查看: 32096|回复: 194
收起左侧

[技术原创] 已发!!! 杀软最高境界不止是山寨,因为某些安软本身就是病毒:让你郁闷到S的安全

  [复制链接]
月影天心
发表于 2009-12-30 17:15:08 | 显示全部楼层 |阅读模式
本帖最后由 月影天心 于 2009-12-30 18:38 编辑


原创文章,请勿转载。谢谢。

安全软件,正所谓其名,是用来保护个人系统安全的工具,但若一安全软件徒有其名而无实效,那就叫“山寨软件”,山寨软件人人见而诛之,但我以为,山寨并不是安全软件的“最高境界”,做成像真正病毒一样的山寨杀软,才是足以令你郁闷到极点的产物!

近日上班,忙里偷闲,在网上忽见一所谓“世界超强安全软件”!!首先我们看看官网上的介绍,看过后不觉大惊失色!


再来一张:




看看官方的详细介绍,更加雷人:



这个所谓的CCManager究竟是何方神圣?思索再三,决定下载试用,反正是单位的电脑,随便玩~~~呵呵~~~~~

下载后安装,界面如下图,黑色的哦~~



安装完成,我们打开这个所谓的世界最强的安全软件。首先是欢迎界面,然后是主界面,如下图,似乎让我想起了某款著名的“XXX1号”。。。。





再看看软件的其他功能模块:







好了,对这款安全软件我们也差不多知道它的斤两了,没心情测试它的杀毒、防御功能了,整个一骗子软件嘛。准备卸载,咦?这玩意竟然没有创建卸载程序?在“开始”菜单和“添加删除程序”里竟找不到该软件的踪影。算了,那就干脆删除软件的安装目录吧,结果。。。。如图。。。。



看看360系统保护中的日志记录,以及系统服务,这玩意号称世界第一安全软件,实际上却是一个彻头彻尾的恶意程序,阻止用户删除、创建服务、强制开机启动。。。。。360的服务描述中,明确提示该软件的服务为木马程序:



明确标明为“Trojan.Win32.lssj.2cc.rgrk”木马程序:

该软件查杀及其麻烦,由于没有创建正规的卸载程序,且恶意阻止用户删除软件目录,阻止用户终止服务、开机启动(会自动复原),同时,就算在“安全模式”,也无法彻底删除该软件,所以彻底查杀该恶意程序较为烦琐。经过深入研究,本人提供该恶意“安全软件”的完全查杀清除方法,大家可以从下面的清除步骤中感知该骗子软件的霸道。

软件描述:
该软件号称为一安全软件,但却没有任何安全防御功用,典型的欺骗用户;另外,软件没有常规卸载程序,阻止用户删除其文件夹,阻止用户终止其服务,强制开机启动、添加驱动,已构成恶意软件特征。

原创清除方法:
1、终结自启动项。
请自行终结名称为downAutohc.exe的自启动项;

2、终止软件进程。请终止以下进程:
spoolsw.exe
spoolsu.exe
regsecurity.exe
regservice.exe
filesecurity.exe
procservice.exe

3、删除软件创建的服务。注意,软件使用恶意技术阻止删除服务,请利用Windows中“SC”命令删除以下服务(如图):
lockfile
endpstart
regsecurity
regM
procM
filesecurity
fileM



4、删除软件目录:
软件强制安装于“C:\endp”中,普通删除方法无法删除,请运用强制删除,或直接运用粉碎工具粉碎(注意:就算在“安全模式”下,该文件夹也无法成功删除)

5、删除残留驱动:
如图,点击“我的电脑”——“属性”——“硬件”——“设备管理器”,选择“查看”——“显示隐藏的设备”,定位到“非即插即用设备”,将软件创建的驱动全部卸载。
卸载的驱动名称为:
ccFILEMON
ccProcMon
CCREGMONEX
CCREGMON



6、删除软件创建的残余目录:
1)、删除“C:\Windows\another”目录,注意这是一个隐藏文件夹,请“显示所有文件夹”后删除(如图);
2)、清理TEMP临时目录和注册表。



7、重新启动电脑。
至此,清理完毕。

总结:

号称世界第一 实际一文不值
更兼病毒特征 厂家伤天害理!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 4经验 +15 人气 +3 收起 理由
张志远 + 1 打到恶意病毒软件!
R.T + 1 很有趣
边缘vip + 15 感谢提供分享!
deadcarl + 1 标题很标新立异

查看全部评分

chinguy
头像被屏蔽
发表于 2009-12-30 17:19:26 | 显示全部楼层
等待你的……
05461234
发表于 2009-12-30 17:30:30 | 显示全部楼层
期待ing LZ的标题很标新立异!有见解!
nbwm
发表于 2009-12-30 17:33:25 | 显示全部楼层
还有半个小时
hikehiking
发表于 2009-12-30 17:46:24 | 显示全部楼层
本帖最后由 hikehiking 于 2009-12-30 20:08 编辑

原来Meidushan也有OEM了
O(∩_∩)O~
克劳德.斯特莱夫
发表于 2009-12-30 17:53:00 | 显示全部楼层
还有7分,等待~~~
tao791028154
发表于 2009-12-30 17:55:56 | 显示全部楼层
等待ING。。。。。。。。。
insight
发表于 2009-12-30 17:57:57 | 显示全部楼层
千万不是什么“高见”就好了
skynet911
发表于 2009-12-30 18:02:31 | 显示全部楼层
2009年12月30日18:02:08,东西呢?
wangdafan
发表于 2009-12-30 18:09:30 | 显示全部楼层
已经18点过8分了 东西???
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 11:51 , Processed in 0.133456 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表