儘管名字很可愛,但在您的計算機上安裝 PUP 並不好玩。可能不需要的程序(也稱為“PUA”或可能不需要的應用程序)在令人煩惱和直接惡意軟件之間劃清界限,但是未經您的許可或知識安裝在您的計算機上的任何東西都是一個問題。
了解某些東西何時是 PUP 以及如果您的計算機上有它們可能會面臨哪些潛在威脅,這一點很重要。好消息是刪除它們比成熟的惡意軟件要容易得多。
目錄
定義 PUP
定義 PUP 有點棘手。它們不是一種特定類型的軟件,某物是否是 PUP 通常是一個觀點問題。例如,您可能會在您的工作計算機上安裝一個應用程序,因為您需要它並且知道它的作用;但是,您的系統管理員可能會認為它是 PUP,因為它違反了公司政策。
一般來說,PUP 是在您不知情的情況下安裝在您的計算機上的任何軟件,即使您在知情的情況下安裝了它,也會執行您不知道的事情,並且通常會進行更改或採取你不想要的行動。
這使得 PUP 不同於木馬、病毒或勒索軟件等惡意軟件。編寫這些應用程序是為了損壞您的信息或設備,或者以有害的方式從您那裡賺錢。相比之下,大多數 PUP 最糟糕的是令人討厭。
PUP 與 Bloatware
PUP 有時會與“bloatware”混淆。雖然一個程序可以同時是 PUP 和英國媒體報導軟件,但這取決於上下文。 Bloatware 是預裝在計算機或智能手機等設備上的軟件。雖然用戶可能不想要這些應用程序,但它們是在設備製造商同意的情況下存在的。通常,設備製造商會付費以包含特定的應用程序,這可以降低您的價格。
Bloatware 應用程序不包含惡意軟件,儘管它們會降低計算機速度並令人討厭。但是,刪除過時軟件通常很容易,而且您通常不需要任何特殊工具來完成它。只需像往常一樣卸載這些應用程序。
PUP 如何進入您的計算機
讓 PUP 進入您的系統的最常見方式是搭載您實際想要安裝的程序。通常,其他軟件的安裝過程將使用“退出”方法,其中安裝 PUP 的選項已在安裝嚮導中勾選。這依賴於簡單地單擊“下一步、下一步、下一步”直到安裝完成而不是閱讀細則的典型用戶行為。
這意味著從技術上講,您有機會將 PUP 遠離您的系統。 PUP 的詳細信息可能包含在許可協議中(沒有人閱讀),您甚至可能已經同意許可協議中描述的不需要的軟件行為。
PUP 作者不希望絕大多數人通讀冗長的 EULA(最終用戶許可協議)。儘管如此,它還是給了他們合理的否認,因為任何花時間閱讀所提供的所有信息的人都有機會讓軟件遠離他們的計算機。
為什麼存在 PUP?
存在 PUP 的主要原因是軟件開發人員希望通過任何方式在您的計算機上獲取他們的軟件。一種思路是,如果應用程序已經安裝在用戶的計算機上,他們可能會嘗試並喜歡它們。它克服了一個主要障礙:讓用戶下載並安裝應用程序。大多數 PUP 是普通用戶不會故意安裝的那種應用程序,因此他們必須偷偷溜進後門才能獲得成功。
最終,PUP 的目的是獲得經濟利益,但是 PUP 開發人員使用多種方式來賺錢,具體取決於您處理的 PUP 類型。
PUP 的類型
大致有四種 PUP,問題最小的軟件是與另一個應用程序捆綁在一起的,該應用程序只是一個免費軟件或合法應用程序的演示。它不一定會損害您的計算機,至少不是故意的,您可以通過通常的方式卸載它來刪除它。
其他三種類型的 PUP 要麻煩得多。
間諜軟件旨在悄悄收集有關您的信息。它可以瀏覽您的網絡瀏覽器歷史記錄、您在計算機上執行的操作、捕獲屏幕截圖並將其發送回其作者,等等。間諜軟件是一個主要的隱私問題,但來自廣告商、黑客或其他網絡犯罪分子的用戶數據市場很大,他們可以利用這些信息進行進一步的攻擊。鍵盤記錄器是一種常見的間諜軟件,黑客在您鍵入密碼時使用它來捕獲信息,例如密碼。廣告軟件通過在您的計算機上充斥互聯網廣告來賺錢,通常以彈出窗口的形式。通常,廣告軟件不會造成任何直接傷害,但它們顯示的一些廣告可能會鏈接到帶有純惡意軟件的惡意網站。瀏覽器劫持者是改變瀏覽器設置和行為的瀏覽器插件。它們通常以“工具欄”的形式銷售,並且確實可以為您的瀏覽器添加額外的工具欄。該軟件將您的瀏覽器重定向到惡意網站,並將您的主頁和默認搜索引擎更改為潛在的惡意替代品。通常,這些網站看起來有點像 Google 或其他合法搜索引擎。
PUP 的風險
捆綁的合法實用程序通常不是主要風險,但其他類型的 PUP 可能會帶來幾個嚴重的後果:
竊取您的私人數據,例如瀏覽習慣或密碼。消耗計算機資源,降低速度,甚至使您的計算機崩潰。使您的互聯網帶寬飽和會影響您本地網絡中的其他服務和設備。通過瀏覽器重定向或惡意廣告將您鏈接到惡意軟件。
儘管 PUP 並不違法,但在某些情況下,PUP 可能會像成熟的惡意軟件一樣造成嚴重破壞,而且它們的卑鄙策略是不道德的。
防止 PUPs
假設您不希望 PUPs 在您的計算機上。在這種情況下,您將不得不養成仔細閱讀您下載的應用程序的最終用戶許可協議的習慣,看看是否提到了其他軟件。
您還應該仔細閱讀安裝嚮導的每一頁,如果可能,選擇自定義安裝,以確保不需要的軟件不會隱藏在安裝程序的該部分中。確保您閱讀了每個複選框的作用,並取消選中那些安裝 PUP 的複選框。在下載軟件之前,搜索以查看其他用戶是否在應用程序中找到了 PUP。
您不會發現這些信息隱藏在安裝程序本身中。在下載任何內容之前,請務必閱讀網站上的下載協議。
您還需要使用防病毒網站(例如 VirusTotal)對安裝程序進行搶先掃描。這些網站包含許多反惡意軟件引擎,這使您更有可能在將受 PUP 感染的應用程序安裝到您的計算機上之前將其捕獲。
刪除 PUP
如果您的設備上已經存在可能不需要的應用程序,那麼讓事情恢復正常會稍微複雜一些。很大程度上取決於 PUP 的類型,但您首先要卸載它,就像您在特定操作系統上卸載任何其他應用程序一樣。在 Android 或 Apple iOS 設備上,您可以按住該應用程序,然後從彈出的上下文菜單中選擇將其刪除。
在 Windows 上,使用控制面板中的“添加或刪除程序”。在 macOS 中,您將從 Applications 文件夾中刪除該應用程序。
對於用作瀏覽器擴展或附加組件的 PUP,您必須使用特定瀏覽器(例如 Chrome 或 Firefox)的瀏覽器擴展列表來刪除它們。
如果你幸運的話,這將是它的結束,但許多 PUP 是有害的,需要您跳過很多圈才能手動刪除它們。在這種情況下,您最好的選擇是使用專用軟件來刪除這些程序的所有痕跡,甚至從一開始就阻止它們被安裝。
Malwarebytes 是幾乎所有平台(包括 Mac)上的絕佳選擇,儘管有數量驚人的 Mac 防病毒應用程序 考慮到平台上病毒的不常見程度。
對於某些 PUP,尤其是瀏覽器劫持者,您必須為該特定軟件使用專用的刪除工具。如果一般的防病毒軟件包無法完成這項工作,您將不得不這樣做。通常,像 McAfee 這樣的公司會在其網站上提供這些一次性刪除工具,因此如果您的反惡意軟件無法刪除 PUP,您可以在網絡上搜索更有針對性的解決方案。
在最壞的情況下,您可能必須遵循分步手動刪除指南,該指南也經常在反惡意軟件網站上提供。