西西河

主题:【谢蕊故事】我被病毒缠得满头疱 -- 谢蕊

共:💬68 🌺35 新:
分页树展主题 · 全看
/ 5
下页 末页
  • 家园 【谢蕊故事】我被病毒缠得满头疱

    朋友替我安装的瑞星防病毒软件,盗版(汗一个先),用起来感觉不错的,只是不能在瑞星官方网站正常升级。以前升级瑞星时都是在网上找一个破解后的安装版重新安装一遍,但因为找破解版比较麻烦,下载时间也长,久而久之就有点不胜其烦的样子。“车到山前必有路”,朋友替我找到并安装了“瑞星保姆”,以后升级瑞星之前,就先升级一下保姆,这个过程是强制性的。我发现好几次了,瑞星杀毒的时候顺便把以前的保姆当病毒给杀了,保姆的主人于是通过不断地自我提升来避开瑞星的追杀。

    虽然有瑞星保姆管理瑞星升级,但它本身不是自动启动升级的,而我呢,也只是在觉得有需要时才通过保姆升级一下。使用瑞星杀毒倒是设定在每天凌晨启动,酱紫不会因为杀毒导致系统响应变慢而影响我用机。

    尽管瑞星杀毒每晚自动运行,但前几天开始,我明显感觉机器负荷重了起来,怀疑是病毒作怪,就先后升级过几次瑞星杀毒软件,每次还都有升级,只是它在我的机器上没有发现任何可疑现象。

    我22号又升级过瑞星杀毒软件,当时的版本是18.54.20,升级成功后我就启动杀毒了,不辜负我的希望,瑞星这次抓到并成功删除了一个“未知病毒”,是隐藏在Mozilla Firefox目录下的一个xpicleanup.exe文件。

    Mozilla Firefox目录是FireFox安装后的一个工作目录,不记得安装时有xpicleanup.exe文件,看来是上网时被感染的。原来用IE时,发现弹出菜单、病毒袭击等因素着实困扰人,我一直都在用FireFox作网页浏览器,现在看来,FireFox也是病毒制造者门研究的攻击对象了。

    22号杀了一个病毒后,我认为万事大吉了,哪想到23号使用机器时还是感觉慢,而且越来越慢,慢得实在离谱。还以为是由于机器运行时间太长,内存里有很多过时的东西在运行消耗资源呢,准备重新启动机器来甩掉一些包袱。

    昨天Restart了好几次都不成功,每次都是死在半路,桌面信息总是没机会显示出来就呆在那里了。没办法,我只好使用Shutdown,这是我的核武器了,没想到的是昨天居然也不成功,虽然进展比Restart大一点。

    万般无奈之下,我只好死马当作活马医。在又一次Shutdown后,我干脆把电源拔了,让机器几分钟没有能源支持,再启动时居然好了。

    赶紧趁系统运行还正常的时候又通过瑞星保姆升级了一次瑞星杀毒,现在版本到了18.54.32。升级成功后赶紧运行杀毒功能,没多大会功夫,就找到并清除了6个病毒。我高兴着呢,就留它继续运行,我做饭以及其它的事去了。可几个小时后回来一看,人老先生杀毒功能没运行完,在那里发呆呢。满计算机的文件,它只扫描了三分之一,找到并清除的病毒还是那6个。

    不知其所以然,只好把瑞星杀毒过程关了退了出来,就指望半夜那次它能自动运行查毒杀毒吧。为慎重起见,我临睡前把网卡拔了下来(以前都一直保持网络连通状态),防止瑞星一边杀毒,网络上一边往我机器里灌毒的现象发生,不能让“前门拒狼,后门进虎”的现象发生。

    我今早起床就赶紧检查了半夜的杀毒效果。真是不看不知道,一看吓一跳,瑞星它昨晚居然发现并处理了376个病毒文件,大大出乎我的意料,难怪昨天的计算机运行特别慢,原来那时候病毒们正在下蛋啊。

    分析了一下这376个病毒信息,发现从瑞星的工作目录Rising\Rav下清除了后缀为dll的文件200多个,病毒名称都是Trojan.PSW.JHOnline.exd。再回头检查Rav下的dll后缀文件时,发现所清除的那些文件都不是瑞星所需要的的文件,难道这些病毒文件都是病毒们下的蛋?

    病毒被发现的另外两个高发地,一是上网记录的TEMP目录,另一个是系统安装时的备份目录,被感染的都是exe文件,病毒名称几乎都是Worm.Viking.ff。

    再看处理结果时,一类是清除成功,另一类是删除成功,还有一个病毒是“重新启动计算机后删除文件”,事不宜迟,我赶紧重启机器。

    由于不知道启动后那个病毒是否就被杀掉了,小心为妙,我又重新启动的瑞星杀毒,而且保持网络断开。

    下午回家检查杀毒效果时,居然发现瑞星又干掉了一个。这次的病毒名称是Trojan.PSW.JHOnline.exj,从病毒名称来看,它好像是前面病毒Trojan.PSW.JHOnline.exd的变种。

    在庆幸之余,我突然疑惑了。在网络断开的情况下,在我没有运行任何程序的情况下,瑞星它咋那么有能耐而发现新的病毒呢?这新发发现的一个病毒是如何藏身、繁殖的呢。

    抱着打破沙锅问到底的态度,我又仔细检查了昨半夜杀毒的一些信息,这时才赫然发现瑞星当时只扫描了总数四分之三的文件而查杀出376个病毒,然后正常退出了。我百思不得其解,为啥瑞星提前退出呢,难道是它老人家觉得在我这里值班太辛苦了,所以,做了一大半就喝水休息去了?敢情这瑞星跟我浏览西西才几天就知道了喝水的奥妙所在!

    关键词(Tags): #谢蕊故事#病毒
    • 家园 差点以为生病了

      安全就好

    • 家园 以下仅供楼主参考

      1.下载最新版360安全卫士 http://www.360safe.com

      或者 完美卸载 http://www.killsoft.cn/

      2.安装运行上述软件,让软件自动升级,如果发现有恶意软件、木马之类,软件会提示进行清除,不过建议拔掉网线,重启进入安全模式再进行清除。清除后在运行软件,查看是否有系统漏洞,有则按提示下载补丁安装。

      3.下载McAfee、NOD32等杀毒软件,卸载原有杀毒软件,重启后再安装新的杀毒软件,待新的杀毒软件安装完毕并升级后,再次进入安全模式进行全盘扫描,直至确认无病毒残留。

      4.套用周星星同学以前的一句广告语:“上网要小心,慎防意外生”

    • 家园 楼主啥工作啊?

      24小时开机?

      • 家园 没工作

        就是懒,因为每次开机都要花很长时间启动,所以,干脆就不关机了。

        • 家园 这不是个好现象

          每次开机都要花很长时间启动

          说明还是有些不“和谐”的地方。

          俺滴机器到现在用了2年多了,开机还是很快的——从按下power到硬盘不再“吱吱”作响,一般2分钟左右。

          建议楼主如果经常使用它,并且想使用的更顺手的话,平时买些相关的杂志看看吧,不求甚解,但求能用。

    • 家园 瑞星这张垃圾还是不要用了吧。

      很多时候他是个睁眼瞎

      去装个卡巴斯基6个人版

      www.360safe.com有6个月使用版

      或者avast吧。

      • 家园 反对瑞星的呼声这么强烈

        看来还是早点放弃为妙。

        不过,你说的卡巴斯基的东东也不准备用,因为朋友中的一些人用了它很受影响。

        avast倒是值得观察一下。

        谢谢。

        • 家园 卡巴有个特性

          必须在干净的系统上装才好用,

          如果系统已经中毒或者运行了很长时间后装卡巴,系统速度就会很受影响。

          总体来说卡巴的杀毒能力比ava强,但占资源比较厉害

    • 家园 谢MM不要大意,怀疑是否有没杀出来的病毒

      Worm.Viking.ff是著名的威金蠕虫,可能感染所有的可执行文件(exe文件和rar文件)!!

      我之前中过此类病毒,那个所谓的游戏盗号木马只是副产品。威金蠕虫最恶心的一点是它会在后台运行并自动下载其他的病毒和木马。所以一旦中上,要是长时间没有彻底查杀的话,电脑就可以当病毒博物馆了。

      新版瑞星(病毒库是10月以后的)可以查杀此病毒,但个人怀疑其是否能完全查杀干净。一旦剩下一个那可是后患无穷。其实最笨的方法往往是最好的办法——全盘格式化。。。因为其不会感染文档文件如word/excel文档,mp3,jpg,电影文件等等,所以这些文件是安全的,不过备份的时候要小心,万一移动硬盘也中招那就眼泪了。

      如果MM舍不得格盘的话就用别的杀毒软件试试看吧,国产的杀毒软件除了江民的kv系列外都不推荐。(我中招的时候就装着瑞星,还是正版的)强烈建议除了杀毒软件之外还要装ewido之类的反流氓软件,ewido对木马和流氓软件的杀除明显比麦咖啡强。

      其实杀毒软件都只能起到亡羊补牢的作用,上网安全主要还得靠自己。浏览网页尽量用firefox,虽然会损失一些功能,但相对安全。只用IE浏览一些确信安全的大站点——这里指的是政府/大公司/高校的站点,所有的论坛站点都不可信(老铁,得罪了天涯的主页前一段就被种上了木马。打开windows自动更新——不用担心盗版问题(起码暂时不用),关键的安全更新是对所有用户开放的。另外看片子的时候尽量不要挂在网上,或是用不会弹出浏览器窗口的播放器。最后,做好备份,包括常用软件和重要文档。实在不行的时候全盘格式化永远是最彻底的解决方法。

      • 家园 我也担心有此事

        这正是我接二连三启动杀毒软件的原因。

        这么多人对瑞星印象不好,看来确实得要换个软件了。其实我的要求并不高,能及时升级、能杀最新病毒就行。

        我目前使用FireFox上网,只是在偶尔FireFox不起作用时才用IE代替一下,但用后马上退出来。另外,对于瑞星实时监控警示的有什么程序想修改注册表之类的,我一概拒绝,只要不是我自己要安装什么东东。

        硬盘格式化给我印象太深刻了,不到万不得已,我是不愿再尝试这招的。

        谢谢蓝哥。

    • 家园 我觉得你太麻烦了

      去这里

      外链出处

      下载 macfee 801版本

      可以升级

分页树展主题 · 全看
/ 5
下页 末页


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河