最近的電腦病毒,木馬和間諜軟件都不停的繼續在網路上傳染,
從1985年第一個電腦被開發以來,病毒攻擊就從未曾停過。
從開始到現在病毒的帶病方式不是從IE遊覽器,就是從記憶器感染。
[ 點此縮回本文嚕! ]
但是這次的攻擊方式我是覺得有點不太傳統,
通常這些病毒都是很獨立性的攻擊。
病毒就是病毒,木馬就是木馬,間諜軟件就是間諜軟件,
這次綜合性的“產品”表面上很像是來自中國,但是是來自哪裡還不是很清楚。
如果這的確是一場因為商業上的計謀,那么使用者是無辜的。
使用者是不會利用系統的漏洞而去得到某些利益,
也不會因為想得到一些所謂的機密情報或是資料而去破壞無關人士的電腦,
不然那就是“利用者”而不是使用者。
什麽是電腦病毒,木馬和間諜軟件,我不會介紹。
因為大家都知道這些東西都是不好的,但是我卻靠這些東西賺錢。
我特別說成這樣是因為我希望你們能夠知道,
有人是故意把半惡性的病毒或是木馬置入電腦來賺取收入。
說下這次“恐怖襲擊”的現象和後果,先說怎樣確定自己有沒有“lai耶”。
1.確定你的Pendrive或External Hard Disk的root沒有autorun.inf
a.首先先到在Tools那裡選擇Folder Option
b.然後把File Option里面設定成這樣
c.通常我們都會直接在My Computer直接double click我們的Pendrive或Harddisk。如果你是,那么從今天起你要改變一下習慣了。不要直接Double click。以下有兩個方法開你的Pendrive或是External HDD i.先對著你的Pendrive的icon按right click(Mouse2),然後選擇沒有Highlight/Bold的 “Open”。
ii.或是你的電腦在Autorun時(WinXP和Vista),會出現這樣的視窗。只要選擇在最後第二個的選擇就可以順利逃過“感染”。
*如果你是中了普通的autorun病毒這樣可以by-pass不讓你的電腦中上普通的autorun病毒。
*但是如果你已經lai耶的話,基本上當你把你的Pendrive Plug 進電腦這個病毒就已經啟動了。
d.當你“open”了你的pendrive或是你的external HDD,在第一面就可以看到幾個被隱藏的文件和文件夾。
*在上面可以看到兩個照片裡面都有一樣的文件和文件夾,通常普通問題的autorun.inf文件的大小都不會大過12kb。在這裡有兩個不同的大小,一個是86kb,另外一個是54kb.在這裡可以分出那一個是pendrive(54kb)和External HDD(86kb).
*以上兩個都是同樣的病毒,唯一不同的是pendrive的可以自行delete, 而External HDD的就不能了。
e.如果你還看得到這些文件,表示你還是處於“襲擊”的初段。而針對External HDD的除蟲方法是把所有的文件除了以上兩個文件都back-up起來然後把External HDD給format掉就可以了。
f.而在“recycle”文件夾里就有一個這樣的文件“jwgkvsq.vmx”
這個文件就是整個恐怖襲擊的罪魁祸首,不過我暫時也沒有什麽辦法對付它,只能夠以format來解決。各位朋友,阿米陀佛。
2.無法連接某些重要網站
a.
http://www.microsoft.com/
b.
http://www.trendmicro.com/
c.
http://www.mcafee.com/
d.
http://www.symantec.com/
e.
http://www.kaspersky.com/
f.
http://virusscan.jotti.org/
*如果以上的所有網站你都無法連接,你已經是受害一份子的第二段了。
3.而最終段的襲擊是你的電腦是完全不能夠使用的,每次開機都會跳出一大堆的中文網站。然後你也沒有辦法關掉這些網站。
4.最後終結.
你還是需要把整個系統Format然後reinstall。如果你是在Network系統里的話,那么我先祝福你。因為你將會很忙,因為這東西很厲害鉆一下。所有在Network裡的電腦都必須format,不然過不久你有會像見到討債的人來找你一樣煩。最後最後。。祝大家Format開心!加油。
引用 URL : http://www.ifublog.com/brandonz/trackback/50