|
網(wǎng)絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。 前兩天在家上網(wǎng),我發(fā)現(xiàn)突然出現(xiàn)一個問題:其實開的窗口并不多,但是點擊鏈接打開新網(wǎng)頁的時候,機器很慢,有死機的征兆,鼠標雖然能動,但是無法點擊任何圖標,也無法關閉窗口。我很奇怪,因為我的電腦雖然老點兒,但是好歹也是奔四1.6GHz+256M DDR內(nèi)存的機器,怎么上網(wǎng)會出現(xiàn)這種情況呢? 我心里一沉,看來估計是中毒了。由于是WinXP的操作系統(tǒng),所以我按住Alt+Ctrl+Del三個鍵,調(diào)出了任務管理器。在進程欄里面,我看到了兩個可疑的進程,它們的映像名稱分別是mshta.exe和ftp.exe,我一看后面的用戶名寫著zhizhizhai,這是我取的管理員的名字。這么說來,雖然我沒有打開過這兩個應用程序,但是很可能這就是病毒發(fā)作的表現(xiàn)。我嘗試著結束這兩個進程,但是都沒有反應,它們還是擺在那里一動都不動。我心里更加緊張了,看來遇到難纏的病毒了。我點了任務管理器的注銷和重啟,但是也都沒有任何反應,看了是什么都做不了了,我絕望地按了電腦機箱的reset鍵,手動重啟了。 重啟以后,好像沒事了。我用帶最新病毒庫的金山毒霸6查殺病毒,沒有發(fā)現(xiàn)任何結果。我想,可能沒什么東西吧,這檔子事兒也就擱下來沒管了。 今天,上網(wǎng)上著上著突然又發(fā)現(xiàn)了同樣的問題。我打開任務管理器一看,果然又是那兩個進程。以我的經(jīng)驗和那天查毒的結果看來,這是個新病毒。于是,我只有再一次重啟。重啟后,我打開百度搜索,分別輸入mshta.exe和ftp.exe進行搜索,看了很多網(wǎng)上的文章以后我發(fā)現(xiàn)自己是長知識了,因為這兩個exe文件是地地道道的系統(tǒng)文件,也就是說,它們絕非病毒,但是它們非常容易被病毒操縱。那么是誰在調(diào)用它們,在幕后操縱呢?我還是沒有找到答案。就在我正看某一個網(wǎng)頁的時候,發(fā)現(xiàn)鼠標又不能點擊窗口了,機器又呈現(xiàn)出死機的狀態(tài)。唉,又來了!我在心里狠狠地罵了一句臟話,并發(fā)誓要消滅這個害人的家伙! 再次重啟,這次我可是直奔金山毒霸6的升級,費了好一會功夫把我的金山毒霸6升到了金山毒霸2005,這可是金山毒霸殺毒引擎的最新版本,而且病毒庫也是最新的了。我再點擊“全面殺毒”,結果15分鐘過去了,還是沒有發(fā)現(xiàn)任何結果。我這可真叫一個郁悶,明明電腦中了毒,結果殺毒軟件愣是沒發(fā)現(xiàn)。金山毒霸在我心目中一向非常好用的,這次它的無能破壞了它在我心中的良好印象。 怎么辦?我想,從癥狀入手,可以猜測到這個病毒具有木馬特征,因為每次出事的時候我都在上網(wǎng)(我上網(wǎng)要先打開虛擬撥號),而上網(wǎng)之前我用任務管理器看過了是沒有那兩個進程的,那么何不用用金山毒霸木馬專殺工具?我打開木馬專殺,又完整地查了一遍,沒有發(fā)現(xiàn)木馬,但是發(fā)現(xiàn)了一個可疑文件。我心里一陣狂喜,看來就是這小子了!根據(jù)木馬專殺工具的顯示,這個可疑文件位于C:\WINDOWS\system32目錄下,名字叫sysapis.dll,這應該是一個動態(tài)鏈接庫文件吧。我打開system32目錄,沒有找到,看來是隱藏了,真狡猾。我點“工具”,再點“文件夾選項”,再點“查看”,選擇“顯示所有文件和文件夾”,還是沒有發(fā)現(xiàn)。可惡!我再去掉“隱藏受保護操作系統(tǒng)文件(推薦)”這一項前面的勾,點“確定”。這一次,哈哈,終于出來了。 我一看它的屬性,創(chuàng)建時間是2005年7月18日上午10:02,正是兩天前出事的那個時間。我想,既然是系統(tǒng)文件,創(chuàng)建時間怎么會是兩天前,我的系統(tǒng)可不是兩天前才裝的啊,再狡猾也露餡了吧。我按下Delete鍵,想“殺之而后快”,結果彈出提示“無法刪除,請確保磁盤未寫滿或未被寫保護”。唉,真是頑固的害人精! 好吧,那我就進“安全模式”,再來殺你!為了方便再次找到它,我右擊這家伙,在“屬性”里去掉“隱藏”前面的勾,然后重啟電腦,接著按F8進入提示菜單里,選擇“安全模式”進入XP。再次在windows\system32下面找到它,我刪,怎么還是刪不掉!?我服了!連安全模式都不能刪除,那我只能拿出最后的絕招了——進DOS刪! 我重啟電腦,按Del鍵進入CMOS設置里,把啟動順序改成軟驅(qū)第一啟動,然后插入以前用Win98制作好的DOS啟動盤,讓電腦進入DOS系統(tǒng)。我很快便找到了這個sysapis.dll文件,毫不猶豫用del sysapis.dll命令刪除之。這次,它沒得反抗了。我再用dir命令查找了一遍,真的沒了! 然后重啟電腦,把啟動順序改回來。重新進入XP系統(tǒng),上網(wǎng)的狀況一切恢復正常。謝天謝地,總算把這個木馬消滅了。真不容易啊,為了殺這個混蛋,我重啟了多少遍電腦啊! 個人體會:殺掉這個木馬,對于電腦高手來講,可能不是一件難事,但是對于許多普通人或是菜鳥來講,就不簡單了。因為,這個木馬偽裝得非常巧妙,殺毒軟件根本無法檢測到它的病毒特征,就連木馬專殺工具都無法確認其真正的木馬身份。我裝了金山網(wǎng)鏢作為防火墻,可是還是沒起到作用。到最后,還是得靠自己分析才找到它,并殺掉它。這次“剿匪記”的經(jīng)歷可謂一波三折,但是最終我還是勝利了。 網(wǎng)絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網(wǎng)絡迅速走向進步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!