遭遇“熊貓燒香”

最近比較煩比較煩比較煩……
凡人多煩事。這幾天,是我這幾年來(lái)最煩的幾天,不如意的事,不順心的事一樁接一樁。其他的事不想在此贅述,電腦問(wèn)題就煩了我?guī)滋臁?br> 電訊封路由器,辦公室的電腦上不了網(wǎng)……
家里的電腦,速度奇慢無(wú)比,窗口半天打不開(kāi),盡管沒(méi)有運(yùn)行任何程序,硬盤(pán)燈一直閃過(guò)不停……
我意識(shí)到可能感染了病毒了!感染了病毒就殺毒,可我常用的國(guó)產(chǎn)殺毒工具又無(wú)法升級(jí)了,查來(lái)查去,居然查不出病毒!
我發(fā)現(xiàn)在系統(tǒng)目錄下多出了幾個(gè)可疑文件,刪除不了,按熱啟動(dòng)欲強(qiáng)行中止,又被非法的禁止調(diào)用任務(wù)管理器。用木馬工具可以強(qiáng)行中止,可沒(méi)多久又馬上被恢復(fù)了,照樣是慢!進(jìn)入安全模式刪除了一次,手工在注冊(cè)表啟動(dòng)項(xiàng)目徹底清理,可一啟動(dòng)還是依然出現(xiàn),好厲害的病毒!在我心情不好的時(shí)候居然也來(lái)欺負(fù)我,你說(shuō)我煩不煩?
感染病毒殺不了就格盤(pán)重裝系統(tǒng),這是一般對(duì)付病毒最有效的“絕招”。沒(méi)辦法,我只好重裝系統(tǒng)了,可裝好進(jìn)入系統(tǒng)后,沒(méi)多久又舊病復(fù)發(fā)了,一查看,更嚇出一身冷汗!
除C盤(pán)外,D盤(pán)、E盤(pán)等其它盤(pán)的許多可執(zhí)行文件全部改變了日期,全部變成了2007.01.27,連我前幾年辛辛苦苦終身制來(lái)的軟件都感染了病毒了!
根據(jù)在系統(tǒng)目錄出現(xiàn)的文件和表現(xiàn)的“癥狀”,在網(wǎng)上查了下,嚇了一跳:原來(lái)是感染了“熊貓燒香” 病毒!難怪一向被稱(chēng)為電腦高手的我都感到棘手了,真是郁悶!據(jù)網(wǎng)上說(shuō),這一周“熊貓燒香”在全國(guó)肆虐橫行,數(shù)以萬(wàn)計(jì)的電腦感染,難以清除。我摸獎(jiǎng)從來(lái)沒(méi)這有好運(yùn)氣,沒(méi)想到這麻煩的“中招”卻降臨到我了,真是郁悶!開(kāi)始時(shí)我對(duì)這病毒的危害性估計(jì)不足,輕視地采取常規(guī)的辦法對(duì)付,如刪除可疑文件,修改注冊(cè)表,不行就重裝系統(tǒng),沒(méi)想到所有的硬盤(pán)到處都感染了!
無(wú)奈,又再一次重裝系統(tǒng)。這次,找來(lái)了病毒庫(kù)更新最快的卡巴斯殺毒軟件,查殺了半天,查出了幾千個(gè)病毒,連HTM網(wǎng)頁(yè)文件多數(shù)也感染了,要知道,我的硬盤(pán)收藏有幾千的HTM格式的電子書(shū)!許多的執(zhí)行文件還殺不了,只好忍痛的刪除掉,也包括自己編制的軟件。這樣搞了兩天一晚,終于清除了“熊貓燒香” 病毒,系統(tǒng)恢復(fù)正常的工作了。這事煩了我三天!
“熊貓燒香”,又稱(chēng)“武漢男生”,據(jù)說(shuō)是武漢一個(gè)十五歲的男孩搞出的病毒,感染的文件圖標(biāo)會(huì)變成“熊貓燒香”。這是一個(gè)感染型的蠕蟲(chóng)病毒,它能感染系統(tǒng)中exe,com,pif,src,html,asp等文件,它還能中止大量的反病毒軟件進(jìn)程并且會(huì)刪除擴(kuò)展名為gho的文件,該文件是一系統(tǒng)備份工具GHOST的備份文件,使用戶(hù)的系統(tǒng)備份文件丟失。通過(guò)這次我與“熊貓燒香” 的搏斗,談下我的體會(huì):
一、感染病毒清除不了就格盤(pán)重裝系統(tǒng),對(duì)于一般的病毒還是奏效的,可感染“熊貓燒香”卻是徒勞的,因?yàn)樵摬《緜魅究欤腥玖穗娔X上所有盤(pán)的上述幾類(lèi)文件,重做系統(tǒng)恰恰有可能引發(fā)一場(chǎng)新的病毒危機(jī)。
二、如感染類(lèi)似熊貓燒香這類(lèi)病毒,不需要重裝系統(tǒng),是可以用“保守療法”的,因?yàn)橄到y(tǒng)不會(huì)被破壞導(dǎo)致徹底癱瘓,系統(tǒng)不會(huì)徹底崩潰掉,是完全可以修復(fù)的。目前各大反病毒公司已推出了專(zhuān)殺工具,你可以比我少走彎路了。
三、強(qiáng)烈建議改變你的操作習(xí)慣,不要使用雙擊方式來(lái)打開(kāi)本地磁盤(pán)、移動(dòng)硬盤(pán)、U盤(pán)、各種數(shù)碼存儲(chǔ)卡。而要習(xí)慣使用在磁盤(pán)圖標(biāo)上點(diǎn)右鍵,在彈出的菜單中選擇打開(kāi)。我的電腦有極大可能就是通過(guò)U盤(pán)感染的,前幾天單位的電腦有人說(shuō)速度很慢,我沒(méi)留意,通過(guò)U盤(pán)拷貝文件,在我的U盤(pán)根目錄下發(fā)現(xiàn)有個(gè)自動(dòng)執(zhí)行的文件Autorun.Inf,一插入就會(huì)自動(dòng)運(yùn)行,從查出查出了隱藏的病毒證實(shí)這一點(diǎn)。
四、立即關(guān)閉自動(dòng)播放功能,自動(dòng)播放大大增加了感染病毒的風(fēng)險(xiǎn),熊貓燒香病毒很多是通過(guò)插入U(xiǎn)盤(pán)這樣一個(gè)簡(jiǎn)單的動(dòng)作入侵系統(tǒng)的。
五、立即安裝殺毒軟件,并升級(jí)病毒庫(kù)。建議使用卡巴斯,如果不幸感染了熊貓燒香病毒,也可以下載“熊貓燒香”的專(zhuān)殺工具。不推薦用存儲(chǔ)在本地硬盤(pán)、移動(dòng)硬盤(pán)或U盤(pán)中的安裝包,因?yàn)槌绦蚩赡芤呀?jīng)染毒,如果你沒(méi)有確認(rèn)安全的安裝包,強(qiáng)烈建議直接訪(fǎng)問(wèn)殺毒軟件官方網(wǎng)站下載安裝包。
下載“熊貓燒香”的專(zhuān)殺工具:http://tool./zhuansha/253.shtml;如果是新裝機(jī)或重裝系統(tǒng)的用戶(hù)可登陸http://www./zt/free/下載金山毒霸2007,其強(qiáng)大的熊貓燒香免疫功能,可以讓用戶(hù)徹底擺脫該病毒的困擾。