遇到几个采用病毒方式推广firefox(后面有几位朋友证实是带google工具栏的firefox)的案例,现象为:访问任何网站上面都有一个黄条,内容是“系统检测发现你正在使用低版本的IE浏览器,可能存在安全隐患,强烈推荐您在Windows系统使用更快速!更安全!更稳定!的浏览器”点击黄条就会下载firefox,同时IE浏览器也很不稳定,经常会出现无法打开浏览页。
首先,就会立即想到这是木马利用会话劫持技术强迫下载firefox,总不至于所有网站都挂马了吧。只能是病毒干的,而且,出现这个会话劫持现象的电脑,不一定100%找到病毒。
在局域网的几台电脑上,可以找到这个文件,C:\WINDOWS\system32\bteqavvkerblq.dll。同时,还检测到这两个病毒:win32.adware.QQhelper.130560和win32.troj.agent.11648病毒。使用清理专家检查,会发现bteqavvkerblq.dll注入了IE和资源管理器进程。
尝试使用清理专家的文件粉碎器把bteqavvkerblq.dll文件彻底删除,再把病毒清除干净,重启电脑,故障解除。由此,可以判断出,有人使用病毒化的方式推广firefox。firefox浏览器非常优秀,我在90%的时间里会使用firefox。我用firefox绝不是因为“系统检测发现你正在使用低版本的IE浏览器,可能存在安全隐患,强烈推荐您在windows系统使用更快速!更安全!更稳定!的浏览器”这样恶俗的宣传口号。
很欣赏firefox给了我们打破垄断的希望,很不愿意看到一个很好的软件,堕落到使用病毒、流氓来推广。那些觉得这样的创意不错的销售人员,要知道你的急功近利,会让你付出惨痛的代价。
补充:帐算到后来,发现google也参与了这类作恶,难道中国网络是流氓的天堂吗?病毒产业链的背后,有多少商业公司参与这类动作呢?象google,firefox这样的企业,你不准备反省吗?