英雄救美 網(wǎng)管巧助MM擺脫綁架型木馬困擾
MM小娜是個(gè)網(wǎng)購達(dá)人,衣服、鞋子、背包全是網(wǎng)上"淘"的??山?,她卻有些心煩意亂,因?yàn)樗碾娔X中了毒,殺毒之后又出現(xiàn)系統(tǒng)報(bào)錯(cuò)及找不到輸入法的問題,嚴(yán)重影響正常使用。后來,在公司網(wǎng)管小陳的幫助下才得知電腦是中了目前十分流行的"輸入法綁架者"木馬,并使用金山衛(wèi)士成功解決了問題。
據(jù)小娜回憶,她很可能是前些天在網(wǎng)上購物時(shí)感染的病毒。當(dāng)時(shí)系統(tǒng)上安裝的殺毒軟件并沒有任何警告,可是小娜發(fā)現(xiàn)每當(dāng)她使用鍵盤快捷鍵"Ctrl+Shift"切換輸入法時(shí),殺毒軟件就會(huì)提示檢測(cè)到木馬。
這樣的問題頻頻出現(xiàn),一直無法***,小娜索性就按照以往應(yīng)對(duì)病毒的經(jīng)驗(yàn)--掛機(jī)通宵殺毒。可悲劇的是,第二天情況就更加糟糕了,雖然沒有再出現(xiàn)報(bào)毒的問題,但是操作系統(tǒng)卻頻頻出現(xiàn)缺少某某組件的錯(cuò)誤提示,而且輸入法也無法正常切換使用了!無奈之下,小娜只好求助于好友--公司網(wǎng)管小陳。
小陳在查看并了解情況后,分析說小娜的電腦很可能是感染了近期十分猖獗的"輸入法綁架者"。該病毒是一種"綁架型木馬",它并不在開機(jī)后立即運(yùn)行,而是篡改系統(tǒng)文件并在C:\WINDOWS\system32\下創(chuàng)建隨機(jī)文件名為"log"的輸入法支持文件,當(dāng)用戶切換輸入法時(shí)就會(huì)被調(diào)用并下載木馬,非常巧妙地避開安全軟件對(duì)敏感加載點(diǎn)的防御。
小陳介紹說,這種綁架型木馬的技術(shù)大大提高了其生存能力,通過偽裝成系統(tǒng)文件并以輸入法切換為跳板,可以繞過大多數(shù)安全軟件的檢測(cè),從而長(zhǎng)期潛伏于系統(tǒng)之中。目前,國(guó)內(nèi)大部分殺毒軟件不能徹底解決綁架型木馬的問題,無法修復(fù)被木馬破壞了的系統(tǒng)文件,僅僅是簡(jiǎn)單的刪除木馬,很容易造成系統(tǒng)文件異常無法修復(fù),出現(xiàn)系統(tǒng)頻頻報(bào)錯(cuò)或無法使用的情況,也就是小娜所遇到的問題。
金山衛(wèi)士2.2版集成"系統(tǒng)修復(fù)引擎"
小陳使用金山衛(wèi)士進(jìn)行查殺,不僅完全清除了病毒,而且通過***的"系統(tǒng)修復(fù)"引擎(如圖),成功修復(fù)了被篡改的系統(tǒng)文件,小娜的電腦沒有再出現(xiàn)系統(tǒng)報(bào)錯(cuò)和輸入法無法使用的問題了。***,小陳提醒小娜在網(wǎng)上購物時(shí),一點(diǎn)要提高警惕,安裝金山毒霸、金山衛(wèi)士等專業(yè)安全軟件,交易過程中,若本機(jī)安裝的殺毒軟件有彈出報(bào)警消息,應(yīng)立即中止交易。