问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

为什么安装了雅虎助手的广告拦截不管用~

发布网友 发布时间:2024-03-23 14:52

我来回答

3个回答

热心网友 时间:2024-03-23 18:08

^_^,哈哈,你上雅虎助手的当啦!

千万别用雅虎助手,其实这是“雅虎杀手”! 你看了就知道了:——

http://www.fengrun.net/whpd/Print.asp?ArticleID=1310

马云走马上任之后,推出了雅虎助手,本来以为雅虎助手和以前的上网助手能有一些不同,细细分析起来,流氓习气有过之而无不及,全面揭露,触目惊心!

雅虎助手真的能够卸载干净吗?
网络实名真的仅仅是一个中文上网这么简单吗?
雅虎助手对网络甚至对国家安全的危害仅仅是您目前所认识到的吗?
雅虎助手自称的“详细技术情况”真的给您知情权了吗?
雅虎助手真的是您的什么“助手”吗?

雅虎助手作为一种可自动安装的、普及率极广的一种网络程序,近年来对之的争议颇多。本文4、把自己的“雅虎搜索”右键菜单视为系统默认菜单
再看看“恢复IE外观”中的“清理IE右键菜单”功能。清理后,报告“没有可清理的菜单!”

但实际上,在浏览器中右击鼠标,“雅虎搜索”的雅虎助手附加的菜单项已经如同系统默认菜单项那样被保存下来(图8)。

图8 雅虎助手自动添加的右键菜单不算清理对象

试图从安装、卸载工、服务、系统影响等各个方面列举系列客观事实,有关观点仅代表笔者个人意见,拿出来与大方之家商榷,相信大家见仁见智各有自己的结论,同时也希望以此引起有关部门的注意。

测试环境: VMWare虚拟机,共享主机连接,以独立的公网IP地址上网;操作系统为Windows XP Pro SP2,默认安装,仅以直接复制的方式拷贝了测试所必须的文件管理程序Total Commander、注册表跟踪工具Advanced Registry Tracer、抓图工具 UltraSnap、打字必须的极点五笔输入法,未安装其他任何软件。

一、雅虎助手安装剖析
1、安装推广由“反复提示”式为主为转向捆绑为主
自从Windows XP SP2推出加强的安全特性后,以前频繁出现的雅虎助手安装提示被进行了有效抑制(图1),因此其推广安装方式除传统的通过浏览器植入安装、直接下载安装外,又开拓了在某些共享软件和免费软件中捆绑的方式进行安装(图2)。新的捆绑安装方式,虽然有安装选项,但对于习惯了“一路回车法”安装软件的用户,被顺手装入系统的可能性极大!

2、“一拖三”的安装方式,偷偷植入另外模块
如果被安装上雅虎助手,则实际上同时被植入系统的并非雅虎助手一个程序,而是同时另外被静默地植入了“网络实名”和“雅虎邮箱通”这两套独立的程序(图3)。

卸载雅虎助手时,额外植入的两套程序不会被卸载;卸载每一套程序时,卸载对话框中都添加保留另外模块的选项,以实现非刻意卸载情况下的自我交叉修复。

3、完善的自我保护机制
从安装、保护、卸载、修复几个环节来看,各个环节环环相扣(图4),任何一环没有正确处理,则就无法实现表面的干净卸载(真正彻底卸载除非手工清理,否则无法实现完全卸载,,后文详述)

图4 各个环节的保护机制环环相扣,清除不易

二、雅虎助手提供的“贴心”服务提供剖析
号称提供各种贴心服务,其服务项目所标示的功能也非常的吸引人。我们对其中几项进行了简单测试,看看雅虎助手到底提供的是一些什么性质、什么质量的“服务”。

1、贴心功能不贴心

不少人看中了雅虎助手的弹出广告过滤功能。让我们看看真实情况!

用http: //www.kephyr.com/popupkillertest的专业测试页面进行弹出窗口过滤测试。为避免干扰,先关闭 Windows XP SP2本身的弹出窗口过滤功能(没有人会说雅虎助手的弹出窗口过滤是依赖Windows XP的SP2相关功能实现的吧?!)。

结果,27项测试中,未能通过的有:第3项、第6项(1、2)、第8项、第9项、第10项、第11项、第12项、第16项、第17项、第20项、第21 项、第22项、第24项、第26项、第27项(1、2、3),共计未通过测试的有15项(18种),过滤失败的项目占整体的55%,失败的种类占整体的 66%(图5)。即按百分制评判,雅虎助手的弹出窗口过滤能力连及格分都没有捞到!

而启用Windows XP SP2的弹出窗口过滤功能,或者使用Maxthon等具有弹出窗口过滤功能的第三方浏览器,同样的项目测试结果就截然不同!具体情况笔者暂不提供,大家可以自己测试对比一下,以便好好体会这位“助手”的能力!

2、“清理痕迹”清理了谁的痕迹?

图6是雅虎助手的“清理痕迹”功能测试。执行清理并得到“当前没有网址记录!”的结果,但打开浏览器的历史侧边栏,结果如何?

图6“痕迹清理”清理了谁的痕迹?

3、插件管理专家别有私心
打开雅虎助手的插件管理专家,其中仅仅“虚心”地把雅虎相册(Yahoo!Photo)列了出来;但打开浏览器的加载项对话框,雅虎助手和雅虎助手植入的十几个加载项却赫然在目(图7)!别家的插件算插件,自己偷偷植入的众多玩艺一律不算插件,这是什么逻辑?!

图7“插件管理专家”对自己植入的垃圾插件视而不见

5、自欺欺人的“清理IE工具条”

试试“清理IE工具条”的效果如何。清理后,报告“没有可清理的工具条!”,但IE工具栏上被雅虎助手自动植入的那个带有扫把图标的工具条和其他几个按钮好好的毫发无损(图9)。难道它自己的这些就不属于系统之外的第三方工具条吗?工具栏按钮清理也是如此。

图9 雅虎助手自己的工具条不算清理对象。

6、IE工具栏“重置”功能不能重置雅虎助手植入的工具栏按钮

既然雅虎助手拒绝给我干活,那么就用IE本身的功能设置来恢复工具栏按钮吧。

打开自定义工具栏对话框,点击“重置”,那些被强行植入的按钮闪动了一下,片刻又立即得到恢复(图10)。

系统的基本功能在雅虎助手的作用下已经部分失效!

7、对系统稳定性的影响

在虚拟机环境下,直接在浏览器地址栏输入“清华大学”进行搜索,前后测试6次,每次都是立即蓝屏(图11)。

虽然虚拟机环境与真实环境可能有一些差异,但虚拟机对内存要求较高,系统资源占用较大,据此我们不能确定在真实系统环境也是如此,但起码可以确定,雅虎助手对系统资源的分配肯定存在某种负面影响(或者是存在某种BUG),在对资源需求较大时,会对系统产生不利影响。

三、雅虎助手对系统的写入情况剖析

根据网络实名网站自称的“详细技术原理”,我们看看真实情况是否如网站上所告知的那样。图12是其对用户告知的内容。在随后的检测项目中,我们看看它“详细”到什么程度,用户和知情权体现在什么地方。

图12 网络实名的“详细技术原理”

除了有专门的程序文件夹,雅虎助手还在Windows Downloaded Program Files目录以隐藏的方式保存其文件以便快速修复;在系统驱动程序目录植入驱动程序文件并保证安全模式(即使你不上网!)也能够被加载并且不能被直接删除(图13、图14)。

①安装网络实名后的文件植入情况:
●Windows Downloaded Program Files目录被植入37个文件1个文件夹;
●Windows System32 Drivers目录植入CnMinPK.sys驱动程序文件。
●Program Files目录植入目录名为雅虎助手,共含15个文件和1个文件夹。
共计植入53个文件和2个子文件夹。

②安装雅虎助手后的文件植入情况:
●Windows Downloaded Program Files目录被植入30个文件1个文件夹;
●Windows System32 Drivers目录植入CnMinPK.sys驱动程序文件。
●Program Files目录植入目录名为雅虎助手,共含79个文件和7个文件夹。
共计植入114个文件和9个子文件夹。

图13 以驱动方式植入系统,安全模式也能生效

1、 向系统植入的文件
2、 图14 Windows资源管理器中无法查看的隐藏文件和目录

2、写入的注册表项目
据安装前后的注册表导出比较后得出的不完全统计,系统注册表被写入的内容大致如下(因浏览网页等操作会导致动态修改,因此可能会有一些误差):

安装网络实名后,注册表中被写入122个键项、408个键值;
安装雅虎助手后,注册表中被写入251个键项、656个键值。
遗憾的是,按正确的方法卸载、重启后注册表项目仍然无法全部被清除!

3、多种途径实现的自动加载项
网络实名和雅虎助手声明以标准系统接口实现自动加载,而且将这些标准接口利用得淋漓尽致!
⑴雅虎助手在注册表HLM下面的Run键项中添加CnsMin、helper.dll、MiniMsgr、yassistse、YLive等多个自动加载模块,而且卸载、重启后仍然存在(图15);

⑵通过驱动程序模式加载CnMinPK.sys模块,实现进程隐藏,并且通过系统本身的Msconfig无法检测;

⑶通过其多个模块之间的相互修复和守护实现,实现交叉安装、修复、加载;

⑷通过嵌入浏览器帮助对象,实现功能的自动加载;

⑸通过各模块卸载对话框中的修复选项,诱导用户在卸载某个模块的同时,修复和自动加载另一些模块;

⑹通过捆绑到某些第三方安装程序,在安装过程中实现自动安装和自动加载。

图15 卸载后仍然自动重启的模块

4、 自我守护的进程

如图16,安装雅虎助手后,任务列表中会存在三个进程,其中以Rundll32.exe显示的两个进程可以实现自动交叉修复,即一个进程是另外一个进程的守护进程。因此,使用Windows任务管理器是无法顺利将它们从内存中关闭的,这点相信多数人深有体会!

图16 创建多个进程并且可自我守护

5、 植入系统的浏览器加载项

图17是雅虎助手自动植入系统中的多个浏览器加载项。用户的浏览器成为几大公司发财的财源基地。余下的就差没有拿着刀子上门直接抢钱了

6、自动植入浏览器工具栏的多种无关按钮
呵呵,安装后,浏览器上什么Yahoo!等乱七八糟的按钮一股脑儿给你安装上了,甚至连资源管理器也没有放过。

7、控制面板添加删除程序列表中的多余项目
在未被明确告知的情况下,安装雅虎助手后,控制面板的添加删除程序列表中会额外加入两个程序项目。

8、植入系统的系统服务表

使用IceSword这款安全工具检测系统服务描述表(SSDT),可以发现除Ntoskrnl.exe这个系统内核外,就是网络实名和雅虎助手的 “CnsMinKP.sys”了。搞编程的人知道这做到了什么级别,普通网民反正“眼不见为净”。可见功夫真的下到了家了!(图18)

9、自动创建的线程情况

从图可以看出,雅虎助手及其模块自动创建的线程数之多,在系统总体线程数的比例上是多得令人吃惊的!该图为未打开任何浏览器以及其他相关窗口情况下的线程创建情况(部分需滚动才能查看)(图19)

10、后台运行的消息钩子

有兴趣的人可以看看图中的钩子类型,看看雅虎助手利用的大量钩子函数在干些什么。(图20)

12、雅虎助手yassist4.exe打开本地1028端口,作用不明(图22)

13、植入Internet选项设置

图是植入到Internet选项的“高级”设置的内容。看看,还有“自动升级”功能呢,有什么新的手段或主意了,再在您的系统中试试?(图23)

四、网络实名及雅虎助手卸载情况剖析
有人在网卡撰文说雅虎助手现在可以通过其卸载程序干净地卸载了。事实情况真的是这样吗?请看——
1、“完全删除”和“完全卸载”的卸载承诺
如图,无论网络实名还是雅虎助手,在卸载程序中都承诺“把雅虎助手从电脑中完全删除”和“完全卸载实名插件并关闭实名功能”。
卸载界面的承诺(图24)

2、完全卸载不完全

雅虎助手卸载成功并重启后,在资源管理器中无法看到 Windows Downloaded Program Files文件夹中有任何文件(即使你将资源管理器设置为显示所有文件、显示系统文件)。但使用著名的Total Commander文件管理器,却发现有一个zsmod.dll的隐藏文件!

雅虎助手卸载重启后资源管理器无法看到的隐藏文件(图25)

如果是卸载雅虎助手,卸载成功并重启后,上述目录居然隐藏有30个文件1个文件夹!

雅虎助手卸载重启后系统目录中隐藏的大量文件(Windows资源管理器无法以任何方式查看到,Total Commander可显示)(图26)

以zsmod.dll为关键字在注册表编辑器中搜索,可以发现这个文件并非是一个被“遗忘”的死文件,而是有相应的注册表键值!

卸载重启后注册表中的保留键值(图27)

卸载雅虎助手成功并重启后,检测BHO(浏览器帮助对象),发现系统中仍然保留有YDT和CnsHook.dll这两个BHO对象!

卸载重启后仍然被保留的浏览器帮助对象模块:(图28)

卸载雅虎助手成功并重启后,检测自动加载项目,发现仍然存在helper.dll、YDTMain.exe、CnsMin三个自动加载的程序项目!(图29)

再检测系统已经加载的内核模块,发现以驱动形式加载的CnsMinKP.sys仍然被成功加载!(图30)

以CnsMinKP.sys在注册表编辑器中搜索,卸载成功并重启后注册表中仍然保留CnsMinKP.sys的3处隐藏服务键值(图),使得卸载操作完全是一个骗局,其基本功能根本没有受到影响,至多是那个一般情况下显示在系统托盘的可以向用户提供“服务”的小图标不见了!当然,系统 Drivers目录中的CnsMinKP.sys文件依然完好,没有受到任何破坏!(图31)

看看系统进程如何。如图,相互守护的Rundll32.exe共3个进程仍然静静地在那儿!

由此可见,上述就是所谓的“把雅虎助手从电脑中完全删除”的真相!

真的想把它们彻底清除吗?可以,手工在添加删除程序列表中把另外未被告知的两个雅虎助手强行安装的程序一一卸载(卸载时注意看清楚相关选项!否则可能又相互修复),此时绝大多数文件和注册表被清除。但Windows Downloaded Program Files文件夹中zsmod.dll的隐藏文件以及相关的注册表键值却永远不会被清除!(图32)

3、额外安装的两个模块必须另行卸载

图33就是安装时未被明确告知就强行安装的、需要我们手工卸载的垃圾程序。(图33)

4、 卸载过程中仍然试图交叉修复
卸载这些额外程序模块的过程中,存在默认被选中的以“卸载”二字开头的一个选项:
“卸载网络实名后保留上网助手等按钮”

如果你操作中只看了前面半句,以为是选择了“卸载”它们,那你就错了!

由此可见雅虎对用户的心理和电脑使用习惯研究得非常透彻,能够利用的都充分利用了!(图34)

五、雅虎助手综合行为的法律、道德剖析
1、雅虎助手及雅虎助手的道德层面剖析

未经明确告知,强行植入其他程序模块。
通过系统驱动的方式加载,安全模式亦无法避免。就连Windows都将带网络连接的安全模式作为一个单独的项目提供给用户,而雅虎助手则是青红皂白,不管用户是否使用网络,一律加载没商量。

2、雅虎助手及雅虎助手的法律层面剖析

额外安装程序侵犯知情权;

卸载卸载过程中以欺骗的手段保留未经用户许可的模块,而且相互交叉修复;

自动感染、自动繁植、隐藏自身、占用系统资源、干扰用户上网活动、直接或间接向系统中带入不良数据、清除极其困难、通过多种途径自动加载……已经具有完整的病毒特征;

3、雅虎助手及雅虎助手对国家安全及文化导向的影响

由艰苦奋斗勤俭建国转向靡靡之音声色犬马的和平演变,只需借助雅虎助手;
瓦解民众斗志,只需雅虎助手;
占领中国的宣传阵地,只需利用雅虎助手;
主导中国的网络安全命脉,只需掌握雅虎助手;
转变中国网民的文化导向,只需借助雅虎助手;
对中国发动网络瘫痪战,只需通过雅虎助手!

所有这些,雅虎助手已经在做了,而且做得很好!

你可以上http://www.fengrun.net/whpd/Print.asp?ArticleID=1310查看图片。

超级兔子一天之内连续更新两次更是因为雅虎助手阻止了超级兔子系统清理王的运行。

“雅虎助手”还是“雅虎杀手”,你看了便知晓 。
祝你成功!

热心网友 时间:2024-03-23 18:09

Internet选项----删除cookies,删除(零时)文件
再下载一个ewido4.0查杀木马;或换用遨游浏览器,有很强的广告拦截功能
http://dl.pconline.com.cn/html_2/1/104/id=11020&pn=0.html
黄山IE修复专家 http://www.skycn.com/soft/14441.html

热心网友 时间:2024-03-23 18:12

http://www.newhua.com/soft/18437.htm
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
微创包皮手怎么是像订书针一样扎在上面 感谢领导精辟诗句 感恩领导的诗句 最顶级的感谢领导的诗句 世界斯诺克排行榜前10名的名单 斯诺克积分规则 ...多可以用12小时顺流航行,每小时可行30千米。逆流航行每小 ...顺流每小时行30千米,逆流每小时行20千米.这艘船在A、B两地之间往返... ...乙两地往返航行,顺流每小时行30千米,逆流每小时行20千米.问:这艘船... ...航行,顺流每小时行30千米,逆流每小时行20千米,这艘船在A B两地之间... 寻仙游戏金刚用BB8807怎么学技能好? 中国雅虎邮箱主页的广告 开机后如何拦截突然跳入屏幕的雅虎广告? 寻仙8807怎么学最高会心上限? 电脑一会儿就会弹出一个YAHOO的广告,怎么办啊 桌面右下角的窗口无法关闭,好像是雅虎的广告 寻仙罗刹8807神宠怎么学技能? 雅虎中奖信息是否真实? 最近雅虎有中奖活动,请问到底是真是假???不要给我服务电话,要确切答 ... 寻仙奇门8807的宠物学什么技能 岳这姓的鲜卑姓是什么 28周岁以上的党员还要参加团日活动吗 唐嫣和罗晋合作的三部曲堪称完美,他们两个人是在《锦绣未央》里... 余姚市城乡公共交通有限公司怎么样? 山西的历史名人 润泊粉是什么 cad线型改了没变化是为什么? 微信手机号在24小时内,已绑定两个,已达到限制,不能在绑定其他微信... 松花皮蛋的花纹11 手机已停机视频号怎么能看到呢 寻仙8707和7707有什么差别? 同一个人可以建两个吗?怎么弄?607 一个手机怎么创建两个165 一个手怎么申请两个?18 一个手机怎么开通两个334 一个手机号怎么注册两个?1397 如何申请第二个?3 怎样可以有两个,1345 有广州至梁平的汽车吗??票价是多少? 广州到梁平八月十几号的火车票 ...才三天,今天我跟卖家协商,他说必须让我出检测报告,难道没检测... 我买的电脑有质量问题,经售后检测里面的硬盘和内存条都不是原装的,购买... 魔域超星灵药精华是什么 电脑上老是弹出一个这样的框子(有图) 然后所有页面就自动关闭了。_百度... 为什么电脑老是弹出这个窗口?(下图) 我的电脑一开机就弹出图中的东西,这是啥东西,有害吗?是病毒吗?怎样处理... 电脑经常弹出这个什么意思?怎么解决?有图 孕妇必读:陈皮宝藏般的功效与孕期食用的小秘密! 我是今年安徽省理科考生,考了520分。希望可以在江苏或浙江上大学,请问... ...文件结构已损坏且无法使用,请在卷C上运行Chkdsk怎么办上不了网...