標(biāo)題: 優(yōu)化大師流氓行徑分析及修復(fù)方案 [打印本頁] 作者: 秋官 時(shí)間: 2009-5-7 10:16 標(biāo)題: 優(yōu)化大師流氓行徑分析及修復(fù)方案 自優(yōu)化大師推出V7.93.9.303版本以后,不少安裝此版本的用戶隨即發(fā)現(xiàn),自己的電腦中多了一些不明文件及程序,并且搜索引擎被強(qiáng)行篡改,隨即紛紛到優(yōu)化大師官方論壇提出問題、尋求解答。但眾多用戶的反映卻未收到官方任何回應(yīng),反而被一一刪帖。直到有氣憤不過的網(wǎng)友在CNBETA投遞并刊發(fā)“強(qiáng)制百度搜索添加可疑文件優(yōu)化大師全面轉(zhuǎn)型流氓大師”一文,引起各方關(guān)注,官方才匆匆發(fā)出一個(gè)公告,但此公告卻只是“正式”地聲明并隆重介紹了一下它推出的新游戲程序,對網(wǎng)友反應(yīng)的其它問題卻只字未提。 + v. o$ z1 a$ u3 F4 h. [& A+ z* _7 m$ P8 d% r4 l
做為多年的優(yōu)化大師使用者,筆者也是第一時(shí)間趕到官方論壇,本著對優(yōu)化大師多年良好聲譽(yù)的信任,積極提出問題現(xiàn)象并綜合網(wǎng)友討論提出了一些解決辦法,然而,卻遭受到了刪貼、封IP、鎖ID的待遇。一個(gè)“優(yōu)秀”軟件的官方論壇竟然這樣對待用戶的意見反應(yīng),不禁令筆者疑竇叢生,于是對此版本軟件進(jìn)行了詳盡測試,并參考一些網(wǎng)友的反饋,得出結(jié)果令人大跌眼鏡。下面我們就來看看這個(gè)新版的“優(yōu)化大師”是怎樣在用戶毫不知情的情況下對用戶電腦進(jìn)行“優(yōu)化”的: 7 B9 N; @4 f5 I$ a2 J( i4 ^7 M
- j8 R8 _ d/ e) H' y
1、強(qiáng)制安裝GAMEHALL游戲大廳: # U) t- x2 R; i
% S2 A' Z8 n5 v! r) a4 _5 ? 默認(rèn)安裝在C:\ProgramFiles\GAMEHALL,并在開始菜單添加快捷方式。 & T G4 g1 f) i/ y, J2 l) A* P
* Q& m) ]. X9 j7 a) G2 ?
2、強(qiáng)制添加并篡改IE搜索引擎: / Q' M9 l. L! b* b( d9 Q) q& o
v, W: D1 G& j9 x
安裝新版Windows優(yōu)化大師后,即使不選擇任何設(shè)置,系統(tǒng)注冊表會被修改,添加和修改的內(nèi)容如下(此項(xiàng)內(nèi)容引用網(wǎng)友評測): . Q. _* Q+ W5 e+ Y5 g, t1 w/ k/ d, ~5 O+ G+ q
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InternetExplorer\Search] B, W& c" N" [; A& u0 e 1 d5 _4 P4 d' C7 U# T "CustomizeSearch"="http://www.baidu.com/baidu?tn=youcome_pg" , M# y6 D# K) Y7 L2 \, C# b4 N P4 E7 _" t
"SearchAssistant"="http://www.baidu.com/baidu?tn=youcome_pg" 8 M3 ^4 f0 j5 N+ v+ T
9 f$ X, i" R; ?. G" ~9 q [HKEY_LOCAL_MACHINE\SOFTWARE\Wom] 7 F8 L% i+ O+ S+ m6 u5 b4 A' H
; t0 s1 F) s( `# Z5 I" C
"Masters"="0F0F0F0F" 3 R9 W7 P3 P: H# q: a
7 m5 h! v: M' i$ \; q$ G& K9 S" ? "WoptiP2PLibrary"="V:\\WoptiUtilities\\WoptiP2P.dll" . z; J9 Y) P$ n# X - _/ `0 c0 n' {. P4 ~; l% |3 i "WoptiUtilities"="V:\\WoptiUtilities\\WoptiUtilities.exe" 2 B2 e2 C B4 y
# W- P# [. F/ V9 y \ [HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\SearchScopes] 1 ?! l2 R3 x+ T$ J- C o1 f4 m' K/ `! a& D
"DefaultScope"="Baidu" . e, i, q- C# m- I f B2 w# P' p+ ^ [HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\SearchScopes\{24588FA4-10F1-41D7-B19D-6E22361E47FA}] 2 Y3 L5 `7 @$ l
' f0 @8 Z) J. r+ Z" A
"URL"="http://www.baidu.com/s?tn=youcome_pgie=UTF-8&wd={searchTerms}&cl=3" 5 s9 i6 b6 p- k: a. K" _. e9 ]8 W7 e7 O
$ G+ b4 n: q' s/ F, V$ a [HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\SearchScopes\Baidu] : w9 S$ k3 D$ V
# M9 p6 s( N5 j9 v& }
"Codepage"=dword:0000FDE9 & S, b, p0 Z6 L2 V$ E " f( t9 |8 I6 _ "DisplayName"="百度搜索" 7 ?4 s" T6 r/ J5 V% c& [! R * c' h1 d1 n) G! D "SortIndex"=dword:FFFFFFFD 7 |" v: @* G+ x0 }% y
% R0 L% ^' {0 D9 J, S
"URL"="http://www.baidu.com/s?tn=youcome_pgie=UTF-8&wd={searchTerms}&cl=3" # j" W" F7 Q$ k+ ]' s
4 i, r2 h" ~: {1 C j- \ [HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\SearchScopes\Google] : P5 L) J2 Q; q3 p # R+ K# m5 Y j6 q' \ "Codepage"=dword:000003A8 " ~2 B6 a' N$ T% z) v0 c. ~( h5 x2 N3 C/ [7 @( F, T' @9 c+ S
"DisplayName"="谷歌搜索" " d- n, [! N8 u+ S
( L0 R7 g$ \. R
"SortIndex"=dword:FFFFFFFE , p, K; f" ] O9 ]. v9 b
: F& t" d" G- k& v; e( J
"URL"="http://www.google.com/search?hl=zh-CN&q={searchTerms}&lr=" ) @3 ~& D7 z8 L& M
1 `/ E7 b3 G- [, d
[HKEY_CURRENT_USER\Software\Microsoft\Windows] % y7 J2 F. |7 y( t2 i6 F+ C
) Y8 T& p+ Q& C9 l k "Verion"="0013E86C8919" 5 e* `8 S/ K v" z/ r D8 Z& }. N ! N3 N/ Y2 {' |: M, w) j; ]/ r [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\InternetSettings\Connections] ! ]- c) c% Z7 r, t, t7 K
; W: t! x& H: P0 a1 u "SavedLegacySettings"=hex(03):46,00,00,00,70,01,00,00,01,00,00,00,00,00,00,\ ; X1 G7 [, V# Y: ^, Y' M1 H) ]% R 2 }; y2 P# a3 t, e! Q# a- j 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,10,c5,58,13,73,7b,c9,01,\ . Y6 M4 \9 K8 B# K9 k) g
6 M2 D/ ]+ B: M$ a
01,00,00,00,7f,00,00,01,00,00,00,00,00,00,00,00,00,00,00,00 - x0 l X5 m, K ]2 r* ]$ C7 _
- ]- k$ U9 Q* T3 O9 j5 ~ [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\InternetSettings\Zones\3] " g! T( y0 y9 M' R K" w
; }7 l7 ]" @; @9 Q6 z$ g) k4 p' t$ c "1803"=dword:00000001 7 P3 b' ^3 J7 ?6 B$ _; ~2 @* L 2 M: @9 {3 z6 e# m& Q# J5 w* _ 同時(shí)中途可能會連接以下不明網(wǎng)址: 4 ~7 E* P3 w A; i
3 r6 x! p& l; z# I$ F
www.930930.com 6 }- }' G `3 `3 _. m% ~, `7 O0 C7 k2 d& j
www.304304.com * l7 |! x- g! G. G. i7 p
; F$ s3 c w1 O# O! k6 ~5 r www.072072.com % x" J* E: A6 M2 F9 W8 `7 P" Y 3 i1 Z. X# Q+ ?# |3 v 072072.com 9 l5 ?6 ]3 q0 x. Z/ x) @4 W7 q 2 v2 p4 P( t9 X. X5 G } www.146146.com ( `- U4 l2 ~5 |8 j/ F
$ K2 j5 W, H" m" `: ]0 K 146146.com . p, I) h: h B! C* D" y: w
* |& W7 Z: e* y% S- c' l
397397.com . m" U7 C' U& [- K) ` b3 T8 i
|+ _) i9 r( ?$ m8 I
265.com # X4 U; _2 y4 _ ! t# J1 I' n/ ]: J3 Z liveupdate.baidu101.com 8 i9 z% O( B; q
& q ~4 u2 [2 I4 \& m# i9 ^) I1 M 3、強(qiáng)行修改注冊表并劫持COOKIES: 6 B, I/ r! X! ?! e8 U2 Q