网上的“100个流氓软件”通常不是由某个机构维护的牢靠黑名单。更准确地说,流氓软件是通过捆绑、误导、强制或隐藏方法进入装备,并一连弹窗、改动浏览器、占用资源、网络信息或阻止卸载的程序。下面列出的100个名称、组件或恶意家族,可作为排查线索;其中部分属于历史样本、广告组件、装置器或移动端恶意家族,不代表每个版本在今天都必定组成威胁。
若是你只是想判断自己的电脑或手机是否中招,不要仅凭软件名称直接删除。装置泉源、宣布者、文件路径、数字署名、启动项、浏览器扩展和系统扫描效果,才是更可靠的判断依据。统一个名称可能对应正版软件、捆绑版本,也可能被恶意程序仿冒。
生疏软件纷歧定就是流氓软件,真正需要小心的是它是否在未经清晰赞成的情形下改变装备行为。常见特征包括:
以下名称按行为类型整理,不是危害排名,也不是建议用户逐一搜索或下载装置。部分项目是程序家族、装置器或广告?,清静软件的详细检测名称可能差别。
这类软件经常以“提升速率、修复注册表、更新驱动”为卖点。部分名称曾被清静工具标记为潜在不受接待程序,现实处置惩罚时仍应核对宣布者和装置泉源。
流氓软件往往不靠简单误差完成入侵,而是先使用用户的信任和装置习惯,再通过启动项、浏览器设置或系统权限坚持保存。
| 看到的征象 | 可能入口 | 重点检查位置 | 优先处置惩罚方法 |
|---|---|---|---|
| 首页和搜索效果被替换 | 软件下载器、浏览器扩展、假更新 | 扩展、搜索引擎、启动页、同步设置 | 移除生疏扩展并重置浏览器 |
| 桌面或右下角一连弹广告 | 广告软件、通知授权、妄想使命 | 通知权限、启动项、使命妄想 | 作废通知权限并举行通盘扫描 |
| 手机笼罩其他应用或自动跳转 | 第三方应用市肆、破解应用、恶意SDK | 悬浮窗、辅助功效、VPN、装备治理 | 先作废高危权限,再卸载应用 |
| 清静软件被关闭、署理被修改 | 长期化恶意程序或高权限组件 | 效劳、署理、DNS、设置文件 | 断开敏感操作并运行离线扫描 |
常见的撒播场景包括破解软件和激活工具、免费转换器、驱动包、屏幕;こ绦颉⒚俺滗榔鞲隆⒍褚夤愀嫦略匕磁ァ⑸缃黄教ǚ⑺偷淖爸冒,以及Android第三方应用市肆。装置历程中,“快速装置”可能默认赞成特殊组件;而“下载”“连忙修复”按钮也可能只是广告,不是正版程序入口。
所谓“掌控数字生涯”,通常不是完全接受装备,而是分阶段影响用户:先挟制入口,再通过开机启动、浏览器同步、通知权限、辅助功效或署理设置坚持控制,最后以广告收益、流量导向、数据网络、订阅扣费或账号窃取赚钱。
若是名单中的名称只是泛起在网页文章、广告弹窗或扫描报告里,并不即是它已经装置在装备上。尤其是“Security Essentials 2010”这类仿冒名称,不可与正规清静软件混为一谈;反过来,真正的流氓组件也可能使用完全通俗的名称。
翻开应用治理,按最近装置时间查找异常应用。卸载前先检查并作废辅助功效、悬浮窗、通知读取、装备治理、VPN和“允许装置未知应用”等权限;若是应用阻止卸载,先作废装备治理权限,再进入清静模式处置惩罚。完成卸载后运行系统清静扫描,检查话费、短信、浏览器通知和应用市肆订阅纪录。若应用重复恢复,备份照片和联系人后恢复出厂设置,且不要把可疑应用一并恢复。
iOS应用通常受到沙盒限制,但仍要检查生疏应用、VPN、形貌文件与装备治理、日历订阅、浏览器通知和付费订阅。删除可疑应用和设置文件,作废不熟悉的订阅,更新系统并修改主要账号密码。若装备属于单位或学校治理,不要私自删除治理设置,应先确认其泉源。
检查“登录项与扩展”、应用程序目录、浏览器扩展、VPN、署理和装备治理形貌文件。Genieo、VSearch、Pirrit、Shlayer等名称泛起时,应连系文件署名和清静扫描判断,不要只删除桌面图标。浏览器一连跳转或弹窗时,重点排查设置文件、扩展和通知权限;无法扫除且涉及敏感账号时,备份须要文件后重新装置系统更稳妥。
若是装备一经登录过邮箱、社交平台、网银、支付工具或企业系统,应使用另一台清洁装备完成以下操作:
判断“100个流氓软件”名单是否与自己有关,要害不在于软件名称是否泛起,而在于它是否未经明确赞成改变了装备、浏览器、网络或账号行为。