加载中…
个人资料
香港之夜
香港之夜
  • 博客等级:
  • 博客积分:0
  • 博客访问:7,656
  • 关注人气:87
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

圣誕戰木馬

(2007-12-24 16:27:02)
标签:

木马

病毒

杂谈

圣诞

    前幾天就是因為下載了一個叫做P8的軟件,將我的筆記本折騰的天翻地覆,不是告知虛擬內存不足,就是應用程序錯誤,“卡巴”成灰色狀,將寫好的文章莫名其妙的關閉,所有網頁消失,MSN自動退出,重新啟動,也只能草草將文章了結,生怕出現故障。就連簡單的文檔保存都要遇到前所未有的提示。沒有辦法,刪除了下載的P8,以及當時所有插件,但還是不管用,害死我了,今天就是想徹底根除病魔。
   早上打開機器沒有一會兒,就報虛擬內存不足,點擊我的電腦右鍵,找到更改虛擬內存空間大小,更改了,但不是治本。卡巴也沒有病毒顯示。趕緊MSN聯系高人,隨后啟動360,發現很多惡意插件,估計是下載軟件所致,馬上啟動刪除。還好,成功了!木馬掃描繼續,發現很多啊!趕緊刪除,有一個就是刪不掉,麻煩來了,高人MSN指導,傳來IceSword.EXE,啟動后發現trojan/win32 路徑c:\windows\system32\uptlli.dll 掃描發現,但在刪除時提示重新啟動刪除,然而,重啟后還有啊,煩死了,保存了診斷報告MSN傳送請高人分析。“这个就要清理启动项或服务了,它就是跟这些挂钩的木马了,这个就是说病毒体没有真正找到,那个只是一个病毒文件,还有别的病毒文件。”后來又使用新傳來的SREngPS.EXE,啟動智能掃描,把掃描的LOG文件保存傳送給人家分析。人家說不行,就拿來我幫你。估計太麻煩了,但我又不甘心啊!分析后又告知讓我重新啟動IceSword.EXE,在IceSword.exe的左边服务列表中找到名为“smService”的服务,把它禁用,果然禁用后,我重新啟動機器。再用360木馬掃描,終于trojan/win32 清除了。用了幾乎一個下午的時間,我都在與木馬戰斗,關鍵是還耽誤人家工作,我MSN上發消息給他“總算戰斗結束了,圣誕戰木馬!”人家還夸我“您已经是很厉害了,操作很正确”我忙說“耽誤你上班了,都是高人指點”。人家的回答讓我更沾沾自喜“前几天有个同学,我在网上说了好久他也没明白,郁闷!”看來我比他同學還厲害,我好一陣成就感,排除故障的輕松,馬上讓我消除了當時的煩躁。這個圣誕之夜的前夕,讓我高興!這時手機響起“在冰雪還沒飄下,圣誕樹還未長高,圣誕彩燈還沒有亮起,火雞還未被燒烤,襪子還沒掛上窗口,禮物還未準備好之前,祝你圣誕快樂”老同學的圣誕祝福都送來了!不是嗎,貝準備好紅酒已經出發,讓帆接走,他們四個人說好要自己動手下廚,做西餐過洋節。是啊,節后貝要回港,帆要返澳,天一去加。。。天各一方!
     我還沒有想好如何過圣誕!与木马征战我已很倦,等L回来再说吧!
 
   

0

阅读 收藏 喜欢 打印举报/Report
后一篇:继续战木马
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有