探索黑客技术攻防,实战研究与安全创新

导航菜单

小心“黄山IE修复专家”中的猫腻

前段时间IE不知道怎么搞的,老是出现莫名其妙的问题,而且访问网站也是奇慢无比,估计是哪天不小心中招了吧,于是就到百度上去寻找修复工具,结果找到了“黄山I E修复专家”,据网上介绍,它可以反浏览器劫持病毒,超越IE修复极限,立足永久修复的治本之点,同时具备IE修复、杀QQ病毒、杀各种以驱动服务方式运行的病毒、杀各类木马(无进程木马、插入线程木马)、清除各种间谍广告程序、各种流行病毒及系统救援与日志上报于一身等。看着软件这么牛X的介绍,我就动心了,决定下载试用一下。

QQ截图20170112170025.png

下载回来后,打开黄山IE修复专家,第一次使用的时候出现了一个“黄山IE修复专家提示您”的对话框,不用管它,直接点击“确定”按钮将其关闭,然后程序的主界面就会出现了。软件会默认进入“查杀修复”功能模块,我们点“立即修复”按钮对IE进行修复,等上大约十几秒钟,紧跟着一声杀猪般的警告提示音之后出现了一个“黄山杀毒软件”的警告提示窗口,提示我们“已清除病毒文件,系统将重新启动”,点击“确定”按钮后系统就会自动重启了。

系统重新启动后我就发觉有些不大对劲了,以前瑞星监控中心和卡卡上网助手都是随系统启动的,但现在却不见了踪影,我心想坏了,难道这个黄山IE修复专家被人动了手脚?赶紧检查一下,打开360安全卫士,扫描一下插件,哇,居然发现了6个恶评插件和1个其它插件,让我们来看看它们都是什么吧,6个恶评插件分别是雅虎助手&上网助手、网络实名、windows临时文件、百度搜索伴侣、一搜工具条和奇迹世界盗号木马,1个其它插件则是百度工具栏。

QQ截图20170112170111.png

看到这些,我着实吓了一跳,赶紧使用360安全卫士将这些恶评插件全部清理了,看到安全的提示界面,心里总算是舒服多了。

注:软件安装的时候可选是否安装那些插件,但选否360依然扫描出那些插件,其实只能怪作者写的安装程序有问题,原理是安装时候选安装插件就释放执行插件,安装时候选不装插件就释放不执行(正常的应该是不释放),360又比较弱智完全靠文件路径和文件名判断插件,安装时候如果选不装插件的话实际插件不会运行的。还有上文写的监控中心和卡卡助手没启动应该不是被流氓插件破坏,执行的时候一定要先关闭杀软。