飞's profile寒飞PhotosBlogListsMore Tools Help

Blog


    August 21

    中毒

          一周的时间飞快逝去,天气开始转凉,虽然阳光依旧灿烂!气温却下降明显,尤其是在夜晚 , 瑟瑟袭人,需拥被而眠

          朋友们渐行渐远,终日难觅踪影,BLOG也大多好象失去了经营的乐趣,日渐荒芜,疏于打理,难现当日的车水马龙!或许都有自己的事情要忙。能忙一些也是件幸福的事情!不似老飞,终日打坐,状若参禅!区别在于高僧面前是木鱼,老飞面前是键盘罢了.....每每想起,郁郁难解,颓废低落........

         最近电脑病毒肆虐,老飞不慎中招!那日突然跳出个MTV网页,不等老飞关闭,这厢杀毒软件已被中止运行,随即电脑自动重启了!情知要坏,第一时间拔掉ADSL网络连接, 查看系统,软件发现,启动项添加了明显是异常的项目,进程表不明进程使CPU占用率 100%,所有隐藏文件夹不能打开,最要命的是杀毒软件被破坏无法运行,重装也不行!

         没有办法,上线查毒,果不其然,有数十项感染木马,还有蠕虫(WORM)!只好用进程管理器找到不明进程的路径,一个个的删除,干掉可疑进程,去除异常启动项目,在注册表编辑器中的启动键值删除。 平时这样应该解决问题了!花了我四五个小时之后,重启机器,查看各项,非法项目又被重新写入,在安全模式下重复以上操作,再重启,问题依旧!顿时头大如斗 !

         突然有朋友打电话来,问我的QQ是否在线,答曰没有。原来朋友发现我的QQ登陆了,IP地址却在重庆!雪上加霜,不由得怒从心头起,恶向胆边生,一边诅咒这无良的不告而入者!一边急忙上线,还好对方没有更改我密码。自己改了密码,申请了密码保护,才算是保住了朋友们的信息,幸尔刚才MSN,雅虎通,Skype等没有在线,否则必一并被盗了! 想起前日海南朋友QQ被盗,他的所有好友都收到了急需用钱的请求,有位他的黑龙江朋友 给所提供帐户上打了八百,事后才知上当,只有报警处理!好不沮丧!也在这里先行通知各位好朋友,除非老飞拖妻带女,衣衫褴褛的出现在你们面前,否则决不可施与援手,老飞目前暂时还不缺钱花。如遇此等可疑事情先找老飞核实,或者报警,切记切记!!!

          极不情愿下重装了系统,并没有格式化,除了不胜其烦的再次安装应用软件,其他硬盘上问题依旧存在,用朋友传来的卡巴斯基杀毒,总算清除了隐患,隐藏文件夹问题也在网上找到了解决办法。稍稍松了口气!晚上吃饭时,看CCTV新闻,近日“魔鬼波”蠕虫病毒(Worm.IRC.WargBot.)肆虐,老飞尚不敢确定就是受它感染,但症状确如我上面所说:专门针对ADSL上网用户;在用户不知情的情况下注入explorer.exe进程;造成ser vices.exe崩溃;通过IRC聊天频道接受黑客的控制;病毒可以通过修改注册表信息降低系统安全等级,连接黑客指定的IRC频道等等.......因为它利用微软MS06-040漏洞进行主 动传播的,所以也建议大家如果用的是微软系统的话,去下载个补丁吧!有备无患! http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx

         老飞已经是万幸了,没有丢失数据,不然自己硬盘上所有私人文件在不知情的情况下被人任意偷窥,是多么恐怖的一件事情!大家说呢?

         记住:如察觉异常,先断宽带连接!!!