当前位置:>>
首页
>> 江民在中国 >> 正文
遭遇“求职信”变种病毒
www.jiangmin.com 2006-1-18 18:15:32 信息出自: 江民科技
作者:廖仲毛
两年前的一个星期一,我象往常一样,打开我的Outlook Express,上网给几位编辑发稿,谁知道信发完后,竟然收到二十多封来信,这些信件很怪,都没有正文,主题也是莫名其妙的,如“吻你的手”、“别哭泣”、“我们的宣言”,我估计是遇到了病毒,赶忙将它们删掉,谁知道一点这些信,竟然有大量的文件强制性地下载到我的临时文件中,我看见瑞星小狮子正张牙裂嘴,毛发直竖,而平时,它总是打呼噜,吹泡泡,看来它正在极力拦阻这些文件,但无济于事。删掉这些来路不明的信件,我开始工作,但不到一个小时,鼠标就不听使唤了,接着电脑提醒我:“内存不够,请退掉一部分内存”,我重新开机,但不到半个小时,相同的问题又出现。我知道,病毒已经侵入到我的内存中去了,前两个月遭遇“快乐时光”病毒侵扰时,也出现过这样的提醒。
我用现有的杀毒软件杀毒,折腾了几个小时,死机和重新开机了十来次,但没有效果。我不得不打电话向朋友中的一位电脑高手求助,他告诉我:“最近出现了‘求职信’病毒的变种,它会随机变换主题,强制下载病毒文件,并自动复制到你的内存中去,我刚刚从网上下载了一个免费的kv‘求职信’杀毒软件,你赶快拷过去,看看有没有病毒”,当天下午,我把拷贝来的这个杀毒软件在我的电脑上一启动,果然杀到了三十多条WIN32病毒文件。
我以为这下没有事了,便继续工作。然而,好景不长,只要一上网收信,这种病毒就会再次入侵,每次都能杀到几条WIN32。我再次向朋友求助,朋友告诉我,赶快升级你的电脑中安装的杀毒软件和防火墙。于是我登录到瑞星网站,输入自己的ID号后,开始下载最新的版本。这个文件下载需要很长的时间,我一边下载,一边写稿,还不到半个小时,鼠标又不听使唤了,接着出现“内存不够”的提示,不久,电脑死机。我只得再次向朋友告急,朋友告诉我,这种情况只能到别的机子上去下载升级版本,制成软盘,再拿到自己的机子上去安装,启动。于是我买了六张软盘,请另一位装有瑞星杀毒软件的朋友先在他的机子上上网升级,然后再制作了DOS和WINDOWS两种版本,这样又折腾了几个小时。
可是当我启动自己的电脑时,却意外地发现没有鼠标显示,我重复开机,用软盘键到处敲击,并重新开机几十次,但就是不会显示鼠标。我不得不把电脑高手朋友请到家里来帮忙。朋友帮我进入DOS状态,却发现制作的DOS版本不完全,无法启动。是不是鼠标器有问题呢,按住CRTL键,在安全状态下启动W98,鼠标却正常,这样就排除了鼠标器有问题的可能性。在安全状态下,安装了WINDOWS版本的瑞星杀毒软件,对所有硬件进行了杀毒,并进入了新版本下的实时监控和邮件监控状态。但是正常开机时,还是不见鼠标,我的电脑高手朋友也没有办法了,准备改天帮我自新装机。我一想到硬盘中存储的大量文章和邮件资料即将丢失,心里真的不是滋味。把朋友送出门后,我试着打了联想的800免费售后热线,向售后服务中心的工程师求助,工程师提供了三种方案,我一一记录下来。次日,电脑高手朋友登门,准备给我重新装机,我让他试了一下联想工程师提供的方案,开始两套都不成功,最后一套是将登记表改成三天以前,输入有关信息后,屏幕上出现了短暂的蓝色空白,接着,奇迹出现了,让我找了两天的鼠标箭头出现在屏幕的中间,我和朋友兴奋得高呼万岁。此后,一切都恢复了正常。我记得联想工程师说的一句话,如果要靠第三种方案才能解决的话,肯定是病毒惹的祸。朋友临走时帮我卸掉原有的杀毒软,给我重新安装正版的kv杀毒软件,并提醒我按时升级,定期杀毒。这样的话,要搁在过去我是肯定左耳进右耳出的。但有了这次教训后,我再也不敢掉以轻心了。由于kv杀毒软件实用,加上使用方法得当,两年下来,再也没有出现什么问题。