的主页提供的间谍软件。它自动下载这些间谍软件,然后改动用户的浏览器默认主页,提醒用户去访问一个“http://www.privacyoutpost.com/”的公司去清除间谍软件。这个公司我是不想去看了,我怕再感染其它更厉害的间谍软件!
间谍软件是继垃圾邮件之外的另一个网络毒瘤,现在也是声名狼藉,如过街老鼠人人喊打。我想问的是:为什么网络蚂蚁的主页要这样强行给用户安装间谍软件并引诱用户去某个特定的公司以“清除间谍软件”?网络蚂蚁的作者此举是什么意思?这太没有职业道德了!
[ 西部e网注:本文是转载博客中国文章,不代表本站观点。]