爱的还有谁?
中毒了,偷个蓝复制篇东西参考下。
N久来我都不怎么装杀毒软件,因为我太自信自己手工防毒的能力了。我就是去搞那些鸟黑软,下了后又没杀毒,然后中招了,终于我知道了不装杀毒软件的“好处”——忙活了好久才发现自己是中毒了,费时又耗力,汗......
几天前我电脑都还是好的,只是没杀毒软件,而且我还把WINDOWS的文件保护给去掉了,开机PF也只有50多。玩黑软正带劲还在网上大肆搜罗的时候突然暴风用不了了,检查了一下电脑,没什么症状呀。然后我就重装了一下暴风又能用了,暂时我就没有管它。下一次开机的时候暴风又打不开了,没有任何提示而且电脑中找不到RM的解码器,在网上看电影都看不了。我郁闷了!想一下前两天我才用360更新了几个补丁,会不会是补丁冲突或都是与WMP11冲突呢,换一个播放器试试。然后就下了个REALPLAYER11也是当时能用,重启一次机后就不能用了,但是这下能在网上看电影了。这下我在想会不会是我把WINDOWS的文件保护去掉的关系呢——重装系统试试。费时耗力的装好系统后还是老样子,怎么回事?但是WMP11倒是没有出现这样的问题,我就找了个realalt_1.75插件这样WMP11就可以放RM文件了。同时我也在暴风的论坛上求助,没人鸟我(先我以为是暴风版面本的关系)......
暂时能放RM文件了,也能看电影了,我也就不想管它了,玩下泡泡堂哎。打开了后半天弹出了个:
microsoft visual c++ rutime library
runtime Error!
r6002
-floating point not loaded
再然后开QQ聊下天,却打不开了。吐血ING......
360也提示过了userinit.exeMD5值被修改,我都没想到会是中毒。我还发现在TEMP下也老是有个东西(*.TMP)删不去,打开的任何程序都会被它注入。所以你在进入WINDOWS的情况下是删不了的。一般来说TEMP下的东西是可以全删掉的,删不掉的可以结束EXPLORER删。但是这个就牛,你结束EXPLORER是吧,你要开任务管理器删是吧,我就注入你TASK任务管理器,小样的删不掉吧,病毒在得意的笑。当时到这里的时候我都没想到病毒在做怪,可能是大脑受电脑辐射过多的关系吧,汗。直到我在网上查询了N久,才发现自己是中招了:Win32.Pinfi病毒,这东西还有好多变种。它的特征:
1. 生成病毒文件
2. 篡改系统注册表
3. 通过网络共享传播
感染形式:Win32.Pinfi是一种具有多个变种的病毒,它感染本地及共享网络上的Windows可执行文件。
第一次运行时,病毒会创建一个临时文件,而文件名则是随机的,比如:
C:\WINDOWS\TEMP\abc1234j.TMP
这是一个动态链接库文件,它包含了病毒的主要功能。而病毒会把本地的动态链接库文件贮存在注册表中:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\PINF
运行时,病毒会附加在Explorer.exe文件上以便驻留内存。病毒会感染本地及它可以访问的网络驱动器上
的*.EXE 和 *.SCR文件。(这点我不知道是不是这样,难道它是自己搜索感染盘上所有EXE文件?反正我盘上的有些EXE文件还是没有被修改的,我想可能是打开过的EXE文件才会被它感染)
如果你也有EXE的文件打不开的情况,赶快检查用户文件夹下的TEMP。我的是转移到其它的盘了,所以查看比较方便。如果在结束全部程序,包括EXPLORER里都有删不到的文件那你就注意了。或是用进程查看器,看有没有不清楚的TEM临时文件注入到进程中,特别是EXPLORER。如果你满足了这两个条件:1.exe文件打不开、提示出错或打开后泥牛入海 2.TEMP下文件总有一个临时文件删不掉。那你赶快杀毒吧。有些EXE文件杀了毒后就不可以运行了,虽然杀了毒,但是文件却改变了,这点你可以通过MD5值知道。所以EXE受损文件完全修复是不可能的,只不过有的程序不会检查程序自身的完整性而勉强可以运行。
这里放两个专杀,其实只要个卡巴瑞星呀就可以了的,专杀只不过要快点。(杀毒最好进安全模式)
http://download.nai.com/products/mcafee-avert/stng380.exe
http://download.bitdefender.com/resources/files/Download/en/antiparite-en.exe
在网上我也看到有人魔兽也不能运行,也是当时能运行,重启机就不能用的情况。我想也肯定是中了它的招了。这东西会感染你打开的任何EXE或SCR文件,经它的折腾,你大部分应用软件都得重装了。如果感染实在是太严重,就那你准备重装系统吧。而且全盘格,忘掉那讨厌的东西。也许你有点疑惑重装C盘可以吧,我不是也重装过C盘吗,一样的不行。那是因为你其它盘上已经感染上病毒了,你一运行其它盘上的东西系统盘也中毒了。还有就是压缩包里的EXE文件是肯定可以幸免的。所以自己电脑上重要的东西还是要做好备份工作呀。买几张CD-R烧起,雷都打不动了。...
14106