病毒猛于虎也,這是當(dāng)前網(wǎng)絡(luò)安全環(huán)境的寫照,特別是又臨近春節(jié),又是網(wǎng)絡(luò)購(gòu)物、網(wǎng)絡(luò)購(gòu)買火車票的高峰,掛馬網(wǎng)頁(yè)比平時(shí)多出數(shù)倍,有網(wǎng)友戲言惹不起,躲也躲不起了。在這個(gè)時(shí)候,我們就只能祈求幸運(yùn)女神保佑自己?jiǎn)幔坎?,我們要反制病毒,做病毒的克星,讓病毒有去無(wú)回,讓身邊的同事和朋友崇拜我們、依賴我們,讓我們也嘗一下救世主的滋味。
要成為病毒的克星,首先我們就要能對(duì)付當(dāng)前的高危病毒。當(dāng)前盜號(hào)病毒泛濫,其中一個(gè)重要的原因就是它們的幫兇眾多。這些幫兇通過(guò)各種方式入侵用戶的電腦后,就會(huì)禁用殺毒軟件,然后從黑客指定的網(wǎng)頁(yè)下載大量的盜號(hào)病毒。
而中華吸血鬼病毒就是臭名昭著的幫兇,也是2009年非常高危的病毒。它擁有反殺毒、破還原卡、刪除GHOST文件、ARP掛馬、禁用安全模式、穩(wěn)定CPU等功能,可以禁用殺毒軟件,讓你無(wú)法鏡像還原系統(tǒng),乖乖地讓它霸占。
一個(gè)真正的病毒克星,是不會(huì)被中華吸血鬼病毒以及變種嚇倒的。我們一樣可以反制它。在對(duì)付它之前,我們先來(lái)摸清該病毒的來(lái)龍去脈吧。
技術(shù)集成,讓它一舉成名
在過(guò)去的2008年,每天都會(huì)有成百上千的病毒出現(xiàn),可真正闖蕩出名頭的病毒卻少之又少,中華吸血鬼病毒就是其中之一,而且還是一舉成名的。之前也有能禁用殺毒軟件的病毒,可不少病毒默默無(wú)聞,為什么中華吸血鬼就能一舉成名呢?
中華吸血鬼病毒最大的賣點(diǎn)就是集成了很多病毒技術(shù),儼然成為一個(gè)病毒技術(shù)平臺(tái),有了它就可以生成不同病毒技術(shù)組合的變種,非??膳?!病毒技術(shù)集成以前也有不少病毒做過(guò),但一般都是集合了幾種而已,像中華吸血鬼病毒這樣集合了二三十種的,在病毒史上都是比較罕見(jiàn)的。
所以,中華吸血鬼病毒在2008年露面之后,真的是六宮粉黛無(wú)顏色,一時(shí)間網(wǎng)上吸血鬼到處亂飛。更絕的是,病毒作者為了吸引買家,公開(kāi)宣稱讓殺毒軟件商餓死、好病毒,中國(guó)造等,囂張到了極點(diǎn),也進(jìn)一步擴(kuò)大了它的聲勢(shì)。
都說(shuō)人怕出名豬怕壯,這句話是有道理的。中華吸血鬼病毒的作者黑網(wǎng)之神,在2008年7月就被逮捕了。不過(guò)該病毒的后續(xù)變種并沒(méi)有中斷。更可怕的是,有些病毒已經(jīng)開(kāi)始效仿中華吸血鬼病毒,大量集成病毒技術(shù),這對(duì)網(wǎng)絡(luò)安全構(gòu)成了嚴(yán)重的威脅。
集合更多病毒技術(shù)
要反制中華吸血鬼,就要知道該病毒在2009年可能出現(xiàn)的變化,這樣才可以做到知己知彼,百戰(zhàn)不殆。中華吸血鬼病毒極有可能不斷進(jìn)化,成為一種新的吸血鬼王病毒。為什么這么說(shuō)呢?中華吸血鬼作者被捕后,該病毒的變種并沒(méi)有中斷,而且有一些病毒還模仿中華吸血鬼的功能集合模式,大肆傳播。
新的吸血鬼王病毒,會(huì)有針對(duì)Wsyscheck、《冰刃》、《Windows清理工具》等安全輔助工具的禁用措施這也是中華吸血鬼病毒沒(méi)有的功能。有了這項(xiàng)功能,要查殺病毒就會(huì)非常困難,只有對(duì)手工查殺非常有經(jīng)驗(yàn)的用戶才可以對(duì)付它。
此外,新的吸血鬼王病毒會(huì)更多地利用各種漏洞進(jìn)行網(wǎng)頁(yè)掛馬,不再只局限于Flash漏洞、Real Player漏洞,只要是可以用來(lái)掛馬的漏洞它都會(huì)用上,甚至?xí)霈F(xiàn)漏洞集合選擇的功能,到那時(shí)該病毒就真的能稱王了。
克制病毒方案
摸清了中華吸血鬼病毒的底,我們就可以動(dòng)手克制該病毒了,方法如下所示。你學(xué)會(huì)了克制方法后,在為同事和朋友解決該病毒引起的電腦故障時(shí),就會(huì)得心應(yīng)手,就會(huì)感受到崇拜的目光。
第一步:一般情況下,中了中華吸血鬼病毒,殺毒軟件都無(wú)法使用了。這時(shí)先不要著急,先試試還能上網(wǎng)不。如果能的話,到數(shù)動(dòng)連線http://www.shudoo.com/bzsoft下載《中華吸血鬼清除器》,它是中華吸血鬼病毒的專殺工具。運(yùn)行該軟件(),在右側(cè)選擇全盤查殺病毒,然后點(diǎn)擊下面的Scan按鈕即可。
第二步:專殺工具對(duì)最新的變種是無(wú)能無(wú)力的,所以如果專殺工具沒(méi)有發(fā)現(xiàn)病毒而你的電腦還有問(wèn)題,還需要繼續(xù)查殺。打開(kāi)進(jìn)程管理工具Wsyscheck(),如果有可疑的進(jìn)程,該進(jìn)程將被標(biāo)成紫紅色,選中這樣的進(jìn)程,點(diǎn)擊右鍵選擇結(jié)束選擇的進(jìn)程即可。這里也可以使用《金山清理專家》等其他安全輔助工具。
第三步:點(diǎn)擊文件管理,定位到C:Windows Tasks下,該文件夾里面如果沒(méi)有病毒文件,應(yīng)該如所示。如果多出其他文件,刪除即可。最后,調(diào)出系統(tǒng)修復(fù)工具SReng(下載地址),點(diǎn)擊系統(tǒng)修復(fù)→高級(jí)修復(fù),再點(diǎn)擊自動(dòng)修復(fù)即可恢復(fù)被病毒破壞的系統(tǒng)。
最后重新安裝殺毒軟件(例如《金山毒霸》,下載地址:http://www.duba.net/download/index.shtml)并升級(jí)病毒庫(kù)到最新版本,再進(jìn)行全盤查殺,將病毒殘留物徹底清除干凈。