| Profilo di DenisDenis的帐棚FotoBlogElenchi | Guida |
|
24 luglio IE7安全模式IE7安全模式要比正常模式好多了,没有闪来晃去的Flash,没有杂七杂八的垃圾,速度快,稳定,嗯。
推荐……
运行安全模式的参数: "C:\Program Files\Internet Explorer\iexplore.exe" -extoff 05 luglio 无声闹钟你用过没有声音的闹钟吗?当然这不是指设定时间不会响的钟,而是指那用秒针不是每秒跳一下,而是连续行走的钟。这种钟的好处就是晚上不会嘀嗒嘀嗒地影响人睡觉。
看着钟的秒针,才发现原来它是走得那么快的……
比一格一格跳的快多了…… 01 luglio 杀啊……话说常在水边走,哪有不湿鞋的。电脑裸奔中病毒这不是迟早的事吗?
昨天晚上同学拿U盘过来拷东西,当然,U盘病毒是对我是无效的,放心地插上去,从U盘根目录下找到了两个EXE,明显就是病毒,砍掉。正常的U盘里是不会有回收站的,而他的U盘里有,肯定有问题。打开U盘里的Autorun.inf,果然有一行指向回收站里的一个EXE,不用审,也是病毒。回收站直接开的话会显示我自己机里的回收站而不显示那个文件夹的内容,这个作者还挺聪明的嘛。开CMD把这个EXE从Recycled里复制出来,压成RAR文件(我有收藏病毒的嗜好,呵呵……),这时问题出现了,我那失灵的鼠标左键把单击变成双击,把选定变成运行。瞬间天网弹出询问框……哦……中毒了。
从最弱智的方法开始杀毒。任务管理器一开,Lcass.exe赫然在目,关了,它居然没有重启。Msconfig的启动项里没发现异常。把U盘插进去,居然不会被感染。难道这就OK了?有这么弱智的病毒?反正电脑还能用,晚上也有别的事。就先不管了。
今天早上一开机,天网再次弹出询问框。显然病毒没有那么弱智可以杀掉的。开一次Q它居然弹出两个登录框出来,是不是有问题。还是从简单的方法开始:Msconfig。启动项里没有问题,但病毒还是启动了,所以查服务。关掉Microsoft服务,嗯,多了一个。关掉!在计算机管理中找服务,把它先停了,再禁用。上网找病毒资料,把病毒产生的文件找出来,却删不掉。嗯……重启,再删,OK。刷新一下,没有再生。查看进程和服务,都没再发现。按网上资料把病毒添加的注册表项删掉。应该就没问题了。
手工杀完毒,之后就应该是更新杀毒软件全盘扫。不过下载了金山最新病毒包,把我保存的病毒样本放进去,居然响都不响。卡巴Key过期了,没法试。等以后再来吧。在同学机上的瑞星试了,可以查得出。嗯,善后的工作应该还有修改密码等等……
这次遇上的病毒还不算难缠,虽然是服务型病毒,但自我保护能力不强,结束进程后不能再生,也不实时检查启动项。没有把我的天网结束掉,也不能穿透,让我在第一时间发现。更重要的是,它是独立文件型的病毒,不会污染其它程序。这些都让为清除提供了方便。
U盘病毒其实多数都是很弱智的,病毒高手一般不会把U盘做为唯一媒介。
偶尔杀杀毒也是挺好玩的(仅限自己的机器)……
|
|
|