tomato18 blog

番茄十八部落格

« QQ被盗了失落的八月——万网丢失了我的数据 »

病毒啊病毒

今天晓筱突然说她家里电脑出问题了,有一个奇怪的进程WINLOGON.EXE,我问了一下,用户名不是System,一定是个病毒~!

刚开始我没有太在意,不过是个病毒就要她去下载杀毒软件,杀掉了就应该可以了,可是我常去的霏凡下载站她那里上不去,速度太慢,没办法找免费的杀毒软件,只好让她去下载个收费的,想来想去选了瑞星,还让她用手机支付了包月费……没想到的是下载了之后竟然没办法安装,于是只有到安全模式下面装,可是进入正常模式竟然没发启动瑞星,而回到安全模式又无法正常执行查杀……我们都被这来回来去的折腾弄得快崩溃了,还是没有搞定这个病毒~

后来晓筱实在是累了先睡觉了,我冷静了一下开始在网上找这个病毒的清除办法,发现这个一开始被我轻视的病毒简直不是一般的变态,而且病毒的作者也十分嚣张:
  1. 自动启动项最初就叫Trojan Program,十分的嚣张
  2. 很多操作都都会致使其继续传播:打开msconfig、打开IE、打开D盘、查找文件、调用debug、调用DirectX的诊断程序dxdiag、打开命令行窗口、打开regedit、重启机器
  3. 诸如瑞星之类的国产杀毒软件都被搞定,根本无法执行正常的杀毒操作
  4. WINLOGON.exe进程无法在任务管理器重终止,只有借助第三方工具
  5. 病毒主体的属性里有版本号!还在不断的升级中~~!!

综上所诉,这个病毒不是偷偷某某的在你系统里做坏事,而是明目张胆的在劫持你的系统……

现在用电脑上个网实在是太危险了,去小网站难免有病毒,大网站还可能有“流氓软件”,下载个软件用用还给你捆绑几个广告程序,总之弄来弄去都是欺负普通网民……中国的网络环境,真是恶心……

PS:WINLOGON病毒的解决方法:
http://www.ljack.com.cn/article.asp?id=84
http://www.kingzoo.com/bbs/viewthread.php?tid=3034&extra=page%3D1

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

日历

订阅 tomato18 blog

最新评论及回复

最近发表

Powered By Z-Blog 1.8 Arwen Build 81206

Copyright 2005-2008 tomato18 blog. Some Rights Reserved. 京ICP备08104444号