|
真是一場慘烈的戰爭。
無啦啦老哥想打 Diablo 。好啦,幫佢裝啦。用 IE 找 Serial ,甚麼都找不到,卻惹了 Virus 。呆。
咱與電腦神周旋無數,雖稱不上是專家,但仍算得上是有點心得。不過,今次的東東,一開波就強制換了桌面背景,「你中了病毒」,然後有個貌似 Scanner 的東東彈出來跑......喂,這個 Scanner 我見都未見過!
這個 Scanner 本來就已經是一個 Virus 。呆。
賊喊捉賊,真是史無前例。
個 Scanner 會唔會真係咁好人,用點常識估都估到。用 Task Manager 關了它,陣間就開番。到最後連 Task Manager 都唔俾我開,真係惡到極點。
先是 Task Manager 被封,繼而網都上唔到。 Reboot ,問題依舊。改 Registry ,才阻止了數個 Ware 在開機時執行。
終於上到網,下載一點自己信得過的工具去掃,殺了一大堆,但還未撒底清盡。至少, Task Manager 還未回復。
在網上找查了某些可疑程式的資料,總算鎖定了目標。
因為那些程式會自己溜上網,所以就連上網的線也一併拔掉。
又因為那些病毒會隨時修復 Registy 的起始呼叫,而我又恐防病毒會在關機前一刻進行修復工作。(即使 Task Manager 回復,仍拒絕關閉程式)非常時期用非常之法,用權限把 Registry 鎖死,拔電源重新開機。
拔了三次電源,總算把最後的一個可疑檔殺掉。
回到自己的電腦,一個病毒警告跑出來。
滴汗。
[編輯] 通病
現在的視窗除毒軟件,都有一個通病,就是依賴視窗。
清除病毒的步驟,是開機,中毒,然後除毒。病毒跑到記憶體才開始打掃,效率如何可想而知。
如果想在病毒載入前清除,其中一個方法是在登入前,就跑一次掃毒軟件。不過理論上又似乎無甚效用。可以想像,掃毒軟件可以做的事,病毒本身也可以做。病毒也可以在登入前耍花樣。道高一尺,魔高一丈。要和病毒賽跑,根本沒完沒了。
幸而,絕大部份的病毒亦都有同一個通病,就是依賴視窗。
因此,比較好的做法,就是在載入視窗前就先打掃一次。有人甚至會在電腦上跑兩個視窗,用後備視窗進行打掃。
這些方法明顯比在身懷劇毒時進行打掃好得多。但還是有盲點。第一,如果後備視窗早就在中毒的時候連上電腦,那病毒可能早就存取過這個視窗。第二, MBR ,我不想多說了。
如果病毒惡到這個程度,就差不多要鏟機的了。 MBR ,用安裝碟或許會帶來一絲希望,不過通常都凶多吉少。
記得 Norton 曾經有一隻光碟,可以當開機碟跑。這樣做當然是最好啦。當然,要能夠從網上下載更新,才告圓滿。
但如果連 BIOS 也都給毀了,就請自求多福。不過,病毒的目標一般都是閣下的個人資料,或者是賣賣廣告。把電腦弄壞,對他們卻全無用處。
如果大家覺得我講得太複雜,可以考慮這個做法:把上網線拉掉。
--栗子捌貳 00:12 2006年壹月5日 (HKT)
|