广告木马是无数网民深恶痛绝的恶意程序,电脑一旦中招,就会像得了“牛皮癣”一样变得满目疮痍,比如IE首页被篡改、收藏夹填满恶意网址、桌面遍布顽固广告图标。然而,广告木马也并非无法根除。最近,一位名为“羊羔助手”的电脑高手在360安全卫士论坛中发表文章,罗列了最常见的四类广告木马和“治疗”方法,供网友们参考对症下药。
“羊羔助手”总结到:广告木马的主要特点是变种多、在下载站等网上各处都有、随时都有可能碰到。但是,网友们只要能掌握广告木马常见的表现形式,用好360安全卫士“查杀木马”、“系统修复”和“清理插件”功能,就可以轻松消灭广告木马,为电脑“排毒养颜”。
以下为四类常见广告木马的中招现象和解决方法:
第一类:伪装IE快捷方式和“淘宝”图标
现象:电脑桌面上出现假冒的IE快捷方式和淘宝图标,打开后自动访问某些网址导航,而且这些图标非常顽固,删除后通常会“原地复活”。
图1:广告木马制造的桌面图标
解决方法:使用360安全卫士“查杀木马”,先将广告木马清除出电脑;再点击“系统修复”,使用一键修复就可以把木马篡改过的系统配置恢复为健康状态。
第二类:恶意插件弹出广告
现象:电脑定期弹出广告网页,IE等浏览器被强迫访问陌生网站。
解决方法:使用360安全卫士“清理插件”功能,对于检测出的红色字体“恶评插件”选择“立即清除”,即可一举消除广告症状。
第三类:偷偷安装“无用”软件
现象:很多网友都有这样的经历,电脑用着用着忽然多出来一些软件,不知是什么时候下载安装的,其实就是广告木马在暗地搞鬼。
图3:进程管理器暴露广告木马偷装软件的恶行
解决方法:通过Windows控制面板卸载不需要的软件,对于有些没有提供标准卸载项、或是卸载有残留的恶意软件,可以使用360软件管家将其卸载,并“强力清扫”残留文件。
第四类:暴力破坏系统
现象:这类广告木马非常邪恶,比如人们常用的“我的电脑”图标,它给篡改成“马上赚钱”,点开就是一个流氓网址导航,以至于一些受害网友都不知该如何找到硬盘中的文件;还有的是对浏览器做些“手脚”,使IE无论打开什么网站都会弹出Flash广告;甚至在桌面右下角假冒QQ中奖消息,把受害人骗到钓鱼网站。分别如图4、图5、图6所示:
图4:广告木马篡改注册表来破坏系统配置
图5:广告木马为浏览器添加广告BHO,使IE不停弹窗
图6:广告木马伪装QQ中奖消息推广钓鱼网站
解决方法:和第一类广告木马的处理方式类似,这类广告木马同样要首先使用360安全卫士全盘扫描查杀木马,再用“系统修复”功能挽救木马造成的损失,就能让电脑恢复正常了。
网友“羊羔助手”最后表示,防范广告木马有以下几个建议:定期升级杀毒软件、安装漏洞补丁;少浏览一些不良网站;下载软件时少去一些小网站下载,尤其是下载作弊器和外挂的时候;每次下载完一个资源以后建议使用杀毒软件对其进行安全扫描,如果提示“安全”可通过、提示“危险”立即删除、提示“未知”建议不要打开。