病毒!病毒!!

话说这年头里,电脑从没中过毒的,一定少之又少吧…..我之前的那个电脑,曾经一度在层层病毒中挣扎喘息n久,有一次我跟阿都电话时,在她的指点下下载数个杀毒查毒软件,一查,哗啦,居然有几十只木马。阿都很感慨的说,你的电脑居然还活着啊,标本标本。
那之后正好我所属的网络公司COMCAST免费发放卖咖啡,我就装了一个,安定很久。
今天我光荣的又中毒了。
经过很简单啊,就是不知道谁转了一个Video(杀千刀的啊啊啊),我点进去看,弹出来说要看这个Video要装插件,我顺手点了同意。
这个时候我忠心的卖咖啡防火墙还出来提醒我,xxx试图通过网络啊,允许吗。我正看bunny兔的小鬼系列看得热火朝天,顺手又同意了。
回想起来,我都能听到卖咖啡防火墙破碎的一地砖头心啊。。。。。。
然后,灾难开始了。
这个Video X插件迅速的下载安装完毕,俺的卖咖啡就疯了,蹦出来说,“有一个木马啊!”我赶紧清掉;它又蹦出来说,“有一个木马啊”,我又赶紧清掉。
总而言之,言而总之,一切,都已经太迟了。
我打开IE,发现IE的首页被改了,堂而皇之的改做某安全中心,说我的电脑是不是有如下症状啊“1,首页被改;2,有弹出….,3。。。请安装xxxx吧。”。
总算这次我没那么容易上当,返回来看了又看,确定它不是卖咖啡忠心耿耿的表现,心里就咯噔一声,赶紧点开卖咖啡查毒。
查来查去,这家伙,居然没有查出来。
我赶紧又去下一个AdAware,查一遍,还是没查出什么,但是IE这会儿已经每次点进去首页都给改掉了,系统窗户里居然还有个警告说,“哎呀呀你的机器很危险啊,快安装xxxx”吧。
这啥年头啊这,病毒都披着杀毒的外衣,典型的批准羊皮的狼啊狼。
好在还有万能的Google(贵妃俺对不起你…..),这会儿也不敢用IE了,改用火狐狸,上去把那个天杀的首页地址Google了一下,果然返回一条SpyNoMore,说这是种因为某木马引起的Hijacker,我一看症状描述,果然就跟我这儿一样一样啊。
赶紧下了个Demo来快速检查了一遍,妈妈米亚,一串儿的Hijacker和木马,那当时我真想把我的亲亲卖咖啡揪出来打一顿啊打一顿。
这个Demo版可恶就可恶在,它给你查但不给你杀;要杀可以,钱拿来。简直就跟啥啥古龙杀手一样一样的,俺只管告诉你行踪,你要我动手的话就缴上钱财吧。
好在我这些年也没白跟计算机卿卿我我啊,你告诉了我行踪,我就自己来吧。
于是俺就按着SpyNoMore上提供的硬盘地址啊,注册表地址啊,手删起来了……
这个VideoX也真够狠的,硬盘上的一个文件夹里统统是可执行文件,而且每个可执行文件居然都在运行中,删也删不掉,哪怕我跑到任务管理器里硬性中止了程序,居然一中止它又崩出来。
我想想跑到控制面板去删这个程序,刚一动手,屏幕闪了两闪,居然自动关闭了。
我怒火熊熊了我啊。
又把机子启动了,重新扫描找地址,一看,刚才辛辛苦苦删掉的几注册表,居然又出现了。看来这几个可执行文件就是那啥罪魁祸首,一定要先搞定它们。
再一看描述,说某部分装在视窗的控制面板添加删除程序里,虽然表面上说是给你删除,实际上是给你把木马再装一遍。
我差点儿没就地背过气儿去,幸好早上中午都喝了新鲜的香菇鸡汤,精神矍铄,不然我看我早就眼一翻昏过去了。
我给气糊涂了,倒想了个笨办法,跑硬盘上把文件名改了,就光去掉“.exe”,本来以为肯定不成的,居然成功了。这次赶紧跑去任务管理器里终止可执行文件,一弄就成,嘿嘿。
剩下的就是漫长的删注册表的时间,我手动的删啊删,删啊删,删得我眼花手酸。总算,最后删完了。
再扫描一次……….世界………..清静了…………
这次中毒经验告诉我,1,装插件要谨慎啊万万要谨慎;2,没有钱就要有聪明才智和勤劳勇敢啊………..

  1. 哈哈哈哈,笑S我了~~(绝对不是幸灾乐祸)一个顽强与病毒搏战的血泪篇。杀毒绝对是体力活!那碗香菇鸡汤至关重要!

    另,贵妃是不是在Yahoo,嘿嘿。

    夏至 at January 10, 2007 09:48 AM comment | | Delete | Conceal

    俺充满好奇的问,楼上到底是哪个夏至?是单行道的那个,还是后花园里的?还是,(双手捧腮两眼放红心状),泼墨的当时明月里那个?

    jesuiselysee at January 10, 2007 10:12 AM comment | | Delete | Conceal

    我刚找到这个博客的时候,一直以为贵妃是一只猫

    caribbean at January 10, 2007 10:20 AM comment | | Delete | Conceal

    我虽然一早就猜到贵妃就是别人那里的家猪,不过一直琢磨怎么起了个这外号啊。就是没敢问。:)

    不过妹妹够强。果然是聪明才智加勤劳勇敢的好妹妹。要是我碰到了,早撩手给bf了。

    烦死他 at January 10, 2007 11:09 AM comment | | Delete | Conceal

    繁华你胆子可真大,就这么顽强地自己折腾,佩服.我是电白,也不敢给别人添麻烦,所以从来不自己下载任何东西.

    chloe8317 at January 10, 2007 03:22 PM comment | | Delete | Conceal

    小e好厉害。居然会自己杀毒。我的电脑水平很低级,不过我的好处在于我基本上没从网上下过什么东西,除了小说以外。如果看什么东西需要安个执行文件,我宁可不看。

    whiterabbit at January 11, 2007 02:16 AM comment | | Delete | Conceal

    让繁华失望了,是单行道的……(听见红心破碎的声音)。好像光单上就还有另外若干个夏至,不过他们名字后边好像带数字的。最近这名字过于普遍,我之前一直觉得只有自己是夏至日出生的……唉唉

    夏至 at January 11, 2007 08:53 AM comment | | Delete | Conceal

    看来大家都对病毒深有体会。。。这一篇博得到的留言可真是多阿….
    夏至,摸摸俺的红心,俺只是好奇,嗬嗬,你也是节气上出生的呀….我倒觉得不多见呢,我反正很少碰到有人介么说。
    白兔,我这是长期战斗出来的
    睫毛,我是谁啊,我一大活人我还怕病毒!!….最多重装一遍系统,俺最不怕折腾机子,多折腾几次就会了。
    烦死他mm(我感觉你能叫我妹妹的几率很低),贵妃是从答应常在一路升上来的,是常去的论坛上的jm取的不是我;我不是电白,所以很敢自己动手;
    加勒比,哇咔咔,我已经把你这句话向贵妃转达了,笑死~~~

    jesuiselysee at January 11, 2007 11:02 AM comment | | Delete | Conceal

    看了两遍勉强弄懂,小e你真厉害

    dada at January 13, 2007 12:54 AM comment | | Delete | Conceal

Leave a Comment