灰色软件是一个概括性词汇,它是指安装在计算机上跟踪或向某目标汇报特定信息的一类软件。这些软件通常是在没有得到允许的情况下安装和执行的。很多灰色软件是在需要下载和运行应用时,就能悄然地完成工作,比如跟踪计算机使用,窃取隐私等。在大量的邮件病毒成为每月新闻头条的时候,用户可能会意识到如果打开不确定的邮件会带来什么风险。但是对于灰色软件,用户根本就不需要打开附件或执行被感染的程序,仅仅访问使用该技术的网站,就会变成灰色软件的牺牲品。很多灰色软件只产生垃圾信息,比如说d出式窗口。诚然,在“无害”的灰色软件和**xyk账号、密码和身份z号这些有价值信息的攻击之间,还是有着明确的区分标准的。
灰色软件常常来源于以下行为:(1)下载共享软件,免费软件或其他形式共享文件;(2)打开被感染过的邮件;(3)点击d出广告;(4)访问不负责任或欺骗网站;(5)安装木马程序。
灰色软件不一定是恶意软件。很多灰色软件的最终目标是跟踪网站访问者来获得搜索结果,以达到某个商业目的。灰色软件的典型症状是系统缓慢、d出广告、主页定向到别的网站等,从而造成骚扰。不过,黑客常会把灰色软件技术用作其他目的,例如利用浏览器来加载和运行某些程序。这些程序可以公开访问系统,收集信息,跟踪键盘输入,修改设置,或者制造某些破坏。
灰色软件大体可以分为以下几类:
(1)广告软件
广告软件通常是嵌入到用户免费下载和安装的软件中。安装以后会不时地d出浏览器窗口来传播广告, 干扰用户正常使用。
(2)间谍软件
间谍软件通常嵌入在免费软件中。它可以跟踪和分析用户的行为,比如说用户的浏览网页的习惯。跟踪信息会返回到编写人员的网站,在那里进行记录和分析。它会引起计算机性能的改变。
(3)拨号软件
拨号软件是控制计算机的Modem的灰色软件。这些程序通常是拨打长途电话或者呼叫昂贵的电话号码来为窃取者创收。
(4)玩笑软件
玩笑软件修改系统的设置,但是并不摧毁系统。例如将系统鼠标或者Windows背景加以修改,还有些游戏软件通常是开些小玩笑或者恶作剧。
(5)点对点软件
点对点软件(P2P)可以完成文件交换。用它完成商业目标也许是合法的,而用它来交换非法音乐、**和其他文件的时候,往往是非法的。
(6)键盘记录软件
键盘记录也许是最危险的灰色软件之一。这些程序可以捕捉键盘的输入,由此获得用户名和密码、xyk号,用于Email、聊天、即时通讯等。
(7)劫持者软件
它可以修改浏览器的一些设置,来改变用户的爱好,如首页、收藏夹或菜单等。甚至可以修改DNS设置,将DNS重定向到恶意DNS服务器。
(8)插件
插件向已有程序添加代码或新功能,来控制、记录和发送浏览的喜好或其他信息会,发送给外部地址。
(9)网络管理软件
它是出于恶意目的设计的灰色软件,可以改变网络设置,毁坏网络安全,或者造成其他网络破坏。远程管理工具是让外部用户来远程控制,改变和监视网络中的计算机。
(10)BHO
BHO是作为普通软件的DLL文件安装的,可以控制Internet Explorer的行为。并不是所有的BHO都是恶意的,但是它有跟踪浏览偏好和收集其他信息的功能。
(11)工具栏
它可以修改计算机的工具栏特性,可以监视浏览网页的习惯,发送信息给开发者,或者改变主机的功能。
(12)下载灰色软件
它在用户不知情的情况下偷偷地下载和安装其他的软件。这些程序通常是在启动过程中运行,可以安装广告软件,拨号软件和其他恶意代码。
二、灰色软件的症状
灰色软件的症状表现为以下几个方面:
(1)性能下降。通常情况下,灰色软件的进程是用户所不知道的。它占用很多CPU和内存的资源,导致速度下降。打开任务管理器查看消耗资源的进程,一般就可以识别出灰色软件。
(2)即使在没有执行任何在线程序,Cable或DSL的Modem的收发数据的灯,或者任务栏中网卡或Modem的图标,还在不停地闪,它表示数据正在传输。
(3)在没有连接Internet,或没有运行浏览器的情况下,计算机仍会d出信息窗口和广告。
(4)浏览器的主页在没有察觉的情况下,从缺省变成了其他页面,修改也不起作用。
(5)Internet Explorer的搜索引擎被修改,搜索结果总是指向一个未指定的搜索网址。
(6)Web浏览器的收藏夹被修改,不能将其改回去,或者不能删除新增加的条目。
(7)搜索或者Web浏览器的工具栏被修改,新选项被安装,而且这些工具栏不能被删除。
(8)防病毒程序、反灰色软件程序被强制停止工作,流行安全软件被关闭。应用程序运行时警告丢失文件,即使把文件覆盖回去也不起作用。在安装前可以关闭流行安全软件。
三、灰色软件的防护方法
1、用户教育
用户教育最基本的方法是让用户了解灰色软件的特点和危害性,禁止下载和安装来路不明的软件。或在允许下载和安装未知的程序之前,仔细阅读“最终用户许可证”。有恶意倾向的灰色软件和木马程序通常试图隐藏起来,防止被清除或隔离。减少感染机会的另一方法是提高Web浏览器的安全级别,配置象Outlook这样的邮件收发程序为不自动下载HTML邮件中的或其他内容,关闭自动预览,对所有的 *** 作系统和应用软件都安装最新的补丁等。
2、安装反间谍软件程序
新型防灰色软件和计算机上的防病毒软件的功能类似,它们可以依据灰色软件的特征值数量和特征库检测、删除和冻结灰色软件。反灰色软件程序又分基于主机的客户端软件和基于网络的反灰色软件两类。 基于主机的客户端软件的成本在于安装和维护,包括在每台计算机上安装、定时升级软件和病毒库。由于采用许可证方式,整个企业部署的成本较高。
另外,很多木马和灰色软件在安装前会主动检测是否有这些防护软件,如果有的话就关闭掉,这样就可以避免被检测到。所以存在一定风险。
基于网络的反灰色软件是在企业网络连接到Internet的边界平台上,部署防灰色软件产品。在灰色软件进入网络前加以识别和清除,降低了安装、维护和保持更新的成本。网关得到升级,所有的防火墙后的计算机会自动地得到保护。
根据我个人使用经验,NOD32应该是最强的
ESET NOD32的优势
轻 · 快 · 准 · 狠
ESET NOD32只占极少系统资源,不会影响电脑速度,带给您升级硬件般的感受。ESET NOD32扫描速度全球领先,高达40MB/s以上,扫描系统时不必再漫长等待。 ESET NOD32连续九年In the Wild病毒无一遗漏,唯一48次通过VB100%权威认证。
全面的保护
单独地运行病毒、黑客软件、广告插件和间谍软件的防护程序会拖慢您的计算机,并难于进行管理,必将带来安全问题。小心那些臃肿的互联网安全套装,它会占用您计算机数百兆的空间。它们的存在是因为商家把现有的产品捆绑在一起。相反, ESET NOD32则设计了一个高效的内核,作为一个单独的、高度优化的引擎,提供统一的安全保护,防止不断的更新病毒、蠕虫、间谍程序的恶意攻击。ESET NOD32拥有先进的ThreatSense ®技术(专利申请中),可通过对恶意代码进行分析,实时侦测未知的病毒,让您时刻走在病毒编写者的前面。
最小的影响
ESET NOD32节约内存和硬盘上的资源,让它们为更重要的应用服务, 本软件只有11M,平均占用23M的内存(根据检测状态会有变化)。Threatsense ®每次更新(包括启发式逻辑和病毒特征码)通常都只有20KB到50KB左右。选择ESET NOD32将更加有效。
最快的扫描
强大的安全防护绝不拖慢计算机。ESET NOD32是用大量的汇编语言编写而成,因其最快的侦测速度和高效的查杀能力而连续地获奖,平均比其竞争对手快3到34倍(源自: Virus Bulletin)。选择ESET NOD32可提升您的计算机性能。
简单的管理
ESET NOD32会自动进行自我更新,如果您是个人使用或是家庭办公的话,您根本不用去管理它。对于大型企业,我们提供了强大的远程分布式的网络管理,管理员可以集中部署、安装、监测和管理成千上万的ESET NOD32工作站和服务器。 最小影响和最快的速度可以得到的最好的保护。ESET NOD32能够多层次地保护你的组织,在桌面、文件服务器和邮件网关。都能为您提供最佳的解决方案。
启发式实时侦测
启发式是最有效的安全保护,病毒程序的防护必须要在其对计算机造成影响前实时地进行。那些时刻等待着病毒特征库更新的防毒软件会给攻击打开一扇窗,稍不留神就有可能给您造成灾难性的后果。ESET NOD32则凭借其ThreatSense ®技术,将会关闭这扇窗,而不像大部分依靠特征库更新的防毒软件。
ESET NOD32通过实时分析应用软件的执行过程来判断是否存在恶意企图,可以提前地侦测并拦截病毒威胁。而且,在大多数情况下不需要进行病毒特征更新。与此相反,多数的其它杀毒软件只会在他们的用户受到新病毒攻击后的几个小时发布病毒特征。
对于关机时出现结束ccSvcHstexe内存错误的问题只是表明系统在关机时没有正常结束ccsvchstexe进程,这取决于系统关机时在限定时间内是否能完全结束所有进程,如果在限定时间内没有结束所有进程,系统会强行结束未被结束的进程,但这并不会损坏和影响系统或诺顿软件的功能。或者您可以尝试按照以下说明 *** 作,再观察关机时是否可以正常结束进程:
一、取消关机时对软驱的扫描
1、打开诺顿软件,点击上方的"Norton Internet Security"->"设置"->"病毒和间谍软件防护选项"->实时防护->常规设置->把关机时对驱动器A中的磁盘进行引导型病毒扫描"去勾,点击确定。
二、下载安装Windows Script 56
以下是用于 简体中文Windows 2000 和 XP 的Windows Script 56文件的下载网址:>
一、检查手机的行为。所有的手机有时都会表现得很奇怪,但是如果这种行为是经常性的,那么您可能已经安装了间谍软件。
二、监控你的电池。许多间谍程序会增加你电池的耗电量。寻找电池寿命的显著变化,因为这更能说明程序耗尽了电池寿命。
三、在通话中检查背景噪音。很多时候,背景噪音是低质量手机服务的自然副产品,但是如果你在交谈中一直听到静电、咔嗒声和哔哔声,它们可能是录音软件的标志。这是因为有些通话记录软件的作用类似于电话会议。
四、寻找奇怪的文本。许多间谍程序是通过编码文本远程控制的。当程序无法正常运行时,这些文本可能会出现在您的收件箱中。如果您正在接收随机收集的字母和数字的文本,您的手机可能会感染间谍软件。
五、检查您的数据使用情况。许多间谍程序,特别是便宜的程序,将使用您的服务的数据计划发送它收集的信息。使用数据管理应用程序跟踪哪些应用程序正在使用数据以及它们使用了多少数据。如果发送的数据无法解释,则可能安装了间谍软件。
六、检查是否有越狱。如果你使用的是iPhone,安装间谍软件的唯一方法就是如果你的手机被越狱了。在主屏幕上查找安装程序、Cydia或Ice应用程序。如果您看到这些应用程序或应用程序中的任何一个是从苹果应用商店以外的来源安装的,那么您的手机已被越狱,间谍软件可能已安装。
以上就是手机被监控怎么查出来的几种方法,如果你也担心自己的手机被人监控,不防按照上面的方法进行检测。一般来讲,我们的手机都不会被恶意安装监控软件的,如果通过上面的检测您还是不放心的话,可以将手机备份好后进行刷机或恢复出厂设置。
以上就是关于surface pro用什么杀毒软件和间谍防护软件好全部的内容,包括:surface pro用什么杀毒软件和间谍防护软件好、avast这个杀毒软件怎么样、什么是灰色软件等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)