话说这年头里,电脑从没中过毒的,一定少之又少吧…..我之前的那个电脑,曾经一度在层层病毒中挣扎喘息n久,有一次我跟阿都电话时,在她的指点下下载数个杀毒查毒软件,一查,哗啦,居然有几十只木马。阿都很感慨的说,你的电脑居然还活着啊,标本标本。
那之后正好我所属的网络公司COMCAST免费发放卖咖啡,我就装了一个,安定很久。
今天我光荣的又中毒了。
经过很简单啊,就是不知道谁转了一个Video(杀千刀的啊啊啊),我点进去看,弹出来说要看这个Video要装插件,我顺手点了同意。
这个时候我忠心的卖咖啡防火墙还出来提醒我,xxx试图通过网络啊,允许吗。我正看bunny兔的小鬼系列看得热火朝天,顺手又同意了。
回想起来,我都能听到卖咖啡防火墙破碎的一地砖头心啊。。。。。。
然后,灾难开始了。
这个Video X插件迅速的下载安装完毕,俺的卖咖啡就疯了,蹦出来说,“有一个木马啊!”我赶紧清掉;它又蹦出来说,“有一个木马啊”,我又赶紧清掉。
总而言之,言而总之,一切,都已经太迟了。
我打开IE,发现IE的首页被改了,堂而皇之的改做某安全中心,说我的电脑是不是有如下症状啊“1,首页被改;2,有弹出….,3。。。请安装xxxx吧。”。
总算这次我没那么容易上当,返回来看了又看,确定它不是卖咖啡忠心耿耿的表现,心里就咯噔一声,赶紧点开卖咖啡查毒。
查来查去,这家伙,居然没有查出来。
我赶紧又去下一个AdAware,查一遍,还是没查出什么,但是IE这会儿已经每次点进去首页都给改掉了,系统窗户里居然还有个警告说,“哎呀呀你的机器很危险啊,快安装xxxx”吧。
这啥年头啊这,病毒都披着杀毒的外衣,典型的批准羊皮的狼啊狼。
好在还有万能的Google(贵妃俺对不起你…..),这会儿也不敢用IE了,改用火狐狸,上去把那个天杀的首页地址Google了一下,果然返回一条SpyNoMore,说这是种因为某木马引起的Hijacker,我一看症状描述,果然就跟我这儿一样一样啊。
赶紧下了个Demo来快速检查了一遍,妈妈米亚,一串儿的Hijacker和木马,那当时我真想把我的亲亲卖咖啡揪出来打一顿啊打一顿。
这个Demo版可恶就可恶在,它给你查但不给你杀;要杀可以,钱拿来。简直就跟啥啥古龙杀手一样一样的,俺只管告诉你行踪,你要我动手的话就缴上钱财吧。
好在我这些年也没白跟计算机卿卿我我啊,你告诉了我行踪,我就自己来吧。
于是俺就按着SpyNoMore上提供的硬盘地址啊,注册表地址啊,手删起来了……
这个VideoX也真够狠的,硬盘上的一个文件夹里统统是可执行文件,而且每个可执行文件居然都在运行中,删也删不掉,哪怕我跑到任务管理器里硬性中止了程序,居然一中止它又崩出来。
我想想跑到控制面板去删这个程序,刚一动手,屏幕闪了两闪,居然自动关闭了。
我怒火熊熊了我啊。
又把机子启动了,重新扫描找地址,一看,刚才辛辛苦苦删掉的几注册表,居然又出现了。看来这几个可执行文件就是那啥罪魁祸首,一定要先搞定它们。
再一看描述,说某部分装在视窗的控制面板添加删除程序里,虽然表面上说是给你删除,实际上是给你把木马再装一遍。
我差点儿没就地背过气儿去,幸好早上中午都喝了新鲜的香菇鸡汤,精神矍铄,不然我看我早就眼一翻昏过去了。
我给气糊涂了,倒想了个笨办法,跑硬盘上把文件名改了,就光去掉“.exe”,本来以为肯定不成的,居然成功了。这次赶紧跑去任务管理器里终止可执行文件,一弄就成,嘿嘿。
剩下的就是漫长的删注册表的时间,我手动的删啊删,删啊删,删得我眼花手酸。总算,最后删完了。
再扫描一次……….世界………..清静了…………
这次中毒经验告诉我,1,装插件要谨慎啊万万要谨慎;2,没有钱就要有聪明才智和勤劳勇敢啊………..
病毒!病毒!!
Leave a Comment
You must be logged in to post a comment.
1 Comments.