斬斷迅雷偷傳文件的黑爪!
07-02
發現一個可疑文件首先,我運行《木馬輔助查找器》這款軟體,切換到其「其他工具」選項卡,這裡的「文件操作監視器」默認能對系統盤進行監控。此時只需要勾選「文件新建/刪除 /重命名」項,再點擊「開始監視」按鈕,C盤就處於被監控的狀態了。運行《迅雷》,從「監視結果」中可以看到,它在系統的System 32文件夾中生成了一個名為cid_store.dat的文件。嗯,這個傢伙有點可疑嗷!它在記錄我們的下載信息現在使用微軟推出的進程監視器Process Monitor。首先,點擊「過濾器」菜單中的「過濾器」命令,在彈出窗口的「根據以下條件提示條目」列表中選擇「進程名」。然後,在進程列表裡選擇《迅雷》的進程thunder5.exe,點擊「增加」按鈕後退出。最後,用《迅雷》隨便從網上下載一個文件,下載時它不斷地對cid_store.dat進行著讀寫。當文件下載完後,我用反編譯工具C32Asm打開了cid_store.dat。在其窗口右邊,我不僅發現它記錄了剛才下載的那個文件,還發現在下載時《迅雷》悄悄地多下載了兩個文件,從名稱上看應該是《迅雷看看》的安裝程序。於是,我在《迅雷》的下載列表中清除了所有的文件下載任務,結果發現這些下載信息依然頑固地保留在cid_store.dat中!它在上傳我們電腦中的文件為什麼《迅雷》要用這個cid_store.dat來記錄我們下載過的文件信息呢?當我重新啟動《迅雷》後用Process Monitor得到了答案。此時在沒有任何人為操作的情況下,《迅雷》居然自己在後台進行操作。首先,它自動讀取了cid_store.dat中的信息,並將之上傳到網路。然後,它會搜索cid_store.dat里記錄過的文件,從中選出一些比較流行的內容上傳,譬如美劇《越獄》的視頻文件。注意,此刻這些文件的下載任務早已不在《迅雷》的「正在下載」或「已下載」等列表裡了,我很早就把它們從《迅雷》中清空了,但沒想到隔了這麼久《迅雷》還悄悄地「惦記」著它們。《迅雷》的這些行為,明顯超出P2P下載軟體的工作許可權!你可以光明正大地把自身下載列表中正在下載或者已經下載好的文件上傳,但不能把列表之外與你早已毫無關係的文件翻出來偷偷上傳,這樣用戶的隱私權何在?防範有三招手工刪除cid_store.dat文件是沒用的,因為幾乎每次使用《迅雷》下載東西後它都會重建這個文件。還好,防範方法有很多,在此我選出三招,大家可以一一試試。1、在自己使用的殺毒軟體中添加一條訪問規則,把Thunder5.exe對system 32文件夾的讀、寫、創建和刪除等功能全部鎖定。2、運行《屏蔽迅雷自動上傳的小工具》(可在本帖下方下載),點擊「屏蔽」按鈕就可以阻止《迅雷》自動上傳數據信息了。3、先刪除系統system 32文件夾中的cid_store.dat文件,然後在同一地方新建一個文件夾,名稱為cid_store.dat。這樣《迅雷》就沒有辦法再生成同名文件了。
推薦閱讀:
推薦閱讀:
※心未寧的文件夾【裁剪】
※dongchang的文件夾【女人】
※恐怖驚讀倫敦共濟會秘密文件——通向第三次世界戰爭之路
※淳淳之美書屋的文件夾【營養購物】
※有情人.的文件夾【美女】3
TAG:文件 |