
如果说一个病毒就是一架飞机,那么我们单位的局域网就是波音公司。
因为我们的工作需要频繁地调用局域网上的文件,我们的新闻采编系统也是与局域网服务器上的数据库分不开的,所以我们的电脑很容易就感染上病毒了。其实这是扯淡的,我们调用的无非是一些图片以及文本文件,你想,做一张报纸,难道需要往上面刊登可执行文件?可是,往往就有一些SB,到网上下一些弱智的软件、游戏,然后又弱智地放到局域网上共享。这样你共享来,我共享去,乱交一番后,局域网就成了垃圾场,以至于现在只要双击服务器上共享文件夹都有可能中毒。
所以我说,如果一个SB就是一滴水,那我们单位就是太平洋了。
一直以来,我的电脑都是很干净的,因为我防护工作做得不错,然后,我没有那些SB那么白痴,到局域网上去乱下东西,至少我有电脑常识,我不会问出“任意键在哪里”这样的SB问题。但是这次,我的电脑中了木马,我仅仅只是休息了一天。
木马是被卡巴斯基查出来的,卡巴显示的木马的名字叫Trojan-Dropper.Win32.Delf.or。它会感染可执行程序,然后会在硬盘的分区的根目录以及windows系统目录下生成一个名为gamesetup.exe的文件,同时它会添加一个启动项目,以便在系统每次启动的时候运行。卡巴斯基似乎暂时对这个木马没有办法,卡巴可以查出受到感染的可执行程序,然后删除。但是这样这个程序就不能再运行了,也就是说这个软件坏掉了。这个倒无所谓,可以重新安装。要命的是,卡巴斯基似乎并不能阻止这个木马自我复制或者是感染其他程序的进程,一边在删除受感染的程序,一边又有新的干净程序被感染。重新启动到安全模式下完整扫描整个硬盘又查不出任何病毒或者木马,真是搞得人焦头烂额。(有人的症状跟我这个差不多)
Trojan-Dropper.Win32.Delf.or 这个木马变种似乎还没有专杀程序,有人说是“熊猫烧香”,可是我下载的专杀工具也查不出任何可以程序,真是麻烦啊。要是明天还是不行,就要重新做系统了。
我恨死那些将局域网弄得乱七八糟的人了。真是白痴啊,单位的电脑是用来工作的,他们不装杀毒软件,不装防火墙上些乱七八糟的网站,自己的电脑坏了,再来怪网管没有维护好,现在搞得影响工作,每天都迟版扣钱再来叫冤。我说,都是TM自找的。
今天,我电脑上面的卡巴斯基在扫描的时候,不小心扫到了局域网服务器上的共享文件夹,查出来不少木马和病毒,受感染的都是些游戏,或者与工作毫无关系的软件。我心想,这些人哪里知道这局域网有多危险啊,存储读取,来来往往,指望他们机器上的诺顿企业版能够发现病毒?做梦去吧。也许,我电脑上的这个木马在局域网内大部分的机器上面都有,只是他们的诺顿根本就查不出来罢了。从这个角度看来,做一个电脑白痴还是有好处的,至少眼不见为净,哪会向我这般闹心。
我们报社最痛苦的工作就算是网管了,整天要面对一些电脑白痴不说,还要为一些SB擦屁股,擦完了,他们还要被SB们骂说他们工作不负责。f*ck,我实在是忍不住想骂脏话。幸好我不做网管,否则面对电脑白痴或者是SB的时候,我怕我会忍不住扇他们耳光。
好了,我发泄完了,明天去重装系统。just f*ck the f*cking SB。
最新消息:我觉得已经可以确定这个折磨我电脑的病毒是尼姆亚蠕虫(Worm.Nimaya)了。
我已经试图解决这个问题,瑞星的网站有专杀工具下载,由于我的卡巴斯基已经删除了这个蠕虫,只是无法阻止它再生,所以此专杀工具并未在本机扫描出病毒。
尼姆亚蠕虫会不停搜索局域网内的共享,利用暴力破解局域网用户密码方式试图传播自己,成功后以GameSetup.exe的形式传播,调用Net.exe和Net1.exe删除admin$和IPC$共享。同时记录键盘,盗取QQ,记录信息会保存到C:\test.txt(同时会记录成功连接的IP共享信息)中。
它会感染EXE、SCR、PIF、COM文件,同时删除GHOST备份(*.gho)。
由于我们的电脑无法断开局域网独立工作,所以删除了本机上的病毒后,又会被局域网内其他的电脑传染。
解决的方法只能是给电脑的管理员帐户设置一个强密码,阻止虫虫在自己的机器上产卵。同时,也许是一种心理暗示,我在卡巴斯基安全套装中将本机设置成“局域网透明”,也就是说无法被局域网上的计算机扫描到。
经过上面几个步骤,现在本机暂时没有再出现病毒提示。