返回列表 发帖

目前最厉害的“this computer is being attacked"病毒历险记

目前最厉害的“this computer is being attacked"病毒历险记 
 


一种最新特厉害的恶性病毒,目前几乎所有的杀毒软件对其束手无策。 
昨天,同事说他桌面上,老是隔一会儿就有一张图片老是飘来飘去很烦人,让我帮忙去看下怎么回事,我跑过去一看,果然一张图片像屏保一样在桌面上飘来飘去,一会飘到电脑下方消失了,大约每隔半分钟就出现一次,让人没法工作。 
打开任务资源管理器,发现有几个Globle.exe的病毒程序,结束程序它会自启动,看一看他的电脑,只有个瑞星卡卡和防火墙,连个杀毒软件也没有(后来证明,有也被病毒破坏掉了),用卡卡扫描发现几个严重的盗号木马,卡卡显示需要重启删除,重启,晕了,图片照片飘来漂去,再扫描,木马依旧在那,看来卡卡是不行了,便上hao123下栽了一个金山清理专家,下栽完了之后,想解压安装,提示说管理员已经设限制,请与管理员联系,看来这台计算机的管理权限都给丢失了,于是,我想打开控制面板里的管理员进行设置,但是管理员的控制面板和管理工具都被限制了,没法打开。看着图片比较烦,想在屏幕保护里把它弄掉,但是右键属性和我的电脑属性根本就没反应!!!郁闷! 
于是,让同事拿了一个U盘过来,从我的电脑里把金山清理专家、360专杀大全和瑞星全部考上阵,进安全模式,那病毒竟然也能自启动,图片照样飘啊飘,真是气死人了。先用金山扫描,同样是发现几个病毒,但是清除不掉,用360转杀大全,上面有个强力杀毒,说只有实在没有办法的情况下才能选强力杀毒,我想,现在不是已经没有办法了吗,于是选上了,结果显示还真清除了不少病毒,重启,图片依旧在上面悠哉游哉地飘荡着,用金山和360再杀,还是同样的病毒,根本清除不了,而且在杀毒的时候,那图片不是一张了,而是,两张,三张,四张的在增加,卡的杀毒软件都在哆嗦。看来这毒的免杀技术确实比较强,于是运行瑞星,但却提示:瑞星程序已被更改,仍需要进行杀毒吗?当然需要,于是开始杀毒,结果让我大跌眼镜,竟然一个毒都查不出来!!!看来这些总实是自诩自己多NB的杀毒软件在病毒面前也是废物一个。 
实在逼得没办法了,把this computer is being attacked往百度一搜,结果出来N多的受害者,情况和我相似,基本上都没什么有效的办法去解决,重装系统的时候,装到一半自动关机,甚至连系统都没法重装。在一篇求救文章下有一个跟贴引起了我的兴趣,说是有自己研究的一个专杀,打开那个链接,里面内容如下:
一、软件说明 
1.你的计算机是否出现“this computer is being 
attacked”?系统进程中是否出现Global.exe和 
Fonts.exe等,结束后又自动出现?是否发现U盘文件 
夹神秘“消失”?双击文件夹打开的却是当前计算机 
的图片文件夹?是否无法切换中文输入法? 
2.出现以上症状之一,你可以尝试使用“隐藏文件夹 
病毒清理助手”清理病毒。 
3.本软件只针对隐藏文件夹病毒中毒后辅助清理,不 
能清理其他病毒,也不能代替杀毒软件。 

二、使用说明 
1.请严格按照界面提示使用本软件。 
2.使用【2.病毒扫描】检测计算机是否中毒,若没有 
中毒可直接使用【4.按盘符清理】清除任意磁盘分区 
或U盘、移动硬盘等存储设备。 
3.若上一步检测出系统已经感染病毒,则需要重新启 
动系统,进入“安全模式”后,使用【3.清除病毒】 
进行杀毒。 
4.杀毒时需要按照【结束病毒进程】-【删除病毒文 
件】-【还原注册表】顺序依次清理。 
5.作者承诺软件本身不对系统以及文件产生破坏,为 
保险起见仍请主动备份相关文件。 

三、软件咨询或建议反馈: 
北京市第二中学网络中心王甲春 
Email:jiachun@gmail.com 
http://wang.minidns.net 

  
四、软件更新 
  20081014 
修复清除病毒尸体时程序出现的异常,还原注册表的 
.reg文件关联。 
  20081013 
第一次升级,在清理U盘基础上加上杀毒功能,彻底 
清除系统内病毒;同时BS一下对此病毒放手不管的 
大小商业收费杀毒软件,忙着挣钱却不顾用户计算机 
的死活。 
  20080908 
新学期开学,制作软件,初步清理U盘本身。顺便BS 
一下听过本人《流氓软件与计算机安全漫谈》讲座后 
依然中招的朋友,未听过讲座的可以在北京市教育资 
源网上找到讲座的录制资源;
_----------------------------------- 
小软件的名字叫“隐藏文件夹病毒清理助手 V1.081014”,绿盟下载地址:http://www.xdowns.com/soft/softdown.asp?softid=47331 
有中招的朋友可以去下载,在次,非常感谢该软件的开发着王甲春老师。 
杀毒完成之后,电脑果然“清醒”了许多,但是帐户控制面板依旧是进不去,鼠标右键属性显示:rundll32.exe找不到,看来病毒把属性的链接改成了嵌入到rundll32.exe病毒程序,这个程序已经被清理助手给直接删除了。用金山助手扫描了一下漏洞多达70多个漏洞,同事说电脑是新装的系统,因为前段时间也是这个病毒才去装的,没想到很快又这个样子了,这么多漏洞,被变成千苍百孔的肉鸡也不足为怪,但可气的是,现在装系统的那些电脑公司根本就不会去帮你修补那些漏洞,因为如果帮你弄好了,下次他们就没钱赚了。所以许多不懂电脑的朋友深受其害,不行了就去装系统,装来装去还是不行,钱却花了。本来我想重装系统的,因为这个电脑的系统还原没有打开,但是又听他说,装电脑的时候系统有备份,就不知道在哪,不过很快还是被我找到了。弄好系统还原,打好补丁,然后给它装上杀毒软件,把电脑的一些垃圾清理下,用优化大师把不用的端口关闭掉,把远程控制和多余的登陆帐户(其中有一个可能是远程控制帐户)全部删除,这台电脑基本上算是安全了。我只是一个菜鸟,啥也不会,不过多上网查些资料,多用一些辅助软件,多一份居安思危之心,其实这些病毒自己还是能够搞定的,没必要再去那些电脑维修部劳民伤财。 
病毒不可怕,可怕的是用毒的人没文化。 
经历次事,让我觉得,科技时代,最重要的还是好好学习!哈哈!DAY DAY UP!  

TOP

  实力  

TOP

  用不了!解压都不让解压!咋用?  

TOP

  只能重新装系统,  

TOP

  很好用,用光盘启动电脑在杀。不会的打15138805227  

TOP

  怎么办啊。我的也是这样。本来就什么都不会。还遭到这个东西袭击。  

TOP

  我的qq是277088501 谁能给我一个简单的方法解决谢谢  

TOP

  加我的QQ735323466 发个最简单的杀毒方法过来 谢谢拉~- -!!!  

TOP

  我是菜鸟怎么也看不懂这么高深的!584080590  

TOP

返回列表 回复 发帖