可恶:流氓手段强推赚钱项目

网络安全

HOSTS反黑文件下载

最新版本:2008.10.13

文件大小:42KB

累计拦截次数:134896(截至2008年10月6日)

全球唯一下载地址:http://www2.shudoo.com/web/f/host.html

使用方法:解压后将HOSTS文件直接覆盖至C:\Windows\System32\Drivers\Etc即可。为防止某些恶意网站或病毒窜改HOSTS,请确保此文件属性为“只读”。

新收录的恶意网站

赌博网站:8 个

钓鱼/诈骗网站:61个

色情淫秽网站:137个

恶意下载网站:24个

传播病毒网站:102个

40-f14-01.jpg

恶意网站地址:http://www.u88.cn

投诉人数:3850

危害程度 :★★★★★

IP地址:219.153.72.188

定位:重庆市电信

编辑陈邓新:现在有很多网赚、创业项目的网站通过电视、报纸、广播等渠道宣传推广,但由于此行业门槛较低,竞争激烈,呈现鱼龙混杂、互争地盘的局面。一些网站为了拉拢更多潜在客户,使出浑身解数,甚至利用流氓软件展开野蛮式的恶意推广,企图达到挤占对手市场份额的目的。近期我们就接到有关此类网站的大量投诉,其中还有王刚代言的u88网站。

读者来信:近来工作不顺,打算和同事一起辞职去创业,却迟迟找不到合适的项目。一次,我在电视上看到“u88连锁加盟网”(http://www.u88.cn)的广告,说是有数万个创业加盟项目。我急忙上网查看,结果项目没找到,我的电脑却被这个网站给害惨了。下面说说我的经历。

我打开“u88连锁加盟网”网站,首页展示有数百种推介加盟项目,从食品到服装、建材……看得我眼花缭乱,一时半会还真难挑出个适合自己的项目,打算找同事商量后再做决定。这时在网页底部看到有个《u88桌面快捷方式》(http://www.u88.cn/shortcut/u88setup.exe)的小软件,据称可便于以后快捷登录网站。

我为了图方便,就下载安装了。第二天开机后,桌面、开始菜单、右键菜单、IE收藏夹都出现了u88的链接,主页也变为了www.u88.cn,登录确实方便了。但随后我发现所有文件系统窗口都被嵌入了一个叫“u88财富快车”的工具条,打开任何文件夹时都会出现,显得极为碍眼,且系统启动时还会自动加载一个奇怪的“aupdate.exe”程序,这未免有些“体贴”过头了吧?如此霸道的行为令我感到难以接受,就用其自带的卸载程序将它卸载了。

让人没想到的是,重启后u88的链接仍然驻留在IE收藏夹、右键菜单里,特别是那极为碍眼的u88财富快车工具条依旧阴魂不散(如图),牢牢绑架着资源管理器窗口,流氓软件的嘴脸已完全暴露。

40-f14-02.jpg

为了探明此物究竟是何方“妖孽”,我将安装程序u88setup.exe上传到在线查毒网站,结果检测是个名为Trojan.Win32.Linkre.c的木马病毒。我急忙用杀毒软件全盘查杀,可再次重启后,系统仍有u88残留文件,进一步检查发现注册表也被它窜改了近百项,用了各种修复工具,一番折腾后才终于把这个阴魂不散的u88赶出了我的电脑。

黑榜分析:像u88.cn这样的网站不是一个两个,此类网站主要的流氓推广方式是以网赚为噱头诱使用户下载网站提供的专用登录工具;一些比较小的网站直接采用秘密安装的方式,不经过用户允许就安装了。

根据我们的测试,可先使用安全辅助工具进行清理,然后升级杀毒软件全盘查杀,即可彻底清除,这种方法具有通用性。鉴于u88.cn的恶意推广行为,本期HOSTS反黑文件已将该站屏蔽,望其尽快更正恶意行为,消除不良影响。

该网站虽然投入巨资聘请大牌明星代言电视广告,但使用流氓软件恶意推广,令人对其形象大打折扣。作为推荐项目的商业网站,自身诚信尚且如此,试问哪个还敢前来放心加盟?

举报网站鉴定

读者 许萍:我在传奇外挂网(www.cqwz.org)找到几个外挂程序,想下载,可是不知道这些外挂有无猫腻,会不会反而把我的账号给盗了?

陈邓新分析:经过我们对此网站外挂程序的抽样检测,均发现含有Trojan.PWS.Legmir.origin病毒,请不要下载。

鉴定结果:不安全

读者 张敏:我发现一个叫百搜工具栏的网站(www.bysoo.com)集成了多搜索引擎和超级拖曳功能,感觉挺方便。请帮忙查证这个工具安全不,可以放心下载安装吗?

陈邓新分析:经对我们对此工具条的检测,发现含有Trojan-Downloader.Win32.Adload.sl病毒,属于木马下载器,非常不安全,请不要下载。

鉴定结果:不安全